بینش‌های بسته‌های دید شبکه Mylinking™ برای کارگزار بسته‌های شبکه

کارگزار بسته‌های شبکه (NPB) چه کاری انجام می‌دهد؟

کارگزار بسته‌های شبکه (Network Packet Broker) دستگاهی است که به عنوان "کارگزار بسته" (Packet Broker) ترافیک داده شبکه درون خطی یا خارج از باند را بدون از دست دادن بسته‌ها (Packet Loss) ضبط، تکثیر و تجمیع می‌کند.

مدیریت و ارائه بسته‌های مناسب به ابزارهای مناسب مانند IDS، AMP، NPM، سیستم نظارت و تحلیل به عنوان "حامل بسته".

- حذف بسته‌های تکراری

- رمزگشایی SSL

- جدا کردن هدر

- هوش کاربردی و هوش تهدید

- کاربرد مانیتورینگ

- مزایای NPB

چرا برای بهینه‌سازی شبکه‌ام به یک Network Packet Broker نیاز دارم؟

- دستیابی به داده‌های جامع‌تر و دقیق‌تر برای تصمیم‌گیری بهتر

- امنیت شدیدتر

- حل سریع‌تر مشکلات

- بهبود ابتکار عمل

- بازگشت سرمایه بهتر

شبکه قبل از

شبکه قبل از

چرا برای بهینه سازی شبکه خود به یک Network Packet Broker نیاز دارم؟

- گیگابیت به عنوان شبکه اصلی، ۱۰۰ مگابایت برای دسکتاپ

- برنامه‌های کاربردی تجاری عمدتاً مبتنی بر معماری cs هستند

- عملیات و نگهداری عمدتاً به سیستم مدیریت شبکه بستگی دارد

- ساختار امنیتی مبتنی بر کنترل دسترسی پایه است

- سیستم فناوری اطلاعات ضعیف است، فقط عملیات، نگهداری و امنیت می‌تواند نیازها را برآورده کند.

- امنیت داده‌ها فقط در امنیت فیزیکی و بخش پشتیبان‌گیری منعکس می‌شود.

Mylinking™ برای کمک به شما در مدیریت شبکه‌تان

راهکار جامع کارگزار بسته‌های شبکه Mylinking™

- کاربرد بیشتر برای 1G/10G/25G/50G/100G، پهنای باند به طرز دیوانه‌واری در حال رشد

- رایانش ابری مجازی، رشد ترافیک شمال-جنوب و شرق-غرب را هدایت می‌کند.

- برنامه‌های اصلی مبتنی بر معماری B/S، با نیازهای پهنای باند بالاتر، تعامل بیشتر و تغییرات سریع‌تر در کسب‌وکار

- بهره‌برداری و نگهداری شبکه: مدیریت شبکه واحد - نظارت بر عملکرد شبکه، ردیابی شبکه، نظارت بر ناهنجاری - AIOPS

- مدیریت و کنترل امنیتی بیشتر، مانند IDS، حسابرسی پایگاه داده، حسابرسی رفتاری، حسابرسی عملیات و نگهداری، مدیریت و کنترل داده‌محور، نظارت بر ویروس، حفاظت از وب، تجزیه و تحلیل و کنترل انطباق

- امنیت شبکه - از کنترل دسترسی، تشخیص تهدید و حفاظت تا هسته امنیت داده‌ها

بنابراین، چه چیزی می‌تواندMylinking™ NPBبرای شما انجام دهند؟

در تئوری، جمع‌آوری، فیلتر کردن و تحویل داده‌ها ساده به نظر می‌رسد. اما در واقعیت، NPB هوشمند می‌تواند عملکردهای بسیار پیچیده‌ای را انجام دهد که باعث افزایش تصاعدی کارایی و مزایای امنیتی می‌شود.

متعادل‌سازی بار یکی از این عملکردها است. برای مثال، اگر شبکه مرکز داده خود را از ۱ گیگابیت بر ثانیه به ۱۰ گیگابیت بر ثانیه، ۴۰ گیگابیت بر ثانیه یا بالاتر ارتقا دهید، NPB می‌تواند سرعت را کاهش دهد تا ترافیک پرسرعت را به مجموعه‌ای از ابزارهای تحلیل و نظارت کم‌سرعت ۱G یا ۲G موجود توزیع کند. این کار نه تنها ارزش سرمایه‌گذاری نظارت فعلی شما را افزایش می‌دهد، بلکه از ارتقاءهای پرهزینه هنگام مهاجرت فناوری اطلاعات نیز جلوگیری می‌کند.

از دیگر ویژگی‌های قدرتمندی که NPB ارائه می‌دهد می‌توان به موارد زیر اشاره کرد:

حذف بسته‌های تکراری

ابزارهای تحلیل و امنیت، دریافت تعداد زیادی بسته تکراری ارسال‌شده از توزیع‌کنندگان متعدد را پشتیبانی می‌کنند. NPB با حذف تکرار، از هدر رفتن توان پردازشی ابزار هنگام پردازش داده‌های تکراری جلوگیری می‌کند.

رمزگشایی SSL

رمزگذاری لایه سوکت‌های امن (SSL) یک تکنیک استاندارد برای ارسال ایمن اطلاعات خصوصی است. با این حال، هکرها می‌توانند تهدیدات شبکه مخرب را نیز در بسته‌های رمزگذاری شده پنهان کنند.

بررسی این داده‌ها باید رمزگشایی شود، اما خرد کردن کد به قدرت پردازش ارزشمندی نیاز دارد. عوامل پیشرو در زمینه بسته‌های شبکه می‌توانند رمزگشایی را از ابزارهای امنیتی خارج کنند تا ضمن کاهش بار منابع پرهزینه، دید کلی را تضمین کنند.

پوشش داده

رمزگشایی SSL به هر کسی که به ابزارهای امنیتی و نظارتی دسترسی دارد، اجازه می‌دهد داده‌ها را ببیند. NPB می‌تواند شماره کارت اعتباری یا شماره تأمین اجتماعی، اطلاعات سلامت محافظت‌شده (PHI) یا سایر اطلاعات حساس قابل شناسایی شخصی (PII) را قبل از انتقال اطلاعات مسدود کند، بنابراین این اطلاعات برای ابزار یا مدیران آن فاش نمی‌شود.

حذف هدر

NPB می‌تواند هدرهایی مانند vlans، vxlans و l3vpns را حذف کند، بنابراین ابزارهایی که نمی‌توانند این پروتکل‌ها را مدیریت کنند، همچنان می‌توانند داده‌های بسته را دریافت و پردازش کنند. قابلیت مشاهده آگاه از متن به شناسایی برنامه‌های مخرب در حال اجرا در شبکه و ردپاهای به جا مانده از مهاجمان هنگام کار در سیستم‌ها و شبکه‌ها کمک می‌کند.

هوش کاربردی و تهدید

تشخیص زودهنگام آسیب‌پذیری‌ها می‌تواند از دست رفتن اطلاعات حساس و هزینه‌های نهایی آسیب‌پذیری را کاهش دهد. قابلیت مشاهده‌ی آگاه از زمینه که توسط NPB ارائه می‌شود، می‌تواند برای آشکارسازی معیارهای نفوذ (IOC)، شناسایی موقعیت جغرافیایی بردارهای حمله و مبارزه با تهدیدات رمزنگاری مورد استفاده قرار گیرد.

هوش برنامه کاربردی از لایه ۲ به لایه ۴ (مدل OSI) و از داده‌های بسته‌ای به لایه ۷ (لایه برنامه کاربردی) گسترش می‌یابد. داده‌های غنی در مورد کاربران و رفتار و مکان برنامه کاربردی را می‌توان ایجاد و صادر کرد تا از حملات سطح برنامه کاربردی که در آن‌ها کد مخرب خود را به عنوان داده‌های عادی و درخواست‌های معتبر کلاینت جا می‌زند، جلوگیری شود.

قابلیت دید مبتنی بر زمینه به شناسایی برنامه‌های مخرب در حال اجرا در شبکه شما و ردپاهای به جا مانده از مهاجمان هنگام کار بر روی سیستم‌ها و شبکه‌ها کمک می‌کند.

کاربرد پایش

قابلیت مشاهده‌ی برنامه‌ی کاربردی همچنین تأثیر عمیقی بر عملکرد و مدیریت دارد. شاید بخواهید بدانید چه زمانی یک کارمند از یک سرویس ابری مانند دراپ‌باکس یا ایمیل مبتنی بر وب برای دور زدن سیاست‌های امنیتی و انتقال فایل‌های شرکت استفاده می‌کند، یا چه زمانی یک کارمند سابق سعی کرده با استفاده از یک سرویس ذخیره‌سازی شخصی مبتنی بر ابر به فایل‌ها دسترسی پیدا کند.

مزایای NPB

۱- سهولت در استفاده و مدیریت

۲- هوشی که بار تیم را از دوش برمی‌دارد

۳- بدون اتلاف - ۱۰۰٪ قابل اعتماد هنگام اجرای ویژگی‌های پیشرفته

۴- معماری با کارایی بالا


زمان ارسال: ۱۳ ژوئن ۲۰۲۲