Jsem si jistý, že jste si vědomi zápasu mezi Network Tap (Test Access Point) a analyzátorem portu přepínače (Port SPAN) pro účely monitorování sítě. Oba mají schopnost zrcadlit provoz v síti a odeslat jej mimopásmovým bezpečnostním nástrojům, jako jsou systémy detekce narušení, síťové loggery nebo síťové analyzátory. Porty Span se konfigurují na síťových podnikových přepínačích, které mají funkci zrcadlení portů. Jedná se o vyhrazený port na spravovaném přepínači, který odešle zrcadlovou kopii síťového provozu z přepínače do bezpečnostních nástrojů. Na druhé straně TAP je zařízení, které pasivně distribuuje síťový provoz ze sítě do bezpečnostního nástroje. TAP přijímá síťový provoz v obou směrech v reálném čase a na samostatném kanálu.
Toto je pět hlavních výhod TAP prostřednictvím portu SPAN:
1. TAP zachytí každý jednotlivý paket!
Span Odstraní poškozené pakety a pakety menší než minimální velikost. Nástroje zabezpečení proto nemohou přijímat veškerý provoz, protože porty typu span dávají vyšší prioritu síťovému provozu. Provoz RX a TX je navíc agregován na jediném portu, takže pakety budou pravděpodobněji zahazovány. TAP zachycuje veškerý obousměrný provoz na každém cílovém portu, včetně chyb portu.
2. Zcela pasivní řešení, nevyžaduje konfiguraci IP ani napájení
Pasivní TAP se primárně používá v sítích z optických vláken. V pasivním TAP přijímá provoz z obou směrů sítě a rozděluje příchozí světlo tak, aby na monitorovacím nástroji bylo vidět 100 % provozu. Pasivní TAP nevyžaduje žádné napájení. V důsledku toho přidávají vrstvu redundance, vyžadují malou údržbu a snižují celkové náklady. Pokud plánujete monitorovat provoz měděného Ethernetu, musíte použít aktivní TAP. Active TAP vyžaduje elektřinu, ale Niagra Active TAP obsahuje technologii bezpečného bypassu, která eliminuje riziko přerušení služby v případě výpadku proudu.
3. Nulová ztráta paketů
Network TAP monitoruje oba konce spojení, aby zajistil 100% viditelnost obousměrného síťového provozu. TAP nezahazuje žádné pakety, bez ohledu na jejich šířku pásma.
4. Vhodné pro střední až vysoké využití sítě
Port SPAN nemůže zpracovat vysoce využívaná síťová spojení bez zahazování paketů. Proto je v těchto případech vyžadován síťový TAP. Pokud z SPAN proudí více provozu, než je přijímáno, port SPAN se přetíží a je nucen zahazovat pakety. Pro zachycení 10Gb obousměrného provozu potřebuje SPAN port kapacitu 20Gb a 10Gb Network TAP bude schopen zachytit všech 10Gb kapacity.
5. TAP Umožňuje průchod veškerému provozu, včetně značek VLAN
Span porty obecně neumožňují průchod štítků VLAN, což ztěžuje detekci problémů VLAN a vytváří falešné problémy. TAP se takovým problémům vyhýbá tím, že umožňuje průchod veškerému provozu.
Čas odeslání: 18. července 2022