کارگزار بستههای شبکه (NPB) چه کاری انجام میدهد؟
کارگزار بستههای شبکه (Network Packet Broker) دستگاهی است که به عنوان "کارگزار بسته" (Packet Broker) ترافیک داده شبکه درون خطی یا خارج از باند را بدون از دست دادن بستهها (Packet Loss) ضبط، تکثیر و تجمیع میکند.
مدیریت و ارائه بستههای مناسب به ابزارهای مناسب مانند IDS، AMP، NPM، سیستم نظارت و تحلیل به عنوان "حامل بسته".
- حذف بستههای تکراری
- رمزگشایی SSL
- جدا کردن هدر
- هوش کاربردی و هوش تهدید
- کاربرد مانیتورینگ
- مزایای NPB
چرا برای بهینهسازی شبکهام به یک Network Packet Broker نیاز دارم؟
- دستیابی به دادههای جامعتر و دقیقتر برای تصمیمگیری بهتر
- امنیت شدیدتر
- حل سریعتر مشکلات
- بهبود ابتکار عمل
- بازگشت سرمایه بهتر
شبکه قبل از
چرا برای بهینه سازی شبکه خود به یک Network Packet Broker نیاز دارم؟
- گیگابیت به عنوان شبکه اصلی، ۱۰۰ مگابایت برای دسکتاپ
- برنامههای کاربردی تجاری عمدتاً مبتنی بر معماری cs هستند
- عملیات و نگهداری عمدتاً به سیستم مدیریت شبکه بستگی دارد
- ساختار امنیتی مبتنی بر کنترل دسترسی پایه است
- سیستم فناوری اطلاعات ضعیف است، فقط عملیات، نگهداری و امنیت میتواند نیازها را برآورده کند.
- امنیت دادهها فقط در امنیت فیزیکی و بخش پشتیبانگیری منعکس میشود.
Mylinking™ برای کمک به شما در مدیریت شبکهتان
- کاربرد بیشتر برای 1G/10G/25G/50G/100G، پهنای باند به طرز دیوانهواری در حال رشد
- رایانش ابری مجازی، رشد ترافیک شمال-جنوب و شرق-غرب را هدایت میکند.
- برنامههای اصلی مبتنی بر معماری B/S، با نیازهای پهنای باند بالاتر، تعامل بیشتر و تغییرات سریعتر در کسبوکار
- بهرهبرداری و نگهداری شبکه: مدیریت شبکه واحد - نظارت بر عملکرد شبکه، ردیابی شبکه، نظارت بر ناهنجاری - AIOPS
- مدیریت و کنترل امنیتی بیشتر، مانند IDS، حسابرسی پایگاه داده، حسابرسی رفتاری، حسابرسی عملیات و نگهداری، مدیریت و کنترل دادهمحور، نظارت بر ویروس، حفاظت از وب، تجزیه و تحلیل و کنترل انطباق
- امنیت شبکه - از کنترل دسترسی، تشخیص تهدید و حفاظت تا هسته امنیت دادهها
بنابراین، چه چیزی میتواندMylinking™ NPBبرای شما انجام دهند؟
در تئوری، جمعآوری، فیلتر کردن و تحویل دادهها ساده به نظر میرسد. اما در واقعیت، NPB هوشمند میتواند عملکردهای بسیار پیچیدهای را انجام دهد که باعث افزایش تصاعدی کارایی و مزایای امنیتی میشود.
متعادلسازی بار یکی از این عملکردها است. برای مثال، اگر شبکه مرکز داده خود را از ۱ گیگابیت بر ثانیه به ۱۰ گیگابیت بر ثانیه، ۴۰ گیگابیت بر ثانیه یا بالاتر ارتقا دهید، NPB میتواند سرعت را کاهش دهد تا ترافیک پرسرعت را به مجموعهای از ابزارهای تحلیل و نظارت کمسرعت ۱G یا ۲G موجود توزیع کند. این کار نه تنها ارزش سرمایهگذاری نظارت فعلی شما را افزایش میدهد، بلکه از ارتقاءهای پرهزینه هنگام مهاجرت فناوری اطلاعات نیز جلوگیری میکند.
از دیگر ویژگیهای قدرتمندی که NPB ارائه میدهد میتوان به موارد زیر اشاره کرد:
حذف بستههای تکراری
ابزارهای تحلیل و امنیت، دریافت تعداد زیادی بسته تکراری ارسالشده از توزیعکنندگان متعدد را پشتیبانی میکنند. NPB با حذف تکرار، از هدر رفتن توان پردازشی ابزار هنگام پردازش دادههای تکراری جلوگیری میکند.
رمزگشایی SSL
رمزگذاری لایه سوکتهای امن (SSL) یک تکنیک استاندارد برای ارسال ایمن اطلاعات خصوصی است. با این حال، هکرها میتوانند تهدیدات شبکه مخرب را نیز در بستههای رمزگذاری شده پنهان کنند.
بررسی این دادهها باید رمزگشایی شود، اما خرد کردن کد به قدرت پردازش ارزشمندی نیاز دارد. عوامل پیشرو در زمینه بستههای شبکه میتوانند رمزگشایی را از ابزارهای امنیتی خارج کنند تا ضمن کاهش بار منابع پرهزینه، دید کلی را تضمین کنند.
پوشش داده
رمزگشایی SSL به هر کسی که به ابزارهای امنیتی و نظارتی دسترسی دارد، اجازه میدهد دادهها را ببیند. NPB میتواند شماره کارت اعتباری یا شماره تأمین اجتماعی، اطلاعات سلامت محافظتشده (PHI) یا سایر اطلاعات حساس قابل شناسایی شخصی (PII) را قبل از انتقال اطلاعات مسدود کند، بنابراین این اطلاعات برای ابزار یا مدیران آن فاش نمیشود.
حذف هدر
NPB میتواند هدرهایی مانند vlans، vxlans و l3vpns را حذف کند، بنابراین ابزارهایی که نمیتوانند این پروتکلها را مدیریت کنند، همچنان میتوانند دادههای بسته را دریافت و پردازش کنند. قابلیت مشاهده آگاه از متن به شناسایی برنامههای مخرب در حال اجرا در شبکه و ردپاهای به جا مانده از مهاجمان هنگام کار در سیستمها و شبکهها کمک میکند.
هوش کاربردی و تهدید
تشخیص زودهنگام آسیبپذیریها میتواند از دست رفتن اطلاعات حساس و هزینههای نهایی آسیبپذیری را کاهش دهد. قابلیت مشاهدهی آگاه از زمینه که توسط NPB ارائه میشود، میتواند برای آشکارسازی معیارهای نفوذ (IOC)، شناسایی موقعیت جغرافیایی بردارهای حمله و مبارزه با تهدیدات رمزنگاری مورد استفاده قرار گیرد.
هوش برنامه کاربردی از لایه ۲ به لایه ۴ (مدل OSI) و از دادههای بستهای به لایه ۷ (لایه برنامه کاربردی) گسترش مییابد. دادههای غنی در مورد کاربران و رفتار و مکان برنامه کاربردی را میتوان ایجاد و صادر کرد تا از حملات سطح برنامه کاربردی که در آنها کد مخرب خود را به عنوان دادههای عادی و درخواستهای معتبر کلاینت جا میزند، جلوگیری شود.
قابلیت دید مبتنی بر زمینه به شناسایی برنامههای مخرب در حال اجرا در شبکه شما و ردپاهای به جا مانده از مهاجمان هنگام کار بر روی سیستمها و شبکهها کمک میکند.
کاربرد پایش
قابلیت مشاهدهی برنامهی کاربردی همچنین تأثیر عمیقی بر عملکرد و مدیریت دارد. شاید بخواهید بدانید چه زمانی یک کارمند از یک سرویس ابری مانند دراپباکس یا ایمیل مبتنی بر وب برای دور زدن سیاستهای امنیتی و انتقال فایلهای شرکت استفاده میکند، یا چه زمانی یک کارمند سابق سعی کرده با استفاده از یک سرویس ذخیرهسازی شخصی مبتنی بر ابر به فایلها دسترسی پیدا کند.
مزایای NPB
۱- سهولت در استفاده و مدیریت
۲- هوشی که بار تیم را از دوش برمیدارد
۳- بدون اتلاف - ۱۰۰٪ قابل اعتماد هنگام اجرای ویژگیهای پیشرفته
۴- معماری با کارایی بالا
زمان ارسال: ۱۳ ژوئن ۲۰۲۲