Mit csinál a Network Packet Broker (NPB)?
A hálózati csomag -bróker olyan eszköz, amely rögzíti, megismétli és súlyosbítja a zenekar -hálózati adatforgalmat a csomagvesztés nélkül, mint "Packet Broker",
Kezelje és kézbesítse a megfelelő csomagot a megfelelő eszközökhöz, például az IDS, AMP, NPM, a megfigyelő és az elemző rendszerhez, mint "csomaghordozó".
- Redundáns csomag Deduplikáció
- SSL dekódolás
- A fejléc sztrippelése
- Alkalmazás és fenyegetés intelligenciája
- A megfigyelés alkalmazása
- Az NPB előnyei
Miért van szükségem egy hálózati csomag -brókerre a hálózat optimalizálásához?
- Átfogóbb és pontosabb adatokat szerezzen a jobb döntéshozatalhoz
- szigorúbb biztonság
- Gyorsabban oldja meg a problémákat
- Javítsa a kezdeményezést
- Jobb megtérülési befektetés megtérülése
Az előző hálózat
Miért van szükségem egy hálózati csomag -brókerre a hálózat optimalizálásához?
- Gigabit, mint a gerinchálózat, 100 méterre az asztalhoz
- Az üzleti alkalmazások elsősorban a CS architektúrán alapulnak
- A művelet és karbantartás elsősorban a hálózatkezelő rendszertől függ
- A biztonsági konstrukció az alapvető hozzáférés -ellenőrzésen alapul
- Az informatikai rendszer alacsony, az üzemeltetési, karbantartás és biztonság csak az igények kielégítésére képes
- Az adatbiztonság csak a fizikai biztonság, a biztonsági mentési rész tükröződik
MyLinking ™, hogy segítsen most a hálózat kezelésében
- További alkalmazás az 1G/10G/25G/50G/100G -re, a sávszélességre őrült növekedés
-A virtualizált felhőalapú számítástechnika mind az észak-déli, mind a kelet-nyugati forgalom növekedését eredményezi
- A fő alkalmazások a B/S architektúrán alapulnak, magasabb sávszélességű követelményekkel, több interakció nyitott és az üzleti élet gyorsabban változik
- Hálózati művelet és karbantartás: Egyetlen hálózati menedzsment - Hálózati teljesítményfigyelés, hálózati visszalépés, rendellenességek megfigyelése - AIOPS
- Több biztonsági menedzsment és ellenőrzés, például IDS, DB ellenőrzés, viselkedés-ellenőrzés, üzemeltetési és karbantartási ellenőrzés, adatorientált kezelés és ellenőrzés, vírusfigyelés, webvédelem, megfelelési elemzés és ellenőrzés
- Hálózati biztonság - a hozzáférés ellenőrzésétől, a fenyegetések észlelésétől és védelmétől az adatbiztonság lényegéig
Szóval, mi lehetMyLinking ™ NPBcsinálod érted?
Elméletileg az adatok aggregálása, szűrése és továbbítása egyszerűnek hangzik. De a valóságban az intelligens NPB nagyon összetett funkciókat képes végrehajtani, amelyek exponenciálisan megnövekedett hatékonyság és biztonsági előnyöket generálnak.
A terheléselosztás az egyik funkció. Például, ha az adatközpont -hálózatot 1 Gbps -ről 10 Gbps -re, 40 Gbps -re vagy annál magasabbra frissíti, az NPB lelassulhat, hogy a nagy sebességű forgalmat elosztja egy meglévő 1G vagy 2G alacsony sebességű elemző és megfigyelő eszközökhöz.
Az NPB által elvégzett egyéb hatékony funkciók a következők:
Redundáns csomagolás
Az elemző és biztonsági eszközök támogatják a több duplikált csomag fogadását, amely több disztribútorról továbbított. ANPB kiküszöböli a duplikációt, hogy megakadályozza az eszköz a feldolgozási teljesítmény pazarlását a redundáns adatok feldolgozásakor.
SSL dekódolás
A Secure Sockets Layer (SSL) titkosítás egy standard technika a magáninformációk biztonságos küldésére. Mindazonáltal a hackerek elrejthetik a rosszindulatú hálózati fenyegetéseket a titkosított csomagokban is.
Ezen adatok ellenőrzését vissza kell dekódolni, de a kód megsemmisítéséhez értékes feldolgozási teljesítmény szükséges. A hálózati csomagok átadása a biztonsági eszközökből kiszállíthatja a dekódolást az általános láthatóság biztosítása érdekében, miközben csökkenti a magas költségű erőforrások terheit.
Adatmaszkolás
Az SSL dekódolása lehetővé teszi, hogy bárki hozzáférjen a biztonsági és megfigyelő eszközökhöz az adatok megtekintéséhez. Az NPB blokkolhatja a hitelkártya vagy a társadalombiztosítási számokat, a védett egészségügyi információkat (PHI) vagy más érzékeny, személyesen azonosítható információkat (PII), mielőtt továbbítja az információkat, így nem kerül nyilvánosságra az eszköznek vagy annak adminisztrátorainak.
A fejléc sztrippelése
Az NPB eltávolíthatja a fejléceket, például a VLAN -okat, a VXLAN -okat és az L3VPN -eket, így az olyan eszközök, amelyek nem tudják kezelni ezeket a protokollokat, továbbra is fogadhatnak és feldolgozhatják a csomagadatokat. A kontextus tudatos láthatósága segít azonosítani a hálózaton futó rosszindulatú alkalmazásokat és a támadók által hagyott lábnyomokat, amikor rendszerekben és hálózatokban dolgoznak.
Alkalmazás és fenyegetés intelligencia
A sebezhetőségek korai felismerése csökkentheti az érzékeny információk elvesztését és az esetleges sebezhetőség költségeit. Az NPB által biztosított kontextus-tudatában lévő láthatóság felhasználható a behatolási mutatók (NOC) feltárására, a támadási vektorok földrajzi helyzetének azonosítására és a kriptográfiai fenyegetések elleni küzdelemre.
Az alkalmazás-intelligencia a 2. rétegen túl a 2. réteg (OSI modell) -ig terjed ki a csomagadatokra a 7. rétegre (alkalmazásréteg) .A felhasználókról szóló adatok és az alkalmazás viselkedéséről és a helyről létrehozhatók és exportálhatók az alkalmazás szintű támadások megakadályozására, amelyekben a rosszindulatú kódok a normál adatok és érvényes ügyfélkérelmekként maszkolnak.
A kontextus tudatos láthatósága elősegíti a hálózaton futó rosszindulatú alkalmazások és a támadók által hagyott lábnyomok észlelésében, amikor rendszereken és hálózatokon dolgoznak.
Megfigyelés alkalmazása
Az alkalmazás-tudatos láthatóság mély hatással van a teljesítményre és a menedzsmentre is. Érdemes lehet tudni, hogy mikor egy alkalmazott egy felhőalapú szolgáltatást, például Dropbox vagy Web-alapú e-mailt használ a biztonsági politikák megkerülésére és a vállalati fájlok átadására, vagy amikor egy volt alkalmazott egy felhőalapú személyes tárolási szolgáltatás segítségével próbált hozzáférni a fájlokat.
Az NPB előnyei
1- Könnyen használható és kezelhető
2- Az intelligencia, amely eltávolítja a csapat terheit
3- Veszteségmentes- 100% -ban megbízható a fejlett funkciók futtatásakor
4- Nagy teljesítményű architektúra
A postai idő: június-13-2022