Võimalused võrgu nähtavuse lahenduste kasutamiseks (network visibility)

Võrgunägemise lahenduste kasutusvõimalused

Mis on võrgu nähtavus?

Võrgu nähtavuse määratleb Websteri sõnaraamat kui "võimet kergesti märgata" või "selguse määr". Võrgu või rakenduse nähtavus tähendab pimedate kohtade eemaldamist, mis varjavad võimet lihtsalt näha (või kvantitatiivselt määrata), mis toimub võrgus ja/või võrgurakendustes. See nähtavus võimaldab IT-meeskondadel kiiresti isoleerida turvaprobleeme ja lahendada jõudlusprobleeme, mis tõenäoliselt tagavad parima kasutajakogemuse.

Teine tõlgendus on see, et see võimaldab IT-meeskondadel kontrollida ja optimeerida võrku koos rakenduste ja IT-teenustega. Seetõttu on võrgu, rakenduste ja turbe nähtavus äärmiselt vajalik igasuguste IT-organisatsioonide jaoks.

Lihtsaim viis võrgu nähtavuse saavutamiseks on rakendada nähtavuse arhitektuuri, mis on terviklik end-to-end infrastruktuur, mis omakorda tagab nähtavuse nii füüsilises kui ka virtuaalses võrgus, rakendustes ja turbes.

Võrgu nähtavuse aluse seadmine

Kui nähtavuse arhitektuur on loodud, on saadaval mitmed kasutusvõimalused. Nagu allpool näidatud, sisaldab nähtavuse arhitektuur kolme peamist nähtavuse taset: juurdepääsu tase, juhtimistase ja jälgimistase.

Võimalused võrgu nähtavuse lahenduste kasutamiseks (network visibility)

Kasutades näidatud elemente, saavad IT-spetsialistid lahendada erinevaid võrgu ja rakenduste probleeme. Kasutusvõimalused jagunevad kahte kategooriasse:

  • Põhilised nähtavuse lahendused
  • Täielik võrgu nähtavus

Põhilised nähtavuse lahendused keskenduvad võrgu turvalisusele, kulude kokkuhoiule ja tõrgete kõrvaldamisele. Need on kolm kriteeriumi, mis mõjutavad IT-d iga kuu, kui mitte igapäevaselt. Täielik võrgu nähtavus on mõeldud, et tagada sügavam arusaam pimedate kohtade, jõudluse ja regulatiivsete nõuete valdkondadest.

Mida on tõeliselt võimalik saavutada võrgu nähtavusega?

On kuus erinevat võrgu nähtavuse kasutusvõimalust, mis võivad selgelt näidata väärtust. Need on:

— Võrguturbe parendamine
— Mahukust haldamise ja kulude vähendamise võimaluste pakkumine
— Troubleshooting speedup and network reliability enhancement
— Elimination of network blind spots
— Optimization of network and application performance
— Strengthening compliance with regulatory requirements

Below are some specific use cases.

Example #1 – Data filtering for security solutions that are in-line, increases the effectiveness of those solutions

The goal of this scenario is to use a Network Packet Broker (NPB) to filter low-risk data (such as video and voice) to exclude it from security checks (Intrusion Prevention System (IPS), Data Loss Prevention (DLP), Web Application Firewall (WAF), etc.). This 'uninteresting' traffic can be identified and sent back to a bypass switch and further routed into the network. The advantage of this solution is that WAF or IPS do not need to spend CPU resources analyzing unnecessary data. If your network traffic contains a significant amount of this type of data, you can implement this function and reduce the load on your security tools.

Võimalused võrgu nähtavuse lahenduste kasutamiseks (network visibility)

Companies have reported instances where up to 35% of low-risk network traffic was excluded from IPS checks. This automatically increases the effective bandwidth of the IPS by 35% and means you can postpone purchasing additional IPS or upgrading. We all know that network traffic is increasing, so at some point, you will need a more powerful IPS. It's really a question of whether you want to minimize costs or not.

Example #2 – Load balancing extends the life of 1-10 Gbit/s devices in a 40 Gbit/s network

Teine näide kasutamisest hõlmab võrguvarustuse omamiskulude vähendamist. See saavutatakse pakett-brokkerite (NPB) abil, mis tasakaalustavad liiklust turbe- ja jälgimistööriistade vahel. Kuidas tasakaalustamine võib enamikule ettevõtetele abiks olla? Esiteks on võrgu liikluse suurenemine väga levinud nähtus. Ent kuidas jälgida suureneva läbilaskevõime mõju? Näiteks, kui uuendate võrgu südamikku 1 Gbit/s-lt 10 Gbit/s-le, vajate õige jälgimise jaoks 10 Gbit/s tööriistu. Kui tõstate kiiruseni 40 Gbit/s või 100 Gbit/s, siis sellistel kiirusel on jälgimistööriistade valik palju piiratum ja nende maksumus on väga kõrge.

Pakett-brokkerid pakuvad vajalikke aggregeerimise ja koormuse tasakaalustamise võimalusi. Näiteks 40 Gbit/s liikluse tasakaalustamine võimaldab jaotada jälgimisliiklust mitme 10 Gbit/s tööriista vahel. Selle tulemuseks on see, et saate pikendada 10 Gbit/s seadmete kasutusiga, kuni on piisavalt vahendeid kallimate tööriistade hankimiseks, mis suudavad toime tulla suuremate andmeedastuskiirustega.

Võimalused võrgu nähtavuse lahenduste kasutamiseks (network visibility)

Teine näide on tööriistade koondamine ühte kohta ja nendele vajalike andmete edastamine pakett-brokkerist. Mõnikord kasutatakse eraldiseisvaid lahendusi, mis on jaotatud võrgus. Enterprise Management Associates (EMA) läbiviidud küsitluse andmed näitavad, et 32% ettevõtete lahendustest ei ole piisavalt kasutuses, st alla 50%. Tööriistade keskne haldamine ja koormuse tasakaalustamine võimaldavad teil ressursse koondada ja kasutust suurendada, kasutades vähem seadmeid. Sageli saate edasilükata täiendavate tööriistade ostmist seni, kuni kasutuse määr ei muutu piisavalt kõrgeks.

Näide nr 3 - tõrkeotsing, et vähendada/vähendada vajadust muudatuste õiguste (Change Board permissions) saamiseks.

Kui nähtavuse seadmed (TAP-id, NPB...) on võrku paigaldatud, peate harva võrku muutma. See võimaldab optimeerida mõningaid tõrkeotsinguprotsesse tõhususe suurendamiseks.

Näiteks pärast TAP-i installimist ("installisin ja unustasin") edastab see passiivselt koopia kogu liiklusest NPB-le. See omab suurt eelist, kuna kõrvaldab suure osa bürokraatiast – muutuste tegemiseks vajalike heakskiitude saamine. Kui installida ka pakettide maakler, on peaaegu kõigile andmetele, mis on vajalikud tõrkeotsimiseks, kohene juurdepääs.

Võimalused võrgu nähtavuse lahenduste kasutamiseks (network visibility)

Kui muudatusi ei ole vaja teha, võib muudatusettepanekute kooskõlastamise etapid vahele jätta ja minna otse tõrkeotsimise juurde. See uus protsess avaldab suurt mõju keskmise taastamisaja (MTTR – Mean Time to Repair) vähenemisele. Uuringud näitavad, et MTTR-i on võimalik alandada kuni 80%.

Näide nr 4 – Rakenduste intelligentsus, rakenduste filtreerimise ja andmete maskeerimise kasutamine turvalisuse tõhustamiseks

Mis on rakenduste intelligentsus (Application Intelligence)? See tehnoloogia on saadaval pakettide maaklerites (NPB) IXIA. See on täiustatud funktsionaalsus, mis võimaldab ületada 2–4 tasandi pakettide filtreerimist (OSI mudel) ja liikuda täielikult 7. tasemele (rakenduste tasand). Eeliseks on, et kasutaja ja rakenduste käitumise ja asukoha kohta andmed võivad olla loodud ja eksportitud mis tahes vajalikus formaadis – toored paketid, filtreeritud paketid või NetFlow (IxFlow) teave. IT-osakonnad saavad tuvastada varjatud võrgu rakendusi, vähendada võrgu turvahaavu ning vähendada võrgu seisakuid ja/või suurendada võrgu tõhusust. Tuntud ja tundmatute rakenduste eristavad jooned saab tuvastada, talletada ja edastada spetsialiseeritud monitorimise ja turvalisuse tööriistadele.

Võimalused võrgu nähtavuse lahenduste kasutamiseks (network visibility)

  • kahtlaste/tundmatute rakenduste tuvastamine
  • kahtlase käitumise tuvastamine geolokatsiooni põhjal, näiteks kasutaja Põhja-Koreast ühendub teie FTP-ga serveri ja edastab andmeid
  • dekrüpteerimine SSL potentsiaalsete ohtude kontrollimiseks ja analüüsimiseks
  • rakenduste talitlushäirete analüüs
  • liikluse arvu ja kasvu analüüs aktiivseks ressursside haldamiseks ja laiendamise prognoosimiseks
  • konfidentsiaalsete andmete (krediitkaartide, sisselogimisandmete jne) maskeerimine enne saatmist

Visibility Intelligence funktsionaalsus on saadaval nii füüsilistes kui ka virtuaalsetes (Cloud Lens Private) paketibrokerites IXIA (NPB), samuti avalikes 'pilvedes' - Cloud Lens Public:

Võimalused võrgu nähtavuse lahenduste kasutamiseks (network visibility)

Lisaks NetStacki, PacketStacki ja AppStacki standardfunktsioonidele:

Võimalused võrgu nähtavuse lahenduste kasutamiseks (network visibility)

Hiljuti on lisandunud ka turvalisuse funktsioon SecureStack (konfidentsiaalse liikluse töötlemise optimeerimiseks), MobileStack (mobiilside operaatoritele) ja TradeStack (finantstehingute andmete jälgimiseks ja filtreerimiseks):

Võimalused võrgu nähtavuse lahenduste kasutamiseks (network visibility)

Võimalused võrgu nähtavuse lahenduste kasutamiseks (network visibility)

Võimalused võrgu nähtavuse lahenduste kasutamiseks (network visibility)

Järeldused

Võrgunägemise lahendused on võimas tööriist, mis suudab optimeerida võrgu jälgimise ja turvalisuse arhitektuuri, luues aluse vajalike andmete kogumisele ja vahetamisele.

Kasutusvõimalused võimaldavad:

  • anda juurdepääsu vajalikele spetsiifilistele andmetele nõudmisel diagnoosimiseks ja tõrkeotsinguks
  • lisada / eemaldada turvalisuse ja jälgimise lahendusi nii in-line kui ka out-of-band
  • vähendada MTTR-i
  • tagada kiire reageerimine probleemidele
  • teha põhjalikku ohtu analüüsi
  • vähendada enamikku bürokraatiast tingitud kooskõlastusi
  • vähendada häkkimise finantsmõjusid, liites vajalikud lahendused kiiresti võrku ja vähendades MTTR-i
  • vähendada SPAN-pordi seadistamise kulusid ja tööjõukulusid

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster