VÔrgunÀgemise lahenduste kasutusvÔimalused
Mis on vÔrgunÀgemine?
VÔrgunÀgemine mÀÀratletakse Websteri sÔnaraamatu jÀrgi kui "vÔime olla kergesti mÀrgatud" vÔi "selguse aste". VÔrgunÀgemise vÔi rakenduse all mÔistetakse pimedate punktide kÔrvaldamist, mis varjavad vÔimalust hÔlpsasti nÀha (vÔi kvantitatiivselt mÀÀrata), mis toimub veebis ja/vÔi rakendustes. See nÀhtavus vÔimaldab IT-meeskondadel kiiresti eristada turvaohtusid ja lahendada jÔudlusprobleeme, mis tagab parima vÔimaliku lÔppkasutajakogemuse.
Teine arusaam on see, et see vÔimaldab IT-meeskondadel kontrollida ja optimeerida vÔrku koos rakenduste ja IT-teenustega. SeetÔttu on vÔrgunÀgemine, rakenduste ja turvalisuse jÀlgimine hÀdavajalik igasuguste IT-organisatsioonide jaoks.
KĂ”ige lihtsam viis vĂ”rgu nĂ€htavuse saavutamiseks on rakendada nĂ€htavuse arhitektuuri, mis on terviklik end-to-end infrastruktuur, tagades samal ajal fĂŒĂŒsilise ja virtuaalse vĂ”rgu, rakenduste ja turvalisuse nĂ€htavuse.
VÔrgu nÀhtavuse aluse ladumine
Kui nÀhtavuse arhitektuur on loodud, on saadaval mitmeid kasutusvÔimalusi. Nagu allpool nÀha, esindab nÀhtavuse arhitektuur kolme peamist nÀhtavuse taset: juurdepÀÀsu tase, haldustase ja jÀlgimistase.

Kasutades nÀidatud elemente, saavad IT-spetsialistid lahendada erinevaid vÔrgu ja rakenduste probleeme. Olemas on kaks kasutusvÔimaluste kategooriat:
- PÔhilised nÀhtavuse lahendused
- TÀielik vÔrgu nÀhtavus
PĂ”hilised nĂ€htavuse lahendused on suunatud vĂ”rgu turvalisusele, kulude sÀÀstmisele ja tĂ”rgete kĂ”rvaldamisele. Need kolm kriteeriumi mĂ”jutavad IT-d iga kuu, kui mitte iga pĂ€ev. TĂ€ielik vĂ”rgu nĂ€htavus on mĂ”eldud, et tagada sĂŒgavam arusaam pimedate tsoonide, jĂ”udluse ja regulatiivsete nĂ”uete valdkondadest.
Mida saab tÔeliselt teha vÔrgu nÀhtavusega?
On kuus erinevat vÔrgu nÀhtavuse kasutusjuhtu, mis nÀitavad selgelt selle vÀÀrtust. Need on:
â VĂ”rgu turvalisuse parendamine
â VĂ”imaluste pakkumine piiramiseks ja kulude vĂ€hendamiseks
â TĂ”rgete kiire lahendamine ja vĂ”rgu usaldusvÀÀrsuse tĂ”stmine
â VĂ”rgu pimealade kĂ”rvaldamine
â VĂ”rgu ja rakenduste jĂ”udluse optimeerimine
â Vastavuse tugevdamine regulatiivsetele nĂ”uetele
Allpool on mÔned konkreetsed kasutusnÀited.
NĂ€ide nr 1 â andmete filtreerimine turvelahendustele, mis asuvad vĂ”rgu vahepeal (in-line), tĂ”stab nende lahenduste efektiivsust.
Selle variandi eesmĂ€rk on kasutada vĂ”rgu paketibrokereid (NPB â Network Packet Broker) madala riskiga andmete filtreerimiseks (nt video ja hÀÀl), et need vĂ€listada turvameetmete kontrollist (sissetungi ennetamise sĂŒsteemist (IPS), andmete kadumise ennetamisest (DLP), veebi rakenduste tulemĂŒĂŒrist (WAF) jne). Seda "mittehuvitavat" liiklust saab tuvastada ja suunata tagasi ĂŒmberminekuelementi (by-pass switch) ning edastada edasi vĂ”rku. Selle lahenduse eeliseks on, et WAF vĂ”i IPS ei pea kulutama protsessorivĂ”imet (CPU) tarbetute andmete analĂŒĂŒsimiseks. Kui teie vĂ”rgu liiklus sisaldab mĂ€rkimisvÀÀrses mahus sellist tĂŒĂŒpi andmeid, vĂ”ite selle funktsiooni rakendada ning vĂ€hendada koormust oma turvavahenditele.

EttevĂ”tetel on juhtumeid, kus kuni 35% madala riskitasemega vĂ”rguliiklusest on IPS-i kontrolletusest vĂ€lja jĂ€etud. See suurendab automaatselt IPS-i tĂ”husat ribalaiust 35% ja tĂ€hendab, et saate edasi lĂŒkata tĂ€iendavate IPS-ide ostmise vĂ”i uuendamise. Me kĂ”ik teame, et vĂ”rguliiklus kasvab, seega tuleb mingil hetkel teil vajada tootlikumat IPS-i. KĂŒsimus on tĂ”eliselt selles, kas soovite kulusid minimeerida vĂ”i mitte.
NĂ€ide nr 2 â koormuse tasakaalustamine pikendab 1-10Gbit/s seadmete eluiga 40Gbit/s vĂ”rgus
Teine nÀide kasutusest hÔlmab vÔrgu infrastruktuuri omamise kulude vÀhendamist. See saavutatakse paketivenitajate (NPB) abil, et suunata liiklust turbe- ja jÀlgimistööriistadele. Kuidas koormuse tasakaalustamine vÔib enamikule ettevÔtetele kasulik olla? Esiteks on vÔrgu liikluse suurenemine vÀga levinud nÀhtus. Aga kuidas jÀlgida suure lÀbilaskevÔime kasvu mÔju? NÀiteks, kui uuendate oma vÔrgu tuuma 1 Gbit/s-lt 10 Gbit/s-le, siis vajate tööriistu 10 Gbit/s-i jaoks, et Ôiget jÀlgimist teha. Kui suurendate kiirust 40 Gbit/s vÔi 100 Gbit/s-ni, on selliste kiirusetega jÀlgimistööriistade valik palju vÀiksem ja nende maksumus vÀga kÔrge.
Pakettide maaklerid pakuvad vajalikke aggregeerimise ja koormuse tasakaalustamise vÔimalusi. NÀiteks 40 Gbit/s liikluse tasakaalustamine vÔimaldab jÀlgimisliiklust jagada mitme 10 Gbit/s seadme vahel. PÀrast seda suudate pikendada 10 Gbit/s seadmete eluiga, kuni leiate piisavalt vahendeid kallimate seadmete ostmiseks, mis suudavad hallata kÔrgemaid andmeedastuskiirusid.

Teine nĂ€ide on tööriistade ĂŒhendamine ĂŒhte kohta ning nendele vajalike andmete edastamine pakettide maaklerilt. MĂ”nikord kasutatakse eraldiseisvaid lahendusi, mis on jaotatud ĂŒle vĂ”rgu. EttevĂ”tte juhtimise assotsiatsiooni (EMA) lĂ€biviidud uuringud nĂ€itavad, et 32% ettevĂ”tte lahendustest ei ole piisavalt koormatud, st vĂ€hem kui 50%. Tööriistade kesksetamine ja koormuse tasakaalustamine vĂ”imaldavad teil ressursse ĂŒhendades suurendada kasutamist, kasutades vĂ€hem seadmeid. Saate sageli edasi lĂŒkata tĂ€iendavate seadmete ostmise, kuni kasutuse mÀÀr on piisavalt kĂ”rge.
NĂ€ide nr 3 â tĂ”rkeotsing Ă”iguste vĂ€hendamiseks/muutmiseks (Change Board permissions)
Kui vÔrgus on seadmed, mis tagavad nÀhtavuse (jaoturid (TAP), NPB...), peate harva vÔrku muutma. See vÔimaldab optimeerida mÔningaid tÔrkeotsinguprotsesse, et suurendada efektiivsust.
NĂ€iteks pĂ€rast TAP-i installeerimist (âpaigaldatud ja unustatudâ) edastab see passiivselt kogu liikluse koopia NPB-le. See on tohutu eelis, kuna see kĂ”rvaldab suure osa bĂŒrokraatlikest nĂŒanssidest â vĂ”rgumuudatuste kinnitamise vajadusest. Kui installite ka pakettide maakleri, on praktiliselt kĂ”ik andmed, mis on vajalikud tĂ”rkeotsinguks, kohe kĂ€ttesaadavad.

Kui muudatuste tegemine ei ole vajalik, vĂ”ib jĂ€ta vahele muudatuste kooskĂ”lastamise etapid ja minna otse tĂ”rkeotsingu juurde. See uus protsess mĂ”jutab oluliselt keskmise taastamisaja (MTTR â Mean Time to Repair) vĂ€henemist. Uuringud nĂ€itavad, et MTTR-i on vĂ”imalik vĂ€hendada kuni 80%.
NĂ€ide #4 â Rakenduste Intelligentsus, rakenduste filtreerimise ja andmete maskeerimise rakendamine turvalisuse tĂ”hustamiseks
Mis on rakenduste intelligentsus (Application Intelligence)? See tehnoloogia on saadaval pakettide vahendajates (NPB) IXIA. See on tĂ€iustatud funktsionaalsus, mis vĂ”imaldab liikuda vĂ€lja pakettide filtreerimisest tasemel 2â4 (OSI mudel) ja tĂ€ielikult ĂŒle minna tasemele 7 (rakendustase). Eeliseks on see, et kasutajate ja rakenduste kĂ€itumise ja asukoha andmeid saab genereerida ja eksportida igas vajalikus formaadis â toored paketid, filtreeritud paketid vĂ”i NetFlow (IxFlow) teave. IT-osakonnad saavad avastada varjatud vĂ”rgu rakendusi, vĂ€hendada vĂ”rgu turbeohte ja vĂ€hendada vĂ”rgu seisakuid ja/vĂ”i suurendada vĂ”rgu jĂ”udlust. Tuntud ja tundmatute rakenduste eristavad omadused saavad tuvastatud, salvestatud ja edastatud spetsialiseeritud jĂ€lgimise ja turvalisuse tööriistadele.

- kahtlaste/tundmatute rakenduste tuvastamine
- geolokatsiooni pĂ”hjal kahtlase tegevuse tuvastamine, nĂ€iteks kui PĂ”hja-Korea kasutaja ĂŒhendub teie FTP-ga serverile ja edastab andmeid
- deĆĄifreerimine SSL potentsiaalsete ohtude kontrollimiseks ja analĂŒĂŒsimiseks
- rakenduste ebaĂ”ige toimimise analĂŒĂŒs
- liiklusmahu ja kasvutrendide analĂŒĂŒs aktiivseks ressursside haldamiseks ja laienemise prognoosimiseks
- privaatsusandmete (krediitkaardid, kasutajatunnused jne) varjamine enne saatmist
Visibility Intelligence funktsionaalsus on saadaval nii fĂŒĂŒsilistes kui virtuaalsetes (Cloud Lens Private) IXIA paketibrokerites (NPB) ning avalikes 'pilvedes' â Cloud Lens Public:

Lisaks NetStacki, PacketStacki ja AppStacki standardsetele funktsioonidele:

Viimase aja jooksul on lisandunud ka SecureStacki turvafunktsioon (privaatsusandmete töötlemise optimeerimiseks), MobileStack (mobiilsideoperaatoritele) ja TradeStack (finantsturgude andmete jÀlgimiseks ja filtreerimiseks):



JĂ€reldused
VÔrgunÀgemise lahendused on vÔimas tööriist, mis suudab optimeerida vÔrgu jÀlgimise ja turvalisuse arhitektuuri ning luua aluse vajalike andmete kogumiseks ja jagamiseks.
Kasutusviisid vÔimaldavad:
- anda vajalikud spetsiifilised andmed diagnoosimiseks ja tÔrkeotsinguks vastavalt vajadusele
- lisada/ eemaldada turbe- ja jÀlgimislahendusi nii in-line kui ka out-of-band
- vÀhendada MTTR-i
- tagada kiire reageerimine probleemidele
- lĂ€biviia ulatuslik ohtude analĂŒĂŒs
- kaotada enamik bĂŒrokraatlikke kooskĂ”lastusi
- vĂ€hendada hĂ€kkimise rahalisi tagajĂ€rgi, ĂŒhendades vajalikud lahendused kiiresti vĂ”rku ja vĂ€hendades MTTR-i
- vÀhendada SPAN-porti seadistamise kulusid ja tööjÔukulusid
Allikas: habr.com
