Opcje wykorzystania rozwiązań dla widoczności sieci (network visibility)

Opcje zastosowania rozwiązań dla widoczności sieci

Czym jest widoczność sieci?

Widoczność definiowana jest przez słownik Webstera jako "zdolność do łatwego dostrzegania" lub "stopień przejrzystości". Pod widocznością sieci lub aplikacji rozumie się eliminację martwych stref, które ukrywają zdolność do łatwego zobaczenia (lub ilościowego określenia), co dzieje się w sieci i/lub aplikacjach w sieci. Ta widoczność pozwala zespołom IT szybko izolować zagrożenia bezpieczeństwa i rozwiązywać problemy z wydajnością, co ostatecznie zapewnia najlepsze doświadczenia użytkownika końcowego.

Innym zrozumieniem jest to, co pozwala zespołom IT kontrolować i optymalizować sieć, a także aplikacje i usługi IT. Dlatego widoczność sieci, aplikacji i bezpieczeństwa jest absolutnie niezbędna dla każdej organizacji IT.

Najprostszym sposobem na osiągnięcie widoczności sieci jest wdrożenie architektury widoczności, która stanowi kompleksową infrastrukturę end-to-end, zapewniającą widoczność zarówno fizycznej, jak i wirtualnej sieci, aplikacji i bezpieczeństwa.

Zbudowanie fundamentów widoczności sieci

Gdy architektura widoczności zostanie stworzona, dostępnych staje się wiele opcji. Jak pokazano poniżej, architektura widoczności wnosi trzy podstawowe poziomy widoczności: poziom dostępu, poziom zarządzania i poziom monitorowania.

Opcje wykorzystania rozwiązań dla widoczności sieci (network visibility)

Korzystając z pokazanych elementów, specjaliści IT mogą rozwiązywać różne problemy sieciowe i aplikacyjne. Istnieją dwie kategorie zastosowań:

  • Podstawowe rozwiązania widoczności
  • Pełna widoczność sieci

Podstawowe rozwiązania widoczności koncentrują się na bezpieczeństwie sieci, oszczędności kosztów i rozwiązywaniu problemów. To trzy kryteria, które wpływają na IT co miesiąc, jeśli nie codziennie. Pełna widoczność sieci ma na celu zapewnienie głębszego zrozumienia obszarów martwych stref, wydajności i zgodności z regulacjami.

Co można naprawdę zrobić z widocznością sieci?

Istnieje sześć różnych zastosowań widoczności sieci, które wyraźnie mogą pokazać wartość. Oto one:

— Poprawa bezpieczeństwa sieci
— Dostarczanie możliwości powstrzymywania i obniżania kosztów
— Przyspieszenie rozwiązywania problemów i zwiększenie niezawodności sieci
— Eliminacja martwych stref w sieci
— Optymalizacja wydajności sieci i aplikacji
— Wzmocnienie przestrzegania przepisów

Poniżej przedstawione są niektóre konkretne przykłady użycia.

Przykład nr 1 – filtracja danych dla rozwiązań zabezpieczeń w trybie in-line, co zwiększa efektywność tych rozwiązań

Celem tego rozwiązania jest użycie brokera pakietów sieciowych (NPB – Network Packet Broker) do filtracji danych o niskim ryzyku (np. wideo i głos), aby wyłączyć je z kontroli środkami bezpieczeństwa (systemem zapobiegania włamaniom (IPS), zapobiegania utracie danych (DLP), zaporą sieciową dla aplikacji internetowych (WAF) itd.). Ten „nieinteresujący” ruch może zostać zidentyfikowany i przesłany z powrotem do przełącznika obejściowego (by-pass switch) i następnie wysłany dalej w sieć. Zaletą tego rozwiązania jest to, że WAF lub IPS nie muszą marnować zasobów procesora (CPU) na analizę niepotrzebnych danych. Jeśli Twój ruch sieciowy zawiera znaczną ilość takich danych, możesz wdrożyć tę funkcję i zmniejszyć obciążenie swoich narzędzi zabezpieczeń.

Opcje wykorzystania rozwiązań dla widoczności sieci (network visibility)

Firmy miały przypadki, gdy nawet 35% ruchu sieciowego o niskim poziomie ryzyka zostało wyłączone z kontroli IPS. Automatycznie zwiększa to efektywną przepustowość IPS o 35% i oznacza, że możesz opóźnić zakup dodatkowych IPS lub upgrade. Wszyscy wiemy, że ruch sieciowy się zwiększa, więc w pewnym momencie będziesz potrzebować bardziej wydajnego IPS. To rzeczywiście pytanie — czy chcesz zminimalizować koszty, czy nie.

Przykład nr 2 – równoważenie obciążenia wydłuża żywotność urządzeń 1-10 Gb/s w sieci 40 Gb/s

Drugi przykład zastosowania obejmuje obniżenie kosztów posiadania sprzętu sieciowego. Osiąga się to za pomocą brokerów pakietów (NPB) do równoważenia ruchu do narzędzi bezpieczeństwa i monitorowania. Jak równoważenie obciążenia może pomóc większości przedsiębiorstw? Po pierwsze, wzrost ilości ruchu sieciowego jest bardzo powszechny. Ale co z monitorowaniem wpływu wzrostu przepustowości? Na przykład, jeśli modernizujesz rdzeń sieci z 1 Gb/s do 10 Gb/s, będziesz potrzebować narzędzi 10 Gb/s do odpowiedniego monitorowania. Jeśli zwiększysz prędkość do 40 Gb/s lub 100 Gb/s, to przy takich prędkościach wybór narzędzi monitorujących będzie znacznie mniejszy, a ich koszt bardzo wysoki.

Brokerzy pakietów oferują niezbędne możliwości agregacji i równoważenia obciążenia. Na przykład, równoważenie ruchu 40 Gb/s pozwala rozłożyć ruch monitorowania między wieloma narzędziami 10 Gb/s. Dzięki temu możesz wydłużyć żywotność urządzeń 10 Gb/s, aż do momentu, gdy znajdziesz wystarczające środki na zakup droższych narzędzi, które poradzi sobie z wyższymi prędkościami przesyłania danych.

Opcje wykorzystania rozwiązań dla widoczności sieci (network visibility)

Inny przykład — połączenie narzędzi w jednym miejscu i przesłanie im niezbędnych danych od brokera pakietów. Czasami stosuje się oddzielne rozwiązania, rozproszone w sieci. Badania przeprowadzone przez firmę Enterprise Management Associates (EMA) pokazują, że 32% rozwiązań korporacyjnych jest niewystarczająco obciążonych, a więc działają na mniej niż 50%. Centralizacja narzędzi i równoważenie obciążenia pozwala na łączenie zasobów i zwiększanie wykorzystania przy mniejszej liczbie urządzeń. Często możesz odkładać zakup dodatkowych narzędzi, aż współczynnik wykorzystania osiągnie wystarczająco wysoki poziom.

Przykład nr 3 – rozwiązywanie problemów w celu zminimalizowania lub wyeliminowania potrzeby uzyskania zgód na zmiany (Change Board permissions)

Po zainstalowaniu sprzętu do monitorowania (odgałęźniki (TAPs), NPB…) w sieci, rzadko będziesz musiał wprowadzać zmiany w sieci. Umożliwia to optymalizację niektórych procesów rozwiązywania problemów, aby zwiększyć efektywność.

Na przykład, po zainstalowaniu TAP („zainstaluj i zapomnij”) pasywnie przesyła kopię całego ruchu do NPB. Ma to ogromną przewagę, ponieważ eliminuje większość biurokratycznych niuansów – uzyskiwania zatwierdzeń dla wprowadzania zmian w sieci. Jeśli również zainstalujesz broker przesyłania pakietów, zyskasz natychmiastowy dostęp praktycznie do wszystkich danych potrzebnych do rozwiązywania problemów.

Opcje wykorzystania rozwiązań dla widoczności sieci (network visibility)

Jeśli nie ma potrzeby wprowadzania zmian, można pominąć etapy zatwierdzania zmian i przejść bezpośrednio do debugowania. Ten nowy proces ma ogromny wpływ na skrócenie średniego czasu przywracania (MTTR - Mean Time to Repair). Badania pokazują, że istnieje możliwość obniżenia MTTR o 80%.

Przykład nr 4 – Intuicja aplikacyjna, zastosowanie filtrowania aplikacji i maskowania danych w celu zwiększenia efektywności bezpieczeństwa

Czym jest intuicja aplikacyjna (Application Intelligence)? To technologia dostępna u brokerów pakietów (NPB) IXIA. To rozwinięta funkcjonalność, która pozwala na wyjście poza filtrowanie pakietów na poziomie 2–4 (modele OSI) i całkowite przejście na poziom 7 (poziom aplikacyjny). Zaletą jest możliwość tworzenia i eksportowania danych o zachowaniu oraz lokalizacji użytkowników i aplikacji w dowolnym wymaganym formacie — surowe pakiety, przefiltrowane pakiety lub informacje NetFlow (IxFlow). Działy IT mogą identyfikować ukryte aplikacje sieciowe, zmniejszać zagrożenia bezpieczeństwa sieci oraz redukować przestoje sieci i/lub zwiększać wydajność sieci. Charakteryzujące cechy znanych i nieznanych aplikacji mogą być identyfikowane, uchwycone i przekazywane wyspecjalizowanym narzędziom monitorowania i bezpieczeństwa.

Opcje wykorzystania rozwiązań dla widoczności sieci (network visibility)

  • identyfikacja podejrzanych/nieznanych aplikacji
  • wykrywanie podejrzanego zachowania na podstawie geolokalizacji, na przykład użytkownik z Korei Północnej łączy się z Twoim FTP serwera i przesyła dane
  • dekodowanie SSL w celu weryfikacji i analizy potencjalnych zagrożeń
  • analiza błędów aplikacji
  • analiza ilości i wzrostu ruchu w celu aktywnego zarządzania zasobami i prognozowania rozwoju
  • maskowanie poufnych danych (karty kredytowe, dane logowania…) przed wysłaniem

Funkcjonalność Visibility Intelligence jest dostępna zarówno w fizycznych, jak i wirtualnych (Cloud Lens Private) pakietach brokerów IXIA (NPB), a także w publicznych chmurach — Cloud Lens Public:

Opcje wykorzystania rozwiązań dla widoczności sieci (network visibility)

Oprócz standardowej funkcjonalności NetStack, PacketStack i AppStack:

Opcje wykorzystania rozwiązań dla widoczności sieci (network visibility)

W ostatnim czasie dodano również funkcjonalność bezpieczeństwa SecureStack (do optymalizacji przetwarzania poufnego ruchu), MobileStack (dla operatorów sieci komórkowych) oraz TradeStack (do monitorowania i filtrowania danych dotyczących handlu finansowego):

Opcje wykorzystania rozwiązań dla widoczności sieci (network visibility)

Opcje wykorzystania rozwiązań dla widoczności sieci (network visibility)

Opcje wykorzystania rozwiązań dla widoczności sieci (network visibility)

Wnioski

Rozwiązania do widoczności sieci to potężne narzędzie, które może zoptymalizować architekturę monitorowania i bezpieczeństwa sieci, tworząc podstawę do gromadzenia i wymiany niezbędnych danych.

Możliwości użycia pozwalają na:

  • udostępnienie potrzebnych specyficznych danych w razie potrzeby do diagnostyki i rozwiązywania problemów
  • dodanie/usunięcie rozwiązań bezpieczeństwa, monitorowania zarówno w trybie inline, jak i out-of-band
  • zmniejszenie MTTR
  • zapewnienie szybkiej reakcji na problemy
  • przeprowadzenie zaawansowanej analizy zagrożeń
  • eliminację większości biurokratycznych zatwierdzeń
  • zmniejszenie skutków finansowych włamania poprzez szybkie podłączenie potrzebnych rozwiązań do sieci i zmniejszenie MTTR
  • skrócenie kosztów i nakładów pracy związanych z konfiguracją portu SPAN

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster