Izmantojiet gadījumus tīkla redzamības risinājumiem

Izmantojiet gadījumus tīkla redzamības risinājumiem

Kas ir tīkla redzamība?

RedzamÄ«ba Webster's Dictionary ir definēta kā "spēja bÅ«t viegli pamanāmam" vai "skaidrÄ«bas pakāpe". TÄ«kla vai lietojumprogrammu redzamÄ«ba attiecas uz aklo zonu noņemÅ”anu, kas aizsedz iespēju viegli redzēt (vai noteikt) to, kas notiek tÄ«klā un/vai lietojumprogrammās tÄ«klā. Å Ä« redzamÄ«ba ļauj IT komandām ātri izolēt droŔības draudus un atrisināt veiktspējas problēmas, galu galā nodroÅ”inot vislabāko iespējamo galalietotāja pieredzi.

Vēl viens ieskats ir tas, kas ļauj IT komandām pārraudzÄ«t un optimizēt tÄ«klu kopā ar lietojumprogrammām un IT pakalpojumiem. Tāpēc tÄ«kla, lietojumprogrammu un droŔības redzamÄ«ba ir absolÅ«ti nepiecieÅ”ama jebkurai IT organizācijai.

VienkārŔākais veids, kā panākt tīkla redzamību, ir ieviest redzamības arhitektūru, kas ir visaptveroŔa pilnīga infrastruktūra, kas nodroŔina fizisko un virtuālo tīklu, lietojumprogrammu un droŔības redzamību.

Tīkla redzamības pamata ielikŔana

Kad redzamÄ«bas arhitektÅ«ra ir ieviesta, kļūst pieejami daudzi lietoÅ”anas gadÄ«jumi. Kā parādÄ«ts zemāk, redzamÄ«bas arhitektÅ«ra atspoguļo trÄ«s galvenos redzamÄ«bas lÄ«meņus: piekļuves lÄ«meni, kontroles lÄ«meni un uzraudzÄ«bas lÄ«meni.

Izmantojiet gadījumus tīkla redzamības risinājumiem

Izmantojot parādÄ«tos elementus, IT speciālisti var atrisināt dažādas tÄ«kla un lietojumprogrammu problēmas. Ir divas lietoÅ”anas gadÄ«jumu kategorijas:

  • Pamata redzamÄ«bas risinājumi
  • Pilna tÄ«kla redzamÄ«ba

Galvenie redzamÄ«bas risinājumi ir vērsti uz tÄ«kla droŔību, izmaksu ietaupÄ«jumiem un problēmu novērÅ”anu. Å ie ir trÄ«s kritēriji, kas ietekmē IT katru mēnesi, ja ne katru dienu. PilnÄ«ga tÄ«kla redzamÄ«ba ir izstrādāta, lai sniegtu labāku ieskatu aklajās zonās, veiktspējā un atbilstÄ«bā.

Ko jūs patieŔām varat darīt ar tīkla redzamību?

Ir seÅ”i dažādi tÄ«kla redzamÄ«bas lietoÅ”anas gadÄ«jumi, kas var skaidri parādÄ«t vērtÄ«bu. Å is:

ā€” Uzlabota tÄ«kla droŔība
ā€” iespēju nodroÅ”ināŔana ierobežot un samazināt izmaksas
ā€” Problēmu novērÅ”anas paātrināŔana un tÄ«kla uzticamÄ«bas palielināŔana
ā€” tÄ«kla aklo zonu likvidÄ“Å”ana
ā€” TÄ«kla un lietojumprogrammu veiktspējas optimizÄ“Å”ana
ā€” NormatÄ«vās atbilstÄ«bas stiprināŔana

Tālāk ir sniegti daži konkrēti lietoÅ”anas piemēri.

Piemērs Nr. 1 ā€“ datu filtrÄ“Å”ana droŔības risinājumiem, kas ir in-line (in-line), palielina Å”o risinājumu efektivitāti

Å Ä«s opcijas mērÄ·is ir izmantot tÄ«kla pakeÅ”u brokeri (NPB), lai filtrētu zema riska datus (piemēram, video un balss), lai izslēgtu tos no droŔības pārbaudes (ielauÅ”anās novērÅ”anas sistēma (IPS), datu zuduma novērÅ”ana (DLP)), tÄ«mekļa lietojumprogrammu ugunsmÅ«ris (WAF) utt.). Å o "neinteresanto" trafiku var identificēt un novirzÄ«t atpakaļ uz apvedceļa slēdzi un nosÅ«tÄ«t tālāk tÄ«klā. Å Ä« risinājuma priekÅ”rocÄ«ba ir tāda, ka WAF vai IPS nav jātērē procesora resursi (CPU), analizējot nevajadzÄ«gus datus. Ja jÅ«su tÄ«kla trafikā ir ievērojams daudzums Ŕāda veida datu, iespējams, vēlēsities ieviest Å”o lÄ«dzekli un samazināt droŔības rÄ«ku slogu.

Izmantojiet gadījumus tīkla redzamības risinājumiem

Uzņēmumiem ir bijuÅ”i gadÄ«jumi, kad lÄ«dz 35% zema riska tÄ«kla trafika tika izslēgti no IPS pārbaudes. Tas automātiski palielina efektÄ«vo IPS joslas platumu par 35% un nozÄ«mē, ka varat atlikt papildu IPS iegādi vai jaunināŔanu. Mēs visi zinām, ka tÄ«kla trafiks palielinās, tāpēc kādā brÄ«dÄ« jums bÅ«s nepiecieÅ”ams labāk veiktspējÄ«gs IPS. Tas tieŔām ir jautājums par to, vai vēlaties samazināt izmaksas vai nē.

Piemērs Nr. 2 ā€” slodzes lÄ«dzsvaroÅ”ana pagarina 1ā€“10 Gbps ierīču darbÄ«bas laiku 40 Gbps tÄ«klā

Otrais lietoÅ”anas gadÄ«jums ir saistÄ«ts ar tÄ«kla aprÄ«kojuma Ä«paÅ”umtiesÄ«bu izmaksu samazināŔanu. Tas tiek panākts, izmantojot pakeÅ”u brokerus (NPB), lai lÄ«dzsvarotu trafiku ar droŔības un uzraudzÄ«bas rÄ«kiem. Kā slodzes lÄ«dzsvaroÅ”ana var palÄ«dzēt lielākajai daļai uzņēmumu? Pirmkārt, tÄ«kla trafika palielināŔanās ir ļoti izplatÄ«ta parādÄ«ba. Bet kā ir ar jaudas pieauguma ietekmes uzraudzÄ«bu? Piemēram, ja jaunināt tÄ«kla kodolu no 1 Gbps uz 10 Gbps, pareizai uzraudzÄ«bai bÅ«s nepiecieÅ”ami 10 Gbps rÄ«ki. Ja jÅ«s palielinat ātrumu lÄ«dz 40 Gbps vai 100 Gbps, tad pie Ŕādiem ātrumiem uzraudzÄ«bas rÄ«ku izvēle ir daudz mazāka un izmaksas ir ļoti augstas.

PakeÅ”u brokeri nodroÅ”ina nepiecieÅ”amās apkopoÅ”anas un slodzes lÄ«dzsvaroÅ”anas iespējas. Piemēram, 40 Gbps trafika balansÄ“Å”ana ļauj pārraudzÄ«t trafiku sadalÄ«t starp vairākiem 10 Gbps instrumentiem. Pēc tam varat pagarināt 10 Gbps ierīču kalpoÅ”anas laiku, lÄ«dz jums ir pietiekami daudz naudas, lai iegādātos dārgākus rÄ«kus, kas spēj apstrādāt lielāku datu pārraides ātrumu.

Izmantojiet gadījumus tīkla redzamības risinājumiem

Vēl viens piemērs ir apvienot rÄ«kus vienuviet un ievadÄ«t tiem nepiecieÅ”amos datus no pakotņu brokera. Dažreiz tiek izmantoti atseviŔķi tÄ«klā izplatÄ«ti risinājumi. Uzņēmuma Enterprise Management Associates (EMA) aptaujas dati liecina, ka 32% uzņēmumu risinājumu ir nepietiekami izmantoti jeb mazāk nekā 50%. RÄ«ku centralizācija un slodzes lÄ«dzsvaroÅ”ana ļauj apvienot resursus un palielināt izmantoÅ”anu, izmantojot mazāk ierīču. JÅ«s bieži varat gaidÄ«t, lai iegādātos papildu rÄ«kus, lÄ«dz jÅ«su izmantoÅ”anas lÄ«menis ir pietiekami augsts.

Piemērs Nr. 3 ā€“ traucējummeklÄ“Å”ana, lai samazinātu/likvidētu nepiecieÅ”amÄ«bu iegÅ«t Change Board atļaujas

Kad tÄ«klā ir instalēts redzamÄ«bas aprÄ«kojums (TAP, NPB...), jums reti bÅ«s jāveic izmaiņas tÄ«klā. Tas ļauj racionalizēt dažus problēmu novērÅ”anas procesus, lai uzlabotu efektivitāti.

Piemēram, kad TAP ir instalēts (ā€œiestatiet to un aizmirstietā€), tas pasÄ«vi pārsÅ«ta visas trafika kopiju uz NPB. Tam ir milzÄ«ga priekÅ”rocÄ«ba, jo tiek novērsta liela daļa birokrātisko problēmu, kas saistÄ«ta ar apstiprinājumu saņemÅ”anu, lai veiktu izmaiņas tÄ«klā. Ja instalējat arÄ« pakotņu brokeri, jums bÅ«s tÅ«lÄ«tēja piekļuve gandrÄ«z visiem datiem, kas nepiecieÅ”ami problēmu novērÅ”anai.

Izmantojiet gadījumus tīkla redzamības risinājumiem

Ja izmaiņas nav jāveic, varat izlaist izmaiņu apstiprināŔanas posmus un pāriet tieÅ”i uz atkļūdoÅ”anu. Å im jaunajam procesam ir liela ietekme uz vidējā remonta laika (MTTR) samazināŔanu. PētÄ«jumi liecina, ka ir iespējams samazināt MTTR lÄ«dz pat 80%.

4. gadÄ«juma izpēte ā€” lietojumprogrammu informācija, lietojumprogrammu filtrÄ“Å”anas un datu maskÄ“Å”anas izmantoÅ”ana, lai uzlabotu droŔības efektivitāti

Kas ir lietojumprogrammu informācija? Å Ä« tehnoloÄ£ija ir pieejama no IXIA Packet Brokers (NPB). Å Ä« ir uzlabota funkcionalitāte, kas ļauj pārsniegt 2.ā€“4. slāņa pakeÅ”u filtrÄ“Å”anu (OSI modeļi) un pāriet uz 7. slāni (lietojumprogrammas slānis). PriekÅ”rocÄ«ba ir tāda, ka lietotāju un lietojumprogrammu uzvedÄ«bas un atraÅ”anās vietas datus var Ä£enerēt un eksportēt jebkurā vēlamajā formātā - neapstrādātās paketēs, filtrētās paketēs vai NetFlow (IxFlow) informācijā. IT nodaļas var identificēt slēptās tÄ«kla lietojumprogrammas, samazināt tÄ«kla droŔības draudus un samazināt tÄ«kla dÄ«kstāves laiku un/vai uzlabot tÄ«kla veiktspēju. Zināmo un nezināmo lietojumprogrammu atŔķirÄ«gās iezÄ«mes var identificēt, tvert un koplietot ar specializētiem uzraudzÄ«bas un droŔības rÄ«kiem.

Izmantojiet gadījumus tīkla redzamības risinājumiem

  • aizdomÄ«gu/nezināmu lietojumprogrammu identificÄ“Å”ana
  • aizdomÄ«gas rÄ«cÄ«bas identificÄ“Å”ana pēc Ä£eogrāfiskās atraÅ”anās vietas, piemēram, lietotājs no Ziemeļkorejas izveido savienojumu ar jÅ«su FTP serveri un pārsÅ«ta datus
  • SSL atÅ”ifrÄ“Å”ana potenciālo draudu pārbaudei un analÄ«zei
  • lietojumprogrammu darbÄ«bas traucējumu analÄ«ze
  • satiksmes apjoma un izaugsmes analÄ«ze aktÄ«vai resursu pārvaldÄ«bai un paplaÅ”ināŔanās prognozÄ“Å”anai
  • sensitÄ«vu datu (kredÄ«tkartes, akreditācijas dati...) maskÄ“Å”ana pirms nosÅ«tÄ«Å”anas

RedzamÄ«bas izlÅ«koÅ”anas funkcionalitāte ir pieejama gan fiziskajā, gan virtuālajā (Cloud Lens Private) pakotņu brokeros IXIA (NPB), gan publiskos ā€œmākoņosā€ ā€“ Cloud Lens Public:

Izmantojiet gadījumus tīkla redzamības risinājumiem

Papildus NetStack, PacketStack un AppStack standarta funkcionalitātei:

Izmantojiet gadījumus tīkla redzamības risinājumiem

Nesen ir pievienota arÄ« droŔības funkcionalitāte: SecureStack (lai optimizētu konfidenciālas trafika apstrādi), MobileStack (mobilo sakaru operatoriem) un TradeStack (finanÅ”u tirdzniecÄ«bas datu uzraudzÄ«bai un filtrÄ“Å”anai):

Izmantojiet gadījumus tīkla redzamības risinājumiem

Izmantojiet gadījumus tīkla redzamības risinājumiem

Izmantojiet gadījumus tīkla redzamības risinājumiem

Atzinumi

TÄ«kla redzamÄ«bas risinājumi ir spēcÄ«gi rÄ«ki, kas spēj optimizēt tÄ«kla uzraudzÄ«bu un droŔības arhitektÅ«ras, kas rada bÅ«tisku datu apkopoÅ”anu un koplietoÅ”anu.

LietoŔanas gadījumi pieļauj:

  • nodroÅ”ināt piekļuvi nepiecieÅ”amajiem specifiskajiem datiem, kas nepiecieÅ”ami diagnostikai un problēmu novērÅ”anai
  • pievienot/noņemt droŔības risinājumus, uzraudzÄ«bu gan tieŔā, gan ārpus joslas
  • samazināt MTTR
  • nodroÅ”ināt ātru reakciju uz problēmām
  • veikt uzlabotu draudu analÄ«zi
  • likvidēt lielāko daļu birokrātisko apstiprinājumu
  • samazināt uzlauÅ”anas finansiālās sekas, ātri pieslēdzot tÄ«klam nepiecieÅ”amos risinājumus un samazinot MTTR
  • samazināt SPAN porta iestatÄ«Å”anas izmaksas un darbu

Avots: www.habr.com

Pievieno komentāru