VÔrgunÀgemise lahenduste kasutusvÔimalused
Mis on vÔrgu nÀhtavus?
VÔrgu nÀhtavuse mÀÀratleb Websteri sÔnaraamat kui "vÔimet kergesti mÀrgata" vÔi "selguse mÀÀr". VÔrgu vÔi rakenduse nÀhtavus tÀhendab pimedate kohtade eemaldamist, mis varjavad vÔimet lihtsalt nÀha (vÔi kvantitatiivselt mÀÀrata), mis toimub vÔrgus ja/vÔi vÔrgurakendustes. See nÀhtavus vÔimaldab IT-meeskondadel kiiresti isoleerida turvaprobleeme ja lahendada jÔudlusprobleeme, mis tÔenÀoliselt tagavad parima kasutajakogemuse.
Teine tÔlgendus on see, et see vÔimaldab IT-meeskondadel kontrollida ja optimeerida vÔrku koos rakenduste ja IT-teenustega. SeetÔttu on vÔrgu, rakenduste ja turbe nÀhtavus ÀÀrmiselt vajalik igasuguste IT-organisatsioonide jaoks.
Lihtsaim viis vĂ”rgu nĂ€htavuse saavutamiseks on rakendada nĂ€htavuse arhitektuuri, mis on terviklik end-to-end infrastruktuur, mis omakorda tagab nĂ€htavuse nii fĂŒĂŒsilises kui ka virtuaalses vĂ”rgus, rakendustes ja turbes.
VÔrgu nÀhtavuse aluse seadmine
Kui nÀhtavuse arhitektuur on loodud, on saadaval mitmed kasutusvÔimalused. Nagu allpool nÀidatud, sisaldab nÀhtavuse arhitektuur kolme peamist nÀhtavuse taset: juurdepÀÀsu tase, juhtimistase ja jÀlgimistase.

Kasutades nÀidatud elemente, saavad IT-spetsialistid lahendada erinevaid vÔrgu ja rakenduste probleeme. KasutusvÔimalused jagunevad kahte kategooriasse:
- PÔhilised nÀhtavuse lahendused
- TÀielik vÔrgu nÀhtavus
PĂ”hilised nĂ€htavuse lahendused keskenduvad vĂ”rgu turvalisusele, kulude kokkuhoiule ja tĂ”rgete kĂ”rvaldamisele. Need on kolm kriteeriumi, mis mĂ”jutavad IT-d iga kuu, kui mitte igapĂ€evaselt. TĂ€ielik vĂ”rgu nĂ€htavus on mĂ”eldud, et tagada sĂŒgavam arusaam pimedate kohtade, jĂ”udluse ja regulatiivsete nĂ”uete valdkondadest.
Mida on tÔeliselt vÔimalik saavutada vÔrgu nÀhtavusega?
On kuus erinevat vÔrgu nÀhtavuse kasutusvÔimalust, mis vÔivad selgelt nÀidata vÀÀrtust. Need on:
â VĂ”rguturbe parendamine
â Mahukust haldamise ja kulude vĂ€hendamise vĂ”imaluste pakkumine
â Troubleshooting speedup and network reliability enhancement
â Elimination of network blind spots
â Optimization of network and application performance
â Strengthening compliance with regulatory requirements
Below are some specific use cases.
Example #1 â Data filtering for security solutions that are in-line, increases the effectiveness of those solutions
The goal of this scenario is to use a Network Packet Broker (NPB) to filter low-risk data (such as video and voice) to exclude it from security checks (Intrusion Prevention System (IPS), Data Loss Prevention (DLP), Web Application Firewall (WAF), etc.). This 'uninteresting' traffic can be identified and sent back to a bypass switch and further routed into the network. The advantage of this solution is that WAF or IPS do not need to spend CPU resources analyzing unnecessary data. If your network traffic contains a significant amount of this type of data, you can implement this function and reduce the load on your security tools.

Companies have reported instances where up to 35% of low-risk network traffic was excluded from IPS checks. This automatically increases the effective bandwidth of the IPS by 35% and means you can postpone purchasing additional IPS or upgrading. We all know that network traffic is increasing, so at some point, you will need a more powerful IPS. It's really a question of whether you want to minimize costs or not.
Example #2 â Load balancing extends the life of 1-10 Gbit/s devices in a 40 Gbit/s network
Teine nĂ€ide kasutamisest hĂ”lmab vĂ”rguvarustuse omamiskulude vĂ€hendamist. See saavutatakse pakett-brokkerite (NPB) abil, mis tasakaalustavad liiklust turbe- ja jĂ€lgimistööriistade vahel. Kuidas tasakaalustamine vĂ”ib enamikule ettevĂ”tetele abiks olla? Esiteks on vĂ”rgu liikluse suurenemine vĂ€ga levinud nĂ€htus. Ent kuidas jĂ€lgida suureneva lĂ€bilaskevĂ”ime mĂ”ju? NĂ€iteks, kui uuendate vĂ”rgu sĂŒdamikku 1 Gbit/s-lt 10 Gbit/s-le, vajate Ă”ige jĂ€lgimise jaoks 10 Gbit/s tööriistu. Kui tĂ”state kiiruseni 40 Gbit/s vĂ”i 100 Gbit/s, siis sellistel kiirusel on jĂ€lgimistööriistade valik palju piiratum ja nende maksumus on vĂ€ga kĂ”rge.
Pakett-brokkerid pakuvad vajalikke aggregeerimise ja koormuse tasakaalustamise vÔimalusi. NÀiteks 40 Gbit/s liikluse tasakaalustamine vÔimaldab jaotada jÀlgimisliiklust mitme 10 Gbit/s tööriista vahel. Selle tulemuseks on see, et saate pikendada 10 Gbit/s seadmete kasutusiga, kuni on piisavalt vahendeid kallimate tööriistade hankimiseks, mis suudavad toime tulla suuremate andmeedastuskiirustega.

Teine nĂ€ide on tööriistade koondamine ĂŒhte kohta ja nendele vajalike andmete edastamine pakett-brokkerist. MĂ”nikord kasutatakse eraldiseisvaid lahendusi, mis on jaotatud vĂ”rgus. Enterprise Management Associates (EMA) lĂ€biviidud kĂŒsitluse andmed nĂ€itavad, et 32% ettevĂ”tete lahendustest ei ole piisavalt kasutuses, st alla 50%. Tööriistade keskne haldamine ja koormuse tasakaalustamine vĂ”imaldavad teil ressursse koondada ja kasutust suurendada, kasutades vĂ€hem seadmeid. Sageli saate edasilĂŒkata tĂ€iendavate tööriistade ostmist seni, kuni kasutuse mÀÀr ei muutu piisavalt kĂ”rgeks.
NÀide nr 3 - tÔrkeotsing, et vÀhendada/vÀhendada vajadust muudatuste Ôiguste (Change Board permissions) saamiseks.
Kui nÀhtavuse seadmed (TAP-id, NPB...) on vÔrku paigaldatud, peate harva vÔrku muutma. See vÔimaldab optimeerida mÔningaid tÔrkeotsinguprotsesse tÔhususe suurendamiseks.
NĂ€iteks pĂ€rast TAP-i installimist ("installisin ja unustasin") edastab see passiivselt koopia kogu liiklusest NPB-le. See omab suurt eelist, kuna kĂ”rvaldab suure osa bĂŒrokraatiast â muutuste tegemiseks vajalike heakskiitude saamine. Kui installida ka pakettide maakler, on peaaegu kĂ”igile andmetele, mis on vajalikud tĂ”rkeotsimiseks, kohene juurdepÀÀs.

Kui muudatusi ei ole vaja teha, vĂ”ib muudatusettepanekute kooskĂ”lastamise etapid vahele jĂ€tta ja minna otse tĂ”rkeotsimise juurde. See uus protsess avaldab suurt mĂ”ju keskmise taastamisaja (MTTR â Mean Time to Repair) vĂ€henemisele. Uuringud nĂ€itavad, et MTTR-i on vĂ”imalik alandada kuni 80%.
NĂ€ide nr 4 â Rakenduste intelligentsus, rakenduste filtreerimise ja andmete maskeerimise kasutamine turvalisuse tĂ”hustamiseks
Mis on rakenduste intelligentsus (Application Intelligence)? See tehnoloogia on saadaval pakettide maaklerites (NPB) IXIA. See on tĂ€iustatud funktsionaalsus, mis vĂ”imaldab ĂŒletada 2â4 tasandi pakettide filtreerimist (OSI mudel) ja liikuda tĂ€ielikult 7. tasemele (rakenduste tasand). Eeliseks on, et kasutaja ja rakenduste kĂ€itumise ja asukoha kohta andmed vĂ”ivad olla loodud ja eksportitud mis tahes vajalikus formaadis â toored paketid, filtreeritud paketid vĂ”i NetFlow (IxFlow) teave. IT-osakonnad saavad tuvastada varjatud vĂ”rgu rakendusi, vĂ€hendada vĂ”rgu turvahaavu ning vĂ€hendada vĂ”rgu seisakuid ja/vĂ”i suurendada vĂ”rgu tĂ”husust. Tuntud ja tundmatute rakenduste eristavad jooned saab tuvastada, talletada ja edastada spetsialiseeritud monitorimise ja turvalisuse tööriistadele.

- kahtlaste/tundmatute rakenduste tuvastamine
- kahtlase kĂ€itumise tuvastamine geolokatsiooni pĂ”hjal, nĂ€iteks kasutaja PĂ”hja-Koreast ĂŒhendub teie FTP-ga serveri ja edastab andmeid
- dekrĂŒpteerimine SSL potentsiaalsete ohtude kontrollimiseks ja analĂŒĂŒsimiseks
- rakenduste talitlushĂ€irete analĂŒĂŒs
- liikluse arvu ja kasvu analĂŒĂŒs aktiivseks ressursside haldamiseks ja laiendamise prognoosimiseks
- konfidentsiaalsete andmete (krediitkaartide, sisselogimisandmete jne) maskeerimine enne saatmist
Visibility Intelligence funktsionaalsus on saadaval nii fĂŒĂŒsilistes kui ka virtuaalsetes (Cloud Lens Private) paketibrokerites IXIA (NPB), samuti avalikes 'pilvedes' - Cloud Lens Public:

Lisaks NetStacki, PacketStacki ja AppStacki standardfunktsioonidele:

Hiljuti on lisandunud ka turvalisuse funktsioon SecureStack (konfidentsiaalse liikluse töötlemise optimeerimiseks), MobileStack (mobiilside operaatoritele) ja TradeStack (finantstehingute andmete jÀlgimiseks ja filtreerimiseks):



JĂ€reldused
VÔrgunÀgemise lahendused on vÔimas tööriist, mis suudab optimeerida vÔrgu jÀlgimise ja turvalisuse arhitektuuri, luues aluse vajalike andmete kogumisele ja vahetamisele.
KasutusvÔimalused vÔimaldavad:
- anda juurdepÀÀsu vajalikele spetsiifilistele andmetele nÔudmisel diagnoosimiseks ja tÔrkeotsinguks
- lisada / eemaldada turvalisuse ja jÀlgimise lahendusi nii in-line kui ka out-of-band
- vÀhendada MTTR-i
- tagada kiire reageerimine probleemidele
- teha pĂ”hjalikku ohtu analĂŒĂŒsi
- vĂ€hendada enamikku bĂŒrokraatiast tingitud kooskĂ”lastusi
- vÀhendada hÀkkimise finantsmÔjusid, liites vajalikud lahendused kiiresti vÔrku ja vÀhendades MTTR-i
- vÀhendada SPAN-pordi seadistamise kulusid ja tööjÔukulusid
Allikas: habr.com
