Mit csinál a Network Packet Broker (NPB)?
A Network Packet Broker egy olyan eszköz, amely "csomagközvetítőként" rögzíti, replikálja és összesíti a sávon belüli vagy sávon kívüli hálózati adatforgalmat csomagvesztés nélkül.
kezelheti és eljuttathatja a megfelelő csomagot a megfelelő eszközökhöz, mint például az IDS, AMP, NPM, megfigyelő és elemző rendszer, mint „csomaghordozó”.
- Redundáns csomag-deduplikáció
- SSL visszafejtés
- A fejléc eltávolítása
- Alkalmazás- és fenyegetésfelderítés
- Monitoring alkalmazása
- Az NPB előnyei
Miért van szükségem hálózati csomagközvetítőre a hálózatom optimalizálásához?
- Szerezzen átfogóbb és pontosabb adatokat a jobb döntéshozatal érdekében
- Szigorúbb biztonság
- Gyorsabban oldja meg a problémákat
- A kezdeményezőkészség javítása
- A befektetés jobb megtérülése
Hálózat előtt
Miért van szükségem hálózati csomagközvetítőre a hálózatom optimalizálásához?
- Gigabit a gerinchálózat, 100M az asztalig
- Az üzleti alkalmazások főként cs architektúrán alapulnak
- Az üzemeltetés és karbantartás elsősorban a hálózatirányítási rendszertől függ
- A biztonsági konstrukció az alapvető beléptetőrendszeren alapul
- Az informatikai rendszer alacsony, az üzemeltetés, karbantartás és biztonság csak az igényeket tudja kielégíteni
- Az adatbiztonság csak a fizikai biztonság, a biztonsági mentés részben jelenik meg
A Mylinking™ segítségével most kezelheti hálózatát
- Több alkalmazás az 1G/10G/25G/50G/100G-hez, őrülten növekvő sávszélesség
- A virtualizált számítási felhő mind az észak-déli, mind a kelet-nyugati irányú forgalom növekedését eredményezi
- B/S architektúrán alapuló fő alkalmazások, nagyobb sávszélesség-igényekkel, nyitottabb interakciókkal és gyorsabb üzleti változásokkal
- Hálózat üzemeltetése és karbantartása: egységes hálózat menedzsment - hálózati teljesítmény monitorozás, hálózati visszalépés, anomáliák figyelése - AIOPS
- Több biztonsági menedzsment és ellenőrzés, mint például IDS, DB Audit, Viselkedés-audit, Üzemeltetési és karbantartási audit, Adatorientált menedzsment és vezérlés, Vírusfigyelés, WEB-védelem, Megfelelőségi elemzés és ellenőrzés
- Hálózati biztonság – a hozzáférés-vezérléstől, a fenyegetésészleléstől és -védelemtől az adatbiztonság magjáig
Szóval, mit lehetMylinking™ NPBtenni érted?
Elméletileg az adatok összesítése, szűrése és továbbítása egyszerűnek hangzik. A valóságban azonban az intelligens NPB nagyon összetett funkciókat tud végrehajtani, amelyek exponenciálisan megnövekedett hatékonyságot és biztonsági előnyöket eredményeznek.
A terheléselosztás az egyik funkció. Ha például adatközponti hálózatát 1 Gbps-ről 10 Gbps-ra, 40 Gbps-ra vagy magasabbra frissíti, az NPB lelassulhat, hogy a nagy sebességű forgalmat elosztja a meglévő 1G vagy 2G alacsony sebességű elemzések és felügyeleti eszközök. Ezzel nem csak a jelenlegi megfigyelési befektetés értékét növeli meg, hanem elkerüli a költséges frissítéseket is az IT áttelepítésekor.
Az NPB további hatékony funkciói a következők:
Redundáns csomag-deduplikáció
Az elemző és biztonsági eszközök támogatják a több terjesztőtől továbbított nagyszámú duplikált csomag fogadását. Az NPB kiküszöböli a duplikációt, hogy megakadályozza, hogy az eszköz pazarolja a feldolgozási energiát a redundáns adatok feldolgozásakor.
SSL dekódolás
A Secure Sockets Layer (SSL) titkosítás egy szabványos technika a személyes adatok biztonságos küldésére. A hackerek azonban titkosított csomagokban is elrejthetik a rosszindulatú hálózati fenyegetéseket.
Az adatok ellenőrzését dekódolni kell, de a kód feldarabolásához értékes feldolgozási teljesítményre van szükség. A vezető hálózati csomagügynökök a biztonsági eszközökről letehetik a visszafejtést, hogy biztosítsák az általános láthatóságot, miközben csökkentik a magas költségű erőforrások terhét.
Adatmaszkolás
Az SSL dekódolás lehetővé teszi, hogy bárki, aki hozzáfér a biztonsági és felügyeleti eszközökhöz, megtekinthesse az adatokat. Az NPB az információ továbbítása előtt blokkolhatja a hitelkártya- vagy társadalombiztosítási számokat, a védett egészségügyi információkat (PHI) vagy más érzékeny személyazonosításra alkalmas információkat (PII), így azokat nem fedik fel az eszköznek vagy a rendszergazdáknak.
A fejléc eltávolítása
Az NPB képes eltávolítani az olyan fejléceket, mint a vlans, vxlans és l3vpns, így azok az eszközök, amelyek nem tudják kezelni ezeket a protokollokat, továbbra is képesek csomagadatok fogadására és feldolgozására. A környezettudatos láthatóság segít azonosítani a hálózaton futó rosszindulatú alkalmazásokat, valamint a támadók által hagyott nyomokat a rendszerekben és hálózatokban végzett munkájuk során.
Alkalmazás- és fenyegetés-intelligencia
A sérülékenységek korai felismerése csökkentheti az érzékeny információk elvesztését és az esetleges sebezhetőségi költségeket. Az NPB által biztosított környezettudatos láthatóság felhasználható a behatolási metrikák (IOC) feltárására, a támadási vektorok földrajzi elhelyezkedésének azonosítására és a kriptográfiai fenyegetések elleni küzdelemre.
Az alkalmazásintelligencia a 2-es rétegtől a 4-es rétegig (OSI-modell) a csomagadatokon túl a 7-es rétegig (alkalmazási réteg) terjed. A felhasználókról, az alkalmazások viselkedéséről és helyéről gazdag adatok hozhatók létre és exportálhatók az alkalmazásszintű támadások megelőzésére, amelyekben a rosszindulatú kód álcázza magát normál adatok és érvényes ügyfélkérések.
A környezettudatos láthatóság segít észlelni a hálózaton futó rosszindulatú alkalmazásokat, valamint a támadók által hagyott nyomokat, miközben a rendszereken és hálózatokon dolgoznak.
Monitoring alkalmazása
Az alkalmazástudatos láthatóság a teljesítményre és a menedzsmentre is jelentős hatással van. Érdemes tudni, hogy egy alkalmazott mikor HASZNÁL felhőalapú szolgáltatást, például Dropboxot vagy webalapú e-mailt a biztonsági szabályzatok megkerülésére és a vállalati fájlok átvitelére, vagy amikor egy korábbi alkalmazott próbálta meg felhő alapú személyes tárolási szolgáltatás használatával elérheti a fájlokat.
Az NPB előnyei
1- Könnyen használható és kezelhető
2- Intelligencia, amely eltávolítja a csapat terheit
3- Veszteségmentes – 100%-ban megbízható, ha fejlett funkciókat futtat
4- Nagy teljesítményű architektúra
Feladás időpontja: 2022. június 13