Opzioni per l'uso delle soluzioni per la visibilità della rete (network visibility)

Opzioni per l'utilizzo delle soluzioni per la visibilità della rete (visibility)

Che cos'è la visibilità della rete (Network Visibility)?

La visibilità (Visibility) è definita dal dizionario di Webster come «la capacità di essere facilmente notati» o «il grado di chiarezza». Con visibilità della rete o delle applicazioni si intende la rimozione delle zone cieche che nascondono la capacità di vedere facilmente (o di quantificare) cosa sta accadendo nella rete e/o nelle applicazioni della rete. Questa visibilità consente ai team IT di isolare rapidamente le minacce alla sicurezza e di affrontare i problemi di prestazioni, garantendo infine la migliore esperienza per l'utente finale.

Un'altra comprensione è che consente ai team IT di controllare e ottimizzare la rete insieme alle applicazioni e ai servizi IT. Ecco perché la visibilità della rete, delle applicazioni e della sicurezza è assolutamente necessaria per qualsiasi organizzazione IT.

Il modo più semplice per ottenere la visibilità della rete è implementare un'architettura di visibilità (visibility architecture), che rappresenta un'infrastruttura end-to-end complessiva, garantendo a sua volta visibilità della rete fisica e virtuale, delle applicazioni e della sicurezza.

Gettare le basi per la visibilità della rete

Una volta creata l'architettura di visibilità, saranno disponibili numerose opzioni di utilizzo. Come illustrato di seguito, l'architettura di visibilità presenta tre livelli principali di visibilità: livello di accesso, livello di gestione e livello di monitoraggio.

Opzioni per l'uso delle soluzioni per la visibilità della rete (network visibility)

Utilizzando gli elementi mostrati, i professionisti IT possono affrontare diversi problemi di rete e delle applicazioni. Ci sono due categorie di opzioni di utilizzo:

  • Soluzioni di base per la visibilità
  • Visibilità completa della rete

Le soluzioni di base per la visibilità sono orientate alla sicurezza della rete, al risparmio e alla risoluzione dei problemi. Questi sono tre criteri che influenzano l'IT ogni mese, se non ogni giorno. La visibilità completa della rete è progettata per fornire una comprensione più profonda delle aree cieche, delle prestazioni e della conformità alle normative.

Cosa si può realmente fare con la visibilità della rete (network visibility)?

Ci sono sei diversi casi d'uso per la visibilità della rete che possono chiaramente dimostrare il valore. Questi sono:

— Migliorare la sicurezza della rete
— Fornire opportunità di contenimento e riduzione dei costi
— Accelerazione del troubleshooting e aumento dell'affidabilità della rete
— Eliminazione delle zone cieche della rete
— Ottimizzazione delle prestazioni di rete e delle applicazioni
— Rafforzamento della conformità alle normative

Di seguito alcuni esempi concreti di utilizzo.

Esempio n. 1 – la filtrazione dei dati per soluzioni di sicurezza posizionate in linea nella rete aumenta l'efficacia di queste soluzioni.

L'obiettivo di questa soluzione è utilizzare un broker di pacchetti di rete (NPB – Network Packet Broker) per filtrare i dati a basso rischio (ad esempio, video e voce), escludendoli dai controlli di sicurezza (sistema di prevenzione delle intrusioni (IPS), prevenzione della perdita di dati (DLP), firewall per applicazioni web (WAF), ecc.). Questo traffico "non interessante" può essere identificato e reindirizzato a uno switch di bypass per essere inviato ulteriormente nella rete. Il vantaggio di questa soluzione è che WAF o IPS non devono impiegare risorse di CPU per analizzare dati non necessari. Se il traffico di rete contiene un volume significativo di questo tipo di dati, è possibile implementare questa funzione e ridurre il carico sui propri strumenti di sicurezza.

Opzioni per l'uso delle soluzioni per la visibilità della rete (network visibility)

Alcune aziende hanno registrato casi in cui fino al 35% del traffico di rete a basso rischio è stato escluso dalla verifica IPS. Questo aumenta automaticamente la larghezza di banda efficace dell'IPS del 35% e significa che è possibile posticipare l'acquisto di ulteriori IPS o un aggiornamento. Sappiamo tutti che il traffico di rete sta aumentando, quindi a un certo punto sarà necessario disporre di un IPS più performante. È davvero una questione se si desideri minimizzare i costi oppure no.

Esempio n. 2 – il bilanciamento del carico prolunga la vita delle apparecchiature da 1-10 Gbit/s in una rete da 40 Gbit/s

Il secondo esempio di utilizzo comporta la riduzione del costo totale di possesso delle attrezzature di rete. Questo viene raggiunto tramite le unità di elaborazione dei pacchetti (NPB) per bilanciare il traffico sugli strumenti di sicurezza e monitoraggio. Come può il bilanciamento del carico aiutare la maggior parte delle aziende? Innanzitutto, l'aumento del traffico di rete è un fenomeno molto comune. Ma che dire del monitoraggio dell'impatto della crescita della larghezza di banda? Ad esempio, se aggiornate il nucleo della rete da 1 Gbit/s a 10 Gbit/s, avrete bisogno di strumenti da 10 Gbit/s per un monitoraggio corretto. Se aumentate la velocità a 40 Gbit/s o 100 Gbit/s, il numero di strumenti di monitoraggio disponibili a tali velocità sarà molto ridotto e i loro costi saranno molto elevati.

Le unità di elaborazione dei pacchetti forniscono le necessarie capacità di aggregazione e bilanciamento del carico. Ad esempio, il bilanciamento del traffico a 40 Gbit/s permette di distribuire il traffico di monitoraggio tra vari strumenti da 10 Gbit/s. In questo modo, potete prolongare la vita utile dei dispositivi da 10 Gbit/s fino a quando non avrete sufficienti risorse per acquisire strumenti più costosi in grado di gestire velocità di trasmissione dati più elevate.

Opzioni per l'uso delle soluzioni per la visibilità della rete (network visibility)

Un altro esempio è unire gli strumenti in un'unica posizione e trasmettere i dati necessari dal broker dei pacchetti. A volte si utilizzano soluzioni separate, distribuite nella rete. I dati di un sondaggio condotto da Enterprise Management Associates (EMA) mostrano che il 32% delle soluzioni aziendali non è sufficientemente utilizzato, cioè meno del 50%. La centralizzazione degli strumenti e il bilanciamento del carico permettono di unire le risorse e aumentare l'uso, utilizzando meno dispositivi. Potete spesso posticipare l'acquisto di ulteriori strumenti fino a quando il tasso di utilizzo non diventa sufficientemente elevato.

Esempio n. 3 – risoluzione dei problemi per ridurre/eliminare la necessità di ottenere permessi per modifiche (Change Board permissions)

Dopo che le attrezzature per la visibilità (tappeti TAP, NPB…) sono state installate nella rete, avrete raramente bisogno di apportare modifiche alla rete. Questo consente di ottimizzare alcuni processi di risoluzione dei problemi per migliorare l'efficienza.

Ad esempio, dopo aver installato TAP («installato e dimenticato»), esso trasmette passivamente una copia di tutto il traffico al NPB. Questo ha un enorme vantaggio poiché elimina gran parte delle complessità burocratiche – ottenendo approvazioni per apportare modifiche alla rete. Se si installa anche il broker di pacchetti, ci sarà accesso immediato a quasi tutti i dati necessari per il troubleshooting.

Opzioni per l'uso delle soluzioni per la visibilità della rete (network visibility)

Se non c’è necessità di apportare modifiche, si possono saltare le fasi di approvazione delle modifiche e passare direttamente al debugging. Questo nuovo processo ha un grande impatto sulla riduzione del tempo medio di ripristino (MTTR – Mean Time to Repair). Le ricerche mostrano che esiste la possibilità di ridurre il MTTR fino all'80%.

Esempio n. 4 – Intelligenza Applicativa, utilizzo di filtraggio delle applicazioni e mascheramento dei dati per aumentare l'efficacia della sicurezza

Cos'è l'intelligenza applicativa (Application Intelligence)? Questa tecnologia è disponibile presso i broker di pacchetti (NPB) IXIA. È una funzionalità avanzata che consente di andare oltre il filtraggio dei pacchetti di livello 2-4 (modello OSI) e di passare completamente al livello 7 (livello applicativo). Il vantaggio è che i dati sul comportamento e la posizione degli utenti e delle applicazioni possono essere creati ed esportati in qualsiasi formato necessario — pacchetti grezzi, pacchetti filtrati o informazioni NetFlow (IxFlow). I reparti IT possono identificare applicazioni di rete nascoste, ridurre le minacce alla sicurezza della rete, così come diminuire i tempi di inattività della rete e\/o aumentare le prestazioni della rete. Le caratteristiche distintive delle applicazioni conosciute e sconosciute possono essere identificate, catturate e trasferite a strumenti di monitoraggio e sicurezza specializzati.

Opzioni per l'uso delle soluzioni per la visibilità della rete (network visibility)

  • identificazione di applicazioni sospette\/sconosciute
  • rilevamento di comportamenti sospetti tramite geolocalizzazione, ad esempio, un utente dalla Corea del Nord si connette al tuo FTP server e trasmette dati
  • decodifica SSL per la verifica e l'analisi delle potenziali minacce
  • analisi dei malfunzionamenti delle applicazioni
  • analisi della quantità e della crescita del traffico per una gestione attiva delle risorse e della previsione dell'espansione
  • mascheramento dei dati sensibili (carte di credito, credenziali…) prima dell'invio

La funzionalità Visibility Intelligence è disponibile sia tramite broker NPB fisici e virtuali (Cloud Lens Private) sia nelle «nuvole» pubbliche — Cloud Lens Public:

Opzioni per l'uso delle soluzioni per la visibilità della rete (network visibility)

Oltre alle funzionalità standard di NetStack, PacketStack e AppStack:

Opzioni per l'uso delle soluzioni per la visibilità della rete (network visibility)

Recentemente è stata aggiunta anche la funzionalità di sicurezza SecureStack (per ottimizzare l'elaborazione del traffico confidenziale), MobileStack (per gli operatori di telefonia mobile) e TradeStack (per il monitoraggio e la filtrazione dei dati del trading finanziario):

Opzioni per l'uso delle soluzioni per la visibilità della rete (network visibility)

Opzioni per l'uso delle soluzioni per la visibilità della rete (network visibility)

Opzioni per l'uso delle soluzioni per la visibilità della rete (network visibility)

Conclusioni

Le soluzioni per la visibilità della rete sono strumenti potenti in grado di ottimizzare l'architettura del monitoraggio e della sicurezza della rete, creando una base per la raccolta e lo scambio dei dati necessari.

Le opzioni di utilizzo consentono:

  • di fornire accesso ai dati specifici necessari secondo necessità per diagnosi e troubleshooting
  • di aggiungere/rimuovere soluzioni di sicurezza e monitoraggio sia in-line che out-of-band
  • di ridurre il MTTR
  • di garantire una rapida risposta ai problemi
  • di condurre analisi avanzate delle minacce
  • di eliminare la maggior parte delle approvazioni burocratiche
  • di ridurre le conseguenze finanziarie di una violazione, implementando rapidamente le soluzioni necessarie nella rete e riducendo il MTTR
  • di abbattere i costi e il tempo necessario per configurare una porta SPAN

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster