VÔimalused vÔrgu nÀhtavuse lahenduste kasutamiseks

VÔrgunÀgemise lahenduste kasutusvÔimalused

Mis on vÔrgunÀgemine?

VÔrgunÀgemine mÀÀratletakse Websteri sÔnaraamatu jÀrgi kui "vÔime olla kergesti mÀrgatud" vÔi "selguse aste". VÔrgunÀgemise vÔi rakenduse all mÔistetakse pimedate punktide kÔrvaldamist, mis varjavad vÔimalust hÔlpsasti nÀha (vÔi kvantitatiivselt mÀÀrata), mis toimub veebis ja/vÔi rakendustes. See nÀhtavus vÔimaldab IT-meeskondadel kiiresti eristada turvaohtusid ja lahendada jÔudlusprobleeme, mis tagab parima vÔimaliku lÔppkasutajakogemuse.

Teine arusaam on see, et see vÔimaldab IT-meeskondadel kontrollida ja optimeerida vÔrku koos rakenduste ja IT-teenustega. SeetÔttu on vÔrgunÀgemine, rakenduste ja turvalisuse jÀlgimine hÀdavajalik igasuguste IT-organisatsioonide jaoks.

KĂ”ige lihtsam viis vĂ”rgu nĂ€htavuse saavutamiseks on rakendada nĂ€htavuse arhitektuuri, mis on terviklik end-to-end infrastruktuur, tagades samal ajal fĂŒĂŒsilise ja virtuaalse vĂ”rgu, rakenduste ja turvalisuse nĂ€htavuse.

VÔrgu nÀhtavuse aluse ladumine

Kui nÀhtavuse arhitektuur on loodud, on saadaval mitmeid kasutusvÔimalusi. Nagu allpool nÀha, esindab nÀhtavuse arhitektuur kolme peamist nÀhtavuse taset: juurdepÀÀsu tase, haldustase ja jÀlgimistase.

VÔimalused vÔrgu nÀhtavuse lahenduste kasutamiseks

Kasutades nÀidatud elemente, saavad IT-spetsialistid lahendada erinevaid vÔrgu ja rakenduste probleeme. Olemas on kaks kasutusvÔimaluste kategooriat:

  • PĂ”hilised nĂ€htavuse lahendused
  • TĂ€ielik vĂ”rgu nĂ€htavus

PĂ”hilised nĂ€htavuse lahendused on suunatud vĂ”rgu turvalisusele, kulude sÀÀstmisele ja tĂ”rgete kĂ”rvaldamisele. Need kolm kriteeriumi mĂ”jutavad IT-d iga kuu, kui mitte iga pĂ€ev. TĂ€ielik vĂ”rgu nĂ€htavus on mĂ”eldud, et tagada sĂŒgavam arusaam pimedate tsoonide, jĂ”udluse ja regulatiivsete nĂ”uete valdkondadest.

Mida saab tÔeliselt teha vÔrgu nÀhtavusega?

On kuus erinevat vÔrgu nÀhtavuse kasutusjuhtu, mis nÀitavad selgelt selle vÀÀrtust. Need on:

— VĂ”rgu turvalisuse parendamine
— VĂ”imaluste pakkumine piiramiseks ja kulude vĂ€hendamiseks
— TĂ”rgete kiire lahendamine ja vĂ”rgu usaldusvÀÀrsuse tĂ”stmine
— VĂ”rgu pimealade kĂ”rvaldamine
— VĂ”rgu ja rakenduste jĂ”udluse optimeerimine
— Vastavuse tugevdamine regulatiivsetele nĂ”uetele

Allpool on mÔned konkreetsed kasutusnÀited.

NĂ€ide nr 1 – andmete filtreerimine turvelahendustele, mis asuvad vĂ”rgu vahepeal (in-line), tĂ”stab nende lahenduste efektiivsust.

Selle variandi eesmĂ€rk on kasutada vĂ”rgu paketibrokereid (NPB – Network Packet Broker) madala riskiga andmete filtreerimiseks (nt video ja hÀÀl), et need vĂ€listada turvameetmete kontrollist (sissetungi ennetamise sĂŒsteemist (IPS), andmete kadumise ennetamisest (DLP), veebi rakenduste tulemĂŒĂŒrist (WAF) jne). Seda "mittehuvitavat" liiklust saab tuvastada ja suunata tagasi ĂŒmberminekuelementi (by-pass switch) ning edastada edasi vĂ”rku. Selle lahenduse eeliseks on, et WAF vĂ”i IPS ei pea kulutama protsessorivĂ”imet (CPU) tarbetute andmete analĂŒĂŒsimiseks. Kui teie vĂ”rgu liiklus sisaldab mĂ€rkimisvÀÀrses mahus sellist tĂŒĂŒpi andmeid, vĂ”ite selle funktsiooni rakendada ning vĂ€hendada koormust oma turvavahenditele.

VÔimalused vÔrgu nÀhtavuse lahenduste kasutamiseks

EttevĂ”tetel on juhtumeid, kus kuni 35% madala riskitasemega vĂ”rguliiklusest on IPS-i kontrolletusest vĂ€lja jĂ€etud. See suurendab automaatselt IPS-i tĂ”husat ribalaiust 35% ja tĂ€hendab, et saate edasi lĂŒkata tĂ€iendavate IPS-ide ostmise vĂ”i uuendamise. Me kĂ”ik teame, et vĂ”rguliiklus kasvab, seega tuleb mingil hetkel teil vajada tootlikumat IPS-i. KĂŒsimus on tĂ”eliselt selles, kas soovite kulusid minimeerida vĂ”i mitte.

NĂ€ide nr 2 – koormuse tasakaalustamine pikendab 1-10Gbit/s seadmete eluiga 40Gbit/s vĂ”rgus

Teine nÀide kasutusest hÔlmab vÔrgu infrastruktuuri omamise kulude vÀhendamist. See saavutatakse paketivenitajate (NPB) abil, et suunata liiklust turbe- ja jÀlgimistööriistadele. Kuidas koormuse tasakaalustamine vÔib enamikule ettevÔtetele kasulik olla? Esiteks on vÔrgu liikluse suurenemine vÀga levinud nÀhtus. Aga kuidas jÀlgida suure lÀbilaskevÔime kasvu mÔju? NÀiteks, kui uuendate oma vÔrgu tuuma 1 Gbit/s-lt 10 Gbit/s-le, siis vajate tööriistu 10 Gbit/s-i jaoks, et Ôiget jÀlgimist teha. Kui suurendate kiirust 40 Gbit/s vÔi 100 Gbit/s-ni, on selliste kiirusetega jÀlgimistööriistade valik palju vÀiksem ja nende maksumus vÀga kÔrge.

Pakettide maaklerid pakuvad vajalikke aggregeerimise ja koormuse tasakaalustamise vÔimalusi. NÀiteks 40 Gbit/s liikluse tasakaalustamine vÔimaldab jÀlgimisliiklust jagada mitme 10 Gbit/s seadme vahel. PÀrast seda suudate pikendada 10 Gbit/s seadmete eluiga, kuni leiate piisavalt vahendeid kallimate seadmete ostmiseks, mis suudavad hallata kÔrgemaid andmeedastuskiirusid.

VÔimalused vÔrgu nÀhtavuse lahenduste kasutamiseks

Teine nĂ€ide on tööriistade ĂŒhendamine ĂŒhte kohta ning nendele vajalike andmete edastamine pakettide maaklerilt. MĂ”nikord kasutatakse eraldiseisvaid lahendusi, mis on jaotatud ĂŒle vĂ”rgu. EttevĂ”tte juhtimise assotsiatsiooni (EMA) lĂ€biviidud uuringud nĂ€itavad, et 32% ettevĂ”tte lahendustest ei ole piisavalt koormatud, st vĂ€hem kui 50%. Tööriistade kesksetamine ja koormuse tasakaalustamine vĂ”imaldavad teil ressursse ĂŒhendades suurendada kasutamist, kasutades vĂ€hem seadmeid. Saate sageli edasi lĂŒkata tĂ€iendavate seadmete ostmise, kuni kasutuse mÀÀr on piisavalt kĂ”rge.

NĂ€ide nr 3 – tĂ”rkeotsing Ă”iguste vĂ€hendamiseks/muutmiseks (Change Board permissions)

Kui vÔrgus on seadmed, mis tagavad nÀhtavuse (jaoturid (TAP), NPB...), peate harva vÔrku muutma. See vÔimaldab optimeerida mÔningaid tÔrkeotsinguprotsesse, et suurendada efektiivsust.

NĂ€iteks pĂ€rast TAP-i installeerimist („paigaldatud ja unustatud”) edastab see passiivselt kogu liikluse koopia NPB-le. See on tohutu eelis, kuna see kĂ”rvaldab suure osa bĂŒrokraatlikest nĂŒanssidest – vĂ”rgumuudatuste kinnitamise vajadusest. Kui installite ka pakettide maakleri, on praktiliselt kĂ”ik andmed, mis on vajalikud tĂ”rkeotsinguks, kohe kĂ€ttesaadavad.

VÔimalused vÔrgu nÀhtavuse lahenduste kasutamiseks

Kui muudatuste tegemine ei ole vajalik, vĂ”ib jĂ€ta vahele muudatuste kooskĂ”lastamise etapid ja minna otse tĂ”rkeotsingu juurde. See uus protsess mĂ”jutab oluliselt keskmise taastamisaja (MTTR – Mean Time to Repair) vĂ€henemist. Uuringud nĂ€itavad, et MTTR-i on vĂ”imalik vĂ€hendada kuni 80%.

NĂ€ide #4 – Rakenduste Intelligentsus, rakenduste filtreerimise ja andmete maskeerimise rakendamine turvalisuse tĂ”hustamiseks

Mis on rakenduste intelligentsus (Application Intelligence)? See tehnoloogia on saadaval pakettide vahendajates (NPB) IXIA. See on tĂ€iustatud funktsionaalsus, mis vĂ”imaldab liikuda vĂ€lja pakettide filtreerimisest tasemel 2–4 (OSI mudel) ja tĂ€ielikult ĂŒle minna tasemele 7 (rakendustase). Eeliseks on see, et kasutajate ja rakenduste kĂ€itumise ja asukoha andmeid saab genereerida ja eksportida igas vajalikus formaadis — toored paketid, filtreeritud paketid vĂ”i NetFlow (IxFlow) teave. IT-osakonnad saavad avastada varjatud vĂ”rgu rakendusi, vĂ€hendada vĂ”rgu turbeohte ja vĂ€hendada vĂ”rgu seisakuid ja/vĂ”i suurendada vĂ”rgu jĂ”udlust. Tuntud ja tundmatute rakenduste eristavad omadused saavad tuvastatud, salvestatud ja edastatud spetsialiseeritud jĂ€lgimise ja turvalisuse tööriistadele.

VÔimalused vÔrgu nÀhtavuse lahenduste kasutamiseks

  • kahtlaste/tundmatute rakenduste tuvastamine
  • geolokatsiooni pĂ”hjal kahtlase tegevuse tuvastamine, nĂ€iteks kui PĂ”hja-Korea kasutaja ĂŒhendub teie FTP-ga serverile ja edastab andmeid
  • deĆĄifreerimine SSL potentsiaalsete ohtude kontrollimiseks ja analĂŒĂŒsimiseks
  • rakenduste ebaĂ”ige toimimise analĂŒĂŒs
  • liiklusmahu ja kasvutrendide analĂŒĂŒs aktiivseks ressursside haldamiseks ja laienemise prognoosimiseks
  • privaatsusandmete (krediitkaardid, kasutajatunnused jne) varjamine enne saatmist

Visibility Intelligence funktsionaalsus on saadaval nii fĂŒĂŒsilistes kui virtuaalsetes (Cloud Lens Private) IXIA paketibrokerites (NPB) ning avalikes 'pilvedes' — Cloud Lens Public:

VÔimalused vÔrgu nÀhtavuse lahenduste kasutamiseks

Lisaks NetStacki, PacketStacki ja AppStacki standardsetele funktsioonidele:

VÔimalused vÔrgu nÀhtavuse lahenduste kasutamiseks

Viimase aja jooksul on lisandunud ka SecureStacki turvafunktsioon (privaatsusandmete töötlemise optimeerimiseks), MobileStack (mobiilsideoperaatoritele) ja TradeStack (finantsturgude andmete jÀlgimiseks ja filtreerimiseks):

VÔimalused vÔrgu nÀhtavuse lahenduste kasutamiseks

VÔimalused vÔrgu nÀhtavuse lahenduste kasutamiseks

VÔimalused vÔrgu nÀhtavuse lahenduste kasutamiseks

JĂ€reldused

VÔrgunÀgemise lahendused on vÔimas tööriist, mis suudab optimeerida vÔrgu jÀlgimise ja turvalisuse arhitektuuri ning luua aluse vajalike andmete kogumiseks ja jagamiseks.

Kasutusviisid vÔimaldavad:

  • anda vajalikud spetsiifilised andmed diagnoosimiseks ja tĂ”rkeotsinguks vastavalt vajadusele
  • lisada/ eemaldada turbe- ja jĂ€lgimislahendusi nii in-line kui ka out-of-band
  • vĂ€hendada MTTR-i
  • tagada kiire reageerimine probleemidele
  • lĂ€biviia ulatuslik ohtude analĂŒĂŒs
  • kaotada enamik bĂŒrokraatlikke kooskĂ”lastusi
  • vĂ€hendada hĂ€kkimise rahalisi tagajĂ€rgi, ĂŒhendades vajalikud lahendused kiiresti vĂ”rku ja vĂ€hendades MTTR-i
  • vĂ€hendada SPAN-porti seadistamise kulusid ja tööjĂ”ukulusid

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster