ネットワークパケットブローカー(NPB)は何をしますか?
ネットワークパケットブローカーは、「パケットブローカー」としてパケット損失なしにインラインまたはバンドのネットワークデータトラフィックをキャプチャ、複製、およびアグレッドするデバイスです。
ID、AMP、NPM、監視および分析システムなどの適切なツールに「パケットキャリア」などの適切なツールに適切なパケットを管理および配信します。
- 冗長パケット重複排除
-SSL復号化
- ヘッダーストリッピング
- アプリケーションおよび脅威インテリジェンス
- 監視の適用
-NPBの利点
ネットワークを最適化するためにネットワークパケットブローカーが必要なのはなぜですか?
- より良い意思決定のために、より包括的で正確なデータを取得する
- セキュリティが厳しい
- 問題をより速く解決します
- イニシアチブを改善します
- 投資収益率の向上
前のネットワーク
ネットワークを最適化するためにネットワークパケットブローカーが必要なのはなぜですか?
- 1g/10g/25g/50g/100gのその他のアプリケーション、帯域幅の狂気の成長
- 仮想化されたクラウドコンピューティングは、南北と東西の両方の交通量の両方を駆動します
-B/Sアーキテクチャに基づく主なアプリケーション、帯域幅の要件が高く、より多くのインタラクションが開かれ、ビジネスの変更が速くなります
- ネットワークの操作とメンテナンス:単一のネットワーク管理 - ネットワークパフォーマンスの監視、ネットワークのバックトラッキング、異常監視-AIOPS
- ID、DB監査、行動監査、運用とメンテナンス監査、データ指向管理と制御、ウイルス監視、Web保護、コンプライアンス分析、制御などのセキュリティ管理と制御の増加
- ネットワークセキュリティ - アクセス制御、脅威の検出、保護からデータセキュリティの中核まで
だから、何ができるのかmylinking™npbあなたのためにしますか?
理論的には、データの集約、フィルタリング、および配信はシンプルに聞こえますが、実際には、Smart NPBは、指数関数的に効率とセキュリティの利点が増加する非常に複雑な関数を実行できます。
ロードバランシングは機能の1つです。たとえば、データセンターネットワークを1Gbpsから10gbps、40gbpsなどにアップグレードすると、NPBは減速して高速トラフィックを1Gまたは2Gの低速分析と監視ツールの既存のセットに分配できます。
NPBが実行する他の強力な機能には次のものがあります。
冗長パケット重複排除
分析およびセキュリティツールは、複数のディストリビューターから転送された多数の重複パケットを受け取ることをサポートします。NPBは、冗長データを処理するときにツールが処理能力を浪費するのを防ぐために複製を排除します。
SSL復号化
Secure Sockets Layer(SSL)暗号化は、個人情報を安全に送信するための標準的な手法です。
このデータを確認する必要がありますが、コードを細断するには貴重な処理能力が必要です。ネットワークパケットエージェントは、セキュリティツールから復号化をオフロードして、高コストのリソースの負担を軽減しながら全体的な可視性を確保できます。
データマスキング
SSL復号化により、セキュリティや監視ツールにアクセスしてデータを確認できるようになります。 NPBは、情報を送信する前に、クレジットカードまたは社会保障番号、保護された健康情報(PHI)、またはその他の機密の個人識別可能な情報(PII)をブロックできます。そのため、ツールやその管理者には開示されていません。
ヘッダーストリッピング
NPBは、VLAN、VXLANS、L3VPNなどのヘッダーを削除できるため、これらのプロトコルを処理できないツールは、パケットデータを受信および処理できます。コンテキスト認識の可視性は、攻撃者がシステムやネットワークで動作するときに、ネットワークで実行されている悪意のあるアプリケーションと、攻撃者が残したフットプリントを特定するのに役立ちます。
アプリケーションと脅威インテリジェンス
脆弱性の早期検出は、機密情報の損失と最終的な脆弱性コストを削減する可能性があります。NPBが提供するコンテキスト認識の可視性は、侵入メトリック(IOC)を公開するために使用でき、攻撃ベクターの地理的位置、および戦闘暗号の脅威を特定できます。
アプリケーションインテリジェンスは、レイヤー2を超えてレイヤー4(OSIモデル)にパケットデータのレイヤー7(アプリケーションレイヤー)に拡張されます。ユーザーとアプリケーションの動作と場所に関するリッチデータを作成およびエクスポートして、悪意のあるコードが通常のデータと有効なクライアント要求として装備するアプリケーションレベルの攻撃を防ぐことができます。
コンテキスト認識の可視性は、ネットワークで実行されている悪意のあるアプリケーションと、攻撃者がシステムやネットワークで作業するときに残されたフットプリントを見つけるのに役立ちます。
監視の適用
アプリケーションが認識している可視性は、パフォーマンスと管理にも大きな影響を与えます。従業員がドロップボックスやWebベースの電子メールなどのクラウドベースのサービスを使用してセキュリティポリシーをバイパスし、会社ファイルを転送するか、元従業員がクラウドベースのパーソナルストレージサービスを使用してファイルにアクセスしようとしたことを知りたい場合があります。
NPBの利点
1-使いやすく、管理しやすい
2-チームの負担を取り除くインテリジェンス
3-損失なし - 高度な機能を実行するときに100%信頼できます
4-高性能アーキテクチャ
投稿時間:6月13日 - 2022年