Gunakake Kasus kanggo Solusi Visibilitas Jaringan

Gunakake Kasus kanggo Solusi Visibilitas Jaringan

Apa Jaringan Visibilitas?

Visibilitas ditetepake dening Kamus Webster minangka "kemampuan kanggo gampang dingerteni" utawa "tingkat kejelasan." Visibilitas jaringan utawa aplikasi nuduhake mbusak titik wuta sing nyamarke kemampuan kanggo gampang ndeleng (utawa ngitung) apa sing kedadeyan ing jaringan lan/utawa aplikasi ing jaringan. Visibilitas iki ngidini tim IT kanthi cepet ngisolasi ancaman keamanan lan ngrampungake masalah kinerja, sing pungkasane menehi pengalaman pangguna pungkasan sing paling apik.

Wawasan liyane yaiku apa sing ngidini tim IT ngawasi lan ngoptimalake jaringan bebarengan karo aplikasi lan layanan IT. Pramila visibilitas jaringan, aplikasi, lan keamanan pancen penting kanggo organisasi IT.

Cara paling gampang kanggo nggayuh visibilitas jaringan yaiku ngleksanakake arsitektur visibilitas, yaiku infrastruktur end-to-end lengkap sing nyedhiyakake visibilitas jaringan fisik lan virtual, aplikasi, lan keamanan.

Nggawe Pondasi kanggo Visibilitas Jaringan

Sawise arsitektur visibilitas wis ana, akeh kasus panggunaan kasedhiya. Kaya sing dituduhake ing ngisor iki, arsitektur visibilitas nggambarake telung tingkat visibilitas utama: level akses, level kontrol, lan level pemantauan.

Gunakake Kasus kanggo Solusi Visibilitas Jaringan

Nggunakake unsur sing ditampilake, profesional IT bisa ngatasi macem-macem masalah jaringan lan aplikasi. Ana rong kategori kasus panggunaan:

  • Solusi Visibilitas dhasar
  • Visibilitas jaringan lengkap

Solusi visibilitas inti fokus ing keamanan jaringan, penghematan biaya, lan ngatasi masalah. Iki minangka telung kritΓ©ria sing mengaruhi IT saben wulan, yen ora saben dina. Visibilitas jaringan lengkap dirancang kanggo menehi wawasan sing luwih akeh babagan titik wuta, kinerja lan kepatuhan.

Apa sampeyan bisa nindakake kanthi visibilitas jaringan?

Ana enem kasus panggunaan sing beda kanggo visibilitas jaringan sing bisa nuduhake nilai kasebut kanthi jelas. Iki:

- Ngapikake keamanan jaringan
- Nyedhiyani kesempatan kanggo ngemot lan nyuda biaya
- Nyepetake ngatasi masalah lan nambah linuwih jaringan
- Ngilangi titik wuta jaringan
- Ngoptimalake kinerja jaringan lan aplikasi
- Nguatake kepatuhan peraturan

Ing ngisor iki sawetara conto panggunaan tartamtu.

Conto No. 1 - nyaring data kanggo solusi keamanan sing in-line (in-line), nambah efisiensi solusi kasebut

Tujuan pilihan iki yaiku nggunakake makelar paket jaringan (NPB) kanggo nyaring data berisiko rendah (contone, video lan swara) kanggo ngilangi saka pengawasan keamanan (sistem pencegahan intrusi (IPS), pencegahan mundhut data (DLP) , firewall aplikasi web (WAF), lsp). Lalu lintas "ora menarik" iki bisa diidentifikasi lan diterusake maneh menyang switch by-pass lan dikirim menyang jaringan. Kauntungan saka solusi iki yaiku WAF utawa IPS ora kudu mbuwang sumber daya prosesor (CPU) kanggo nganalisa data sing ora perlu. Yen lalu lintas jaringan sampeyan ngemot akeh jinis data iki, sampeyan bisa uga pengin ngetrapake fitur iki lan nyuda beban alat keamanan sampeyan.

Gunakake Kasus kanggo Solusi Visibilitas Jaringan

Perusahaan duwe kasus ing ngendi nganti 35% lalu lintas jaringan berisiko rendah ora kalebu saka pemeriksaan IPS. Iki kanthi otomatis nambah bandwidth IPS efektif kanthi 35% lan tegese sampeyan bisa nundha tuku IPS tambahan utawa nganyarke. Kita kabeh ngerti manawa lalu lintas jaringan saya mundhak, mula sampeyan butuh IPS sing luwih apik. Iku pancene pitakonan apa sampeyan pengin nyilikake biaya utawa ora.

Conto No. 2 - imbangan beban nambah umur piranti 1-10Gbps ing jaringan 40Gbps

Kasus panggunaan kapindho kalebu nyuda biaya kepemilikan peralatan jaringan. Iki digayuh kanthi nggunakake makelar paket (NPB) kanggo ngimbangi lalu lintas menyang alat keamanan lan ngawasi. Kepiye load balancing bisa mbantu umume bisnis? Kaping pisanan, paningkatan lalu lintas jaringan minangka kedadeyan sing umum banget. Nanging babagan ngawasi pengaruh pertumbuhan kapasitas? Contone, yen sampeyan nganyarke inti jaringan saka 1 Gbps dadi 10 Gbps, sampeyan butuh alat 10 Gbps kanggo ngawasi sing tepat. Yen sampeyan nambah kacepetan nganti 40 Gbps utawa 100 Gbps, banjur ing kacepetan kuwi pilihan saka alat ngawasi luwih cilik lan biaya dhuwur banget.

Makelar paket nyedhiyakake kemampuan agregasi lan imbangan beban sing dibutuhake. Contone, imbangan lalu lintas 40 Gbps ngidini lalu lintas ngawasi disebarake ing antarane sawetara instrumen 10 Gbps. Sampeyan banjur bisa ngluwihi umur piranti 10 Gbps nganti sampeyan duwe dhuwit cukup kanggo tuku alat sing luwih larang sing bisa nangani tarif data sing luwih dhuwur.

Gunakake Kasus kanggo Solusi Visibilitas Jaringan

Conto liyane yaiku nggabungake alat ing sak panggonan lan menehi data sing dibutuhake saka makelar paket. Kadhangkala solusi kapisah sing disebarake liwat jaringan digunakake. Data survey saka Enterprise Management Associates (EMA) nuduhake manawa 32% solusi perusahaan kurang digunakake, utawa kurang saka 50%. Sentralisasi alat lan imbangan beban ngidini sampeyan nglumpukake sumber daya lan nambah panggunaan nggunakake piranti sing luwih sithik. Sampeyan bisa uga kerep ngenteni tuku alat tambahan nganti tingkat panggunaan sampeyan cukup dhuwur.

Conto No.. 3 - ngatasi masalah kanggo nyuda / ngilangi kabutuhan kanggo entuk ijin Ganti Papan

Sawise peralatan visibilitas (TAPs, NPBs...) wis diinstal ing jaringan, sampeyan bakal arang perlu kanggo ngganti jaringan. Iki ngidini sampeyan nyelarasake sawetara proses ngatasi masalah kanggo nambah efisiensi.

Contone, yen TAP wis diinstal ("nyetel lan lali"), pasif nerusake salinan kabeh lalu lintas menyang NPB. Iki nduweni kauntungan gedhe kanggo ngilangi akeh kerumitan birokrasi kanggo entuk persetujuan kanggo nggawe owahan ing jaringan. Yen sampeyan uga nginstal makelar paket, sampeyan bakal entuk akses cepet menyang meh kabeh data sing dibutuhake kanggo ngatasi masalah.

Gunakake Kasus kanggo Solusi Visibilitas Jaringan

Yen ora perlu gawe owah-owahan, sampeyan bisa ngliwati tahapan nyetujoni owah-owahan lan langsung menyang debugging. Proses anyar iki nduwe pengaruh gedhe kanggo nyuda Mean Time to Repair (MTTR). Riset nuduhake manawa bisa nyuda MTTR nganti 80%.

Studi Kasus #4 - Intelligence Aplikasi, Nggunakake Filtering Aplikasi lan Masking Data kanggo Ngapikake Efektivitas Keamanan

Apa Intelligence Aplikasi? Teknologi iki kasedhiya saka IXIA Packet Brokers (NPBs). Iki minangka fungsi canggih sing ngidini sampeyan ngluwihi panyaring paket lapisan 2-4 (model OSI) lan pindhah menyang lapisan 7 (lapisan aplikasi). Kauntungane yaiku prilaku pangguna lan aplikasi lan data lokasi bisa digawe lan diekspor ing format sing dikarepake - paket mentah, paket sing disaring, utawa informasi NetFlow (IxFlow). Departemen IT bisa ngenali aplikasi jaringan sing didhelikake, nyuda ancaman keamanan jaringan, lan nyuda downtime jaringan lan / utawa nambah kinerja jaringan. Fitur khas saka aplikasi sing dikenal lan ora dingerteni bisa diidentifikasi, dijupuk lan dituduhake nganggo alat pemantauan lan keamanan khusus.

Gunakake Kasus kanggo Solusi Visibilitas Jaringan

  • identifikasi aplikasi curiga / ora dingerteni
  • ngenali prilaku curiga kanthi geolokasi, contone, pangguna saka Korea Utara nyambung menyang server FTP lan ngirim data
  • Dekripsi SSL kanggo mriksa lan nganalisa ancaman potensial
  • analisis malfunctions aplikasi
  • analisis volume lalu lintas lan wutah kanggo manajemen sumber daya aktif lan prakiraan expansion
  • masking data sensitif (kertu kredit, credentials...) sadurunge ngirim

Fungsionalitas Visibility Intelligence kasedhiya ing makelar paket fisik lan virtual (Cloud Lens Private) IXIA (NPB), lan ing "awan" umum - Cloud Lens Public:

Gunakake Kasus kanggo Solusi Visibilitas Jaringan

Saliyane fungsionalitas standar NetStack, PacketStack lan AppStack:

Gunakake Kasus kanggo Solusi Visibilitas Jaringan

Bubar, fungsi keamanan uga wis ditambahake: SecureStack (kanggo ngoptimalake pangolahan lalu lintas rahasia), MobileStack (kanggo operator seluler) lan TradeStack (kanggo ngawasi lan nyaring data dagang finansial):

Gunakake Kasus kanggo Solusi Visibilitas Jaringan

Gunakake Kasus kanggo Solusi Visibilitas Jaringan

Gunakake Kasus kanggo Solusi Visibilitas Jaringan

temonan

Solusi visibilitas jaringan minangka alat sing kuat sing bisa ngoptimalake ngawasi jaringan lan arsitektur keamanan sing nggawe koleksi dhasar lan nuduhake data penting.

Kasus panggunaan ngidini:

  • nyedhiyakake akses menyang data spesifik sing dibutuhake kaya sing dibutuhake kanggo diagnosa lan ngatasi masalah
  • nambah / mbusak solusi keamanan, ngawasi loro in-line lan out-of-band
  • ngurangi MTTR
  • njamin respon cepet kanggo masalah
  • nindakake analisis ancaman majeng
  • ngilangi paling persetujuan birokrasi
  • nyuda jalaran financial saka hack kanthi cepet nyambungake solusi sing perlu kanggo jaringan lan ngurangi MTTR
  • nyuda biaya lan tenaga kerja nyetel port SPAN

Source: www.habr.com

Add a comment