{"id":72062,"date":"2020-03-01T14:51:13","date_gmt":"2020-03-01T11:51:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker"},"modified":"2020-03-03T16:14:00","modified_gmt":"2020-03-03T13:14:00","slug":"sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker","title":{"rendered":"Les solutions modernes pour la cr\u00e9ation de syst\u00e8mes de s\u00e9curit\u00e9 de l'information sont des courtiers en paquets r\u00e9seau (Network Packet Broker)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La s\u00e9curit\u00e9 de l'information s'est s\u00e9par\u00e9e des t\u00e9l\u00e9communications pour devenir un secteur \u00e0 part enti\u00e8re avec ses sp\u00e9cificit\u00e9s et son \u00e9quipement. Cependant, il existe une cat\u00e9gorie peu connue d'appareils qui se trouve \u00e0 la crois\u00e9e des chemins entre les t\u00e9l\u00e9communications et la s\u00e9curit\u00e9 de l'information \u2013 <strong>les courtiers en paquets r\u00e9seau <\/strong>(Network Packet Broker), \u00e9galement appel\u00e9s \u00e9quilibreurs de charge, commutateurs sp\u00e9cialis\u00e9s\/de surveillance, agr\u00e9gateurs de trafic, Security Delivery Platform, Network Visibility, etc. En tant que d\u00e9veloppeur et fabricant russe de tels dispositifs, nous souhaitons vraiment vous en parler plus en d\u00e9tail.<\/p>\n<p><img decoding=\"async\" alt=\"Les solutions modernes pour la cr\u00e9ation de syst\u00e8mes de s\u00e9curit\u00e9 de l&#039;information sont des courtiers en paquets r\u00e9seau (Network Packet Broker)\" src=\"\/wp-content\/uploads\/2020\/03\/4df6859dbb9973439686aa5c4e6f256c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Domaine d'application et probl\u00e8mes r\u00e9solus<\/h3>\n<p>\nLes courtiers en paquets r\u00e9seau sont des dispositifs sp\u00e9cialis\u00e9s qui ont trouv\u00e9 leur plus grande application dans les syst\u00e8mes de s\u00e9curit\u00e9 de l'information. Cette cat\u00e9gorie d'appareils est relativement nouvelle et peu nombreuse dans l'infrastructure r\u00e9seau accept\u00e9e par rapport aux commutateurs, routeurs, etc. Le pionnier dans le d\u00e9veloppement de ce type d'appareil \u00e9tait l'entreprise am\u00e9ricaine Gigamon. Actuellement, il y a beaucoup plus d'acteurs sur ce march\u00e9 (y compris des solutions similaires propos\u00e9es par un fabricant bien connu de complexes de test \u2013 la soci\u00e9t\u00e9 IXIA), mais l'existence de tels dispositifs n'est toujours connue que d'un cercle restreint de professionnels. Comme mentionn\u00e9 pr\u00e9c\u00e9demment, m\u00eame la terminologie manque de clart\u00e9 : les noms varient de \u00ab syst\u00e8mes de garantie de transparence r\u00e9seau \u00bb \u00e0 un simple \u00ab \u00e9quilibreurs de charge \u00bb.<\/p>\n<p>En d\u00e9veloppant des courtiers en paquets r\u00e9seau, nous avons constat\u00e9 qu'en plus d'analyser les directions de d\u00e9veloppement de la fonctionnalit\u00e9 et de tester dans des laboratoires\/zones de test, il est \u00e9galement n\u00e9cessaire d'expliquer simultan\u00e9ment aux consommateurs potentiels l'existence de cette cat\u00e9gorie d'\u00e9quipement, car tout le monde n'en a pas connaissance.<\/p>\n<p>Il y a 15 \u00e0 20 ans, le trafic sur le r\u00e9seau \u00e9tait faible, et consistait principalement en donn\u00e9es peu importantes. Mais <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Jakob_Nielsen_(usability_consultant)#Contributions\">la loi de Nielsen<\/a><\/noindex> pratiquement reproduit <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%97%D0%B0%D0%BA%D0%BE%D0%BD_%D0%9C%D1%83%D1%80%D0%B0\">la loi de Moore<\/a><\/noindex>: la vitesse de connexion Internet augmente chaque ann\u00e9e de 50 %. Le volume de trafic ne cesse \u00e9galement d'augmenter (le graphique pr\u00e9sente les pr\u00e9visions de 2017 de Cisco, source Cisco Visual Networking Index : Pr\u00e9visions et tendances, 2017\u20132022) :<\/p>\n<p><img decoding=\"async\" alt=\"Les solutions modernes pour la cr\u00e9ation de syst\u00e8mes de s\u00e9curit\u00e9 de l&#039;information sont des courtiers en paquets r\u00e9seau (Network Packet Broker)\" src=\"\/wp-content\/uploads\/2020\/03\/1f17d80ded705b9d06781fbd96219847.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nAvec la vitesse, l'importance de l'information qui circule augmente (il s'agit \u00e0 la fois de secrets commerciaux et des fameux donn\u00e9es personnelles) et en g\u00e9n\u00e9ral de la performance de l'infrastructure. <\/p>\n<p>Ainsi, le secteur de la s\u00e9curit\u00e9 de l'information a vu le jour. L'industrie a r\u00e9pondu \u00e0 cette demande par l'\u00e9mergence d'un ensemble d'appareils d'analyse approfondie du trafic (DPI) : des syst\u00e8mes de pr\u00e9vention des attaques DDOS aux syst\u00e8mes de gestion des \u00e9v\u00e9nements de s\u00e9curit\u00e9 de l'information, y compris IDS, IPS, DLP, NBA, SIEM, Antimailware, etc. En g\u00e9n\u00e9ral, chacun de ces outils est un logiciel install\u00e9 sur une plateforme serveur. De plus, chaque programme (outil d'analyse) est install\u00e9 sur sa propre plateforme serveur : les fabricants de logiciels sont vari\u00e9s et les ressources de calcul n\u00e9cessaires pour l'analyse sur L7 sont cons\u00e9quentes.<\/p>\n<p>Lors de la construction d'un syst\u00e8me de s\u00e9curit\u00e9 de l'information, plusieurs t\u00e2ches fondamentales doivent \u00eatre r\u00e9solues :<\/p>\n<ul>\n<li>Comment transmettre le trafic de l'infrastructure vers les syst\u00e8mes d'analyse ? (les ports SPAN initialement con\u00e7us \u00e0 cet effet ne sont plus suffisants en quantit\u00e9 ni en performance dans l'infrastructure moderne)<\/li>\n<li>Comment r\u00e9partir le trafic entre diff\u00e9rents syst\u00e8mes d'analyse ?<\/li>\n<li>Comment faire \u00e9voluer les syst\u00e8mes en cas de manque de performance d'un seul analyseur pour traiter tout le volume de trafic qu'il re\u00e7oit ?<\/li>\n<li>Comment surveiller les interfaces 40G\/100G (et bient\u00f4t 200G\/400G), alors que les outils d'analyse ne prennent en charge actuellement que les interfaces 1G\/10G\/25G ?<\/li>\n<\/ul>\n<p>\nEt les t\u00e2ches auxiliaires suivantes :<\/p>\n<ul>\n<li>Comment minimiser le trafic non cible qui n'a pas besoin d'\u00eatre trait\u00e9 mais qui p\u00e9n\u00e8tre dans les outils d'analyse et consomme leurs ressources ?<\/li>\n<li>Comment traiter les paquets encapsul\u00e9s et les paquets avec des \u00e9tiquettes de service qui se r\u00e9v\u00e8lent soit gourmandes en ressources, soit totalement irr\u00e9alisables pour l'analyse ?<\/li>\n<li>Comment exclure de l'analyse une partie du trafic qui ne rel\u00e8ve pas de la politique de s\u00e9curit\u00e9 (par exemple, le trafic de la direction) ?<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Les solutions modernes pour la cr\u00e9ation de syst\u00e8mes de s\u00e9curit\u00e9 de l&#039;information sont des courtiers en paquets r\u00e9seau (Network Packet Broker)\" src=\"\/wp-content\/uploads\/2020\/03\/21453d662b8507eb2479065c9f879a87.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nComme tout le monde le sait, la demande cr\u00e9e l'offre ; en r\u00e9ponse \u00e0 ces besoins, les courtiers en paquets r\u00e9seau ont commenc\u00e9 \u00e0 se d\u00e9velopper.<\/p>\n<h3>Description g\u00e9n\u00e9rale des courtiers en paquets r\u00e9seau<\/h3>\n<p>\nLes courtiers en paquets r\u00e9seau fonctionnent au niveau des paquets, semblables aux commutateurs ordinaires. La principale diff\u00e9rence r\u00e9side dans le fait que les r\u00e8gles de r\u00e9partition et d'agr\u00e9gation du trafic chez les courtiers en paquets r\u00e9seau sont enti\u00e8rement d\u00e9finies par leurs param\u00e8tres. Dans les courtiers en paquets r\u00e9seau, il n'existe pas de normes de construction des tables de commutation (tables MAC) et de protocoles d'\u00e9change avec d'autres commutateurs (comme STP), ce qui \u00e9largit consid\u00e9rablement le champ des param\u00e8tres possibles et des champs compr\u00e9hensibles. Un courtier peut r\u00e9partir uniform\u00e9ment le trafic d'un ou plusieurs ports d'entr\u00e9e vers un ensemble d\u00e9fini de ports de sortie, avec une fonction de charge uniforme \u00e0 la sortie. Des r\u00e8gles peuvent \u00eatre d\u00e9finies pour la copie, le filtrage, la classification, la d\u00e9duplication et la modification du trafic. Ces r\u00e8gles peuvent \u00eatre appliqu\u00e9es \u00e0 diff\u00e9rents groupes de ports d'entr\u00e9e du courtier en paquets r\u00e9seau, et peuvent \u00e9galement \u00eatre appliqu\u00e9es s\u00e9quentiellement les unes apr\u00e8s les autres au sein du m\u00eame appareil. Un atout important du courtier de paquets est la capacit\u00e9 \u00e0 traiter le trafic \u00e0 pleine vitesse de flux tout en pr\u00e9servant l'int\u00e9grit\u00e9 des sessions (en cas d'\u00e9quilibrage de trafic sur plusieurs syst\u00e8mes DPI similaires).<\/p>\n<p>La pr\u00e9servation de l'int\u00e9grit\u00e9 des sessions consiste \u00e0 transmettre tous les paquets d'une session au niveau de transport (TCP\/UDP\/SCTP) sur un seul port. Cela est crucial car les syst\u00e8mes DPI (g\u00e9n\u00e9ralement des logiciels ex\u00e9cut\u00e9s sur un serveur connect\u00e9 au port de sortie du courtier de paquets) analysent le contenu du trafic au niveau des applications, et tous les paquets envoy\u00e9s\/re\u00e7us par une seule application doivent aller au m\u00eame instance d'analyseur. Si des paquets d'une session sont perdus ou r\u00e9partis entre diff\u00e9rents appareils DPI, chaque appareil DPI se trouvera dans une situation \u00e9quivalente \u00e0 la lecture d'un texte non int\u00e9gral, mais de mots s\u00e9par\u00e9s. Et, il est fort probable que le texte ne soit pas compris.<\/p>\n<p>Ainsi, en \u00e9tant orient\u00e9s vers les syst\u00e8mes de s\u00e9curit\u00e9 de l'information, les courtiers en paquets r\u00e9seau disposent de fonctionnalit\u00e9s qui aident \u00e0 connecter des complexes logiciels DPI aux r\u00e9seaux de t\u00e9l\u00e9communications \u00e0 haute vitesse et \u00e0 r\u00e9duire la charge sur eux : ils effectuent un filtrage pr\u00e9alable, une classification et une pr\u00e9paration du trafic pour simplifier le traitement ult\u00e9rieur. <\/p>\n<p>De plus, puisque les courtiers en paquets r\u00e9seau fournissent une large gamme de statistiques et se connectent souvent \u00e0 divers points du r\u00e9seau, ils trouvent \u00e9galement leur place lors du diagnostic des probl\u00e8mes de fonctionnement de l'infrastructure r\u00e9seau elle-m\u00eame.<\/p>\n<h3>Fonctions de base des courtiers en paquets r\u00e9seau<\/h3>\n<p>\nLe terme \u00ab commutateurs sp\u00e9cialis\u00e9s\/ de surveillance \u00bb provient de leur fonction de base : rassembler le trafic de l'infrastructure (g\u00e9n\u00e9ralement \u00e0 l'aide de d\u00e9rivateurs optiques passifs TAP et\/ou de ports SPAN) et le distribuer aux outils d'analyse. Le trafic est r\u00e9pliqu\u00e9 (miroit\u00e9) entre des syst\u00e8mes de types diff\u00e9rents, tandis qu'il est \u00e9quilibr\u00e9 entre des syst\u00e8mes de m\u00eame type. Les fonctions de base incluent g\u00e9n\u00e9ralement le filtrage jusqu'\u00e0 L4 (MAC, IP, port TCP\/UDP, etc.) et l'agr\u00e9gation de plusieurs canaux peu charg\u00e9s en un seul (par exemple, pour le traitement sur un seul syst\u00e8me DPI). <\/p>\n<p>Cette fonctionnalit\u00e9 r\u00e9pond \u00e0 la t\u00e2che de base \u2014 connecter les syst\u00e8mes DPI \u00e0 l'infrastructure r\u00e9seau. Les courtiers de diff\u00e9rents fabricants, se limitant \u00e0 des fonctions de base, permettent le traitement jusqu'\u00e0 32 interfaces 100G sur 1U (aucune interface suppl\u00e9mentaire ne tenant physiquement sur le panneau avant de 1U). Cependant, ils ne permettent pas de r\u00e9duire la charge sur les outils d'analyse, et pour une infrastructure complexe, ils ne peuvent m\u00eame pas garantir les exigences fonctionnelles de base : une session r\u00e9partie sur plusieurs tunnels (ou dot\u00e9e de balises MPLS) peut \u00eatre d\u00e9s\u00e9quilibr\u00e9e sur diff\u00e9rentes instances d'analyseurs et, en g\u00e9n\u00e9ral, \u00e9chapper \u00e0 l'analyse. <\/p>\n<p>En plus d'ajouter des interfaces 40\/100G et, par cons\u00e9quent, d'am\u00e9liorer les performances, les courtiers en paquets r\u00e9seau \u00e9voluent activement pour offrir de nouvelles capacit\u00e9s : de l'\u00e9quilibrage bas\u00e9 sur les en-t\u00eates imbriqu\u00e9s des tunnels \u00e0 la d\u00e9chiffrement du trafic. Malheureusement, ces mod\u00e8les ne peuvent se vanter d'une performance en t\u00e9rabits, mais ils permettent de construire un syst\u00e8me de s\u00e9curit\u00e9 de l'information \u00e0 la fois de qualit\u00e9 et techniquement \u00e9l\u00e9gant, o\u00f9 chaque outil d'analyse re\u00e7oit uniquement les informations n\u00e9cessaires sous la forme la plus adapt\u00e9e \u00e0 l'analyse.<\/p>\n<h3>Fonctions avanc\u00e9es des courtiers en paquets r\u00e9seau<\/h3>\n<p>\n<img decoding=\"async\" alt=\"Les solutions modernes pour la cr\u00e9ation de syst\u00e8mes de s\u00e9curit\u00e9 de l&#039;information sont des courtiers en paquets r\u00e9seau (Network Packet Broker)\" src=\"\/wp-content\/uploads\/2020\/03\/874e5b6372a2e532d86966d1c7fe4ba1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>1.<\/strong> Mentionn\u00e9 ci-dessus <strong>\u00e9quilibrage bas\u00e9 sur les en-t\u00eates imbriqu\u00e9s dans le trafic tunnel\u00e9.<\/strong><\/p>\n<p>Pourquoi est-ce important ? Examinons 3 aspects qui peuvent \u00eatre critiques ensemble ou s\u00e9par\u00e9ment :<\/p>\n<ul>\n<li>assurer une r\u00e9partition uniforme de la charge avec un nombre r\u00e9duit de tunnels. Dans le cas o\u00f9 il n'y a que 2 tunnels au point de connexion des syst\u00e8mes de s\u00e9curit\u00e9 de l'information, il ne sera pas possible de les d\u00e9s\u00e9quilibrer selon des en-t\u00eates externes sur 3 plates-formes serveur tout en pr\u00e9servant la session. Dans ce cas, le trafic sur le r\u00e9seau est transmis de mani\u00e8re in\u00e9gale, et diriger chaque tunnel vers un moyen de traitement distinct n\u00e9cessitera une performance excessive de ce dernier ;<\/li>\n<li>assurer l'int\u00e9grit\u00e9 des sessions et des flux de protocoles multisession (par exemple, FTP et VoIP), dont les paquets se retrouvent dans diff\u00e9rents tunnels. La complexit\u00e9 de l'infrastructure r\u00e9seau augmente constamment : redondance, virtualisation, simplification de l'administration, etc. D'une part, cela renforce la fiabilit\u00e9 en termes de transmission de donn\u00e9es, d'autre part, cela complique le fonctionnement des syst\u00e8mes de s\u00e9curit\u00e9 de l'information. M\u00eame avec une performance suffisante des analyseurs pour traiter le canal d\u00e9di\u00e9 avec des tunnels, le probl\u00e8me s'av\u00e8re insoluble, car une partie des paquets de la session utilisateur est transmise par un autre canal. Et si dans certaines infrastructures on s'efforce encore de veiller \u00e0 l'int\u00e9grit\u00e9 des sessions, les protocoles multisession peuvent emprunter des chemins totalement diff\u00e9rents ;<\/li>\n<li>r\u00e9partition de la charge en pr\u00e9sence de MPLS, VLAN, identifiants uniques de l'\u00e9quipement, etc. Ce ne sont pas vraiment des tunnels, mais n\u00e9anmoins, l'\u00e9quipement avec des fonctionnalit\u00e9s de base peut comprendre ce trafic non pas comme IP et le r\u00e9partir selon les adresses MAC, perturbant \u00e0 nouveau l'uniformit\u00e9 de la r\u00e9partition ou l'int\u00e9grit\u00e9 des sessions.<\/li>\n<\/ul>\n<p>\nLe courtier de paquets r\u00e9seau analyse les en-t\u00eates externes et suit progressivement les pointeurs jusqu'\u00e0 l'en-t\u00eate IP le plus imbriqu\u00e9 et \u00e9quilibre d\u00e9j\u00e0 selon celui-ci. En cons\u00e9quence, le nombre de flux augmente consid\u00e9rablement (ce qui permet de d\u00e9s\u00e9quilibrer plus uniform\u00e9ment et sur un plus grand nombre de plates-formes), et le syst\u00e8me DPI re\u00e7oit tous les paquets de la session et toutes les sessions associ\u00e9es des protocoles multisession.<\/p>\n<p><strong>2. Modification du trafic.<\/strong><br \/>\nUne des fonctionnalit\u00e9s les plus larges en termes de possibilit\u00e9s, le nombre de sous-fonctionnalit\u00e9s et leurs variantes d'application \u00e9tant nombreux :<\/p>\n<ul>\n<li>La suppression du payload permet de transmettre uniquement les en-t\u00eates de paquets aux outils d'analyse. Cela est pertinent pour les outils d'analyse ou pour les types de trafic o\u00f9 le contenu des paquets n'a pas d'importance ou ne peut pas \u00eatre analys\u00e9. Par exemple, pour le trafic chiffr\u00e9, les donn\u00e9es param\u00e9triques d'\u00e9change (qui, avec qui, quand et combien) peuvent \u00eatre int\u00e9ressantes, tandis que le payload est en fait consid\u00e9r\u00e9 comme des d\u00e9chets occupant la bande passante et les ressources de calcul de l'analysateur. Il peut y avoir des variations o\u00f9 le payload est coup\u00e9 \u00e0 partir d'un d\u00e9calage donn\u00e9, ce qui offre une plus grande flexibilit\u00e9 aux outils d'analyse.<\/li>\n<li>Le d\u00e9tunneling, c'est-\u00e0-dire la suppression des en-t\u00eates indiquant et identifiant les tunnels. L'objectif est de r\u00e9duire la charge sur les outils d'analyse et d'augmenter leur efficacit\u00e9. Le d\u00e9tunneling peut \u00eatre effectu\u00e9 \u00e0 partir d'un d\u00e9calage fixe ou avec une analyse dynamique des en-t\u00eates et la d\u00e9finition du d\u00e9calage pour chaque paquet.<\/li>\n<li>La suppression de certaines en-t\u00eates de paquets : \u00e9tiquettes MPLS, VLAN, champs sp\u00e9cifiques de mat\u00e9riel tiers.<\/li>\n<li>Masquage de certaines en-t\u00eates, par exemple le masquage des adresses IP pour garantir l'anonymisation du trafic.<\/li>\n<li>Ajout d'informations de service au paquet : horodatage, port d'entr\u00e9e, \u00e9tiquettes de classe de trafic, etc.<\/li>\n<\/ul>\n<p>\n<strong>3. D\u00e9-duplication<\/strong> \u2013 nettoyage des paquets de trafic r\u00e9p\u00e9t\u00e9s transmis \u00e0 des outils d'analyse. Les paquets r\u00e9p\u00e9t\u00e9s surviennent le plus souvent en raison de la connexion \u00e0 l'infrastructure \u2013 le trafic peut passer par plusieurs points d'analyse et \u00eatre mis en miroir \u00e0 chacun d'eux. Il arrive \u00e9galement que des paquets TCP non re\u00e7us soient renvoy\u00e9s, mais si cela se produit fr\u00e9quemment, il s'agit plut\u00f4t de probl\u00e8mes de surveillance de la qualit\u00e9 du r\u00e9seau, et non de s\u00e9curit\u00e9 de l'information.<\/p>\n<p><strong>4. Fonctionnalit\u00e9s avanc\u00e9es de filtrage <\/strong>\u2013 de la recherche de valeurs sp\u00e9cifiques \u00e0 un d\u00e9calage donn\u00e9 \u00e0 l'analyse par signatures sur l'ensemble du paquet.<\/p>\n<p><strong>5. G\u00e9n\u00e9ration NetFlow\/IPFIX<\/strong> \u2013 collecte d'un large \u00e9ventail de statistiques sur le trafic passant et leur transmission \u00e0 des outils d'analyse.<\/p>\n<p><strong>6. D\u00e9chiffrement du trafic SSL,<\/strong> fonctionne sous r\u00e9serve d'un chargement pr\u00e9alable des certificats et des cl\u00e9s dans le courtier de paquets r\u00e9seau. N\u00e9anmoins, cela permet de consid\u00e9rablement all\u00e9ger la charge sur les outils d'analyse. <\/p>\n<p>Il existe encore de nombreuses fonctions, utiles et marketing, mais les principales sont sans doute \u00e9num\u00e9r\u00e9es.<\/p>\n<p>Le d\u00e9veloppement des syst\u00e8mes de d\u00e9tection (d'intrusion, d'attaques DDoS) vers des syst\u00e8mes de pr\u00e9vention, ainsi que l'introduction de moyens actifs de DPI, a n\u00e9cessit\u00e9 de modifier le sch\u00e9ma de connexion d'un mode passif (via des ports TAP ou SPAN) \u00e0 un mode actif (\"en rupture\"). Cette situation a accru les exigences en mati\u00e8re de fiabilit\u00e9 (car une d\u00e9faillance dans ce cas entra\u00eene une interruption du fonctionnement de l'ensemble du r\u00e9seau, et pas seulement une perte de contr\u00f4le sur la s\u00e9curit\u00e9 de l'information) et a conduit au remplacement des d\u00e9rivations optiques par des bypass optiques (pour r\u00e9soudre le probl\u00e8me de la d\u00e9pendance du fonctionnement du r\u00e9seau \u00e0 la fiabilit\u00e9 des syst\u00e8mes de s\u00e9curit\u00e9 de l'information), mais la fonctionnalit\u00e9 principale et ses exigences sont rest\u00e9es les m\u00eames. <\/p>\n<p>Nous avons d\u00e9velopp\u00e9 les courtiers en paquets r\u00e9seau DS Integrity avec des interfaces 100G, 40G et 10G, de la conception et de l'\u00e9lectronique \u00e0 l'int\u00e9gration du logiciel embarqu\u00e9. De plus, contrairement \u00e0 d'autres courtiers en paquets, les fonctions de modification et d'\u00e9quilibrage par en-t\u00eates d'encapsulation sont r\u00e9alis\u00e9es mat\u00e9riellement, \u00e0 pleine vitesse des ports.<\/p>\n<p><img decoding=\"async\" alt=\"Les solutions modernes pour la cr\u00e9ation de syst\u00e8mes de s\u00e9curit\u00e9 de l&#039;information sont des courtiers en paquets r\u00e9seau (Network Packet Broker)\" src=\"\/wp-content\/uploads\/2020\/03\/a7f08a061eb707ef8264158b6d1362bc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsol\/blog\/490252\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u0438\u043b\u0430\u0441\u044c \u043e\u0442 \u0442\u0435\u043b\u0435\u043a\u043e\u043c\u043c\u0443\u043d\u0438\u043a\u0430\u0446\u0438\u0439 \u0432 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u043e\u0442\u0440\u0430\u0441\u043b\u044c \u0441\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u043e\u0439 \u0438 \u0441\u0432\u043e\u0438\u043c \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c. \u041d\u043e \u0435\u0441\u0442\u044c \u043c\u0430\u043b\u043e\u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u043a\u043b\u0430\u0441\u0441 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u0441\u0442\u043e\u044f\u0449\u0438\u0439 \u043d\u0430 \u0441\u0442\u044b\u043a\u0435 \u0442\u0435\u043b\u0435\u043a\u043e\u043c\u0430 \u0438 \u0438\u043d\u0444\u043e\u0431\u0435\u0437\u0430 \u2013 \u0431\u0440\u043e\u043a\u0435\u0440\u044b \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 (Network Packet Broker), \u043e\u043d\u0438 \u0436\u0435 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u0438 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435\/\u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u043e\u0432\u044b\u0435 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u044b, \u0430\u0433\u0440\u0435\u0433\u0430\u0442\u043e\u0440\u044b \u0442\u0440\u0430\u0444\u0438\u043a\u0430, Security Delivery Platform, Network Visibility \u0438 \u0442\u0430\u043a \u0434\u0430\u043b\u0435\u0435. \u0418 \u043d\u0430\u043c, \u043a\u0430\u043a \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u043e\u043c\u0443 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0443 \u0438 \u0438\u0437\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u0435\u043b\u044e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":72063,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-72062","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u0438\u043b\u0430\u0441\u044c \u043e\u0442 \u0442\u0435\u043b\u0435\u043a\u043e\u043c\u043c\u0443\u043d\u0438\u043a\u0430\u0446\u0438\u0439 \u0432 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u043e\u0442\u0440\u0430\u0441\u043b\u044c \u0441\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u043e\u0439 \u0438 \u0441\u0432\u043e\u0438\u043c \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0441\u0438\u0441\u0442\u0435\u043c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u0431\u0440\u043e\u043a\u0435\u0440\u044b \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 (Network Packet Broker) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u0438\u043b\u0430\u0441\u044c \u043e\u0442 \u0442\u0435\u043b\u0435\u043a\u043e\u043c\u043c\u0443\u043d\u0438\u043a\u0430\u0446\u0438\u0439 \u0432 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u043e\u0442\u0440\u0430\u0441\u043b\u044c \u0441\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u043e\u0439 \u0438 \u0441\u0432\u043e\u0438\u043c \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-01T11:51:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-03T13:14:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Solutions modernes pour la construction de syst\u00e8mes de s\u00e9curit\u00e9 de l'information \u2014 courtiers en paquets r\u00e9seau (Network Packet Broker) | ProHoster","description":"La s\u00e9curit\u00e9 de l'information s'est d\u00e9tach\u00e9e des t\u00e9l\u00e9communications pour devenir un secteur autonome avec ses propres sp\u00e9cificit\u00e9s et son propre \u00e9quipement.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0441\u0438\u0441\u0442\u0435\u043c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u0431\u0440\u043e\u043a\u0435\u0440\u044b \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 (Network Packet Broker) | ProHoster","og:description":"\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u0438\u043b\u0430\u0441\u044c \u043e\u0442 \u0442\u0435\u043b\u0435\u043a\u043e\u043c\u043c\u0443\u043d\u0438\u043a\u0430\u0446\u0438\u0439 \u0432 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u043e\u0442\u0440\u0430\u0441\u043b\u044c \u0441\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u043e\u0439 \u0438 \u0441\u0432\u043e\u0438\u043c \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-01T11:51:13+00:00","article:modified_time":"2020-03-03T13:14:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"72062","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:51:22","updated":"2022-10-04 07:02:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/72062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=72062"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/72062\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/72063"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=72062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=72062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=72062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}