Que fai Network Packet Broker (NPB)?
Network Packet Broker é un dispositivo que captura, replica e agrega o tráfico de datos de rede en liña ou fóra de banda sen perda de paquetes como "Packet Broker".
xestionar e entregar o paquete correcto ás ferramentas correctas como IDS, AMP, NPM, sistema de seguimento e análise como "portador de paquetes".
- Desduplicación de paquetes redundantes
- Descifrado SSL
- A eliminación da cabeceira
- Intelixencia de aplicacións e ameazas
- Aplicación do seguimento
- Os beneficios do NPB
Por que necesito un Network Packet Broker para optimizar a miña rede?
- Obter datos máis completos e precisos para unha mellor toma de decisións
- Maior seguridade
- Resolve problemas máis rápido
- Mellorar a iniciativa
- Mellor retorno do investimento
Rede de Antes
Por que necesito un intermediario de paquetes de rede para optimizar a miña rede?
- Gigabit como rede troncal, 100M ao escritorio
- As aplicacións empresariais baséanse principalmente na arquitectura cs
- A operación e mantemento dependen principalmente do sistema de xestión da rede
- A construción de seguridade baséase no control de acceso básico
- Sistema de TI baixo, funcionamento, mantemento e seguridade só poden satisfacer as necesidades
- A seguridade dos datos só se reflicte na parte de seguridade física, copia de seguridade
Mylinking™ para axudarche a xestionar a túa rede agora
- Máis aplicacións para 1G/10G/25G/50G/100G, o ancho de banda en aumento
- A computación en nube virtualizada impulsa o crecemento do tráfico norte-sur e leste-oeste
- Aplicacións principais baseadas na arquitectura B/S, con maiores requisitos de ancho de banda, máis interacción aberta e cambios de negocio máis rápidos
- Operación e mantemento da rede: xestión de rede única - seguimento do rendemento da rede, retroceso da rede, seguimento de anomalías - AIOPS
- Máis xestión e control de seguridade, como IDS, auditoría de base de datos, auditoría de comportamento, auditoría de operación e mantemento, xestión e control orientados a datos, vixilancia de virus, protección WEB, análise e control de conformidade.
- Seguridade da rede: desde o control de acceso, a detección de ameazas e a protección ata o núcleo da seguridade de datos
Entón, que podeMylinking™ NPBfacer por ti?
En teoría, agregar, filtrar e entregar datos parece sinxelo. Pero en realidade, o NPB intelixente pode realizar funcións moi complexas que xeran un aumento exponencial de eficiencia e beneficios de seguridade.
O equilibrio de carga é unha das funcións. Por exemplo, se actualiza a rede do centro de datos de 1 Gbps a 10 Gbps, 40 Gbps ou superior, NPB pode reducir a velocidade para distribuír o tráfico de alta velocidade a un conxunto existente de análise de baixa velocidade 1G ou 2G e ferramentas de monitorización. Isto non só amplía o valor do seu investimento actual de monitorización, senón que tamén evita actualizacións caras cando a TI migra.
Outras características poderosas que realiza NPB inclúen:
Desduplicación de paquetes redundantes
As ferramentas de análise e seguridade admiten a recepción dun gran número de paquetes duplicados reenviados desde varios distribuidores. A NPB elimina a duplicación para evitar que a ferramenta desperdicie potencia de procesamento ao procesar datos redundantes.
Descifrado SSL
O cifrado de capa de sockets seguros (SSL) é unha técnica estándar para enviar información privada de forma segura. Non obstante, os piratas informáticos tamén poden ocultar ameazas de rede maliciosas en paquetes cifrados.
A comprobación destes datos debe descifrarse, pero triturar o código require un poder de procesamento valioso. Os principais axentes de paquetes de rede poden descargar o descifrado das ferramentas de seguridade para garantir a visibilidade xeral ao tempo que reducen a carga dos recursos de alto custo.
Enmascaramento de datos
O descifrado SSL permite que calquera persoa con acceso a ferramentas de seguridade e vixilancia vexa os datos. NPB pode bloquear tarxetas de crédito ou números de seguridade social, información sanitaria protexida (PHI) ou outra información de identificación persoal sensible (PII) antes de transmitir a información, polo que non se revela á ferramenta nin aos seus administradores.
A eliminación da cabeceira
NPB pode eliminar cabeceiras como vlans, vxlans e l3vpns, polo que as ferramentas que non poden manexar estes protocolos aínda poden recibir e procesar datos de paquetes. A visibilidade consciente do contexto axuda a identificar as aplicacións maliciosas que se executan na rede e as pegadas que deixan os atacantes mentres traballan en sistemas e redes.
Intelixencia de aplicacións e ameazas
A detección precoz de vulnerabilidades pode reducir a perda de información confidencial e os eventuales custos de vulnerabilidade. A visibilidade consciente do contexto proporcionada por NPB pódese utilizar para expoñer as métricas de intrusión (IOC), identificar a localización xeográfica dos vectores de ataque e combater as ameazas criptográficas.
A intelixencia das aplicacións esténdese máis aló da capa 2 ata a capa 4 (modelo OSI) de paquetes de datos ata a capa 7 (capa de aplicación). Pódense crear e exportar datos ricos sobre os usuarios e o comportamento e localización das aplicacións para evitar ataques a nivel de aplicación nos que o código malicioso se fai pasar por datos normais e solicitudes de clientes válidas.
A visibilidade consciente do contexto axuda a detectar aplicacións maliciosas que se executan na túa rede e as pegadas que deixan os atacantes mentres traballan en sistemas e redes.
Aplicación do seguimento
A visibilidade consciente das aplicacións tamén ten un profundo impacto no rendemento e na xestión. Quizais queira saber cando un empregado UTILIZA un servizo baseado na nube como Dropbox ou o correo electrónico baseado na web para evitar as políticas de seguranza e transferir ficheiros da empresa, ou cando un antigo empregado o intentou. para acceder aos ficheiros mediante un servizo de almacenamento persoal baseado na nube.
Os beneficios do NPB
1- Fácil de usar e xestionar
2- Intelixencia que elimina as cargas do equipo
3- Sen perdas: 100 % fiable cando se executan funcións avanzadas
4- Arquitectura de alto rendemento
Hora de publicación: 13-Xun-2022