Mundësitë për të përdorur zgjidhje për dukshmërinë e rrjetit

Opsionet e përdorimit të zgjidhjeve për dukshmërinë e rrjetit

ÇfarĂ« Ă«shtĂ« dukshmĂ«ria e rrjetit?

Dukshmëria përcaktohet nga fjalori i Webserit si "aftësia për t'u vënë re lehtësisht" ose "nivele qartësie". Në kuptimin e dukshmërisë së rrjetit ose aplikacioneve, nënkuptohet eliminimi i zonave të verbra që fshehin aftësinë për të parë lehtësisht (ose për të përcaktuar sasi) se çfarë po ndodh në rrjet dhe/ose aplikacione në rrjet. Kjo dukshmëri u mundëson ekipeve IT të izolojnë shpejt kërcënimet e sigurisë dhe të zgjidhin probleme me performancën, gjë që në fund siguron përvojën më të mirë për përdoruesit e fundit.

Një kuptim tjetër është se ajo lejon ekipeve IT të monitorojnë dhe optimizojnë rrjetin së bashku me aplikacionet dhe shërbimet IT. Kjo është arsyeja pse dukshmëria e rrjetit, aplikacioneve dhe sigurisë është thelbësore për çdo organizatë IT.

Mënyra më e thjeshtë për të arritur dukshmërinë e rrjetit është të implementoni një arkitekture dukshmërie, e cila përbën një infrastrukturë komplekse end-to-end që siguron dukshmërinë e rrjetit fizik dhe virtual, aplikacioneve dhe sigurisë.

Vendosja e bazës për dukshmërinë e rrjetit

Sapo të krijohet arkitektura e dukshmërisë, do të jenë të disponueshme shumë opsione përdorimi. Siç tregohet më poshtë, arkitektura e dukshmërive paraqet tre nivele kryesore të dukshmërisë: niveli i aksesit, niveli i menaxhimit dhe niveli i monitorimit.

Mundësitë për të përdorur zgjidhje për dukshmërinë e rrjetit

Duke përdorur elementët e treguar, specialistët IT mund të zgjidhin probleme të ndryshme në rrjet dhe aplikacione. Ka dy kategori të opsioneve të përdorimit:

  • Zgjidhjet themelore tĂ« dukshmĂ«risĂ«
  • DukshmĂ«ria e plotĂ« e rrjetit

Zgjidhjet themelore të dukshmërisë janë të orientuara drejt sigurisë së rrjetit, kursimit të kostove dhe zgjidhjes së problemeve. Këto janë tri kritere që ndikojnë në IT çdo muaj, nëse jo çdo ditë. Dukshmëria e plotë e rrjetit synon të sigurojë një kuptim më të thellë të zonave të verbra, performancës dhe përputhshmërisë me rregullat.

ÇfarĂ« mund tĂ« bĂ«het vĂ«rtet me dukshmĂ«rinĂ« e rrjetit?

Ekzistojnë gjashtë opsione të ndryshme për përdorimin e dukshmërisë së rrjetit që mund të tregojnë qartë vlerën. Këto janë:

— PĂ«rmirĂ«simi i sigurisĂ« sĂ« rrjetit
— Ofrimi i mundĂ«sive pĂ«r frenimin dhe uljen e kostove
— Rritja e shpejtĂ«sisĂ« sĂ« diagnostikimit dhe besueshmĂ«risĂ« sĂ« rrjetit
— Eliminimi i zonave tĂ« verbra nĂ« rrjet
— Optimizimi i performancĂ«s sĂ« rrjetit dhe aplikacioneve
— Forcimi i respektimit tĂ« rregulloreve

Më poshtë janë disa shembuj të tjerë të përdorimit.

Shembulli №1 – filtrimi i tĂ« dhĂ«nave pĂ«r zgjidhjet e sigurisĂ« qĂ« qĂ«ndrojnĂ« nĂ« ndĂ«rprerje tĂ« rrjetit (in-line), rrit efikasitetin e kĂ«tyre zgjidhjeve

QĂ«llimi i kĂ«tij varianti Ă«shtĂ« pĂ«rdorimi i brokerit tĂ« paketave tĂ« rrjetit (NPB – Network Packet Broker) pĂ«r filtrimin e tĂ« dhĂ«nave me rrezik tĂ« ulĂ«t (p.sh. video dhe zĂ«), pĂ«r tĂ« pĂ«rjashtuar ato nga kontrolli me mjete sigurie (sistemi i parandalimit tĂ« hyrjeve (IPS), parandalimi i humbjes sĂ« tĂ« dhĂ«nave (DLP), firewalla pĂ«r aplikacioneve tĂ« web-it (WAF), etj.). Ky trafik "i padĂ«shiruar" mund tĂ« identifikohet dhe dĂ«rgohet pĂ«rsĂ«ri nĂ« ndĂ«rprerĂ«sin anashkaluese (by-pass switch) dhe tĂ« dĂ«rgohet mĂ« tej nĂ« rrjet. Avantazhi i kĂ«tij zgjidhjeje Ă«shtĂ« se WAF ose IPS nuk duhet tĂ« shpenzojnĂ« burimet e procesorit (CPU) pĂ«r tĂ« analizuar tĂ« dhĂ«na tĂ« pavlefshme. NĂ«se trafiku juaj rrjetor pĂ«rmban njĂ« sasi tĂ« konsiderueshme tĂ« kĂ«tij lloji tĂ« tĂ« dhĂ«nash, mund tĂ« realizoni kĂ«tĂ« funksionalitet dhe tĂ« ulni ngarkesĂ«n nĂ« mjetet tuaja tĂ« sigurisĂ«.

Mundësitë për të përdorur zgjidhje për dukshmërinë e rrjetit

Kompani tĂ« caktuara kanĂ« pasur raste kur deri nĂ« 35% tĂ« trafikut rrjetor me rrezik tĂ« ulĂ«t Ă«shtĂ« pĂ«rjashtuar nga kontrolli IPS. Kjo automatikisht rrit kapacitetin efektiv tĂ« bandĂ«s sĂ« IPS me 35% dhe nĂ«nkupton se mund tĂ« vononi blerjen e IPS tĂ« mĂ«tejshme ose pĂ«rmirĂ«simin. TĂ« gjithĂ« e dimĂ« se trafiku rrjetor po rritet, prandaj nĂ« njĂ« moment do t'ju nevojitet njĂ« IPS mĂ« i fuqishĂ«m. ËshtĂ« vĂ«rtet njĂ« pyetje — a dĂ«shiron tĂ« minimizosh shpenzimet apo jo.

Shembulli №2 – balancimi i ngarkesĂ«s zgjat jetĂ«n e pajisjeve 1-10Gb/s nĂ« rrjetin 40Gb/s

Shembulli i dytë i përdorimit përfshin uljen e kostos së pronësisë së pajisjeve rrjetërore. Kjo arrihet përmes brokerëve të paketave (NPB) për balancimin e trafikut në mjetet e sigurisë dhe monitorimit. Si mund të ndihmojë balancimi i ngarkesës shumicën e bizneseve? E para, rritja e sasisë së trafikut në rrjet është një fenomen shumë i zakonshëm. Por si qëndron çështja e monitorimit të ndikimit të rritjes së kapacitetit? Për shembull, nëse ju përmirësoni bërthamën e rrjetit nga 1 Gbit/s në 10 Gbit/s, atëherë ju duhen mjete 10 Gbit/s për monitorim të saktë. Nëse e rritni shpejtësinë në 40 Gbit/s ose 100 Gbit/s, atëherë me ato shpejtësi do të ketë shumë më pak mjete monitorimi dhe kostoja e tyre është shumë e lartë.

Brokerët e paketave ofrojnë aftësitë e nevojshme për agregimin dhe balancimin e ngarkesës. Për shembull, balancimi i trafikut 40 Gbit/s lejon shpërndarjen e trafikut të monitorimit midis disa mjeteve 10 Gbit/s. Pas kësaj, ju mund të zgjatni jetën e pajisjeve 10 Gbit/s, derisa të ketë mjaft fonde për të blerë mjete më të shtrenjta, të cilat janë në gjendje të trajtojnë shpejtësi më të larta të transmetimit të të dhënave.

Mundësitë për të përdorur zgjidhje për dukshmërinë e rrjetit

Shembulli tjetër është të bashkoni mjetet në një vend dhe t'u dërgoni të dhënat e nevojshme nga brokeri i paketave. Ndonjëherë përdoren zgjidhje të veçanta, të shpërndara në rrjet. Të dhënat e anketës të kryera nga Enterprise Management Associates (EMA) tregojnë se 32% e zgjidhjeve korporative janë të pa përdorura mjaftueshëm, domethënë me më pak se 50%. Qendrizimi i mjeteve dhe balancimi i ngarkesës ju lejojnë të bashkoni burimet dhe të rritni përdorimin, duke përdorur më pak pajisje. Ju shpesh mund të shtyni blerjen e mjeteve të tjera derisa koeficienti i përdorimit të bëhet mjaft i lartë.

Shembulli №3 – zgjidhja e problemeve pĂ«r tĂ« reduktuar/eliminimin e nevojĂ«s pĂ«r tĂ« marrĂ« leje pĂ«r ndryshime (Change Board permissions)

Pasi pajisjet për dukshmëri (diversorët (TAPs), NPB
) të jenë instaluar në rrjet, ju rrallë do të keni nevojë të bëni ndryshime në rrjet. Kjo lejon optimizimin e disa proceseve të zgjidhjes së problemeve për të rritur efikasitetin.

Për shembull, pasi TAP është instaluar ("instaluar dhe harruar"), ai pasivisht transmeton një kopje të gjithë trafikëve në NPB. Kjo ka një avantazh të madh, pasi eliminon shumicën e burokracive - për të marrë aprovime për ndryshimet në rrjet. Po ashtu, nëse instaloni një broker paketash, do të keni qasje të menjëhershme në pothuajse të gjitha të dhënat që nevojiten për zgjidhjen e problemeve.

Mundësitë për të përdorur zgjidhje për dukshmërinë e rrjetit

NĂ«se nuk ka nevojĂ« pĂ«r tĂ« bĂ«rĂ« ndryshime, mund tĂ« kaloni fazat e miratimit dhe tĂ« kaloni menjĂ«herĂ« nĂ« debagim. Ky proces i ri ka njĂ« ndikim tĂ« madh nĂ« reduktimin e kohĂ«s mesatare pĂ«r riparim (MTTR – Mean Time to Repair). Studimet tregojnĂ« se Ă«shtĂ« e mundur tĂ« ulet MTTR deri nĂ« 80%.

Shembulli №4 – Inteligjenca e Aplikacioneve, pĂ«rdorimi i filtrimit tĂ« aplikacioneve dhe maskimi i tĂ« dhĂ«nave pĂ«r tĂ« rritur efikasitetin e sigurisĂ«.

ÇfarĂ« Ă«shtĂ« inteligjenca e aplikacioneve (Application Intelligence)? Kjo teknologji Ă«shtĂ« e disponueshme te brokerĂ«t e paketave (NPB) IXIA. Kjo Ă«shtĂ« njĂ« funksionalitet i zgjeruar, qĂ« lejon tĂ« kaloni pĂ«rtej filtrimit tĂ« pakove prej nivelit 2-4 (modelet OSI) dhe tĂ« kaloni plotĂ«sisht nĂ« nivelin 7 (niveli aplikativ). Avantazhi Ă«shtĂ« se tĂ« dhĂ«nat mbi sjelljen dhe vendndodhjen e pĂ«rdoruesve dhe aplikacioneve mund tĂ« krijohen dhe eksportohet nĂ« çdo format tĂ« nevojshĂ«m - paketa bruto, paketa tĂ« filtruar ose informacioni NetFlow (IxFlow). Departamentet IT mund tĂ« identifikojnĂ« aplikacionet rrjetore tĂ« fshehura, tĂ« reduktojnĂ« kĂ«rcĂ«nimet ndaj sigurisĂ« nĂ« rrjet, si dhe tĂ« ulin vonesat nĂ« rrjet dhe/ose tĂ« rrisin performancĂ«n e rrjetit. Karakteristikat e veçanta tĂ« aplikacioneve tĂ« njohura dhe tĂ« panjohura mund tĂ« identifikohen, kapen dhe dĂ«rgohen nĂ« mjetet e specializuara pĂ«r monitorim dhe siguri.

Mundësitë për të përdorur zgjidhje për dukshmërinë e rrjetit

  • identifikimi i aplikacioneve tĂ« dyshuara/tĂ« panjohura
  • identifikimi i sjelljeve tĂ« dyshimta sipas gjeolokacionit, pĂ«r shembull, njĂ« pĂ«rdorues nga Koreja e Veriut lidhet me FTP tuajin serverit dhe transmeton tĂ« dhĂ«na
  • shkruhet SSL pĂ«r verifikimin dhe analizimin e kĂ«rcĂ«nimeve potenciale
  • analiza e mosfunksionimeve tĂ« aplikacioneve
  • analiza e sasisĂ« dhe rritjes sĂ« trafikĂ«ve pĂ«r menaxhim aktiv tĂ« burimeve dhe parashikimin e zgjerimit
  • maskimi i tĂ« dhĂ«nave tĂ« ndjeshme (kartat e kreditit, kredencialet...) para dĂ«rgimit

Funksionaliteti i Visibility Intelligence Ă«shtĂ« i disponueshĂ«m si pĂ«r brokerĂ«t fizikĂ« dhe virtualĂ« (Cloud Lens Private), ashtu dhe nĂ« re publike — Cloud Lens Public:

Mundësitë për të përdorur zgjidhje për dukshmërinë e rrjetit

Përveç funksionalitetit standard NetStack, PacketStack dhe AppStack:

Mundësitë për të përdorur zgjidhje për dukshmërinë e rrjetit

Në kohët e fundit është shtuar gjithashtu funksionaliteti i sigurisë SecureStack (për optimizimin e përpunimit të trafikut të ndjeshëm), MobileStack (për operatorët e komunikimeve celulare) dhe TradeStack (për monitorimin dhe filtrimin e të dhënave të tregtisë financiare):

Mundësitë për të përdorur zgjidhje për dukshmërinë e rrjetit

Mundësitë për të përdorur zgjidhje për dukshmërinë e rrjetit

Mundësitë për të përdorur zgjidhje për dukshmërinë e rrjetit

Përfundimet

Zgjidhjet pĂ«r dukshmĂ«rinĂ« e rrjetit – njĂ« mjet i fuqishĂ«m qĂ« mundĂ«son optimizimin e arkitekturĂ«s sĂ« monitorimit dhe sigurisĂ« sĂ« rrjetit, duke krijuar njĂ« themel tĂ« domosdoshĂ«m pĂ«r mbledhjen dhe shkĂ«mbimin e tĂ« dhĂ«nave tĂ« nevojshme.

Mundësitë e përdorimit lejojnë:

  • tĂ« ofrojnĂ« akses nĂ« tĂ« dhĂ«nat specifike tĂ« nevojshme sipas kĂ«rkesĂ«s pĂ«r diagnostikimin dhe trajtimin e problemeve
  • tĂ« shtojnĂ« / heqin zgjidhjet e sigurisĂ« dhe monitorimit si in-line ashtu edhe out-of-band
  • tĂ« reduktojnĂ« MTTR
  • tĂ« sigurojnĂ« reagim tĂ« shpejtĂ« ndaj problemeve
  • tĂ« kryejnĂ« njĂ« analizĂ« tĂ« thelluar tĂ« kĂ«rcĂ«nimeve
  • tĂ« eliminojnĂ« shumicĂ«n e miratimeve burokratike
  • tĂ« reduktojnĂ« pasojat financiare tĂ« sulmeve, duke lidhur nĂ« mĂ«nyrĂ« operative zgjidhjet e nevojshme nĂ« rrjet dhe duke ulur MTTR
  • tĂ« ulin kostot dhe shpenzimet pĂ«r konfigurimin e portit SPAN

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster