Ağ Paket Aracısı (NPB) ne işe yarar?
Ağ Paket Aracısı, "Paket Aracısı" olarak adlandırılan, hat içi veya hat dışı ağ veri trafiğini paket kaybı olmadan yakalayan, çoğaltan ve toplayan bir cihazdır.
"Paket Taşıyıcı" olarak IDS, AMP, NPM, İzleme ve Analiz Sistemi gibi doğru araçlara doğru paketi yönetmek ve iletmek.
- Gereksiz paket tekilleştirme
- SSL şifre çözme
- Başlık soyma
- Uygulama ve tehdit istihbaratı
- İzleme uygulaması
- NPB'nin faydaları
Ağımı optimize etmek için neden bir Ağ Paket Aracısına (Network Packet Broker) ihtiyacım var?
- Daha iyi karar verme için daha kapsamlı ve doğru veriler elde edin.
- Daha sıkı güvenlik
- Sorunları daha hızlı çözün
- Girişimi geliştirin
- Daha iyi yatırım getirisi
Önceki Ağ
Ağımı optimize etmek için neden bir ağ paket aracıcısına ihtiyacım var?
- Ana ağda Gigabit, masaüstüne 100M
- İş uygulamaları ağırlıklı olarak bilgisayar bilimi mimarisine dayanmaktadır.
- İşletme ve bakım esas olarak ağ yönetim sistemine bağlıdır.
- Güvenlik yapısı temel erişim kontrolüne dayanmaktadır.
- BT sisteminin düşük maliyetli işletim, bakım ve güvenlik giderleri ancak bu sistem ihtiyaçları karşılayabilir.
- Veri güvenliği yalnızca fiziksel güvenlik ve yedekleme kısmında kendini gösterir.
Mylinking™ ile Ağınızı Şimdi Yönetin
- 1G/10G/25G/50G/100G için daha fazla uygulama, bant genişliği çılgınca artıyor.
- Sanallaştırılmış bulut bilişim, hem kuzey-güney hem de doğu-batı yönlü trafik büyümesini destekliyor.
- B/S mimarisine dayalı ana uygulamalar, daha yüksek bant genişliği gereksinimleri, daha açık etkileşim ve daha hızlı iş değişiklikleri sunmaktadır.
- Ağ işletimi ve bakımı: tek ağ yönetimi - ağ performansı izleme, ağ geri izleme, anormallik izleme - AIOPS
- Saldırı Tespit Sistemi (IDS), Veritabanı Denetimi, Davranış Denetimi, Operasyon ve Bakım Denetimi, Veri Odaklı Yönetim ve Kontrol, Virüs İzleme, Web Koruması, Uyumluluk Analizi ve Kontrolü gibi daha gelişmiş güvenlik yönetimi ve kontrolü.
- Ağ Güvenliği – Erişim kontrolünden, tehdit tespiti ve korumasından veri güvenliğinin temel unsurlarına kadar.
Peki, neler yapılabilir?Mylinking™ NPBSizin için ne yapardı?
Teoride, verileri toplamak, filtrelemek ve iletmek basit görünüyor. Ancak gerçekte, akıllı NPB, verimlilik ve güvenlik faydalarını katlanarak artıran çok karmaşık işlevleri yerine getirebilir.
Yük dengeleme, bu işlevlerden biridir. Örneğin, veri merkezi ağınızı 1 Gbps'den 10 Gbps, 40 Gbps veya daha yüksek bir hıza yükseltirseniz, NPB, yüksek hızlı trafiği mevcut 1 Gbps veya 2 Gbps düşük hızlı analiz ve izleme araçlarına dağıtmak için hızı düşürebilir. Bu, mevcut izleme yatırımınızın değerini artırmakla kalmaz, aynı zamanda BT geçişi sırasında pahalı yükseltmelerden de kaçınmanızı sağlar.
NPB'nin gerçekleştirdiği diğer güçlü özellikler şunlardır:
Gereksiz paket tekilleştirme
Analiz ve güvenlik araçları, birden fazla dağıtıcıdan iletilen çok sayıda yinelenen paketi almayı destekler. NPB, gereksiz verileri işlerken aracın işlem gücünü boşa harcamasını önlemek için yinelemeyi ortadan kaldırır.
SSL şifre çözme
Güvenli soket katmanı (SSL) şifrelemesi, özel bilgilerin güvenli bir şekilde gönderilmesi için standart bir tekniktir. Ancak, bilgisayar korsanları şifrelenmiş paketlerin içine kötü amaçlı ağ tehditleri de gizleyebilirler.
Bu verilerin şifresinin çözülmesi gerekiyor, ancak kodun parçalanması değerli işlem gücü gerektiriyor. Önde gelen ağ paketi aracıları, genel görünürlüğü sağlarken yüksek maliyetli kaynaklar üzerindeki yükü azaltmak için şifre çözme işlemini güvenlik araçlarından devralabilir.
Veri Maskeleme
SSL şifre çözme işlemi, güvenlik ve izleme araçlarına erişimi olan herkesin verilere erişmesine olanak tanır. NPB, kredi kartı veya sosyal güvenlik numaralarını, korunan sağlık bilgilerini (PHI) veya diğer hassas kişisel olarak tanımlanabilir bilgileri (PII) iletmeden önce bloke edebilir, böylece bu bilgiler araca veya yöneticilerine ifşa edilmez.
Başlık soyma
NPB, VLAN'lar, VXLAN'lar ve L3VPN'ler gibi başlıkları kaldırabilir, böylece bu protokolleri işleyemeyen araçlar yine de paket verilerini alabilir ve işleyebilir. Bağlam duyarlı görünürlük, ağda çalışan kötü amaçlı uygulamaları ve saldırganların sistemlerde ve ağlarda çalışırken bıraktıkları izleri belirlemeye yardımcı olur.
Uygulama ve tehdit istihbaratı
Güvenlik açıklarının erken tespiti, hassas bilgilerin kaybını ve olası güvenlik açığı maliyetlerini azaltabilir. NPB tarafından sağlanan bağlam duyarlı görünürlük, saldırı metriklerini (IOC) ortaya çıkarmak, saldırı vektörlerinin coğrafi konumunu belirlemek ve kriptografik tehditlerle mücadele etmek için kullanılabilir.
Uygulama zekası, paket verilerinin 2. katmanından 4. katmanına (OSI modeli) ve 7. katmanına (uygulama katmanı) kadar uzanır. Kullanıcılar, uygulama davranışı ve konumu hakkında zengin veriler oluşturulabilir ve dışa aktarılabilir; bu sayede kötü amaçlı kodun normal veri ve geçerli istemci istekleri gibi göründüğü uygulama düzeyindeki saldırılar önlenebilir.
Bağlam duyarlı görünürlük, ağınızda çalışan kötü amaçlı uygulamaları ve saldırganların sistemler ve ağlar üzerinde çalışırken bıraktıkları izleri tespit etmenize yardımcı olur.
İzleme uygulaması
Uygulama tabanlı görünürlük, performans ve yönetim üzerinde de önemli bir etkiye sahiptir. Örneğin, bir çalışanın Dropbox gibi bulut tabanlı bir hizmet veya web tabanlı e-posta kullanarak güvenlik politikalarını atlatıp şirket dosyalarını aktardığını veya eski bir çalışanın bulut tabanlı kişisel depolama hizmeti kullanarak dosyalara erişmeye çalıştığını bilmek isteyebilirsiniz.
NPB'nin faydaları
1- Kullanımı ve yönetimi kolay
2- Takım üzerindeki yükü azaltan zeka
3- Kayıpsız - Gelişmiş özellikler çalıştırılırken %100 güvenilir
4- Yüksek performanslı mimari
Yayın tarihi: 13 Haz-2022

