ネットワークパケットブローカー(NPB) は、ポータブル デバイスから 1U および 2U のユニット ケース、大型ケースやボード システムまで、さまざまなサイズのネットワーク デバイスのようなスイッチです。スイッチとは異なり、NPB は、明示的に指示されない限り、そこを通過するトラフィックを変更しません。これはタップと SPAN ポートの間に常駐し、ネットワーク データと、通常はデータ センターに常駐する高度なセキュリティおよび監視ツールにアクセスします。 NPB は、1 つまたは複数のインターフェイスでトラフィックを受信し、そのトラフィックに対していくつかの事前定義された機能を実行し、それを 1 つまたは複数のインターフェイスに出力して、ネットワーク パフォーマンス操作、ネットワーク セキュリティ、および脅威インテリジェンスに関連するコンテンツを分析できます。
ネットワークパケットブローカーなし
ネットワーク パケット ブローカーはどのようなシナリオに必要ですか?
まず、同じトラフィック キャプチャ ポイントに対して複数のトラフィック要件があります。複数のタップにより、複数の障害点が追加されます。マルチ ミラーリング(SPAN)は複数のミラーリング ポートを占有し、デバイスのパフォーマンスに影響を与えます。
第 2 に、同じセキュリティ デバイスまたはトラフィック分析システムで複数の収集ポイントのトラフィックを収集する必要がありますが、デバイスのポートは制限されており、複数の収集ポイントのトラフィックを同時に受信できません。
ネットワークに Network Packet Broker を使用することのその他の利点を次に示します。
- 無効なトラフィックをフィルタリングして重複を排除し、セキュリティ デバイスの使用率を向上させます。
- 複数のトラフィック収集モードをサポートし、柔軟な導入を可能にします。
- 仮想ネットワーク トラフィックを分析するための要件を満たすトンネルのカプセル化解除をサポートします。
- 秘密の減感作のニーズを満たし、特殊な減感作装置とコストを節約します。
- 異なる収集ポイントでの同じデータ パケットのタイムスタンプに基づいてネットワーク遅延を計算します。
ネットワークパケットブローカーを使用する場合
ネットワーク パケット ブローカー - ツールの効率を最適化します。
1- Network Packet Broker は、監視デバイスとセキュリティ デバイスを最大限に活用するのに役立ちます。これらのツールを使用するときに発生する可能性のある状況、つまり、多くの監視/セキュリティ デバイスがそのデバイスに関係のないトラフィック処理能力を浪費している可能性がある状況について考えてみましょう。最終的に、デバイスは、有用なトラフィックとあまり有用でないトラフィックの両方を処理できる限界に達します。この時点で、ツール ベンダーは問題を解決するための追加の処理能力を備えた強力な代替製品を喜んで提供してくれるはずです。いずれにせよ、それは常に時間の無駄であり、追加のコストがかかります。ツールが登場する前に、意味のないトラフィックをすべて取り除くことができたら、何が起こるでしょうか?
2- また、デバイスは受信するトラフィックのヘッダー情報のみを確認すると仮定します。パケットをスライスしてペイロードを削除し、ヘッダー情報のみを転送すると、ツールのトラフィック負荷を大幅に軽減できます。では、なぜそうではないのでしょうか?ネットワーク パケット ブローカー (NPB) がこれを実行できます。これにより、既存のツールの寿命が延び、頻繁なアップグレードの必要性が減ります。
3- 十分な空き容量があるデバイスでも、使用可能なインターフェイスが不足していることに気づく場合があります。インターフェイスは、利用可能なトラフィックの近くでさえ送信していない可能性があります。 NPBの集約によってこの問題は解決される。 NPB 上のデバイスへのデータ フローを集約することで、デバイスが提供する各インターフェイスを活用して、帯域幅の使用率を最適化し、インターフェイスを解放できます。
4- 同様に、ネットワーク インフラストラクチャは 10 ギガバイトに移行され、デバイスのインターフェイスは 1 ギガバイトのみです。デバイスはこれらのリンク上のトラフィックを簡単に処理できる可能性がありますが、リンクの速度についてはまったくネゴシエートできません。この場合、NPB は効果的に速度コンバーターとして機能し、トラフィックをツールに渡すことができます。帯域幅が制限されている場合、NPB は、無関係なトラフィックを破棄し、パケット スライシングを実行し、ツールの利用可能なインターフェイス上で残りのトラフィックを負荷分散することにより、その寿命を再び延長することもできます。
5- 同様に、NPB は、これらの機能を実行するときにメディア コンバーターとして機能できます。デバイスに銅線ケーブル インターフェイスしかないが、光ファイバー リンクからのトラフィックを処理する必要がある場合、NPB は再び仲介者として機能して、デバイスにトラフィックを再び取得できます。
投稿時間: 2022 年 4 月 28 日