Kion Network Packet Broker (NPB) faras por vi?

Kio estas Network Packet Broker?

Network Packet Broker referita kiel "NPB" estas aparato kiu Kaptas, Reproduktas kaj Agregas la enlinian aŭ ekster-bandan Retan Datuman Trafikon sen Paka Perdo kiel "Paket Broker", administras kaj liveras la Ĝustan Pakon al Ĝusta Iloj kiel IDS, AMP, NPM, Monitorado kaj Analiza Sistemo kiel "Paket Carrier".

novaĵo1

Kion povas fari Network Packet Broker (NPB)?

En teorio, agregado, filtrado kaj liverado de datumoj sonas simple.Sed fakte, inteligenta NPB povas plenumi tre kompleksajn funkciojn, kiuj generas eksponente pliigitan efikecon kaj sekurecajn avantaĝojn.

Ŝarĝbalancado estas unu el la funkcioj.Ekzemple, se vi ĝisdatigas vian datumcentran reton de 1Gbps al 10Gbps, 40Gbps aŭ pli alta, NPB povas malrapidiĝi por distribui la altrapidan trafikon al ekzistanta aro de 1G aŭ 2G malaltrapidaj analizoj kaj monitoraj iloj.Ĉi tio ne nur etendas la valoron de via nuna monitora investo, sed ankaŭ evitas multekostajn ĝisdatigojn kiam IT migras.

Aliaj potencaj trajtoj kiujn NPB elfaras inkluzivas:

novaĵo2

- Redunda paka deduplikado
Analizaj kaj sekurecaj iloj subtenas ricevi grandan nombron da duplikataj pakaĵetoj plusenditaj de multoblaj distribuistoj.NPB forigas duobligon por malhelpi la ilon malŝpari pretigpovon dum prilaborado de redundaj datumoj.

-SSL-malĉifrado
Secure Sockets Layer (SSL) ĉifrado estas norma tekniko por sekure sendi privatajn informojn.Tamen, piratoj ankaŭ povas kaŝi malicajn retajn minacojn en ĉifritaj pakaĵoj.
Kontroli ĉi tiujn datumojn devas esti deĉifrita, sed dispecigi la kodon postulas valoran pretigpovon.Gvidantaj retaj pakaj agentoj povas malŝarĝi malĉifradon de sekurecaj iloj por certigi ĝeneralan videblecon reduktante la ŝarĝon de altkostaj rimedoj.

-Maskado de datumoj
SSL-malĉifrado permesas al iu ajn kun aliro al sekureco kaj monitoraj iloj vidi la datumojn.NPB povas bloki kreditkartojn aŭ sociajn sekurecajn Numerojn, protektitajn saninformojn (PHI), aŭ aliajn sentemajn persone identigeblajn informojn (PII) antaŭ ol transdoni la informojn, do ĝi ne estas malkaŝita al la ilo aŭ ĝiaj administrantoj.

-La kaplinio nudigo
NPB povas forigi titolojn kiel vlans, vxlans kaj l3vpns, do iloj, kiuj ne povas pritrakti ĉi tiujn protokolojn, povas ankoraŭ ricevi kaj prilabori pakaĵetajn datumojn.Kunteksta videbleco helpas identigi malicajn aplikojn kurantajn en la reto kaj la spurojn lasitajn de atakantoj dum ili funkcias en sistemoj kaj retoj.

-Apliko kaj minaca inteligenteco
Frua detekto de vundeblecoj povas redukti perdon de sentema informo kaj eventualajn vundeblecojn kostojn.La kuntekst-konscia videbleco disponigita fare de NPB povas esti uzita por eksponi entrudiĝmetrikon (IOC), identigi la geografian lokon de atakvektoroj, kaj kontraŭbatali kriptografajn minacojn.

Aplika inteligenteco etendiĝas preter tavolo 2 al tavolo 4 (OSI-modelo) de pakaj datumoj al tavolo 7 (apliktavolo). Riĉaj datumoj pri uzantoj kaj aplika konduto kaj loko povas esti kreitaj kaj eksportitaj por malhelpi aplikiĝ-nivelajn atakojn en kiuj malica kodo maskas kiel. normalaj datumoj kaj validaj klientpetoj.
Kunteksta videbleco helpas rimarki malicajn aplikojn kurantajn en via reto kaj la spurojn lasitajn de atakantoj dum ili funkcias en sistemoj kaj retoj.

-Apliko de reta monitorado
Aplik-konscia videbleco ankaŭ havas profundan efikon al efikeco kaj administrado.Vi eble volas scii, kiam dungito UZAS nub-bazitan servon kiel Dropbox aŭ retpoŝton por preterpasi sekurecpolitikojn kaj translokigi firmaajn dosierojn, aŭ kiam iama dungito provis aliri dosierojn uzante nub-bazitan personan stokan servon.


Afiŝtempo: Dec-23-2021