Mylinking™ Network Visibility Packet Insights for Network Packet Broker

Hva gjør Network Packet Broker (NPB)?

Network Packet Broker er en enhet som fanger opp, replikerer og samler inline eller out-of-band nettverksdatatrafikk uten pakketap som "Packet Broker",

administrere og levere riktig pakke til riktige verktøy som IDS, AMP, NPM, overvåkings- og analysesystem som "pakkebærer".

- Redundant pakkededuplisering

- SSL-dekryptering

- Header stripping

- Applikasjons- og trusseletterretning

- Anvendelse av overvåking

– Fordelene med NPB

Hvorfor trenger jeg en Network Packet Broker for å optimalisere nettverket mitt?

- Få mer omfattende og nøyaktige data for bedre beslutningstaking

– Strammere sikkerhet

- Løs problemer raskere

- Forbedre initiativ

- Bedre avkastning på investeringen

Nettverk av før

Nettverk av før

Hvorfor trenger jeg en Network Packet Broker for å optimalisere nettverket mitt?

- Gigabit som ryggradsnettverk, 100M til skrivebordet

– Forretningsapplikasjoner er hovedsakelig basert på cs-arkitektur

- Drift og vedlikehold avhenger hovedsakelig av nettverksstyringssystem

– Sikkerhetskonstruksjon er basert på grunnleggende adgangskontroll

- Lite IT-system, drift, vedlikehold og sikkerhet kan kun dekke behovene

– Datasikkerhet gjenspeiles bare i den fysiske sikkerheten, backup-delen

Mylinking™ for å hjelpe deg med å administrere nettverket ditt nå

Mylinking™ Network Packet Broker totalløsning

- Flere applikasjoner for 1G/10G/25G/50G/100G, båndbredden øker sprøtt

– Virtualisert cloud computing driver både nord-sør og øst-vest trafikkvekst

- Hovedapplikasjoner basert på B/S-arkitektur, med høyere båndbreddekrav, mer åpen interaksjon og forretningsendringer raskere

- Nettverksdrift og vedlikehold: enkeltnettverksadministrasjon - overvåking av nettverksytelse, tilbakesporing av nettverk, anomaliovervåking - AIOPS

- Mer sikkerhetsstyring og kontroll, som IDS, DB-revisjon, atferdsrevisjon, drifts- og vedlikeholdsrevisjon, dataorientert administrasjon og kontroll, virusovervåking, WEB-beskyttelse, samsvarsanalyse og kontroll

- Nettverkssikkerhet – fra tilgangskontroll, trusseldeteksjon og beskyttelse til kjernen av datasikkerhet

Så, hva kanMylinking™ NPBgjøre for deg?

I teorien høres aggregering, filtrering og levering av data enkelt ut. Men i virkeligheten kan smart NPB utføre svært komplekse funksjoner som genererer eksponentielt økt effektivitet og sikkerhetsfordeler.

Lastbalansering er en av funksjonene. Hvis du for eksempel oppgraderer datasenternettverket fra 1Gbps til 10Gbps, 40Gbps eller høyere, kan NPB bremse ned for å distribuere høyhastighetstrafikken til et eksisterende sett med 1G eller 2G lavhastighetsanalyser og overvåkingsverktøy. Dette øker ikke bare verdien av din nåværende overvåkingsinvestering, men unngår også dyre oppgraderinger når IT migrerer.

Andre kraftige funksjoner som NPB utfører inkluderer:

Redundant pakkededuplisering

Analyse- og sikkerhetsverktøy støtter mottak av et stort antall dupliserte pakker videresendt fra flere distributører.NPB eliminerer duplisering for å forhindre at verktøyet sløser med prosessorkraft ved behandling av overflødige data.

SSL-dekryptering

Secure sockets layer (SSL)-kryptering er en standardteknikk for sikker sending av privat informasjon. Hackere kan imidlertid også skjule ondsinnede nettverkstrusler i krypterte pakker.

Kontroll av disse dataene må dekrypteres, men makulering av koden krever verdifull prosessorkraft. Ledende nettverkspakkeagenter kan avlaste dekryptering fra sikkerhetsverktøy for å sikre generell synlighet samtidig som de reduserer belastningen på høykostressurser.

Datamaskering

SSL-dekryptering lar alle med tilgang til sikkerhets- og overvåkingsverktøy se dataene. NPB kan blokkere kredittkort- eller personnummer, beskyttet helseinformasjon (PHI) eller annen sensitiv personlig identifiserbar informasjon (PII) før overføring av informasjonen, slik at den ikke blir avslørt til verktøyet eller dets administratorer.

Overskriften stripping

NPB kan fjerne overskrifter som vlans, vxlans og l3vpns, slik at verktøy som ikke kan håndtere disse protokollene fortsatt kan motta og behandle pakkedata. Kontekstbevisst synlighet hjelper til med å identifisere ondsinnede applikasjoner som kjører på nettverket og fotsporene etterlatt av angripere når de jobber i systemer og nettverk.

Applikasjons- og trusseletterretning

Tidlig oppdagelse av sårbarheter kan redusere tap av sensitiv informasjon og eventuelle sårbarhetskostnader. Den kontekstbevisste synligheten levert av NPB kan brukes til å avsløre inntrengningsmålinger (IOC), identifisere den geografiske plasseringen til angrepsvektorer og bekjempe kryptografiske trusler.

Applikasjonsintelligens strekker seg utover lag 2 til lag 4 (OSI-modell) av pakkedata til lag 7 (applikasjonslag). Rike data om brukere og applikasjonsatferd og plassering kan opprettes og eksporteres for å forhindre angrep på applikasjonsnivå der ondsinnet kode maskerer seg som normale data og gyldige kundeforespørsler.

Kontekstbevisst synlighet hjelper til med å oppdage ondsinnede applikasjoner som kjører på nettverket ditt og fotsporene etterlatte av angripere når de jobber på systemer og nettverk.

Anvendelse av overvåking

Applikasjonsbevisst synlighet har også en dyp innvirkning på ytelse og ledelse. Du vil kanskje vite når en ansatt BRUKER en skybasert tjeneste som Dropbox eller nettbasert e-post for å omgå sikkerhetspolicyer og overføre firmafiler, eller når en tidligere ansatt prøvde for å få tilgang til filer ved hjelp av en skybasert personlig lagringstjeneste.

Fordelene med NPB

1- Enkel å bruke og administrere

2- Intelligens som fjerner teambyrder

3- Tapsfri - 100 % pålitelig når du kjører avanserte funksjoner

4- Høy ytelse arkitektur


Innleggstid: 13. juni 2022