Network Packet Broker (NPB) ทำหน้าที่อะไร?
Network Packet Broker คืออุปกรณ์ที่จับภาพ จำลอง และรวมการรับส่งข้อมูลเครือข่ายแบบอินไลน์หรือนอกแบนด์ โดยไม่สูญเสียแพ็คเก็ตเป็น "Packet Broker"
จัดการและส่งมอบแพ็กเก็ตที่เหมาะสมไปยังเครื่องมือที่เหมาะสม เช่น IDS, AMP, NPM, ระบบตรวจสอบและวิเคราะห์ในฐานะ "ผู้ให้บริการแพ็คเก็ต"
- การขจัดความซ้ำซ้อนของแพ็กเก็ตซ้ำซ้อน
- การถอดรหัส SSL
- การปอกส่วนหัว
- ข้อมูลแอปพลิเคชันและภัยคุกคาม
- การประยุกต์ใช้การตรวจติดตาม
- ประโยชน์ของ กพท
เหตุใดฉันจึงต้องมี Network Packet Broker เพื่อเพิ่มประสิทธิภาพเครือข่ายของฉัน
- รับข้อมูลที่ครอบคลุมและแม่นยำยิ่งขึ้นเพื่อการตัดสินใจที่ดีขึ้น
- การรักษาความปลอดภัยที่เข้มงวดยิ่งขึ้น
- แก้ไขปัญหาได้เร็วขึ้น
- ปรับปรุงความคิดริเริ่ม
- ผลตอบแทนจากการลงทุนดีขึ้น
เครือข่ายของก่อน
เหตุใดฉันจึงต้องมีนายหน้าแพ็คเก็ตเครือข่ายเพื่อเพิ่มประสิทธิภาพเครือข่ายของฉัน?
- Gigabit เป็นเครือข่ายแกนหลัก 100M ไปยังเดสก์ท็อป
- แอปพลิเคชันทางธุรกิจส่วนใหญ่ใช้สถาปัตยกรรม cs
- การดำเนินการและบำรุงรักษาขึ้นอยู่กับระบบการจัดการเครือข่ายเป็นหลัก
- โครงสร้างการรักษาความปลอดภัยขึ้นอยู่กับการควบคุมการเข้าถึงขั้นพื้นฐาน
- ระบบไอทีเหลือน้อย การทำงาน การบำรุงรักษา และการรักษาความปลอดภัย สามารถตอบสนองความต้องการได้เท่านั้น
- ความปลอดภัยของข้อมูลจะสะท้อนให้เห็นเฉพาะในส่วนความปลอดภัยทางกายภาพและการสำรองข้อมูลเท่านั้น
Mylinking™ เพื่อช่วยคุณจัดการเครือข่ายของคุณทันที
- แอปพลิเคชั่นเพิ่มเติมสำหรับ 1G / 10G / 25G / 50G / 100G แบนด์วิธเติบโตอย่างบ้าคลั่ง
- การประมวลผลบนคลาวด์แบบเวอร์ช่วลไลซ์ขับเคลื่อนการเติบโตของการรับส่งข้อมูลทั้งจากเหนือ-ใต้และตะวันออก-ตะวันตก
- แอปพลิเคชันหลักที่ใช้สถาปัตยกรรม B/S โดยมีความต้องการแบนด์วิธที่สูงขึ้น เปิดการโต้ตอบได้มากขึ้น และการเปลี่ยนแปลงทางธุรกิจเร็วขึ้น
- การดำเนินงานและการบำรุงรักษาเครือข่าย: การจัดการเครือข่ายเดียว - การตรวจสอบประสิทธิภาพเครือข่าย, การย้อนรอยเครือข่าย, การตรวจสอบความผิดปกติ - AIOPS
- การจัดการและการควบคุมความปลอดภัยเพิ่มเติม เช่น IDS, การตรวจสอบ DB, การตรวจสอบพฤติกรรม, การตรวจสอบการปฏิบัติงานและการบำรุงรักษา, การจัดการและการควบคุมเชิงข้อมูล, การตรวจสอบไวรัส, การป้องกันเว็บ, การวิเคราะห์และการควบคุมการปฏิบัติตามข้อกำหนด
- ความปลอดภัยเครือข่าย – ตั้งแต่การควบคุมการเข้าถึง การตรวจจับภัยคุกคาม และการป้องกัน ไปจนถึงแกนหลักของความปลอดภัยของข้อมูล
ดังนั้นสิ่งที่สามารถมายลิงค์กิ้ง™ NPBทำเพื่อคุณ?
ตามทฤษฎีแล้ว การรวบรวม การกรอง และการส่งมอบข้อมูลฟังดูเป็นเรื่องง่าย แต่ในความเป็นจริงแล้ว NPB อัจฉริยะสามารถทำหน้าที่ที่ซับซ้อนมากซึ่งสร้างประสิทธิภาพและผลประโยชน์ด้านความปลอดภัยที่เพิ่มขึ้นอย่างทวีคูณ
โหลดบาลานซ์เป็นหนึ่งในฟังก์ชัน ตัวอย่างเช่น หากคุณอัปเกรดเครือข่ายศูนย์ข้อมูลของคุณจาก 1Gbps เป็น 10Gbps, 40Gbps หรือสูงกว่า NPB อาจทำให้ช้าลงเพื่อกระจายการรับส่งข้อมูลความเร็วสูงไปยังชุดการวิเคราะห์ความเร็วต่ำ 1G หรือ 2G ที่มีอยู่ และ เครื่องมือตรวจสอบ ซึ่งไม่เพียงแต่ช่วยเพิ่มมูลค่าการลงทุนในการตรวจสอบในปัจจุบันของคุณ แต่ยังหลีกเลี่ยงการอัปเกรดที่มีราคาแพงเมื่อฝ่ายไอทีย้ายข้อมูล
คุณสมบัติอันทรงพลังอื่น ๆ ที่ NPB ทำ ได้แก่:
การขจัดความซ้ำซ้อนของแพ็กเก็ตซ้ำซ้อน
เครื่องมือวิเคราะห์และความปลอดภัยรองรับการรับแพ็คเก็ตที่ซ้ำกันจำนวนมากที่ส่งต่อจากผู้จัดจำหน่ายหลายราย NPB กำจัดความซ้ำซ้อนเพื่อป้องกันไม่ให้เครื่องมือสิ้นเปลืองพลังการประมวลผลเมื่อประมวลผลข้อมูลที่ซ้ำซ้อน
การถอดรหัส SSL
การเข้ารหัส Secure Sockets Layer (SSL) เป็นเทคนิคมาตรฐานสำหรับการส่งข้อมูลส่วนตัวอย่างปลอดภัย อย่างไรก็ตาม แฮกเกอร์ยังสามารถซ่อนภัยคุกคามเครือข่ายที่เป็นอันตรายในแพ็กเก็ตที่เข้ารหัสได้
การตรวจสอบข้อมูลนี้จะต้องได้รับการถอดรหัส แต่การทำลายรหัสต้องใช้พลังการประมวลผลอันมีค่า เอเจนต์แพ็คเก็ตเครือข่ายชั้นนำสามารถถ่ายโอนการถอดรหัสจากเครื่องมือรักษาความปลอดภัย เพื่อให้มั่นใจในการมองเห็นโดยรวม ในขณะเดียวกันก็ลดภาระในการใช้ทรัพยากรที่มีต้นทุนสูง
การมาสก์ข้อมูล
การถอดรหัส SSL ช่วยให้ทุกคนที่สามารถเข้าถึงเครื่องมือรักษาความปลอดภัยและการตรวจสอบเพื่อดูข้อมูลได้ NPB สามารถบล็อกหมายเลขบัตรเครดิตหรือหมายเลขประกันสังคม ข้อมูลสุขภาพที่ได้รับการคุ้มครอง (PHI) หรือข้อมูลส่วนบุคคลที่ละเอียดอ่อนอื่น ๆ (PII) ก่อนที่จะส่งข้อมูล ดังนั้นจึงไม่มีการเปิดเผยต่อเครื่องมือหรือผู้ดูแลระบบ
การปอกส่วนหัว
NPB สามารถลบส่วนหัว เช่น vlans, vxlans และ l3vpns ได้ ดังนั้นเครื่องมือที่ไม่สามารถจัดการโปรโตคอลเหล่านี้จึงยังคงรับและประมวลผลข้อมูลแพ็คเก็ตได้ การมองเห็นตามบริบทช่วยระบุแอปพลิเคชันที่เป็นอันตรายที่ทำงานบนเครือข่ายและรอยเท้าที่ผู้โจมตีทิ้งไว้ขณะทำงานในระบบและเครือข่าย
ข้อมูลแอปพลิเคชันและภัยคุกคาม
การตรวจหาช่องโหว่ตั้งแต่เนิ่นๆ สามารถลดการสูญเสียข้อมูลที่ละเอียดอ่อนและต้นทุนของช่องโหว่ในที่สุด การมองเห็นการรับรู้บริบทที่ NPB มอบให้สามารถใช้เพื่อเปิดเผยตัวชี้วัดการบุกรุก (IOC) ระบุตำแหน่งทางภูมิศาสตร์ของเวกเตอร์การโจมตี และต่อสู้กับภัยคุกคามที่เข้ารหัสลับ
ข้อมูลอัจฉริยะของแอปพลิเคชันขยายไปไกลกว่าเลเยอร์ 2 ถึงเลเยอร์ 4 (โมเดล OSI) ของข้อมูลแพ็กเก็ตไปยังเลเยอร์ 7 (เลเยอร์แอปพลิเคชัน) ข้อมูลมากมายเกี่ยวกับผู้ใช้ พฤติกรรมของแอปพลิเคชัน และตำแหน่งของแอปพลิเคชันสามารถสร้างและส่งออกได้ เพื่อป้องกันการโจมตีระดับแอปพลิเคชัน ซึ่งโค้ดที่เป็นอันตรายปลอมแปลงเป็น ข้อมูลปกติและคำขอของลูกค้าที่ถูกต้อง
การมองเห็นตามบริบทช่วยระบุแอปพลิเคชันที่เป็นอันตรายที่ทำงานบนเครือข่ายของคุณและรอยเท้าที่ผู้โจมตีทิ้งไว้ขณะทำงานบนระบบและเครือข่าย
การประยุกต์ใช้การตรวจสอบ
การมองเห็นที่รับรู้ถึงแอปพลิเคชันยังส่งผลกระทบอย่างมากต่อประสิทธิภาพและการจัดการ คุณอาจต้องการทราบว่าเมื่อใดที่พนักงานใช้บริการบนคลาวด์ เช่น Dropbox หรืออีเมลบนเว็บ เพื่อข้ามนโยบายความปลอดภัยและถ่ายโอนไฟล์ของบริษัท หรือเมื่ออดีตพนักงานพยายาม เพื่อเข้าถึงไฟล์โดยใช้บริการจัดเก็บข้อมูลส่วนบุคคลบนคลาวด์
ประโยชน์ของ นพ
1- ใช้งานง่ายและจัดการ
2- ความฉลาดที่ขจัดภาระของทีม
3- ปราศจากการสูญเสีย - เชื่อถือได้ 100% เมื่อใช้ฟีเจอร์ขั้นสูง
4- สถาปัตยกรรมประสิทธิภาพสูง
เวลาโพสต์: 13-13-2022