Wat docht Network Packet Broker (NPB)?
In Network Packet Broker is in apparaat dat it ynline- of out-of-band-netwurkgegevensferkear fêstleit, replikearret en aggregeart sûnder pakketferlies as "Packet Broker".
beheare en leverje it juste pakket oan de juste ark lykas IDS, AMP, NPM, Monitoring- en analysesysteem as "Packet Carrier".
- Redundante pakketdeduplikaasje
- SSL-ûntsleuteling
- It strippen fan 'e koptekst
- Applikaasje- en bedrigingsyntelliginsje
- Tapassing fan monitoaring
- De foardielen fan NPB
Wêrom haw ik in Network Packet Broker nedich om myn netwurk te optimalisearjen?
- Krij mear wiidweidige en krekte gegevens foar bettere beslútfoarming
- Strengere feiligens
- Problemen rapper oplosse
- Ferbetterje inisjatyf
- Better rendemint op ynvestearring
Netwurk fan Foarhinne
Wêrom haw ik in netwurkpakketmakelaar nedich om myn netwurk te optimalisearjen?
- Gigabit as it rêchbonke-netwurk, 100M nei it buroblêd
- Bedriuwsapplikaasjes binne benammen basearre op cs-arsjitektuer
- De operaasje en it ûnderhâld binne benammen ôfhinklik fan it netwurkbehearsysteem
- Feiligenskonstruksje is basearre op basis tagongskontrôle
- IT-systeem leech, operaasje, ûnderhâld en feiligens allinich kinne foldwaan oan de behoeften
- Gegevensfeiligens wurdt allinich werjûn yn 'e fysike feiligens, it reservekopy-diel
Mylinking™ om jo te helpen jo netwurk no te behearjen
- Mear applikaasje foar 1G/10G/25G/50G/100G, bânbreedte groeit gek
- Firtualisearre cloud computing driuwt sawol noard-súd as east-west ferkearsgroei
- Haadapplikaasjes basearre op B/S-arsjitektuer, mei hegere bânbreedte-easken, mear iepen ynteraksje, en rapper bedriuwsferoarings
- Netwurkoperaasje en ûnderhâld: behear fan ien netwurk - netwurkprestaasjemonitoring, netwurkbacktracking, anomalymonitoring - AIOPS
- Mear feiligensbehear en kontrôle, lykas IDS, DB Audit, Gedrachsaudit, Operaasje- en ûnderhâldsaudit, Data-oriïntearre behear en kontrôle, Firusmonitoring, WEB-beskerming, Neilibingsanalyse en -kontrôle
- Netwurkfeiligens - fan tagongskontrôle, bedrigingsdeteksje en beskerming oant de kearn fan gegevensfeiligens
Dus, wat kinMyn keppeling™ NPBfoar dy dwaan?
Yn teory klinkt it aggregearjen, filterjen en leverjen fan gegevens ienfâldich. Mar yn werklikheid kin in tûke NPB tige komplekse funksjes útfiere dy't eksponentiell ferhege effisjinsje en feiligensfoardielen generearje.
Load balancing is ien fan 'e funksjes. As jo bygelyks jo datacenternetwurk opwurdearje fan 1Gbps nei 10Gbps, 40Gbps of heger, kin NPB fertrage om it hege snelheidsferkear te fersprieden nei in besteande set fan 1G- of 2G-ark foar analyse en monitoring mei lege snelheid. Dit fergruttet net allinich de wearde fan jo hjoeddeistige ynvestearring yn monitoring, mar foarkomt ek djoere upgrades as IT migrearret.
Oare krêftige funksjes dy't NPB útfiert omfetsje:
Redundante pakketdeduplikaasje
Analyse- en befeiligingstools stypje it ûntfangen fan in grut oantal dûbele pakketten dy't trochstjoerd wurde fan meardere distributeurs. NPB elimineert duplikaasje om te foarkommen dat it ark ferwurkingskrêft fergriemt by it ferwurkjen fan redundante gegevens.
SSL-ûntsleuteling
Secure sockets layer (SSL) fersifering is in standert technyk foar it feilich ferstjoeren fan privee-ynformaasje. Hackers kinne lykwols ek kweade netwurkbedrigingen ferbergje yn fersifere pakketten.
It kontrolearjen fan dizze gegevens moat ûntsifere wurde, mar it fersnipperjen fan 'e koade fereasket weardefolle ferwurkingskrêft. Liedende netwurkpakketaginten kinne ûntsifering fan befeiligingsark ûntlêste om algemiene sichtberens te garandearjen, wylst de lêst op djoere boarnen wurdt fermindere.
Datamaskering
SSL-ûntsleuteling lit elkenien mei tagong ta befeiligings- en monitoringtools de gegevens sjen. NPB kin kredytkaart- of sosjale feiligensnûmers, beskerme sûnensynformaasje (PHI) of oare gefoelige persoanlik identifisearbere ynformaasje (PII) blokkearje foardat de ynformaasje wurdt oerdroegen, sadat it net iepenbiere wurdt oan it ark of syn behearders.
It strippen fan 'e koptekst
NPB kin headers lykas vlans, vxlans en l3vpns fuortsmite, sadat ark dy't dizze protokollen net oan kinne, noch pakketgegevens kinne ûntfange en ferwurkje. Kontekstbewuste sichtberens helpt by it identifisearjen fan kweade applikaasjes dy't op it netwurk rinne en de fuotprinten dy't oanfallers efterlitte as se wurkje yn systemen en netwurken.
Applikaasje- en bedrigingsyntelliginsje
Iere deteksje fan kwetsberheden kin it ferlies fan gefoelige ynformaasje en úteinlike kwetsberenskosten ferminderje. De kontekstbewuste sichtberens dy't NPB leveret, kin brûkt wurde om yntrusjemetriken (IOC) bleat te lizzen, de geografyske lokaasje fan oanfalsfektoaren te identifisearjen en kryptografyske bedrigingen te bestriden.
Applikaasje-yntelliginsje giet fierder as laach 2 nei laach 4 (OSI-model) fan pakketgegevens oant laach 7 (applikaasjelaach). Rike gegevens oer brûkers en applikaasjegedrach en lokaasje kinne makke en eksportearre wurde om oanfallen op applikaasjenivo te foarkommen wêrby't kweade koade him foardoet as normale gegevens en jildige kliïntoanfragen.
Kontekstbewuste sichtberens helpt by it opspoaren fan kweade applikaasjes dy't op jo netwurk rinne en de fuotprinten dy't oanfallers efterlitte as se wurkje oan systemen en netwurken.
Tapassing fan monitoaring
Sichtberens fan applikaasjes hat ek in djipgeande ynfloed op prestaasjes en behear. Jo wolle miskien witte wannear't in meiwurker in wolkbasearre tsjinst lykas Dropbox of web-basearre e-post brûkt om feiligensbelied te omzeilen en bedriuwsbestannen oer te dragen, of wannear't in eardere meiwurker besocht tagong te krijen ta bestannen mei in wolkbasearre persoanlike opslachtsjinst.
De foardielen fan NPB
1- Maklik te brûken en te behearen
2- Yntelliginsje dy't teamlasten fuorthellet
3- Ferliesfrij - 100% betrouber by it útfieren fan avansearre funksjes
4- Hege prestaasjesarsjitektuer
Pleatsingstiid: 13 juny 2022