Network Packet Broker(NPB) sizin için ne yapar?

Ağ Paket Aracısı Nedir?

“NPB” olarak anılan Network Packet Broker, “Paket Broker” olarak bant içi veya bant dışı Ağ Veri Trafiğini Paket Kaybı Olmadan Yakalayan, Çoğaltan ve Toplayan, Doğru Paketi yöneten ve IDS, AMP, gibi Doğru Araçlara ileten bir cihazdır. NPM, İzleme ve Analiz Sisteminin “Paket Taşıyıcısı” olması.

haberler1

Ağ Paket Aracısı (NPB) ne yapabilir?

Teorik olarak verileri toplamak, filtrelemek ve iletmek kulağa basit geliyor.Ancak gerçekte akıllı NPB, katlanarak artan verimlilik ve güvenlik avantajları sağlayan çok karmaşık işlevleri gerçekleştirebilir.

Yük dengeleme işlevlerden biridir.Örneğin, veri merkezi ağınızı 1 Gbps'den 10 Gbps'ye, 40 Gbps'ye veya daha yükseğe yükseltirseniz NPB, yüksek hızlı trafiği mevcut 1G veya 2G düşük hızlı analiz ve izleme araçlarına dağıtmak için yavaşlayabilir.Bu yalnızca mevcut izleme yatırımınızın değerini artırmakla kalmaz, aynı zamanda BT geçişi sırasında pahalı yükseltmeleri de önler.

NPB'nin gerçekleştirdiği diğer güçlü özellikler şunlardır:

haberler2

-Yedek paket tekilleştirme
Analiz ve güvenlik araçları, birden fazla dağıtıcıdan iletilen çok sayıda yinelenen paketin alınmasını destekler.NPB, gereksiz verileri işlerken aracın işlem gücünü boşa harcamasını önlemek için çoğaltmayı ortadan kaldırır.

-SSL şifre çözme
Güvenli yuva katmanı (SSL) şifrelemesi, özel bilgilerin güvenli bir şekilde gönderilmesine yönelik standart bir tekniktir.Ancak bilgisayar korsanları, kötü amaçlı ağ tehditlerini şifrelenmiş paketlerde de gizleyebilir.
Bu verinin kontrol edilmesinin şifresinin çözülmesi gerekir, ancak kodun parçalanması değerli işlem gücü gerektirir.Önde gelen ağ paketi aracıları, yüksek maliyetli kaynaklar üzerindeki yükü azaltırken genel görünürlük sağlamak için güvenlik araçlarından şifre çözme yükünü kaldırabilir.

-Veri Maskeleme
SSL şifre çözme, güvenlik ve izleme araçlarına erişimi olan herkesin verileri görmesine olanak tanır.NPB, bilgileri iletmeden önce kredi kartı veya sosyal güvenlik Numaralarını, korumalı sağlık bilgilerini (PHI) veya diğer hassas kişisel bilgileri (PII) engelleyebilir, böylece araca veya yöneticilerine ifşa edilmez.

-Başlık sıyırma
NPB, vlans, vxlans ve l3vpns gibi başlıkları kaldırabilir, böylece bu protokolleri işleyemeyen araçlar yine de paket verilerini alıp işleyebilir.Bağlama duyarlı görünürlük, ağda çalışan kötü amaçlı uygulamaların ve saldırganların sistemlerde ve ağlarda çalışırken bıraktığı ayak izlerinin belirlenmesine yardımcı olur.

-Uygulama ve tehdit istihbaratı
Güvenlik açıklarının erken tespiti, hassas bilgilerin kaybını ve olası güvenlik açığı maliyetlerini azaltabilir.NPB tarafından sağlanan bağlama duyarlı görünürlük, izinsiz giriş ölçümlerini (IOC) ortaya çıkarmak, saldırı vektörlerinin coğrafi konumunu belirlemek ve kriptografik tehditlerle mücadele etmek için kullanılabilir.

Uygulama zekası, paket verilerinin 2. katmanından 4. katmanına (OSI modeli) ve 7. katmanına (uygulama katmanı) kadar uzanır. Kullanıcılar ve uygulama davranışı ve konumu hakkında zengin veriler, kötü amaçlı kodun maskelendiği uygulama düzeyindeki saldırıları önlemek için oluşturulabilir ve dışarı aktarılabilir. normal veriler ve geçerli müşteri istekleri.
Bağlama duyarlı görünürlük, ağınızda çalışan kötü amaçlı uygulamaları ve saldırganların sistemler ve ağlar üzerinde çalışırken bıraktığı izleri tespit etmenize yardımcı olur.

-Ağ izleme uygulaması
Uygulamaya duyarlı görünürlüğün performans ve yönetim üzerinde de derin bir etkisi vardır.Bir çalışanın güvenlik politikalarını atlamak ve şirket dosyalarını aktarmak için Dropbox gibi bulut tabanlı bir hizmeti veya web tabanlı e-postayı ne zaman KULLANDIĞINI veya eski bir çalışanın bulut tabanlı bir kişisel depolama hizmetini kullanarak dosyalara erişmeye çalıştığını bilmek isteyebilirsiniz.


Gönderim zamanı: 23 Aralık 2021