Co dělá Network Packet Broker (NPB)?
Network Packet Broker je zařízení, které zachycuje, replikuje a agreguje síťový datový provoz v rámci sítě (inline nebo out of band) bez ztráty paketů jako „Packet Broker“.
Spravovat a doručovat správný paket správným nástrojům, jako jsou IDS, AMP, NPM, monitorovací a analytické systémy jako „nosič paketů“.
- Redundantní deduplikace paketů
- Dešifrování SSL
- Odstranění záhlaví
- Aplikační a hrozebná analýza
- Aplikace monitorování
- Výhody NPB
Proč potřebuji síťového brokera paketů k optimalizaci své sítě?
- Získejte komplexnější a přesnější data pro lepší rozhodování
- Přísnější zabezpečení
- Rychlejší řešení problémů
- Zlepšit iniciativu
- Lepší návratnost investic
Síť z minulosti
Proč potřebuji síťového zprostředkovatele paketů k optimalizaci mé sítě?
- Gigabitová páteřní síť, 100M k počítači
- Obchodní aplikace jsou založeny převážně na architektuře cs
- Provoz a údržba závisí především na systému správy sítě
- Bezpečnostní konstrukce je založena na základní kontrole přístupu
- Nízká úroveň IT systému, provoz, údržba a zabezpečení mohou uspokojit potřeby
- Zabezpečení dat se odráží pouze ve fyzickém zabezpečení, tedy v části zálohování.
Mylinking™ vám pomůže se správou vaší sítě
- Více aplikací pro 1G/10G/25G/50G/100G, šířka pásma roste neuvěřitelně rychle
- Virtualizované cloudové výpočty pohánějí růst provozu jak severojižním, tak východozápadním směrem.
- Hlavní aplikace založené na architektuře B/S s vyššími požadavky na šířku pásma, větším počtem otevřených interakcí a rychlejšími obchodními změnami
- Provoz a údržba sítě: správa jedné sítě - monitorování výkonu sítě, zpětné sledování sítě, monitorování anomálií - AIOPS
- Více možností správy a kontroly zabezpečení, jako je IDS, audit databází, audit chování, audit provozu a údržby, správa a kontrola orientovaná na data, monitorování virů, webová ochrana, analýza a kontrola shody s předpisy
- Síťová bezpečnost – od řízení přístupu, detekce hrozeb a ochrany až po jádro zabezpečení dat
Takže, co můžeMylinking™ NPBudělat pro tebe?
Teoreticky se agregace, filtrování a poskytování dat zdá jednoduché. Ve skutečnosti však inteligentní NPB může vykonávat velmi složité funkce, které generují exponenciálně vyšší efektivitu a bezpečnostní výhody.
Jednou z funkcí je vyvažování zátěže. Pokud například upgradujete síť datového centra z 1 Gb/s na 10 Gb/s, 40 Gb/s nebo vyšší, NPB může zpomalit, aby distribuoval vysokorychlostní provoz do stávající sady nízkorychlostních analytických a monitorovacích nástrojů 1G nebo 2G. Tím se nejen zvýší hodnota vaší stávající investice do monitorování, ale také se zabrání nákladným upgradům při migraci IT.
Mezi další výkonné funkce, které NPB nabízí, patří:
Redundantní deduplikace paketů
Analytické a bezpečnostní nástroje podporují příjem velkého počtu duplicitních paketů přeposílaných od více distributorů. NPB eliminuje duplicitu, aby se zabránilo plýtvání výpočetním výkonem nástroje při zpracování redundantních dat.
Dešifrování SSL
Šifrování SSL (Secure Sockets Layer) je standardní technika pro bezpečné odesílání soukromých informací. Hackeři však mohou také skrýt škodlivé síťové hrozby v šifrovaných paketech.
Kontrola těchto dat musí být dešifrována, ale skartace kódu vyžaduje cenný výpočetní výkon. Přední síťoví paketoví agenti mohou odlehčit dešifrování bezpečnostním nástrojům, aby zajistili celkovou viditelnost a zároveň snížili zátěž drahých zdrojů.
Maskování dat
Dešifrování SSL umožňuje komukoli s přístupem k bezpečnostním a monitorovacím nástrojům zobrazit data. NPB může před přenosem informací zablokovat čísla kreditních karet nebo sociálního zabezpečení, chráněné zdravotní informace (PHI) nebo jiné citlivé osobně identifikovatelné údaje (PII), aby nebyly sděleny nástroji ani jeho správcům.
Odstranění záhlaví
NPB dokáže odstranit hlavičky, jako jsou vlan, vxlan a l3vpns, takže nástroje, které tyto protokoly nezvládají, mohou stále přijímat a zpracovávat paketová data. Kontextově orientovaná viditelnost pomáhá identifikovat škodlivé aplikace běžící v síti a stopy, které útočníci zanechávají při své práci v systémech a sítích.
Aplikační a hrozebná analýza
Včasná detekce zranitelností může snížit ztrátu citlivých informací a případné náklady spojené se zranitelnostmi. Kontextově závislá viditelnost poskytovaná NPB lze využít k odhalení metrik narušení (IOC), identifikaci geografické polohy útočných vektorů a boji proti kryptografickým hrozbám.
Aplikační inteligence sahá za vrstvu 2 až do vrstvy 4 (model OSI) paketových dat až po vrstvu 7 (aplikační vrstva). Lze vytvářet a exportovat bohatá data o uživatelích, chování a poloze aplikací, aby se zabránilo útokům na úrovni aplikací, při kterých se škodlivý kód maskuje jako běžná data a platné požadavky klientů.
Kontextově orientovaná viditelnost pomáhá odhalit škodlivé aplikace běžící ve vaší síti a stopy, které útočníci zanechávají při své práci v systémech a sítích.
Aplikace monitorování
Viditelnost s ohledem na aplikace má také zásadní dopad na výkon a řízení. Možná budete chtít vědět, kdy zaměstnanec POUŽÍVÁ cloudovou službu, jako je Dropbox, nebo webový e-mail k obcházení bezpečnostních zásad a přenosu firemních souborů, nebo kdy se bývalý zaměstnanec pokusil o přístup k souborům pomocí cloudové služby osobního úložiště.
Výhody NPB
1 – Snadné použití a správa
2. Inteligence, která odstraňuje zátěž týmu
3- Bezeztrátové – 100% spolehlivé při spouštění pokročilých funkcí
4. Vysoce výkonná architektura
Čas zveřejnění: 13. června 2022