Apa yang dilakukan Network Packet Broker (NPB)?
Network Packet Broker adalah perangkat yang Menangkap, Mereplikasi dan Menggabungkan Lalu Lintas Data Jaringan inline atau out of band tanpa Packet Loss sebagai "Packet Broker",
mengelola dan mengirimkan Paket yang Tepat ke Alat yang Tepat seperti IDS, AMP, NPM, Sistem Pemantauan dan Analisis sebagai "Pembawa Paket".
- Deduplikasi paket yang berlebihan
- Dekripsi SSL
- Pengupasan header
- Aplikasi dan intelijen ancaman
- Penerapan pemantauan
- Manfaat NPB
Mengapa saya memerlukan Broker Paket Jaringan untuk mengoptimalkan jaringan saya?
- Memperoleh data yang lebih komprehensif dan akurat untuk pengambilan keputusan yang lebih baik
- Keamanan yang lebih ketat
- Selesaikan masalah lebih cepat
- Meningkatkan inisiatif
- Pengembalian investasi yang lebih baik
Jaringan Sebelumnya
Mengapa Saya Membutuhkan Broker Paket Jaringan untuk Mengoptimalkan Jaringan Saya?
- Gigabit sebagai jaringan tulang punggung, 100M ke desktop
- Aplikasi bisnis terutama didasarkan pada arsitektur cs
- Pengoperasian & pemeliharaan terutama bergantung pada sistem manajemen jaringan
- Konstruksi keamanan didasarkan pada kontrol akses dasar
- Sistem TI rendah, pengoperasian, pemeliharaan dan keamanan hanya dapat memenuhi kebutuhan
- Keamanan data hanya tercermin pada keamanan fisik, bagian cadangan
Mylinking™ Untuk Membantu Anda Mengelola Jaringan Anda Sekarang
- Lebih banyak aplikasi untuk 1G/10G/25G/50G/100G, bandwidth bertambah pesat
- Komputasi awan tervirtualisasi mendorong pertumbuhan lalu lintas utara-selatan dan timur-barat
- Aplikasi utama berdasarkan arsitektur B/S, dengan kebutuhan bandwidth lebih tinggi, interaksi lebih terbuka, dan perubahan bisnis lebih cepat
- Operasi dan pemeliharaan jaringan: manajemen jaringan tunggal - pemantauan kinerja jaringan, penelusuran balik jaringan, pemantauan anomali - AIOPS
- Lebih banyak manajemen dan kontrol keamanan, seperti IDS, Audit DB, Audit Perilaku, Audit Operasi dan Pemeliharaan, Manajemen dan Kontrol Berorientasi Data, Pemantauan Virus, Perlindungan WEB, Analisis dan Kontrol Kepatuhan
- Keamanan Jaringan – mulai dari Kontrol akses, Deteksi dan Perlindungan Ancaman hingga inti Keamanan Data
Jadi, Apa yang bisaNPB Mylinking™lakukan untukmu?
Secara teori, menggabungkan, memfilter, dan mengirimkan data terdengar sederhana. Namun kenyataannya, NPB pintar dapat menjalankan fungsi yang sangat kompleks yang menghasilkan peningkatan efisiensi dan manfaat keamanan secara eksponensial.
Penyeimbangan beban adalah salah satu fungsinya. Misalnya, jika Anda meningkatkan jaringan pusat data dari 1Gbps menjadi 10Gbps, 40Gbps, atau lebih tinggi, NPB dapat melambat untuk mendistribusikan lalu lintas berkecepatan tinggi ke rangkaian analisis kecepatan rendah 1G atau 2G yang ada dan alat pemantauan. Hal ini tidak hanya memperluas nilai investasi pemantauan Anda saat ini, namun juga menghindari peningkatan yang mahal saat TI bermigrasi.
Fitur canggih lainnya yang dilakukan NPB meliputi:
Deduplikasi paket yang berlebihan
Alat analisis dan keamanan mendukung penerimaan sejumlah besar paket duplikat yang diteruskan dari beberapa distributor. NPB menghilangkan duplikasi untuk mencegah alat membuang daya pemrosesan saat memproses data yang berlebihan.
Dekripsi SSL
Enkripsi lapisan soket aman (SSL) adalah teknik standar untuk mengirimkan informasi pribadi dengan aman. Namun, peretas juga dapat menyembunyikan ancaman jaringan berbahaya dalam paket terenkripsi.
Pemeriksaan data ini harus didekripsi, namun merobek-robek kode memerlukan kekuatan pemrosesan yang berharga. Agen paket jaringan terkemuka dapat memindahkan dekripsi dari alat keamanan untuk memastikan visibilitas keseluruhan sekaligus mengurangi beban sumber daya berbiaya tinggi.
Penyembunyian Data
Dekripsi SSL memungkinkan siapa saja yang memiliki akses ke alat keamanan dan pemantauan untuk melihat data. NPB dapat memblokir nomor kartu kredit atau jaminan sosial, informasi kesehatan yang dilindungi (PHI), atau informasi pengidentifikasi pribadi (PII) sensitif lainnya sebelum mengirimkan informasi tersebut, sehingga tidak diungkapkan kepada alat atau administratornya.
Pengupasan header
NPB dapat menghapus header seperti vlans, vxlans, dan l3vpns, sehingga alat yang tidak dapat menangani protokol tersebut masih dapat menerima dan memproses paket data. Visibilitas sadar konteks membantu mengidentifikasi aplikasi berbahaya yang berjalan di jaringan dan jejak yang ditinggalkan penyerang saat mereka bekerja di sistem dan jaringan.
Intelijen aplikasi dan ancaman
Deteksi dini kerentanan dapat mengurangi hilangnya informasi sensitif dan biaya kerentanan. Visibilitas kontekstual yang disediakan oleh NPB dapat digunakan untuk mengekspos metrik intrusi (IOC), mengidentifikasi lokasi geografis vektor serangan, dan memerangi ancaman kriptografi.
Kecerdasan aplikasi melampaui lapisan 2 hingga lapisan 4 (model OSI) data paket hingga lapisan 7 (lapisan aplikasi). Data yang kaya tentang pengguna dan perilaku serta lokasi aplikasi dapat dibuat dan diekspor untuk mencegah serangan tingkat aplikasi di mana kode berbahaya menyamar sebagai data normal dan permintaan klien yang valid.
Visibilitas kontekstual membantu mengenali aplikasi jahat yang berjalan di jaringan Anda dan jejak yang ditinggalkan penyerang saat mereka bekerja di sistem dan jaringan.
Penerapan pemantauan
Visibilitas sadar aplikasi juga memiliki dampak besar terhadap kinerja dan manajemen. Anda mungkin ingin mengetahui kapan seorang karyawan MENGGUNAKAN layanan berbasis cloud seperti Dropbox atau email berbasis web untuk melewati kebijakan keamanan dan mentransfer file perusahaan, atau ketika mantan karyawan mencoba untuk mengakses file menggunakan layanan penyimpanan pribadi berbasis cloud.
Manfaat NPB
1- Mudah digunakan dan dikelola
2- Kecerdasan yang menghilangkan beban tim
3- Bebas kerugian - 100% andal saat menjalankan fitur-fitur canggih
4- Arsitektur berkinerja tinggi
Waktu posting: 13 Juni 2022