{"id":72062,"date":"2020-03-01T14:51:13","date_gmt":"2020-03-01T11:51:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker"},"modified":"2020-03-03T16:14:00","modified_gmt":"2020-03-03T13:14:00","slug":"sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker","title":{"rendered":"Nowoczesne rozwi\u0105zania do budowy system\u00f3w bezpiecze\u0144stwa informacji \u2014 brokerzy pakiet\u00f3w sieciowych (Network Packet Broker)","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Bezpiecze\u0144stwo informacyjne oddzieli\u0142o si\u0119 od telekomunikacji jako samodzielna bran\u017ca z w\u0142asn\u0105 specyfik\u0105 i sprz\u0119tem. Istnieje jednak ma\u0142o znana klasa urz\u0105dze\u0144, kt\u00f3ra znajduje si\u0119 na styku telekomunikacji i bezpiecze\u0144stwa informacji \u2013 <strong>brokerzy pakiet\u00f3w sieciowych <\/strong>(Network Packet Broker), znane r\u00f3wnie\u017c jako load balancery, specjalistyczne\/monitoruj\u0105ce prze\u0142\u0105czniki, agregatory ruchu, Security Delivery Platform, Network Visibility i tym podobne. Jako rosyjski deweloper i producent takich urz\u0105dze\u0144, chcemy szczeg\u00f3\u0142owo opowiedzie\u0107 o nich.<\/p>\n<p><img decoding=\"async\" alt=\"Nowoczesne rozwi\u0105zania do budowy system\u00f3w bezpiecze\u0144stwa informacji \u2014 brokerzy pakiet\u00f3w sieciowych (Network Packet Broker)\" src=\"\/wp-content\/uploads\/2020\/03\/4df6859dbb9973439686aa5c4e6f256c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Zakres zastosowania i rozwi\u0105zane problemy<\/h3>\n<p>\nBrokerzy pakiet\u00f3w sieciowych to specjalistyczne urz\u0105dzenia, kt\u00f3re znalaz\u0142y najwi\u0119ksze zastosowanie w systemach bezpiecze\u0144stwa informacyjnego. Tego rodzaju urz\u0105dzenia s\u0105 stosunkowo nowe i nieliczne w powszechnie przyj\u0119tej infrastrukturze sieciowej w por\u00f3wnaniu z prze\u0142\u0105cznikami, routerami itp. Pionierem w rozwoju tego rodzaju urz\u0105dze\u0144 by\u0142a ameryka\u0144ska firma Gigamon. Obecnie na tym rynku jest znacznie wi\u0119cej graczy (w tym podobne rozwi\u0105zania oferuje znany producent system\u00f3w testowych \u2013 firma IXIA), ale o istnieniu takich urz\u0105dze\u0144 nadal wie tylko w\u0105skie grono profesjonalist\u00f3w. Jak wspomniano wcze\u015bniej, nawet je\u015bli chodzi o terminologi\u0119, nie ma jednoznacznej definicji: nazwy wahaj\u0105 si\u0119 od \u201esystem\u00f3w zapewnienia przezroczysto\u015bci sieci\u201d do prostych \u201ebalancer\u00f3w\u201d.<\/p>\n<p>Tworz\u0105c brokerzy pakiet\u00f3w sieciowych, napotkali\u015bmy na problem, \u017ce opr\u00f3cz analizy kierunk\u00f3w rozwoju funkcjonalno\u015bci i testowania w laboratoriach\/strefach testowych, musimy r\u00f3wnocze\u015bnie wyja\u015bnia\u0107 potencjalnym klientom istnienie takiej klasy sprz\u0119tu, poniewa\u017c nie wszyscy o nim wiedz\u0105.<\/p>\n<p>Jeszcze 15-20 lat temu ruch w sieci by\u0142 niewielki, a to by\u0142y g\u0142\u00f3wnie ma\u0142o istotne dane. Ale <noindex><a rel=\"nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Jakob_Nielsen_(usability_consultant)#Contributions\">prawo Nielsena<\/a><\/noindex> praktycznie powtarza <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%97%D0%B0%D0%BA%D0%BE%D0%BD_%D0%9C%D1%83%D1%80%D0%B0\">prawo Moore'a<\/a><\/noindex>: pr\u0119dko\u015b\u0107 po\u0142\u0105czenia internetowego ro\u015bnie co roku o 50%. Obj\u0119to\u015b\u0107 ruchu r\u00f3wnie\u017c nieprzerwanie ro\u015bnie (na wykresie przedstawiono prognoz\u0119 z 2017 roku od firmy Cisco, \u017ar\u00f3d\u0142o Cisco Visual Networking Index: Prognozy i Trendy, 2017\u20132022):<\/p>\n<p><img decoding=\"async\" alt=\"Nowoczesne rozwi\u0105zania do budowy system\u00f3w bezpiecze\u0144stwa informacji \u2014 brokerzy pakiet\u00f3w sieciowych (Network Packet Broker)\" src=\"\/wp-content\/uploads\/2020\/03\/1f17d80ded705b9d06781fbd96219847.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nWraz z pr\u0119dko\u015bci\u0105 ro\u015bnie znaczenie kr\u0105\u017c\u0105cych informacji (to zar\u00f3wno tajemnice handlowe, jak i tak zwane dane osobowe) oraz w og\u00f3le funkcjonalno\u015b\u0107 infrastruktury. <\/p>\n<p>W zwi\u0105zku z tym pojawi\u0142a si\u0119 bran\u017ca bezpiecze\u0144stwa informacji. Przemys\u0142 odpowiedzia\u0142 na to pojawieniem si\u0119 ca\u0142ego wachlarza urz\u0105dze\u0144 do g\u0142\u0119bokiej analizy ruchu (DPI): od system\u00f3w zapobiegania atakom DDoS po systemy zarz\u0105dzania wydarzeniami dotycz\u0105cych bezpiecze\u0144stwa informacji, w tym IDS, IPS, DLP, NBA, SIEM, Antimailware i inne. Zazwyczaj ka\u017cde z tych narz\u0119dzi to oprogramowanie instalowane na platformie serwerowej. Ka\u017cdy program (narz\u0119dzie analizy) jest instalowany na swojej platformie serwerowej: producenci oprogramowania s\u0105 r\u00f3\u017cni, a zasob\u00f3w obliczeniowych potrzebnych do analizy na L7 wymaga si\u0119 du\u017co.<\/p>\n<p>Podczas budowy systemu bezpiecze\u0144stwa informacji nale\u017cy rozwi\u0105za\u0107 szereg podstawowych zada\u0144:<\/p>\n<ul>\n<li>w jaki spos\u00f3b przekazywa\u0107 ruch z infrastruktury do system\u00f3w analizy? (pocz\u0105tkowo zaprojektowane do tego porty SPAN w nowoczesnej infrastrukturze s\u0105 niewystarczaj\u0105ce ani pod wzgl\u0119dem liczby, ani wydajno\u015bci)<\/li>\n<li>w jaki spos\u00f3b rozdziela\u0107 ruch mi\u0119dzy r\u00f3\u017cnymi systemami analizy?<\/li>\n<li>w jaki spos\u00f3b skalowa\u0107 systemy przy braku wydajno\u015bci jednego egzemplarza analizatora do przetwarzania ca\u0142kowitego wolumenu ruchu, kt\u00f3ry do niego wp\u0142ywa?<\/li>\n<li>w jaki spos\u00f3b monitorowa\u0107 interfejsy 40G\/100G (a w niedalekiej przysz\u0142o\u015bci tak\u017ce 200G\/400G), skoro obecnie \u015brodki analizy wspieraj\u0105 tylko interfejsy 1G\/10G\/25G?<\/li>\n<\/ul>\n<p>\nA do tego dochodz\u0105 kolejne towarzysz\u0105ce zadania:<\/p>\n<ul>\n<li>w jaki spos\u00f3b minimalizowa\u0107 ruch, kt\u00f3ry nie wymaga przetwarzania, ale trafia do \u015brodk\u00f3w analizy i zu\u017cywa ich zasoby?<\/li>\n<li>w jaki spos\u00f3b przetwarza\u0107 pakiety enkapsulowane i pakiety z etykietami sprz\u0119towymi, kt\u00f3rych przygotowanie do analizy okazuje si\u0119 by\u0107 pracoch\u0142onne lub wr\u0119cz niemo\u017cliwe?<\/li>\n<li>w jaki spos\u00f3b wykluczy\u0107 z analizy cz\u0119\u015b\u0107 ruchu, kt\u00f3ra nie podlega regulacjom polityki bezpiecze\u0144stwa (na przyk\u0142ad ruch kierownika)?<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Nowoczesne rozwi\u0105zania do budowy system\u00f3w bezpiecze\u0144stwa informacji \u2014 brokerzy pakiet\u00f3w sieciowych (Network Packet Broker)\" src=\"\/wp-content\/uploads\/2020\/03\/21453d662b8507eb2479065c9f879a87.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nJak wszyscy wiedz\u0105, popyt rodzi poda\u017c, w odpowiedzi na te potrzeby zacz\u0119\u0142y rozwija\u0107 si\u0119 brokery pakiet\u00f3w sieciowych.<\/p>\n<h3>Og\u00f3lny opis broker\u00f3w pakiet\u00f3w sieciowych<\/h3>\n<p>\nBrokerzy pakiet\u00f3w sieciowych dzia\u0142aj\u0105 na poziomie pakiet\u00f3w, co czyni je podobnymi do standardowych prze\u0142\u0105cznik\u00f3w. G\u0142\u00f3wna r\u00f3\u017cnica mi\u0119dzy nimi a prze\u0142\u0105cznikami polega na tym, \u017ce zasady rozdzielania i agregacji ruchu w brokerach pakiet\u00f3w s\u0105 ca\u0142kowicie okre\u015blane przez ustawienia. W brokerach pakiet\u00f3w sieciowych nie ma standard\u00f3w budowy tabel przesy\u0142ania (tabel MAC) ani protoko\u0142\u00f3w wymiany z innymi prze\u0142\u0105cznikami (takimi jak STP), co sprawia, \u017ce zakres mo\u017cliwych ustawie\u0144 i rozumianych p\u00f3l w nich jest znacznie szerszy. Broker mo\u017ce r\u00f3wnomiernie rozdzieli\u0107 ruch z jednego lub kilku port\u00f3w wej\u015bciowych na okre\u015blony zakres port\u00f3w wyj\u015bciowych z funkcj\u0105 r\u00f3wnomiernego obci\u0105\u017cenia. Mo\u017cna ustawi\u0107 zasady dotycz\u0105ce kopiowania, filtrowania, klasyfikacji, deduplikacji i modyfikacji ruchu. Te zasady mog\u0105 by\u0107 stosowane do r\u00f3\u017cnych grup port\u00f3w wej\u015bciowych brokera pakiet\u00f3w, a tak\u017ce stosowane kolejno w samej urz\u0105dzeniu. Wa\u017cn\u0105 zalet\u0105 brokera pakiet\u00f3w jest mo\u017cliwo\u015b\u0107 przetwarzania ruchu z pe\u0142n\u0105 pr\u0119dko\u015bci\u0105 strumienia i zachowanie integralno\u015bci sesji (w przypadku r\u00f3wnowa\u017cenia ruchu na kilka podobnych system\u00f3w DPI).<\/p>\n<p>Zachowanie integralno\u015bci sesji polega na transmisji wszystkich pakiet\u00f3w sesji na poziomie transportowym (TCP\/UDP\/SCTP) przez jeden port. Jest to istotne, poniewa\u017c systemy DPI (zwykle oprogramowanie uruchomione na serwerze pod\u0142\u0105czonym do portu wyj\u015bciowego brokera pakiet\u00f3w) analizuj\u0105 zawarto\u015b\u0107 ruchu na poziomie aplikacji, a wszystkie pakiety wysy\u0142ane\/odbierane przez jedn\u0105 aplikacj\u0119 powinny trafia\u0107 do tego samego egzemplarza analizatora. Je\u015bli pakiety jednej sesji zostan\u0105 utracone lub rozdzielone mi\u0119dzy r\u00f3\u017cne urz\u0105dzenia DPI, ka\u017cde z tych urz\u0105dze\u0144 DPI znajdzie si\u0119 w sytuacji por\u00f3wnywalnej do czytania nieci\u0105g\u0142ego tekstu, a jedynie oddzielnych s\u0142\u00f3w z niego. I prawdopodobnie tekst nie b\u0119dzie zrozumia\u0142y.<\/p>\n<p>W ten spos\u00f3b, ukierunkowane na systemy bezpiecze\u0144stwa informacji, brokerzy pakiet\u00f3w sieciowych maj\u0105 funkcjonalno\u015b\u0107, kt\u00f3ra pomaga pod\u0142\u0105czy\u0107 do szybkich sieci telekomunikacyjnych systemy DPI oraz zmniejszy\u0107 ich obci\u0105\u017cenie: przeprowadzaj\u0105 wst\u0119pn\u0105 filtracj\u0119, klasyfikacj\u0119 i przygotowanie ruchu, aby u\u0142atwi\u0107 p\u00f3\u017aniejsze przetwarzanie. <\/p>\n<p>Ponadto, poniewa\u017c brokerzy pakiet\u00f3w sieciowych generuj\u0105 szeroki zakres statystyk i cz\u0119sto s\u0105 pod\u0142\u0105czeni do r\u00f3\u017cnych punkt\u00f3w sieci, w diagnozowaniu problem\u00f3w z funkcjonowaniem samej infrastruktury sieciowej r\u00f3wnie\u017c znajduj\u0105 swoje miejsce.<\/p>\n<h3>Podstawowe funkcje broker\u00f3w pakiet\u00f3w sieciowych<\/h3>\n<p>\nNazwa \u201eprze\u0142\u0105czniki specjalizowane\/monitoringowe\u201d pochodzi od podstawowego przeznaczenia: zbieranie ruchu z infrastruktury (zwykle za pomoc\u0105 pasywnych optycznych rozdzielaczy TAP i\/lub port\u00f3w SPAN) i dystrybucja go pomi\u0119dzy narz\u0119dziami analizy. Ruch mi\u0119dzy r\u00f3\u017cnymi systemami jest mirrowany (duplikowany), a mi\u0119dzy podobnymi \u2013 bilansowany. Podstawowe funkcje zazwyczaj obejmuj\u0105 filtrowanie po polach do L4 (MAC, IP, porty TCP\/UDP itd.) oraz agregacj\u0119 kilku ma\u0142o obci\u0105\u017conych kana\u0142\u00f3w w jeden (na przyk\u0142ad do przetwarzania na jednym systemie DPI). <\/p>\n<p>Ta funkcjonalno\u015b\u0107 zapewnia rozwi\u0105zanie podstawowego zadania \u2014 pod\u0142\u0105czenie system\u00f3w DPI do infrastruktury sieciowej. Brokerzy r\u00f3\u017cnych producent\u00f3w, ograniczaj\u0105cy si\u0119 do podstawowej funkcjonalno\u015bci, zapewniaj\u0105 obs\u0142ug\u0119 do 32 interfejs\u00f3w 100G na 1U (wi\u0119cej interfejs\u00f3w fizycznie nie zmie\u015bci si\u0119 na przednim panelu 1U). Jednak nie pozwalaj\u0105 one na zmniejszenie obci\u0105\u017cenia narz\u0119dzi analizy, a w przypadku z\u0142o\u017conej infrastruktury nie mog\u0105 spe\u0142ni\u0107 nawet wymaga\u0144 dotycz\u0105cych podstawowej funkcji: sesja rozproszona na kilka tuneli (lub wyposa\u017cona w etykiety MPLS) mo\u017ce by\u0107 zbalansowana na r\u00f3\u017cne instancje analizatora i og\u00f3lnie wypadnie z analizy. <\/p>\n<p>Opr\u00f3cz dodawania interfejs\u00f3w 40\/100G i, w konsekwencji, zwi\u0119kszenia wydajno\u015bci, brokerzy pakiet\u00f3w sieciowych intensywnie rozwijaj\u0105 si\u0119 w zakresie zapewniania zasadniczo nowych mo\u017cliwo\u015bci: od bilansowania po zagnie\u017cd\u017cone nag\u0142\u00f3wki tuneli do deszyfracji ruchu. Niestety, modele te nie mog\u0105 poszczyci\u0107 si\u0119 wydajno\u015bci\u0105 w terabitach, ale pozwalaj\u0105 na zbudowanie naprawd\u0119 jako\u015bciowego i technicznie \u201e\u0142adnego\u201d systemu bezpiecze\u0144stwa informacji, w kt\u00f3rym ka\u017cde narz\u0119dzie analizy gwarantuje otrzymywanie tylko potrzebnych mu informacji w najbardziej odpowiedniej formie do analizy.<\/p>\n<h3>Rozszerzone funkcje broker\u00f3w pakiet\u00f3w sieciowych<\/h3>\n<p>\n<img decoding=\"async\" alt=\"Nowoczesne rozwi\u0105zania do budowy system\u00f3w bezpiecze\u0144stwa informacji \u2014 brokerzy pakiet\u00f3w sieciowych (Network Packet Broker)\" src=\"\/wp-content\/uploads\/2020\/03\/874e5b6372a2e532d86966d1c7fe4ba1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<strong>1.<\/strong> Wspomniane wcze\u015bniej <strong>bilansowanie po zagnie\u017cd\u017conych nag\u0142\u00f3wkach w tunelowanym ruchu.<\/strong><\/p>\n<p>Dlaczego to wa\u017cne? Rozwa\u017cmy 3 aspekty, kt\u00f3re mog\u0105 by\u0107 krytyczne razem lub osobno:<\/p>\n<ul>\n<li>zapewnienie r\u00f3wnomierno\u015bci balansowania przy niewielkiej liczbie tuneli. Je\u015bli w punkcie po\u0142\u0105czenia system\u00f3w ochrony informacji znajduj\u0105 si\u0119 tylko 2 tunele, nie mo\u017cna ich zbalansowa\u0107 wed\u0142ug zewn\u0119trznych nag\u0142\u00f3wk\u00f3w na 3 platformy serwerowe przy zachowaniu sesji. W tym przypadku ruch w sieci przesy\u0142any jest nier\u00f3wnomiernie, a kierowanie ka\u017cdego tunelu do oddzielnego \u015brodka przetwarzania wymaga nadmiarowej wydajno\u015bci.<\/li>\n<li>zapewnienie integralno\u015bci sesji i strumieni protoko\u0142\u00f3w multisession (na przyk\u0142ad FTP i VoIP), kt\u00f3rych pakiety znalaz\u0142y si\u0119 w r\u00f3\u017cnych tunelach. Z\u0142o\u017cono\u015b\u0107 infrastruktury sieciowej stale ro\u015bnie: rezerwacja, wirtualizacja, uproszczenie administracji i tak dalej. Z jednej strony zwi\u0119ksza to niezawodno\u015b\u0107 z punktu widzenia przesy\u0142ania danych, z drugiej, utrudnia prac\u0119 system\u00f3w ochrony informacji. Nawet przy wystarczaj\u0105cej wydajno\u015bci analizator\u00f3w do obs\u0142ugi dedykowanego kana\u0142u z tunelami, problem okazuje si\u0119 nie do rozwi\u0105zania, poniewa\u017c cz\u0119\u015b\u0107 pakiet\u00f3w sesji u\u017cytkownika przesy\u0142ana jest innym kana\u0142em. Przy czym je\u015bli o integralno\u015b\u0107 sesji w niekt\u00f3rych infrastrukturach wci\u0105\u017c staraj\u0105 si\u0119 dba\u0107, to protoko\u0142y multisession mog\u0105 i\u015b\u0107 ca\u0142kowicie r\u00f3\u017cnymi drogami.<\/li>\n<li>balansowanie przy obecno\u015bci MPLS, VLAN, indywidualnych etykiet urz\u0105dze\u0144 itp. To nie s\u0105 do ko\u0144ca tunele, ale mimo to sprz\u0119t o podstawowej funkcjonalno\u015bci mo\u017ce rozumie\u0107 ten ruch nie jako IP i balansowa\u0107 wed\u0142ug adres\u00f3w MAC, zn\u00f3w naruszaj\u0105c r\u00f3wnomierno\u015b\u0107 balansowania lub integralno\u015b\u0107 sesji.<\/li>\n<\/ul>\n<p>\nBroker pakiet\u00f3w sieciowych analizuje zewn\u0119trzne nag\u0142\u00f3wki i kolejno przechodzi przez wska\u017aniki do najg\u0142\u0119bszego nag\u0142\u00f3wka IP i balansuje ju\u017c na jego podstawie. Jako rezultat \u2013 strumieni staje si\u0119 znacznie wi\u0119cej (w zwi\u0105zku z tym mo\u017cna zbalansowa\u0107 r\u00f3wnomierniej i na wi\u0119ksz\u0105 liczb\u0119 platform), a system DPI otrzymuje wszystkie pakiety sesji i wszystkie powi\u0105zane sesje protoko\u0142\u00f3w multisession.<\/p>\n<p><strong>2. Modyfikacja ruchu.<\/strong><br \/>\nJedna z najszerszych funkcji w swoich mo\u017cliwo\u015bciach, liczba podfunkcji i mo\u017cliwo\u015bci ich zastosowania jest ogromna:<\/p>\n<ul>\n<li>Usuni\u0119cie payload, w tym przypadku do narz\u0119dzi analitycznych przesy\u0142ane s\u0105 tylko nag\u0142\u00f3wki pakiet\u00f3w. Ma to znaczenie dla narz\u0119dzi analitycznych lub dla typ\u00f3w ruchu, w kt\u00f3rych zawarto\u015b\u0107 pakiet\u00f3w nie ma znaczenia lub nie mo\u017ce by\u0107 analizowana. Na przyk\u0142ad w przypadku szyfrowanego ruchu mog\u0105 by\u0107 interesuj\u0105ce dane parametryczne wymiany (kto, z kim, kiedy i ile), a payload w zasadzie jest zb\u0119dny, zajmuj\u0105c pasmo i zasoby obliczeniowe analizatora. Mo\u017cliwe s\u0105 warianty, w kt\u00f3rych payload jest przycinany, zaczynaj\u0105c od zadanego przesuni\u0119cia \u2013 to stwarza dodatkowe mo\u017cliwo\u015bci dla narz\u0119dzi analitycznych;<\/li>\n<li>Detunneling, czyli usuni\u0119cie nag\u0142\u00f3wk\u00f3w, kt\u00f3re oznaczaj\u0105 i identyfikuj\u0105 tunele. Celem jest zmniejszenie obci\u0105\u017cenia narz\u0119dzi analitycznych i zwi\u0119kszenie ich efektywno\u015bci. Detunneling mo\u017ce by\u0107 realizowane na podstawie ustalonego przesuni\u0119cia lub za pomoc\u0105 dynamicznej analizy nag\u0142\u00f3wk\u00f3w i okre\u015blenia przesuni\u0119cia dla ka\u017cdego pakietu;<\/li>\n<li>Usuni\u0119cie cz\u0119\u015bci nag\u0142\u00f3wk\u00f3w pakiet\u00f3w: etykiet MPLS, VLAN, specyficznych p\u00f3l sprz\u0119tu zewn\u0119trznego;<\/li>\n<li>Maskowanie cz\u0119\u015bci nag\u0142\u00f3wk\u00f3w, na przyk\u0142ad maskowanie adres\u00f3w IP w celu zapewnienia anonimowo\u015bci ruchu;<\/li>\n<li>Dodanie do pakietu informacji serwisowych: znacznik\u00f3w czasu, portu wej\u015bciowego, etykiet klasy ruchu itd.<\/li>\n<\/ul>\n<p>\n<strong>3. Deduplication<\/strong> \u2013 oczyszczanie z powtarzaj\u0105cych si\u0119 pakiet\u00f3w ruchu przesy\u0142anych do narz\u0119dzi analitycznych. Powtarzaj\u0105ce si\u0119 pakiety najcz\u0119\u015bciej wyst\u0119puj\u0105 z powodu specyfiki po\u0142\u0105czenia z infrastruktur\u0105 \u2013 ruch mo\u017ce przechodzi\u0107 przez kilka punkt\u00f3w analizy i by\u0107 lustrowany z ka\u017cdego z nich. Spotyka si\u0119 tak\u017ce ponowne wysy\u0142anie nieosi\u0105gni\u0119tych pakiet\u00f3w TCP, ale je\u015bli jest ich zbyt wiele, to raczej pytania do monitorowania jako\u015bci sieci, a nie do bezpiecze\u0144stwa informacji w niej.<\/p>\n<p><strong>4. Zaawansowane funkcje filtrowania <\/strong>\u2013 od wyszukiwania konkretnych warto\u015bci po ustalonym przesuni\u0119ciu, do analizy sygnaturowej w ca\u0142ym pakiecie.<\/p>\n<p><strong>5. Generacja NetFlow\/IPFIX<\/strong> \u2013 zbieranie szerokiego zakresu statystyk dotycz\u0105cych przechodz\u0105cego ruchu i jego przesy\u0142anie do narz\u0119dzi analitycznych.<\/p>\n<p><strong>6. Deszyfrowanie ruchu SSL,<\/strong> dzia\u0142a pod warunkiem wcze\u015bniejszego za\u0142adowania certyfikatu i kluczy do brokera pakiet\u00f3w sieciowych. Niemniej jednak pozwala to znacznie odci\u0105\u017cy\u0107 narz\u0119dzia analityczne. <\/p>\n<p>Istnieje jeszcze wiele funkcji, przydatnych i marketingowych, ale g\u0142\u00f3wne z nich raczej zosta\u0142y wymienione.<\/p>\n<p>Rozw\u00f3j system\u00f3w wykrywania (narusze\u0144, atak\u00f3w DDoS) do system\u00f3w ich zapobiegania, a tak\u017ce wprowadzenie aktywnych narz\u0119dzi DPI wymaga\u0142o zmiany schematu w\u0142\u0105czenia z pasywnego (przez TAP lub porty SPAN) na aktywny (w trybie \u201ew przerwie\u201d). Ta okoliczno\u015b\u0107 zwi\u0119kszy\u0142a wymagania dotycz\u0105ce niezawodno\u015bci (gdy\u017c awaria w takim przypadku prowadzi do zak\u0142\u00f3cenia funkcjonowania ca\u0142ej sieci, a nie tylko do utraty kontroli nad bezpiecze\u0144stwem informacji) i doprowadzi\u0142a do wymiany optycznych rozdzielaczy na optyczne bypass (aby rozwi\u0105za\u0107 problem zale\u017cno\u015bci funkcjonowania sieci od dzia\u0142ania system\u00f3w bezpiecze\u0144stwa informacji), lecz g\u0142\u00f3wny funkcjonalno\u015b\u0107 i wymagania pozosta\u0142y niezmienione. <\/p>\n<p>Opracowali\u015bmy broker\u00f3w pakiet\u00f3w sieciowych DS Integrity z interfejsami 100G, 40G i 10G, od konstrukcji i schematy do wbudowanego oprogramowania. W odr\u00f3\u017cnieniu od innych broker\u00f3w pakiet\u00f3w funkcje modyfikacji i r\u00f3wnowa\u017cenia wed\u0142ug zagnie\u017cd\u017conych nag\u0142\u00f3wk\u00f3w tuneli realizowane s\u0105 u nas sprz\u0119towo, przy pe\u0142nej pr\u0119dko\u015bci port\u00f3w.<\/p>\n<p><img decoding=\"async\" alt=\"Nowoczesne rozwi\u0105zania do budowy system\u00f3w bezpiecze\u0144stwa informacji \u2014 brokerzy pakiet\u00f3w sieciowych (Network Packet Broker)\" src=\"\/wp-content\/uploads\/2020\/03\/a7f08a061eb707ef8264158b6d1362bc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsol\/blog\/490252\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u0438\u043b\u0430\u0441\u044c \u043e\u0442 \u0442\u0435\u043b\u0435\u043a\u043e\u043c\u043c\u0443\u043d\u0438\u043a\u0430\u0446\u0438\u0439 \u0432 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u043e\u0442\u0440\u0430\u0441\u043b\u044c \u0441\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u043e\u0439 \u0438 \u0441\u0432\u043e\u0438\u043c \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c. \u041d\u043e \u0435\u0441\u0442\u044c \u043c\u0430\u043b\u043e\u0438\u0437\u0432\u0435\u0441\u0442\u043d\u044b\u0439 \u043a\u043b\u0430\u0441\u0441 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u0441\u0442\u043e\u044f\u0449\u0438\u0439 \u043d\u0430 \u0441\u0442\u044b\u043a\u0435 \u0442\u0435\u043b\u0435\u043a\u043e\u043c\u0430 \u0438 \u0438\u043d\u0444\u043e\u0431\u0435\u0437\u0430 \u2013 \u0431\u0440\u043e\u043a\u0435\u0440\u044b \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 (Network Packet Broker), \u043e\u043d\u0438 \u0436\u0435 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u0438 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438, \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435\/\u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u043e\u0432\u044b\u0435 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u044b, \u0430\u0433\u0440\u0435\u0433\u0430\u0442\u043e\u0440\u044b \u0442\u0440\u0430\u0444\u0438\u043a\u0430, Security Delivery Platform, Network Visibility \u0438 \u0442\u0430\u043a \u0434\u0430\u043b\u0435\u0435. \u0418 \u043d\u0430\u043c, \u043a\u0430\u043a \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u043e\u043c\u0443 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0443 \u0438 \u0438\u0437\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u0435\u043b\u044e [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":72063,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-72062","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u0438\u043b\u0430\u0441\u044c \u043e\u0442 \u0442\u0435\u043b\u0435\u043a\u043e\u043c\u043c\u0443\u043d\u0438\u043a\u0430\u0446\u0438\u0439 \u0432 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u043e\u0442\u0440\u0430\u0441\u043b\u044c \u0441\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u043e\u0439 \u0438 \u0441\u0432\u043e\u0438\u043c \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0421\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0441\u0438\u0441\u0442\u0435\u043c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u0431\u0440\u043e\u043a\u0435\u0440\u044b \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 (Network Packet Broker) | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u0438\u043b\u0430\u0441\u044c \u043e\u0442 \u0442\u0435\u043b\u0435\u043a\u043e\u043c\u043c\u0443\u043d\u0438\u043a\u0430\u0446\u0438\u0439 \u0432 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u043e\u0442\u0440\u0430\u0441\u043b\u044c \u0441\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u043e\u0439 \u0438 \u0441\u0432\u043e\u0438\u043c \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-03-01T11:51:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-03-03T13:14:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Nowoczesne rozwi\u0105zania do budowy system\u00f3w bezpiecze\u0144stwa informacji \u2014 brokerzy pakiet\u00f3w sieciowych (Network Packet Broker) | ProHoster","description":"Bezpiecze\u0144stwo informacji oddzieli\u0142o si\u0119 od telekomunikacji jako osobna bran\u017ca ze swoj\u0105 specyfik\u0105 i swoim sprz\u0119tem.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0421\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u0441\u0438\u0441\u0442\u0435\u043c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u043e\u0439 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u2014 \u0431\u0440\u043e\u043a\u0435\u0440\u044b \u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432 (Network Packet Broker) | ProHoster","og:description":"\u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u0438\u043b\u0430\u0441\u044c \u043e\u0442 \u0442\u0435\u043b\u0435\u043a\u043e\u043c\u043c\u0443\u043d\u0438\u043a\u0430\u0446\u0438\u0439 \u0432 \u0441\u0430\u043c\u043e\u0441\u0442\u043e\u044f\u0442\u0435\u043b\u044c\u043d\u0443\u044e \u043e\u0442\u0440\u0430\u0441\u043b\u044c \u0441\u043e \u0441\u0432\u043e\u0435\u0439 \u0441\u043f\u0435\u0446\u0438\u0444\u0438\u043a\u043e\u0439 \u0438 \u0441\u0432\u043e\u0438\u043c \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/sovremennye-resheniya-dlya-postroeniya-sistem-informaczionnoj-bezopasnosti-brokery-setevyh-paketov-network-packet-broker","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-03-01T11:51:13+00:00","article:modified_time":"2020-03-03T13:14:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"72062","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 18:51:22","updated":"2022-10-04 07:02:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/72062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=72062"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/72062\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/72063"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=72062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=72062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=72062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}