Mi certas, ke vi konscias pri la lukto inter Network Tap (Test Access Point) kaj la ŝaltila porda analizilo (SPAN-haveno) por Reto-monitorado. Ambaŭ havas la kapablon speguli trafikon en la reto kaj sendi ĝin al eksterbandaj sekurecaj iloj kiel entrudiĝaj detektsistemoj, retaj registriloj aŭ retaj analiziloj. Span-havenoj estas agorditaj sur retaj entreprenaj ŝaltiloj, kiuj havas la havenspegulan funkcion. Ĝi estas dediĉita haveno sur administrita ŝaltilo, kiu prenas spegulan kopion de rettrafiko de la ŝaltilo por sendi al sekurecaj iloj. TAP, aliflanke, estas aparato kiu pasive distribuas rettrafikon de reto al sekureca ilo. TAP ricevas retan trafikon ambaŭdirekte en reala tempo kaj sur aparta kanalo.
Ĉi tiuj estas la kvin ĉefaj avantaĝoj de TAP per la SPAN-haveno:
1. TAP kaptas ĉiun pakaĵon!
Span Forigas koruptajn pakaĵetojn kaj pakaĵetojn pli malgrandajn ol la minimuma grandeco. Tial, sekurecaj iloj ne povas ricevi la tutan trafikon ĉar span havenoj donas pli altan prioritaton al rettrafiko. Krome, RX kaj TX-trafiko estas kunigita sur ununura haveno, do pakoj estas pli verŝajne faligitaj. TAP kaptas ĉiun dudirektan trafikon sur ĉiu celhaveno, inkluzive de havenaj eraroj.
2. Tute pasiva solvo, neniu IP-agordo aŭ nutrado bezonata
Pasiva TAP estas ĉefe uzita en fibro-optikaj retoj. En pasiva TAP, ĝi ricevas trafikon de ambaŭ direktoj de la reto kaj disigas la envenantan lumon tiel ke 100% de la trafiko estas videbla sur la monitora ilo. Pasiva TAP ne postulas ajnan elektroprovizon. Kiel rezulto, ili aldonas tavolon de redundo, postulas malmulte da prizorgado kaj reduktas ĝeneralajn kostojn. Se vi planas monitori kupran Eterreton-trafikon, vi devas uzi aktivan TAP. Aktiva TAP postulas elektron, sed la Aktiva TAP de Niagra inkluzivas sekuran preterpasantan teknologion, kiu forigas la riskon de interrompo de la servo en la okazo de elektropaneo.
3. Nula paka perdo
Reto TAP monitoras ambaŭ finojn de ligo por disponigi 100% videblecon de dudirekta rettrafiko. TAP ne forĵetas iujn ajn pakaĵojn, sendepende de ilia bendolarĝo.
4. Taŭga por meza ĝis alta reto-utiligo
La SPAN-haveno ne povas prilabori tre utiligitajn retajn ligilojn sen faligi pakaĵetojn. Tial, reto TAP estas postulata en ĉi tiuj kazoj. Se pli da trafiko fluas el la SPAN ol estas ricevita, la SPAN-haveno iĝas troabonita kaj estas devigita forĵeti pakaĵetojn. Por kapti 10Gb da dudirekta trafiko, la haveno SPAN bezonas 20Gb da kapacito, kaj la 10Gb Network TAP povos kapti ĉiujn 10Gb da kapacito.
5. TAP Permesas la tutan trafikon pasi, inkluzive de VLAN-etikedoj
Span-havenoj ĝenerale ne permesas al VLAN-etikedoj pasi, kio malfaciligas detekti VLAN-problemojn kaj krei falsajn problemojn. TAP evitas tiajn problemojn permesante la tutan trafikon tra.
Afiŝtempo: Jul-18-2022