Que fait Network Packet Broker (NPB) ?
Network Packet Broker est un appareil qui capture, réplique et agrège le trafic de données réseau en ligne ou hors bande sans perte de paquets en tant que « Packet Broker »,
gérer et livrer le bon paquet aux bons outils comme IDS, AMP, NPM, système de surveillance et d'analyse en tant que « transporteur de paquets ».
- Déduplication de paquets redondants
- Décryptage SSL
- Le décapage de l'en-tête
- Renseignements sur les applications et les menaces
- Application de la surveillance
- Les avantages du NPB
Pourquoi ai-je besoin d’un Network Packet Broker pour optimiser mon réseau ?
- Obtenir des données plus complètes et plus précises pour une meilleure prise de décision
- Sécurité renforcée
- Résoudre les problèmes plus rapidement
- Améliorer l'initiative
- Meilleur retour sur investissement
Réseau d'avant
Pourquoi ai-je besoin d’un courtier en paquets réseau pour optimiser mon réseau ?
- Gigabit comme réseau principal, 100 M jusqu'au bureau
- Les applications métier sont principalement basées sur l'architecture cs
- L'exploitation et la maintenance dépendent principalement du système de gestion du réseau
- La construction de sécurité est basée sur un contrôle d'accès de base
- Système informatique faible, l'exploitation, la maintenance et la sécurité seules peuvent répondre aux besoins
- La sécurité des données ne se reflète que dans la sécurité physique, la partie sauvegarde
Mylinking™ pour vous aider à gérer votre réseau dès maintenant
- Plus d'applications pour 1G/10G/25G/50G/100G, bande passante en croissance folle
- Le cloud computing virtualisé stimule la croissance du trafic nord-sud et est-ouest
- Principales applications basées sur l'architecture B/S, avec des besoins en bande passante plus élevés, une interaction plus ouverte et des changements d'activité plus rapides
- Exploitation et maintenance du réseau : gestion unique du réseau - surveillance des performances du réseau, retour en arrière du réseau, surveillance des anomalies - AIOPS
- Plus de gestion et de contrôle de la sécurité, tels que IDS, audit de base de données, audit de comportement, audit d'exploitation et de maintenance, gestion et contrôle orientés données, surveillance des virus, protection WEB, analyse et contrôle de la conformité
- Sécurité du réseau – du contrôle d'accès, de la détection des menaces et de la protection jusqu'au cœur de la sécurité des données
Alors, que peut-on faire ?Mylinking™ NPBfaire pour toi ?
En théorie, l’agrégation, le filtrage et la livraison de données semblent simples. Mais en réalité, un NPB intelligent peut exécuter des fonctions très complexes qui génèrent des avantages en termes d’efficacité et de sécurité exponentiellement accrus.
L'équilibrage de charge est l'une des fonctions. Par exemple, si vous mettez à niveau votre réseau de centre de données de 1 Gbit/s à 10 Gbit/s, 40 Gbit/s ou plus, NPB peut ralentir pour distribuer le trafic à haut débit à un ensemble existant d'outils d'analyse et de surveillance à faible débit 1G ou 2G. Cela augmente non seulement la valeur de votre investissement de surveillance actuel, mais évite également des mises à niveau coûteuses lors de la migration informatique.
D'autres fonctionnalités puissantes offertes par NPB incluent :
Déduplication de paquets redondants
Les outils d'analyse et de sécurité prennent en charge la réception d'un grand nombre de paquets en double transmis par plusieurs distributeurs. NPB élimine la duplication pour empêcher l'outil de gaspiller de la puissance de traitement lors du traitement de données redondantes.
Décryptage SSL
Le cryptage SSL (Secure Sockets Layer) est une technique standard pour envoyer en toute sécurité des informations privées. Cependant, les pirates peuvent également cacher des menaces réseau malveillantes dans des paquets cryptés.
La vérification de ces données doit être décryptée, mais le déchiffrement du code nécessite une puissance de traitement précieuse. Les principaux agents de paquets réseau peuvent décharger le décryptage des outils de sécurité pour garantir une visibilité globale tout en réduisant la charge sur les ressources coûteuses.
Masquage des données
Le déchiffrement SSL permet à toute personne ayant accès aux outils de sécurité et de surveillance de consulter les données. NPB peut bloquer les numéros de carte de crédit ou de sécurité sociale, les informations de santé protégées (PHI) ou autres informations personnelles sensibles avant leur transmission, afin qu'elles ne soient pas divulguées à l'outil ou à ses administrateurs.
Le décapage de l'en-tête
NPB peut supprimer les en-têtes tels que VLAN, VXLAN et L3VPN, afin que les outils qui ne gèrent pas ces protocoles puissent continuer à recevoir et traiter les données des paquets. La visibilité contextuelle permet d'identifier les applications malveillantes exécutées sur le réseau et les traces laissées par les attaquants lorsqu'ils interviennent dans les systèmes et les réseaux.
Renseignements sur les applications et les menaces
La détection précoce des vulnérabilités peut réduire la perte d'informations sensibles et les coûts éventuels liés à la vulnérabilité. La visibilité contextuelle fournie par NPB peut être utilisée pour exposer les mesures d'intrusion (IOC), identifier l'emplacement géographique des vecteurs d'attaque et lutter contre les menaces cryptographiques.
L'intelligence des applications s'étend au-delà de la couche 2 jusqu'à la couche 4 (modèle OSI) des données de paquets jusqu'à la couche 7 (couche application). Des données riches sur les utilisateurs, le comportement et l'emplacement des applications peuvent être créées et exportées pour empêcher les attaques au niveau de l'application dans lesquelles le code malveillant se fait passer pour des données normales et des demandes client valides.
La visibilité contextuelle permet de repérer les applications malveillantes exécutées sur votre réseau et les empreintes laissées par les attaquants lorsqu'ils travaillent sur les systèmes et les réseaux.
Application de la surveillance
La visibilité des applications a également un impact profond sur les performances et la gestion. Vous souhaiterez peut-être savoir quand un employé UTILISE un service basé sur le cloud comme Dropbox ou un courrier électronique basé sur le Web pour contourner les politiques de sécurité et transférer des fichiers de l'entreprise, ou quand un ancien employé a essayé d'accéder à des fichiers à l'aide d'un service de stockage personnel basé sur le cloud.
Les avantages du NPB
1- Facile à utiliser et à gérer
2- L'intelligence qui allège les charges de l'équipe
3- Sans perte - 100 % fiable lors de l'exécution de fonctionnalités avancées
4- Architecture haute performance
Date de publication : 13 juin 2022