O que o Network Packet Broker (NPB) faz?
O Network Packet Broker é um dispositivo que captura, replica e agrega o tráfego de dados de rede em linha ou fora de banda sem perda de pacotes como "Packet Broker",
gerenciar e entregar o pacote certo para as ferramentas certas, como IDS, AMP, NPM, sistema de monitoramento e análise como "transportador de pacotes".
- Desduplicação redundante de pacotes
- Descriptografia SSL
- A remoção do cabeçalho
- Inteligência de ameaças e aplicações
- Aplicação de monitoramento
- Os benefícios do NPB
Por que preciso de um Network Packet Broker para otimizar minha rede?
- Obter dados mais completos e precisos para uma melhor tomada de decisão
- Segurança mais rigorosa
- Resolva problemas mais rapidamente
- Melhorar a iniciativa
- Melhor retorno sobre o investimento
Rede de Antes
Por que preciso de um Network Packet Broker para otimizar minha rede?
- Gigabit como rede de backbone, 100M para o desktop
- Os aplicativos de negócios são baseados principalmente na arquitetura cs
- A operação e manutenção dependem principalmente do sistema de gerenciamento de rede
- A construção de segurança é baseada no controle de acesso básico
- Sistema de TI baixo, operação, manutenção e segurança somente podem atender às necessidades
- A segurança dos dados se reflete apenas na segurança física, na parte de backup
Mylinking™ para ajudar você a gerenciar sua rede agora
- Mais aplicações para 1G/10G/25G/50G/100G, largura de banda em crescimento vertiginoso
- A computação em nuvem virtualizada impulsiona o crescimento do tráfego norte-sul e leste-oeste
- Principais aplicações baseadas na arquitetura B/S, com maiores requisitos de largura de banda, maior abertura de interação e mudanças de negócios mais rápidas
- Operação e manutenção de rede: gerenciamento de rede única - monitoramento de desempenho de rede, retrocesso de rede, monitoramento de anomalias - AIOPS
- Mais gerenciamento e controle de segurança, como IDS, Auditoria de BD, Auditoria de Comportamento, Auditoria de Operação e Manutenção, Gerenciamento e Controle Orientado a Dados, Monitoramento de Vírus, Proteção WEB, Análise e Controle de Conformidade
- Segurança de Rede – do controle de acesso, detecção e proteção de ameaças ao núcleo da segurança de dados
Então, o que podeMylinking™ NPBfazer por você?
Em teoria, agregar, filtrar e entregar dados parece simples. Mas, na realidade, o NPB inteligente pode executar funções muito complexas que geram benefícios de eficiência e segurança exponencialmente maiores.
O balanceamento de carga é uma das funções. Por exemplo, se você atualizar sua rede de data center de 1 Gbps para 10 Gbps, 40 Gbps ou mais, o NPB pode diminuir a velocidade para distribuir o tráfego de alta velocidade para um conjunto existente de ferramentas de análise e monitoramento de baixa velocidade 1G ou 2G. Isso não apenas amplia o valor do seu investimento atual em monitoramento, mas também evita atualizações caras quando a TI migra.
Outros recursos poderosos que o NPB executa incluem:
Desduplicação redundante de pacotes
Ferramentas de análise e segurança oferecem suporte ao recebimento de um grande número de pacotes duplicados encaminhados de vários distribuidores. O NPB elimina a duplicação para evitar que a ferramenta desperdice poder de processamento ao processar dados redundantes.
Descriptografia SSL
A criptografia Secure Sockets Layer (SSL) é uma técnica padrão para enviar informações privadas com segurança. No entanto, hackers também podem ocultar ameaças de rede maliciosas em pacotes criptografados.
A verificação desses dados deve ser descriptografada, mas destruir o código requer um poder de processamento valioso. Os principais agentes de pacotes de rede podem descarregar a descriptografia das ferramentas de segurança para garantir a visibilidade geral e, ao mesmo tempo, reduzir a carga sobre recursos de alto custo.
Mascaramento de dados
A descriptografia SSL permite que qualquer pessoa com acesso a ferramentas de segurança e monitoramento visualize os dados. O NPB pode bloquear números de cartão de crédito ou de previdência social, informações de saúde protegidas (PHI) ou outras informações pessoais identificáveis (PII) sensíveis antes de transmiti-las, para que não sejam divulgadas à ferramenta ou aos seus administradores.
A remoção do cabeçalho
O NPB pode remover cabeçalhos como VLANs, VXLANs e L3VPNs, permitindo que ferramentas que não conseguem lidar com esses protocolos ainda recebam e processem dados de pacotes. A visibilidade sensível ao contexto ajuda a identificar aplicativos maliciosos em execução na rede e os rastros deixados por invasores enquanto atuam em sistemas e redes.
Inteligência de aplicação e ameaças
A detecção precoce de vulnerabilidades pode reduzir a perda de informações confidenciais e eventuais custos de vulnerabilidade. A visibilidade contextual fornecida pelo NPB pode ser usada para expor métricas de intrusão (IOC), identificar a localização geográfica de vetores de ataque e combater ameaças criptográficas.
A inteligência de aplicativos se estende além da camada 2 para a camada 4 (modelo OSI) de dados de pacotes até a camada 7 (camada de aplicativo). Dados valiosos sobre usuários, comportamento e localização de aplicativos podem ser criados e exportados para evitar ataques no nível do aplicativo, nos quais códigos maliciosos se disfarçam de dados normais e solicitações válidas de clientes.
A visibilidade sensível ao contexto ajuda a identificar aplicativos maliciosos em execução na sua rede e os rastros deixados pelos invasores enquanto trabalham em sistemas e redes.
Aplicação de monitoramento
A visibilidade com base em aplicativos também tem um impacto profundo no desempenho e no gerenciamento. Você pode querer saber quando um funcionário USA um serviço baseado em nuvem, como o Dropbox, ou um e-mail baseado na web para ignorar políticas de segurança e transferir arquivos da empresa, ou quando um ex-funcionário tentou acessar arquivos usando um serviço de armazenamento pessoal baseado em nuvem.
Os benefícios do NPB
1- Fácil de usar e gerenciar
2- Inteligência que retira fardos da equipe
3- Sem perdas - 100% confiável ao executar recursos avançados
4- Arquitetura de alto desempenho
Horário da publicação: 13/06/2022