Hva gjør Network Packet Broker (NPB)?
Network Packet Broker er en enhet som fanger opp, replikerer og samler inline eller out-of-band nettverksdatatrafikk uten pakketap som "Packet Broker",
administrere og levere riktig pakke til riktige verktøy som IDS, AMP, NPM, overvåkings- og analysesystem som "pakkebærer".
- Redundant pakkededuplisering
- SSL-dekryptering
- Header stripping
- Applikasjons- og trusseletterretning
- Anvendelse av overvåking
– Fordelene med NPB
Hvorfor trenger jeg en Network Packet Broker for å optimalisere nettverket mitt?
- Få mer omfattende og nøyaktige data for bedre beslutningstaking
– Strammere sikkerhet
- Løs problemer raskere
- Forbedre initiativ
- Bedre avkastning på investeringen
Nettverk av før
Hvorfor trenger jeg en Network Packet Broker for å optimalisere nettverket mitt?
- Gigabit som ryggradsnettverk, 100M til skrivebordet
– Forretningsapplikasjoner er hovedsakelig basert på cs-arkitektur
- Drift og vedlikehold avhenger hovedsakelig av nettverksstyringssystem
– Sikkerhetskonstruksjon er basert på grunnleggende adgangskontroll
- Lite IT-system, drift, vedlikehold og sikkerhet kan kun dekke behovene
– Datasikkerhet gjenspeiles bare i den fysiske sikkerheten, backup-delen
Mylinking™ for å hjelpe deg med å administrere nettverket ditt nå
- Flere applikasjoner for 1G/10G/25G/50G/100G, båndbredden øker sprøtt
– Virtualisert cloud computing driver både nord-sør og øst-vest trafikkvekst
- Hovedapplikasjoner basert på B/S-arkitektur, med høyere båndbreddekrav, mer åpen interaksjon og forretningsendringer raskere
- Nettverksdrift og vedlikehold: enkeltnettverksadministrasjon - overvåking av nettverksytelse, tilbakesporing av nettverk, anomaliovervåking - AIOPS
- Mer sikkerhetsstyring og kontroll, som IDS, DB-revisjon, atferdsrevisjon, drifts- og vedlikeholdsrevisjon, dataorientert administrasjon og kontroll, virusovervåking, WEB-beskyttelse, samsvarsanalyse og kontroll
- Nettverkssikkerhet – fra tilgangskontroll, trusseldeteksjon og beskyttelse til kjernen av datasikkerhet
Så, hva kanMylinking™ NPBgjøre for deg?
I teorien høres aggregering, filtrering og levering av data enkelt ut. Men i virkeligheten kan smart NPB utføre svært komplekse funksjoner som genererer eksponentielt økt effektivitet og sikkerhetsfordeler.
Lastbalansering er en av funksjonene. Hvis du for eksempel oppgraderer datasenternettverket fra 1Gbps til 10Gbps, 40Gbps eller høyere, kan NPB bremse ned for å distribuere høyhastighetstrafikken til et eksisterende sett med 1G eller 2G lavhastighetsanalyser og overvåkingsverktøy. Dette øker ikke bare verdien av din nåværende overvåkingsinvestering, men unngår også dyre oppgraderinger når IT migrerer.
Andre kraftige funksjoner som NPB utfører inkluderer:
Redundant pakkededuplisering
Analyse- og sikkerhetsverktøy støtter mottak av et stort antall dupliserte pakker videresendt fra flere distributører.NPB eliminerer duplisering for å forhindre at verktøyet sløser med prosessorkraft ved behandling av overflødige data.
SSL-dekryptering
Secure sockets layer (SSL)-kryptering er en standardteknikk for sikker sending av privat informasjon. Hackere kan imidlertid også skjule ondsinnede nettverkstrusler i krypterte pakker.
Kontroll av disse dataene må dekrypteres, men makulering av koden krever verdifull prosessorkraft. Ledende nettverkspakkeagenter kan avlaste dekryptering fra sikkerhetsverktøy for å sikre generell synlighet samtidig som de reduserer belastningen på høykostressurser.
Datamaskering
SSL-dekryptering lar alle med tilgang til sikkerhets- og overvåkingsverktøy se dataene. NPB kan blokkere kredittkort- eller personnummer, beskyttet helseinformasjon (PHI) eller annen sensitiv personlig identifiserbar informasjon (PII) før overføring av informasjonen, slik at den ikke blir avslørt til verktøyet eller dets administratorer.
Overskriften stripping
NPB kan fjerne overskrifter som vlans, vxlans og l3vpns, slik at verktøy som ikke kan håndtere disse protokollene fortsatt kan motta og behandle pakkedata. Kontekstbevisst synlighet hjelper til med å identifisere ondsinnede applikasjoner som kjører på nettverket og fotsporene etterlatt av angripere når de jobber i systemer og nettverk.
Applikasjons- og trusseletterretning
Tidlig oppdagelse av sårbarheter kan redusere tap av sensitiv informasjon og eventuelle sårbarhetskostnader. Den kontekstbevisste synligheten levert av NPB kan brukes til å avsløre inntrengningsmålinger (IOC), identifisere den geografiske plasseringen til angrepsvektorer og bekjempe kryptografiske trusler.
Applikasjonsintelligens strekker seg utover lag 2 til lag 4 (OSI-modell) av pakkedata til lag 7 (applikasjonslag). Rike data om brukere og applikasjonsatferd og plassering kan opprettes og eksporteres for å forhindre angrep på applikasjonsnivå der ondsinnet kode maskerer seg som normale data og gyldige kundeforespørsler.
Kontekstbevisst synlighet hjelper til med å oppdage ondsinnede applikasjoner som kjører på nettverket ditt og fotsporene etterlatte av angripere når de jobber på systemer og nettverk.
Anvendelse av overvåking
Applikasjonsbevisst synlighet har også en dyp innvirkning på ytelse og ledelse. Du vil kanskje vite når en ansatt BRUKER en skybasert tjeneste som Dropbox eller nettbasert e-post for å omgå sikkerhetspolicyer og overføre firmafiler, eller når en tidligere ansatt prøvde for å få tilgang til filer ved hjelp av en skybasert personlig lagringstjeneste.
Fordelene med NPB
1- Enkel å bruke og administrere
2- Intelligens som fjerner teambyrder
3- Tapsfri - 100 % pålitelig når du kjører avanserte funksjoner
4- Høy ytelse arkitektur
Innleggstid: 13. juni 2022