Casi d'usu per Soluzioni di Visibilità di a Rete

Casi d'usu per Soluzioni di Visibilità di a Rete

Cosa hè a visibilità di a rete?

A visibilità hè definita da Webster's Dictionary cum'è "a capacità di esse facilmente nutatu" o "un gradu di clarità". A visibilità di a rete o di l'applicazione si riferisce à l'eliminazione di i punti cechi chì oscuranu a capacità di vede facilmente (o quantificà) ciò chì succede in a reta è / o l'applicazioni in a reta. Questa visibilità permette à e squadre IT di isolà rapidamente e minacce di sicurezza è di risolve i prublemi di rendiment, offrendu infine a megliu sperienza d'utilizatore finale pussibule.

Un altru insight hè ciò chì permette à e squadre IT di monitorà è ottimisà a reta cù l'applicazioni è i servizii IT. Hè per quessa chì a visibilità di a rete, l'applicazione è a sicurità hè assolutamente essenziale per ogni urganizazione IT.

U modu più faciule per ottene a visibilità di a rete hè di implementà una architettura di visibilità, chì hè una infrastruttura cumpleta end-to-end chì furnisce a rete fisica è virtuale, l'applicazione è a visibilità di sicurezza.

Pone a Fundazione per a Visibilità di a Rete

Una volta chì l'architettura di visibilità hè in u locu, parechji casi d'usu diventanu dispunibili. Comu mostra quì sottu, l'architettura di visibilità rapprisenta trè livelli principali di visibilità: u livellu d'accessu, u livellu di cuntrollu è u livellu di monitoraghju.

Casi d'usu per Soluzioni di Visibilità di a Rete

Utilizendu l'elementi mostrati, i prufessiunali IT ponu risolve una varietà di prublemi di rete è applicazioni. Ci sò dui categurie di casi di usu:

  • Soluzioni basi di visibilità
  • Visibilità cumpleta di a rete

E soluzioni di visibilità core si focalizanu in a sicurità di a rete, u risparmiu di costi è a risoluzione di i prublemi. Quessi sò trè criteri chì impactanu l'IT nantu à una basa mensuale, se micca ogni ghjornu. A visibilità cumpleta di a rete hè pensata per furnisce una visione più grande di i punti ciechi, u rendiment è a conformità.

Chì pudete fà veramente cù a visibilità di a rete?

Ci sò sei casi d'usu diffirenti per a visibilità di a rete chì ponu dimustrà chjaramente u valore. Questu:

- Sicurezza di a rete mejorata
- Furnisce opportunità per cuntene è riduce i costi
- Accelerà a risoluzione di i prublemi è aumentà l'affidabilità di a rete
- Eliminazione di i punti ciechi di a rete
- Ottimisazione di u rendiment di a rete è di l'applicazioni
— Rinforzà u cumplimentu regulatori

Quì sottu sò qualchi esempi di usu specifichi.

Esempiu N ° 1 - filtru di dati per suluzioni di sicurità chì sò in-line (in-line), aumenta l'efficienza di sti suluzione

U scopu di sta opzione hè di utilizà un broker di pacchetti di rete (NPB) per filtrà i dati à pocu risicu (per esempiu, video è voce) per escludiri da l'ispezione di sicurezza (sistema di prevenzione di intrusioni (IPS), prevenzione di perdita di dati (DLP) , firewall d'applicazioni web (WAF), etc.). Stu trafficu "senza interessu" pò esse identificatu è rimbursatu à u switch by-pass è mandatu più in a reta. U vantaghju di sta suluzione hè chì u WAF o IPS ùn deve micca persu risorse di processore (CPU) analizendu dati innecessarii. Se u vostru trafficu di a rete cuntene una quantità significativa di stu tipu di dati, pudete vulete implementà sta funzione è riduce a carica di i vostri strumenti di sicurità.

Casi d'usu per Soluzioni di Visibilità di a Rete

L'imprese anu avutu casi induve finu à u 35% di u trafficu di a rete à pocu risicu era esclusu da l'ispezione IPS. Questu aumenta automaticamente a larghezza di banda IPS efficace di 35% è significa chì pudete rinvià l'acquistu di IPS supplementari o l'aghjurnamentu. Tutti sapemu chì u trafficu di a rete hè in crescita, cusì à un certu puntu avete bisognu di un IPS megliu. Hè veramente una quistione di s'ellu vulete minimizzà i costi o micca.

Esempiu N ° 2 - l'equilibriu di carica estende a vita di i dispositi 1-10 Gbps in una reta di 40 Gbps

U sicondu casu d'usu implica a riduzione di u costu di pruprietà di l'equipaggiu di rete. Questu hè ottenutu cù l'usu di packet brokers (NPB) per equilibrà u trafficu à e strumenti di sicurità è di monitoraghju. Cumu l'equilibriu di carica pò aiutà à a maiò parte di l'imprese? Prima, un incrementu di u trafficu di a rete hè una occorrenza assai cumuni. Ma chì circate di monitorà l'impattu di a crescita di capacità? Per esempiu, sè vo aghjurnà u vostru core di a rete da 1 Gbps à 10 Gbps, avete bisognu di strumenti 10 Gbps per un monitoraghju propiu. Se aumentate a vitezza à 40 Gbps o 100 Gbps, allora à tali velocità l'scelta di strumenti di monitoraghju hè assai più chjuca è u costu hè assai altu.

I broker di pacchetti furniscenu l'agregazione necessaria è e capacità di bilanciamentu di carica. Per esempiu, u bilanciamentu di u trafficu 40 Gbps permette à u trafficu di monitoraghju per esse distribuitu trà parechji strumenti 10 Gbps. Puderete allora allargà a vita di i dispositi 10 Gbps finu à avè abbastanza soldi per cumprà strumenti più caru chì ponu trattà i tassi di dati più altu.

Casi d'usu per Soluzioni di Visibilità di a Rete

Un altru esempiu hè di cunghjuntà l'arnesi in un locu è alimentate i dati necessarii da u broker di pacchettu. Calchì volta sò usati suluzioni separati distribuiti nantu à a reta. I dati di l'indagine di Enterprise Management Associates (EMA) mostranu chì u 32% di e soluzioni di l'impresa sò sottoutilizate, o menu di 50%. A centralizazione di l'uttellu è u bilanciamentu di a carica permettenu di mette in cumunu risorse è aumentà l'utilizazione usendu menu dispositi. Pudete spessu aspittà per cumprà strumenti supplementari finu à chì a vostra rata d'utilizazione hè abbastanza alta.

Esempiu N ° 3 - troubleshooting per riduce / eliminà a necessità di ottene permessi Change Board

Una volta chì l'equipaggiu di visibilità (TAPs, NPBs...) hè stallatu nantu à a reta, raramente avete bisognu di fà cambiamenti à a reta. Questu permette di simplificà certi prucessi di risoluzione di prublemi per migliurà l'efficienza.

Per esempiu, una volta chì TAP hè stallatu ("set it and forget it"), trasmette passivamente una copia di tuttu u trafficu à u NPB. Questu hà l'immensu vantaghju di eliminà assai di u fastidiu burocraticu di ottene appruvazioni per fà cambiamenti à a reta. Sè ancu installate un broker di pacchetti, averete accessu immediatu à quasi tutti i dati necessarii per a risoluzione di i prublemi.

Casi d'usu per Soluzioni di Visibilità di a Rete

Se ùn ci hè micca bisognu di fà cambiamenti, pudete saltà e tappe di appruvazioni di cambiamenti è andate direttamente à debugging. Stu novu prucessu hà un impattu maiò nantu à a riduzione di u Mean Time to Repair (MTTR). A ricerca mostra chì hè pussibule di riduce MTTR finu à 80%.

Case Study #4 - Intelligenza di l'Applicazione, Utilizendu Filtru di Applicazioni è Maschera di Dati per migliurà l'Efficacia di a Sicurezza

Cos'è l'Application Intelligence? Sta tecnulugia hè dispunibule da IXIA Packet Brokers (NPBs). Questa hè una funziunalità avanzata chì vi permette di andà oltre u filtru di pacchetti di strati 2-4 (modelli OSI) è di passà finu à u stratu 7 (layer d'applicazione). U vantaghju hè chì u cumpurtamentu di l'utilizatori è l'applicazioni è i dati di locu ponu esse generati è esportati in ogni formatu desideratu - pacchetti crudi, pacchetti filtrati, o informazioni NetFlow (IxFlow). I dipartimenti IT ponu identificà l'applicazioni di rete nascoste, riduce e minacce per a sicurezza di a rete, riduce i tempi di inattività di rete è / o migliurà u rendiment di a rete. E caratteristiche distintive di l'applicazioni cunnisciute è scunnisciute ponu esse identificate, catturate è sparte cù strumenti di surviglianza è di sicurità specializati.

Casi d'usu per Soluzioni di Visibilità di a Rete

  • identificazione di applicazioni sospette / scunnisciute
  • identificà un cumpurtamentu suspettu per geolocalizazione, per esempiu, un utilizatore da Corea di u Nordu si cunnetta à u vostru servitore FTP è trasferisce dati
  • Decryption SSL per verificà è analizà e minacce potenziali
  • analisi di disfunzioni di l'applicazioni
  • analisi di u voluminu di trafficu è a crescita per a gestione attiva di e risorse è a previsione di espansione
  • maschera di dati sensittivi (carte di creditu, credenziali...) prima di mandà

A funziunalità di l'Intelligenza di Visibilità hè dispunibule sia in i pacchetti di brokers fisici è virtuali (Cloud Lens Private) IXIA (NPB), è in "nuvuli" publicu - Cloud Lens Public:

Casi d'usu per Soluzioni di Visibilità di a Rete

In più di e funziunalità standard di NetStack, PacketStack è AppStack:

Casi d'usu per Soluzioni di Visibilità di a Rete

Ricertamenti, a funziunalità di sicurità hè stata aghjunta ancu: SecureStack (per ottimisà u trattamentu di u trafficu cunfidenziale), MobileStack (per l'operatori mobili) è TradeStack (per monitorà è filtrà e dati di cummerciale finanziariu):

Casi d'usu per Soluzioni di Visibilità di a Rete

Casi d'usu per Soluzioni di Visibilità di a Rete

Casi d'usu per Soluzioni di Visibilità di a Rete

scuperti

E soluzioni di visibilità di a rete sò strumenti putenti capaci di ottimisà u monitoraghju di a rete è l'architetture di sicurezza chì creanu a cullezzione fundamentale è a spartera di dati essenziali.

I casi d'usu permettenu:

  • furnisce l'accessu à e dati specifichi necessarii per u diagnosticu è a risoluzione di i prublemi
  • aghjunghje / sguassate suluzioni di sicurità, surviglianza sia in linea sia fora di banda
  • riduce MTTR
  • assicura una risposta rapida à i prublemi
  • fà analisi avanzata di minaccia
  • eliminà a maiò parte di l'appruvazioni burocratiche
  • riduce e cunsequenze finanziarie di un pirate cunnessu rapidamente e suluzioni necessarii à a reta è riducendu MTTR
  • riduce u costu è u travagliu di stallà un portu SPAN

Source: www.habr.com

Add a comment