Que fai o axente de paquetes de rede (NPB)?
Un axente de paquetes de rede é un dispositivo que captura, replica e agrega o tráfico de datos de rede en liña ou fóra de banda sen perda de paquetes como "axente de paquetes".
xestionar e entregar o paquete correcto ás ferramentas correctas como IDS, AMP, NPM, o sistema de monitorización e análise como "portador de paquetes".
- Deduplicación redundante de paquetes
- Descifrado SSL
- A eliminación da cabeceira
- Intelixencia de aplicacións e ameazas
- Aplicación da monitorización
- Os beneficios do NPB
Por que preciso un axente de paquetes de rede para optimizar a miña rede?
- Obter datos máis completos e precisos para unha mellor toma de decisións
- Maior seguridade
- Resolver problemas máis rápido
- Mellorar a iniciativa
- Mellor retorno do investimento
Rede do Antes
Por que preciso un intermediario de paquetes de rede para optimizar a miña rede?
- Gigabit como rede troncal, 100 M ata o escritorio
- As aplicacións empresariais baséanse principalmente na arquitectura de CS
- A operación e o mantemento dependen principalmente do sistema de xestión de rede
- A construción de seguridade baséase no control de acceso básico
- Sistema informático baixo, operación, mantemento e seguridade só poden satisfacer as necesidades
- A seguridade dos datos só se reflicte na seguridade física, na parte das copias de seguridade
Mylinking™ para axudarche a xestionar a túa rede agora
- Máis aplicacións para 1G/10G/25G/50G/100G, o ancho de banda crece tolamente
- A computación na nube virtualizada impulsa o crecemento do tráfico tanto de norte a sur como de leste a oeste
- Principais aplicacións baseadas na arquitectura B/S, con maiores requisitos de ancho de banda, máis interacción aberta e cambios empresariais máis rápidos
- Operación e mantemento da rede: xestión de rede única - monitorización do rendemento da rede, retroceso da rede, monitorización de anomalías - AIOPS
- Máis xestión e control da seguridade, como IDS, auditoría de bases de datos, auditoría de comportamento, auditoría de operación e mantemento, xestión e control orientados a datos, monitorización de virus, protección WEB, análise e control de conformidade
- Seguridade de rede: desde o control de acceso, a detección de ameazas e a protección ata o núcleo da seguridade de datos
Entón, que podeMylinking™ NPBfacer por ti?
En teoría, agregar, filtrar e entregar datos parece sinxelo. Pero en realidade, as NPB intelixentes poden realizar funcións moi complexas que xeran beneficios de eficiencia e seguridade exponencialmente maiores.
O balanceo de carga é unha das funcións. Por exemplo, se actualizas a rede do teu centro de datos de 1 Gbps a 10 Gbps, 40 Gbps ou superior, NPB pode reducir a velocidade para distribuír o tráfico de alta velocidade a un conxunto existente de ferramentas de análise e monitorización de baixa velocidade de 1G ou 2G. Isto non só amplía o valor do teu investimento actual en monitorización, senón que tamén evita actualizacións custosas cando migra a TI.
Outras funcións potentes que realiza NPB inclúen:
Deduplicación redundante de paquetes
As ferramentas de análise e seguridade permiten recibir un gran número de paquetes duplicados reenviados desde varios distribuidores. NPB elimina a duplicación para evitar que a ferramenta malgaste potencia de procesamento ao procesar datos redundantes.
Descifrado SSL
O cifrado de capa de sockets seguros (SSL) é unha técnica estándar para enviar información privada de forma segura. Non obstante, os piratas informáticos tamén poden ocultar ameazas de rede maliciosas en paquetes cifrados.
A comprobación destes datos debe descifrarse, pero a destrución do código require unha valiosa potencia de procesamento. Os principais axentes de paquetes de rede poden descargar o descifrado das ferramentas de seguridade para garantir a visibilidade xeral e reducir a carga sobre recursos de alto custo.
Enmascaramento de datos
O descifrado SSL permite que calquera persoa con acceso a ferramentas de seguridade e monitorización vexa os datos. A NPB pode bloquear números de tarxetas de crédito ou da Seguridade Social, información sanitaria protexida (PHI) ou outra información persoal identificable sensible (PII) antes de transmitir a información, para que non se divulgue á ferramenta nin aos seus administradores.
A eliminación da cabeceira
NPB pode eliminar cabeceiras como VLAN, VXLAN e L3VPN, polo que as ferramentas que non poden manexar estes protocolos aínda poden recibir e procesar paquetes de datos. A visibilidade contextual axuda a identificar aplicacións maliciosas que se executan na rede e as pegadas deixadas polos atacantes mentres traballan en sistemas e redes.
Intelixencia de aplicacións e ameazas
A detección temperá de vulnerabilidades pode reducir a perda de información confidencial e os custos eventuais das vulnerabilidades. A visibilidade contextual proporcionada por NPB pódese usar para expoñer métricas de intrusión (IOC), identificar a localización xeográfica dos vectores de ataque e combater as ameazas criptográficas.
A intelixencia de aplicacións esténdese máis alá da capa 2 á capa 4 (modelo OSI) de datos de paquetes ata a capa 7 (capa de aplicación). Pódense crear e exportar datos ricos sobre os usuarios, o comportamento e a localización das aplicacións para evitar ataques a nivel de aplicación nos que o código malicioso se fai pasar por datos normais e solicitudes de clientes válidas.
A visibilidade contextual axuda a detectar aplicacións maliciosas que se executan na túa rede e as pegadas deixadas polos atacantes mentres traballan en sistemas e redes.
Aplicación da monitorización
A visibilidade en función das aplicacións tamén ten un profundo impacto no rendemento e na xestión. Pode que queiras saber cando un empregado USA un servizo baseado na nube como Dropbox ou un correo electrónico baseado na web para eludir as políticas de seguridade e transferir ficheiros da empresa, ou cando un antigo empregado intentou acceder a ficheiros mediante un servizo de almacenamento persoal baseado na nube.
Os beneficios do NPB
1- Fácil de usar e xestionar
2- Intelixencia que elimina as cargas do equipo
3- Sen perdas: 100 % fiable ao executar funcións avanzadas
4- Arquitectura de alto rendemento
Data de publicación: 13 de xuño de 2022