Wat docht Network Packet Broker (NPB) foar jo?

Wat is Network Packet Broker?

Network Packet Broker oantsjutten as "NPB" is in apparaat dat it ynline of out of band netwurkgegevensferkear fangen, replikearje en aggreart sûnder pakketferlies as "Packet Broker", it juste pakket beheare en leverje oan juste ark lykas IDS, AMP, NPM, Monitoring en Analysis System as "Packet Carrier".

nijs1

Wat kin Network Packet Broker (NPB) dwaan?

Yn teory klinkt it aggregearjen, filterjen en leverjen fan gegevens ienfâldich.Mar yn werklikheid kin tûke NPB heul komplekse funksjes útfiere dy't eksponentiell ferhege effisjinsje en feiligensfoardielen generearje.

Load balancing is ien fan 'e funksjes.As jo ​​bygelyks jo datacenternetwurk opwurdearje fan 1Gbps nei 10Gbps, 40Gbps, of heger, kin NPB fertrage om it ferkear mei hege snelheid te fersprieden nei in besteande set fan 1G of 2G lege snelheid analyse- en monitoaring-ark.Dit wreidet net allinich de wearde út fan jo hjoeddeistige tafersjochynvestearring, mar foarkomt ek djoere upgrades as IT migrearret.

Oare krêftige funksjes dy't NPB útfiert omfetsje:

nijs 2

- Oerstallige pakketdeduplikaasje
Analyse- en befeiligingsynstruminten stypje it ûntfangen fan in grut oantal dûbele pakketten dy't trochstjoerd wurde fan meardere distributeurs.NPB elimineert duplikaasje om te foarkommen dat it ark ferwurkingskrêft fergrieme by it ferwurkjen fan oerstallige gegevens.

-SSL-ûntsifering
Secure sockets layer (SSL) fersifering is in standert technyk foar it feilich ferstjoeren fan privee ynformaasje.Hackers kinne lykwols ek kweade netwurkbedrigingen ferbergje yn fersifere pakketten.
It kontrolearjen fan dizze gegevens moat wurde ûntsifere, mar it fersnipperjen fan de koade fereasket weardefolle ferwurkingskrêft.Leadende netwurkpakketaginten kinne ûntsiferje fan befeiligingsark ôfladen om algemiene sichtberens te garandearjen, wylst de lêst op hege kosten boarnen ferminderje.

- Gegevensmaskering
SSL-ûntsifering lit elkenien mei tagong ta befeiligings- en tafersjochynstruminten de gegevens sjen.NPB kin kredytkaart- of sosjale feiligensnûmers, beskerme sûnensynformaasje (PHI), of oare gefoelige persoanlik identifisearjende ynformaasje (PII) blokkearje foardat de ynformaasje ferstjoert, dus it wurdt net bekend makke oan it ark of syn behearders.

- De koptekst strippen
NPB kin kopteksten lykas vlans, vxlans en l3vpns fuortsmite, sadat ark dy't dizze protokollen net kinne omgean kinne noch pakketgegevens ûntfange en ferwurkje.Kontekstbewuste sichtberens helpt om kweade applikaasjes te identifisearjen dy't rinne op it netwurk en de fuotprinten dy't troch oanfallers efterlitten wurde as se wurkje yn systemen en netwurken.

-Applikaasje en bedriging yntelliginsje
Iere opspoaren fan kwetsberens kin ferlies fan gefoelige ynformaasje en úteinlike kwetsberenskosten ferminderje.De kontekstbewuste sichtberens levere troch NPB kin brûkt wurde om ynbraakmetriken (IOC) te eksposearjen, de geografyske lokaasje fan oanfalfektors te identifisearjen en kryptografyske bedrigingen te bestriden.

Applikaasje-yntelliginsje rint fierder as laach 2 oant laach 4 (OSI-model) fan pakketgegevens oant laach 7 (applikaasjelaach).Rich gegevens oer brûkers en applikaasjegedrach en lokaasje kinne oanmakke en eksportearre wurde om oanfallen op applikaasjenivo te foarkommen wêrby't kweade koade masquerades as normale gegevens en jildige klant fersiken.
Kontekstbewuste sichtberens helpt om kweade applikaasjes te finen dy't op jo netwurk rinne en de fuotprinten dy't troch oanfallers efterlitten wurde as se wurkje oan systemen en netwurken.

- Tapassing fan netwurkmonitoring
Applikaasje-bewuste sichtberens hat ek in djippe ynfloed op prestaasjes en behear.Jo wolle miskien witte wannear't in meiwurker in wolkbasearre tsjinst brûkt lykas Dropbox of web-basearre e-post om befeiligingsbelied te omgean en bedriuwsbestannen oer te dragen, of as in eardere meiwurker besocht tagong te krijen ta bestannen mei in wolkbasearre persoanlike opslachtsjinst.


Posttiid: Dec-23-2021