Ce face Network Packet Broker (NPB)?
Brokerul de pachete de rețea este un dispozitiv care capturează, replică și agregă traficul de date de rețea inline sau out-of-band fără pierderi de pachete ca „Broker de pachete”.
gestionează și livrează pachetul potrivit către instrumentele potrivite, cum ar fi IDS, AMP, NPM, sistemul de monitorizare și analiză, în calitate de „purtător de pachete”.
- Deduplicare redundantă a pachetelor
- Decriptare SSL
- Îndepărtarea antetului
- Informații despre aplicații și amenințări
- Aplicarea monitorizării
- Beneficiile NPB
De ce am nevoie de un Network Packet Broker pentru a-mi optimiza rețeaua?
- Obțineți date mai complete și mai precise pentru o mai bună luare a deciziilor
- Securitate mai strictă
- Rezolvă problemele mai rapid
- Îmbunătățiți inițiativa
- Randament mai bun al investiției
Rețeaua de Înainte
De ce am nevoie de un broker de pachete de rețea pentru a-mi optimiza rețeaua?
- Gigabit ca rețea principală, 100M către desktop
Aplicațiile de business se bazează în principal pe arhitectura cs
- Operarea și întreținerea depind în principal de sistemul de gestionare a rețelei
- Construcția securității se bazează pe controlul accesului de bază
- Sistem IT scăzut, operarea, întreținerea și securitatea pot satisface doar nevoile
- Securitatea datelor se reflectă doar în securitatea fizică, partea de backup
Mylinking™ vă ajută să vă gestionați rețeaua acum
- Mai multe aplicații pentru 1G/10G/25G/50G/100G, lățimea de bandă crește exagerat
Cloud computing-ul virtualizat stimulează creșterea traficului atât nord-sud, cât și est-vest
- Aplicații principale bazate pe arhitectura B/S, cu cerințe mai mari de lățime de bandă, mai multă interacțiune deschisă și schimbări mai rapide în afaceri
- Operarea și întreținerea rețelei: managementul rețelei unice - monitorizarea performanței rețelei, urmărirea rețelei, monitorizarea anomaliilor - AIOPS
- Mai multă gestionare și control al securității, cum ar fi IDS, audit DB, audit comportamental, audit operațional și de întreținere, gestionare și control orientat pe date, monitorizare viruși, protecție WEB, analiză și control al conformității
- Securitatea rețelei – de la controlul accesului, detectarea amenințărilor și protecție până la nucleul securității datelor
Deci, ce poateMylinking™ NPBface pentru tine?
În teorie, agregarea, filtrarea și furnizarea datelor sună simplu. Însă, în realitate, NPB-urile inteligente pot îndeplini funcții foarte complexe care generează o eficiență exponențial crescută și beneficii de securitate.
Echilibrarea încărcării este una dintre funcții. De exemplu, dacă actualizați rețeaua centrului de date de la 1 Gbps la 10 Gbps, 40 Gbps sau mai mult, NPB poate încetini pentru a distribui traficul de mare viteză către un set existent de instrumente de analiză și monitorizare de 1G sau 2G de viteză redusă. Acest lucru nu numai că extinde valoarea investiției dvs. actuale în monitorizare, dar evită și upgrade-urile costisitoare atunci când IT-ul migrează.
Alte caracteristici puternice pe care le îndeplinește NPB includ:
Deduplicarea redundantă a pachetelor
Instrumentele de analiză și securitate permit primirea unui număr mare de pachete duplicate transmise de la mai mulți distribuitori. NPB elimină duplicarea pentru a preveni risipa de putere de procesare atunci când procesează date redundante.
Decriptare SSL
Criptarea Secure Sockets Layer (SSL) este o tehnică standard pentru trimiterea în siguranță a informațiilor private. Cu toate acestea, hackerii pot ascunde și amenințări rău intenționate la adresa rețelei în pachete criptate.
Verificarea acestor date trebuie decriptată, dar distrugerea codului necesită o putere de procesare valoroasă. Agenții de pachete de rețea de top pot decripta instrumentele de securitate pentru a asigura vizibilitatea generală, reducând în același timp povara asupra resurselor costisitoare.
Mascarea datelor
Decriptarea SSL permite oricui are acces la instrumente de securitate și monitorizare să vadă datele. NPB poate bloca numerele de card de credit sau de securitate socială, informațiile medicale protejate (PHI) sau alte informații sensibile de identificare personală (PII) înainte de a transmite informațiile, astfel încât acestea să nu fie divulgate instrumentului sau administratorilor acestuia.
Îndepărtarea antetului
NPB poate elimina antete precum VLAN-uri, VXLAN-uri și L3VPN-uri, astfel încât instrumentele care nu pot gestiona aceste protocoale pot totuși primi și procesa pachete de date. Vizibilitatea contextuală ajută la identificarea aplicațiilor rău intenționate care rulează în rețea și a amprentelor lăsate de atacatori în timp ce lucrează în sisteme și rețele.
Informații despre aplicații și amenințări
Detectarea timpurie a vulnerabilităților poate reduce pierderea informațiilor sensibile și, în cele din urmă, costurile legate de vulnerabilități. Vizibilitatea contextuală oferită de NPB poate fi utilizată pentru a expune metrici de intruziune (IOC), a identifica locația geografică a vectorilor de atac și a combate amenințările criptografice.
Inteligența aplicațiilor se extinde dincolo de stratul 2, la stratul 4 (modelul OSI) de date pachete, până la stratul 7 (stratul aplicației). Pot fi create și exportate date bogate despre utilizatori, comportamentul și locația aplicației pentru a preveni atacurile la nivel de aplicație în care codul rău intenționat se maschează drept date normale și solicitări valide ale clienților.
Vizibilitatea contextuală ajută la identificarea aplicațiilor rău intenționate care rulează în rețeaua dvs. și a amprentelor lăsate de atacatori în timp ce lucrează la sisteme și rețele.
Aplicarea monitorizării
Vizibilitatea bazată pe aplicații are, de asemenea, un impact profund asupra performanței și managementului. S-ar putea să doriți să știți când un angajat UTILIZEAZĂ un serviciu bazat pe cloud, cum ar fi Dropbox sau e-mail bazat pe web, pentru a ocoli politicile de securitate și a transfera fișiere ale companiei sau când un fost angajat a încercat să acceseze fișiere utilizând un serviciu de stocare personală bazat pe cloud.
Beneficiile NPB-ului
1- Ușor de utilizat și de gestionat
2- Inteligența care elimină poverile echipei
3- Fără pierderi - 100% fiabil atunci când rulează funcții avansate
4- Arhitectură de înaltă performanță
Data publicării: 13 iunie 2022