Hva gjør Network Packet Broker (NPB)?
Network Packet Broker er en enhet som fanger opp, replikerer og aggregerer innebygd eller utenfor båndet nettverksdatatrafikk uten pakketap som en "Packet Broker".
administrere og levere riktig pakke til riktige verktøy som IDS, AMP, NPM, overvåkings- og analysesystemer som "pakkebærer".
- Deduplisering av redundante pakker
- SSL-dekryptering
- Fjerning av overskriften
- Applikasjons- og trusselinformasjon
- Anvendelse av overvåking
- Fordelene med NPB
Hvorfor trenger jeg en nettverkspakkemegler for å optimalisere nettverket mitt?
- Innhente mer omfattende og nøyaktige data for bedre beslutningstaking
- Strengere sikkerhet
- Løs problemer raskere
- Forbedre initiativet
- Bedre avkastning på investeringen
Nettverk av før
Hvorfor trenger jeg en nettverkspakkemegler for å optimalisere nettverket mitt?
- Gigabit som stamnettverk, 100M til skrivebordet
- Forretningsapplikasjoner er hovedsakelig basert på cs-arkitektur
- Drift og vedlikehold avhenger hovedsakelig av nettverksstyringssystemet
- Sikkerhetskonstruksjonen er basert på grunnleggende adgangskontroll
- IT-systemets lave kapasitet, drift, vedlikehold og sikkerhet kan bare dekke behovene
- Datasikkerhet gjenspeiles bare i den fysiske sikkerhetsdelen, sikkerhetskopiering
Mylinking™ hjelper deg med å administrere nettverket ditt nå
- Flere applikasjoner for 1G/10G/25G/50G/100G, båndbredden vokser vanvittig
– Virtualisert skytjenester driver trafikkvekst både nord-sør og øst-vest
- Hovedapplikasjoner basert på B/S-arkitektur, med høyere båndbreddekrav, mer interaksjonsmuligheter og raskere forretningsendringer
- Nettverksdrift og -vedlikehold: administrasjon av enkeltnettverk - overvåking av nettverksytelse, nettverksreversering, anomaliovervåking - AIOPS
– Mer sikkerhetsstyring og -kontroll, som IDS, DB-revisjon, atferdsrevisjon, drifts- og vedlikeholdsrevisjon, dataorientert styring og kontroll, virusovervåking, WEB-beskyttelse, samsvarsanalyse og -kontroll
- Nettverkssikkerhet – fra tilgangskontroll, trusseldeteksjon og beskyttelse til kjernen av datasikkerhet
Så, hva kanMylinking™ NPBgjøre for deg?
I teorien høres det enkelt ut å aggregere, filtrere og levere data. Men i virkeligheten kan smarte NPB-er utføre svært komplekse funksjoner som genererer eksponentielt økt effektivitet og sikkerhetsfordeler.
Lastbalansering er en av funksjonene. Hvis du for eksempel oppgraderer datasenternettverket ditt fra 1 Gbps til 10 Gbps, 40 Gbps eller høyere, kan NPB redusere hastigheten for å distribuere høyhastighetstrafikken til et eksisterende sett med 1G- eller 2G-verktøy for lavhastighetsanalyse og overvåking. Dette øker ikke bare verdien av din nåværende overvåkingsinvestering, men unngår også dyre oppgraderinger når IT-avdelingen migrerer.
Andre kraftige funksjoner som NPB utfører inkluderer:
Deduplisering av redundante pakker
Analyse- og sikkerhetsverktøy støtter mottak av et stort antall dupliserte pakker videresendt fra flere distributører. NPB eliminerer duplisering for å forhindre at verktøyet sløser med prosessorkraft når det behandler redundante data.
SSL-dekryptering
SSL-kryptering (Secure Sockets Layer) er en standardteknikk for sikker sending av privat informasjon. Hackere kan imidlertid også skjule ondsinnede nettverkstrusler i krypterte pakker.
Kontroll av disse dataene må dekrypteres, men makulering av koden krever verdifull prosessorkraft. Ledende nettverkspakkeagenter kan avlaste dekryptering fra sikkerhetsverktøy for å sikre generell synlighet samtidig som de reduserer belastningen på dyre ressurser.
Datamaskering
SSL-dekryptering lar alle med tilgang til sikkerhets- og overvåkingsverktøy se dataene. NPB kan blokkere kredittkort- eller personnummer, beskyttet helseinformasjon (PHI) eller annen sensitiv personlig identifiserbar informasjon (PII) før informasjonen overføres, slik at den ikke blir avslørt for verktøyet eller dets administratorer.
Fjerning av overskriften
NPB kan fjerne overskrifter som vlans, vxlans og l3vpns, slik at verktøy som ikke kan håndtere disse protokollene fortsatt kan motta og behandle pakkedata. Kontekstbevisst synlighet bidrar til å identifisere ondsinnede applikasjoner som kjører på nettverket og fotavtrykkene som angripere etterlater seg når de jobber i systemer og nettverk.
Applikasjons- og trusselintelligens
Tidlig oppdagelse av sårbarheter kan redusere tap av sensitiv informasjon og eventuelle kostnader knyttet til sårbarheter. Den kontekstbevisste synligheten som NPB gir, kan brukes til å eksponere inntrengingsmålinger (IOC), identifisere den geografiske plasseringen av angrepsvektorer og bekjempe kryptografiske trusler.
Applikasjonsintelligens strekker seg utover lag 2 til lag 4 (OSI-modell) av pakkedata til lag 7 (applikasjonslag). Rike data om brukere og applikasjonsatferd og plassering kan opprettes og eksporteres for å forhindre angrep på applikasjonsnivå der ondsinnet kode utgir seg for å være normale data og gyldige klientforespørsler.
Kontekstbevisst synlighet hjelper deg med å oppdage skadelige programmer som kjører på nettverket ditt, og sporene angripere etterlater seg når de jobber på systemer og nettverk.
Anvendelse av overvåking
Applikasjonsbevisst synlighet har også en betydelig innvirkning på ytelse og administrasjon. Du vil kanskje vite når en ansatt BRUKER en skybasert tjeneste som Dropbox eller nettbasert e-post for å omgå sikkerhetspolicyer og overføre bedriftsfiler, eller når en tidligere ansatt prøvde å få tilgang til filer ved hjelp av en skybasert personlig lagringstjeneste.
Fordelene med NPB
1- Enkel å bruke og administrere
2. Intelligens som fjerner teamets byrder
3- Tapsfri - 100 % pålitelig når avanserte funksjoner kjøres
4- Høy ytelsesarkitektur
Publisert: 13. juni 2022