Opsionet e përdorimit të zgjidhjeve për dukshmërinë e rrjetit
ĂfarĂ« Ă«shtĂ« dukshmĂ«ria e rrjetit?
Dukshmëria përcaktohet nga fjalori i Webserit si "aftësia për t'u vënë re lehtësisht" ose "nivele qartësie". Në kuptimin e dukshmërisë së rrjetit ose aplikacioneve, nënkuptohet eliminimi i zonave të verbra që fshehin aftësinë për të parë lehtësisht (ose për të përcaktuar sasi) se çfarë po ndodh në rrjet dhe/ose aplikacione në rrjet. Kjo dukshmëri u mundëson ekipeve IT të izolojnë shpejt kërcënimet e sigurisë dhe të zgjidhin probleme me performancën, gjë që në fund siguron përvojën më të mirë për përdoruesit e fundit.
Një kuptim tjetër është se ajo lejon ekipeve IT të monitorojnë dhe optimizojnë rrjetin së bashku me aplikacionet dhe shërbimet IT. Kjo është arsyeja pse dukshmëria e rrjetit, aplikacioneve dhe sigurisë është thelbësore për çdo organizatë IT.
Mënyra më e thjeshtë për të arritur dukshmërinë e rrjetit është të implementoni një arkitekture dukshmërie, e cila përbën një infrastrukturë komplekse end-to-end që siguron dukshmërinë e rrjetit fizik dhe virtual, aplikacioneve dhe sigurisë.
Vendosja e bazës për dukshmërinë e rrjetit
Sapo të krijohet arkitektura e dukshmërisë, do të jenë të disponueshme shumë opsione përdorimi. Siç tregohet më poshtë, arkitektura e dukshmërive paraqet tre nivele kryesore të dukshmërisë: niveli i aksesit, niveli i menaxhimit dhe niveli i monitorimit.

Duke përdorur elementët e treguar, specialistët IT mund të zgjidhin probleme të ndryshme në rrjet dhe aplikacione. Ka dy kategori të opsioneve të përdorimit:
- Zgjidhjet themelore të dukshmërisë
- Dukshmëria e plotë e rrjetit
Zgjidhjet themelore të dukshmërisë janë të orientuara drejt sigurisë së rrjetit, kursimit të kostove dhe zgjidhjes së problemeve. Këto janë tri kritere që ndikojnë në IT çdo muaj, nëse jo çdo ditë. Dukshmëria e plotë e rrjetit synon të sigurojë një kuptim më të thellë të zonave të verbra, performancës dhe përputhshmërisë me rregullat.
ĂfarĂ« mund tĂ« bĂ«het vĂ«rtet me dukshmĂ«rinĂ« e rrjetit?
Ekzistojnë gjashtë opsione të ndryshme për përdorimin e dukshmërisë së rrjetit që mund të tregojnë qartë vlerën. Këto janë:
â PĂ«rmirĂ«simi i sigurisĂ« sĂ« rrjetit
â Ofrimi i mundĂ«sive pĂ«r frenimin dhe uljen e kostove
â Rritja e shpejtĂ«sisĂ« sĂ« diagnostikimit dhe besueshmĂ«risĂ« sĂ« rrjetit
â Eliminimi i zonave tĂ« verbra nĂ« rrjet
â Optimizimi i performancĂ«s sĂ« rrjetit dhe aplikacioneve
â Forcimi i respektimit tĂ« rregulloreve
Më poshtë janë disa shembuj të tjerë të përdorimit.
Shembulli â1 â filtrimi i tĂ« dhĂ«nave pĂ«r zgjidhjet e sigurisĂ« qĂ« qĂ«ndrojnĂ« nĂ« ndĂ«rprerje tĂ« rrjetit (in-line), rrit efikasitetin e kĂ«tyre zgjidhjeve
QĂ«llimi i kĂ«tij varianti Ă«shtĂ« pĂ«rdorimi i brokerit tĂ« paketave tĂ« rrjetit (NPB â Network Packet Broker) pĂ«r filtrimin e tĂ« dhĂ«nave me rrezik tĂ« ulĂ«t (p.sh. video dhe zĂ«), pĂ«r tĂ« pĂ«rjashtuar ato nga kontrolli me mjete sigurie (sistemi i parandalimit tĂ« hyrjeve (IPS), parandalimi i humbjes sĂ« tĂ« dhĂ«nave (DLP), firewalla pĂ«r aplikacioneve tĂ« web-it (WAF), etj.). Ky trafik "i padĂ«shiruar" mund tĂ« identifikohet dhe dĂ«rgohet pĂ«rsĂ«ri nĂ« ndĂ«rprerĂ«sin anashkaluese (by-pass switch) dhe tĂ« dĂ«rgohet mĂ« tej nĂ« rrjet. Avantazhi i kĂ«tij zgjidhjeje Ă«shtĂ« se WAF ose IPS nuk duhet tĂ« shpenzojnĂ« burimet e procesorit (CPU) pĂ«r tĂ« analizuar tĂ« dhĂ«na tĂ« pavlefshme. NĂ«se trafiku juaj rrjetor pĂ«rmban njĂ« sasi tĂ« konsiderueshme tĂ« kĂ«tij lloji tĂ« tĂ« dhĂ«nash, mund tĂ« realizoni kĂ«tĂ« funksionalitet dhe tĂ« ulni ngarkesĂ«n nĂ« mjetet tuaja tĂ« sigurisĂ«.

Kompani tĂ« caktuara kanĂ« pasur raste kur deri nĂ« 35% tĂ« trafikut rrjetor me rrezik tĂ« ulĂ«t Ă«shtĂ« pĂ«rjashtuar nga kontrolli IPS. Kjo automatikisht rrit kapacitetin efektiv tĂ« bandĂ«s sĂ« IPS me 35% dhe nĂ«nkupton se mund tĂ« vononi blerjen e IPS tĂ« mĂ«tejshme ose pĂ«rmirĂ«simin. TĂ« gjithĂ« e dimĂ« se trafiku rrjetor po rritet, prandaj nĂ« njĂ« moment do t'ju nevojitet njĂ« IPS mĂ« i fuqishĂ«m. ĂshtĂ« vĂ«rtet njĂ« pyetje â a dĂ«shiron tĂ« minimizosh shpenzimet apo jo.
Shembulli â2 â balancimi i ngarkesĂ«s zgjat jetĂ«n e pajisjeve 1-10Gb/s nĂ« rrjetin 40Gb/s
Shembulli i dytë i përdorimit përfshin uljen e kostos së pronësisë së pajisjeve rrjetërore. Kjo arrihet përmes brokerëve të paketave (NPB) për balancimin e trafikut në mjetet e sigurisë dhe monitorimit. Si mund të ndihmojë balancimi i ngarkesës shumicën e bizneseve? E para, rritja e sasisë së trafikut në rrjet është një fenomen shumë i zakonshëm. Por si qëndron çështja e monitorimit të ndikimit të rritjes së kapacitetit? Për shembull, nëse ju përmirësoni bërthamën e rrjetit nga 1 Gbit/s në 10 Gbit/s, atëherë ju duhen mjete 10 Gbit/s për monitorim të saktë. Nëse e rritni shpejtësinë në 40 Gbit/s ose 100 Gbit/s, atëherë me ato shpejtësi do të ketë shumë më pak mjete monitorimi dhe kostoja e tyre është shumë e lartë.
Brokerët e paketave ofrojnë aftësitë e nevojshme për agregimin dhe balancimin e ngarkesës. Për shembull, balancimi i trafikut 40 Gbit/s lejon shpërndarjen e trafikut të monitorimit midis disa mjeteve 10 Gbit/s. Pas kësaj, ju mund të zgjatni jetën e pajisjeve 10 Gbit/s, derisa të ketë mjaft fonde për të blerë mjete më të shtrenjta, të cilat janë në gjendje të trajtojnë shpejtësi më të larta të transmetimit të të dhënave.

Shembulli tjetër është të bashkoni mjetet në një vend dhe t'u dërgoni të dhënat e nevojshme nga brokeri i paketave. Ndonjëherë përdoren zgjidhje të veçanta, të shpërndara në rrjet. Të dhënat e anketës të kryera nga Enterprise Management Associates (EMA) tregojnë se 32% e zgjidhjeve korporative janë të pa përdorura mjaftueshëm, domethënë me më pak se 50%. Qendrizimi i mjeteve dhe balancimi i ngarkesës ju lejojnë të bashkoni burimet dhe të rritni përdorimin, duke përdorur më pak pajisje. Ju shpesh mund të shtyni blerjen e mjeteve të tjera derisa koeficienti i përdorimit të bëhet mjaft i lartë.
Shembulli â3 â zgjidhja e problemeve pĂ«r tĂ« reduktuar/eliminimin e nevojĂ«s pĂ«r tĂ« marrĂ« leje pĂ«r ndryshime (Change Board permissions)
Pasi pajisjet pĂ«r dukshmĂ«ri (diversorĂ«t (TAPs), NPBâŠ) tĂ« jenĂ« instaluar nĂ« rrjet, ju rrallĂ« do tĂ« keni nevojĂ« tĂ« bĂ«ni ndryshime nĂ« rrjet. Kjo lejon optimizimin e disa proceseve tĂ« zgjidhjes sĂ« problemeve pĂ«r tĂ« rritur efikasitetin.
Për shembull, pasi TAP është instaluar ("instaluar dhe harruar"), ai pasivisht transmeton një kopje të gjithë trafikëve në NPB. Kjo ka një avantazh të madh, pasi eliminon shumicën e burokracive - për të marrë aprovime për ndryshimet në rrjet. Po ashtu, nëse instaloni një broker paketash, do të keni qasje të menjëhershme në pothuajse të gjitha të dhënat që nevojiten për zgjidhjen e problemeve.

NĂ«se nuk ka nevojĂ« pĂ«r tĂ« bĂ«rĂ« ndryshime, mund tĂ« kaloni fazat e miratimit dhe tĂ« kaloni menjĂ«herĂ« nĂ« debagim. Ky proces i ri ka njĂ« ndikim tĂ« madh nĂ« reduktimin e kohĂ«s mesatare pĂ«r riparim (MTTR â Mean Time to Repair). Studimet tregojnĂ« se Ă«shtĂ« e mundur tĂ« ulet MTTR deri nĂ« 80%.
Shembulli â4 â Inteligjenca e Aplikacioneve, pĂ«rdorimi i filtrimit tĂ« aplikacioneve dhe maskimi i tĂ« dhĂ«nave pĂ«r tĂ« rritur efikasitetin e sigurisĂ«.
ĂfarĂ« Ă«shtĂ« inteligjenca e aplikacioneve (Application Intelligence)? Kjo teknologji Ă«shtĂ« e disponueshme te brokerĂ«t e paketave (NPB) IXIA. Kjo Ă«shtĂ« njĂ« funksionalitet i zgjeruar, qĂ« lejon tĂ« kaloni pĂ«rtej filtrimit tĂ« pakove prej nivelit 2-4 (modelet OSI) dhe tĂ« kaloni plotĂ«sisht nĂ« nivelin 7 (niveli aplikativ). Avantazhi Ă«shtĂ« se tĂ« dhĂ«nat mbi sjelljen dhe vendndodhjen e pĂ«rdoruesve dhe aplikacioneve mund tĂ« krijohen dhe eksportohet nĂ« çdo format tĂ« nevojshĂ«m - paketa bruto, paketa tĂ« filtruar ose informacioni NetFlow (IxFlow). Departamentet IT mund tĂ« identifikojnĂ« aplikacionet rrjetore tĂ« fshehura, tĂ« reduktojnĂ« kĂ«rcĂ«nimet ndaj sigurisĂ« nĂ« rrjet, si dhe tĂ« ulin vonesat nĂ« rrjet dhe/ose tĂ« rrisin performancĂ«n e rrjetit. Karakteristikat e veçanta tĂ« aplikacioneve tĂ« njohura dhe tĂ« panjohura mund tĂ« identifikohen, kapen dhe dĂ«rgohen nĂ« mjetet e specializuara pĂ«r monitorim dhe siguri.

- identifikimi i aplikacioneve të dyshuara/të panjohura
- identifikimi i sjelljeve të dyshimta sipas gjeolokacionit, për shembull, një përdorues nga Koreja e Veriut lidhet me FTP tuajin serverit dhe transmeton të dhëna
- shkruhet SSL për verifikimin dhe analizimin e kërcënimeve potenciale
- analiza e mosfunksionimeve të aplikacioneve
- analiza e sasisë dhe rritjes së trafikëve për menaxhim aktiv të burimeve dhe parashikimin e zgjerimit
- maskimi i të dhënave të ndjeshme (kartat e kreditit, kredencialet...) para dërgimit
Funksionaliteti i Visibility Intelligence Ă«shtĂ« i disponueshĂ«m si pĂ«r brokerĂ«t fizikĂ« dhe virtualĂ« (Cloud Lens Private), ashtu dhe nĂ« re publike â Cloud Lens Public:

Përveç funksionalitetit standard NetStack, PacketStack dhe AppStack:

Në kohët e fundit është shtuar gjithashtu funksionaliteti i sigurisë SecureStack (për optimizimin e përpunimit të trafikut të ndjeshëm), MobileStack (për operatorët e komunikimeve celulare) dhe TradeStack (për monitorimin dhe filtrimin e të dhënave të tregtisë financiare):



Përfundimet
Zgjidhjet pĂ«r dukshmĂ«rinĂ« e rrjetit â njĂ« mjet i fuqishĂ«m qĂ« mundĂ«son optimizimin e arkitekturĂ«s sĂ« monitorimit dhe sigurisĂ« sĂ« rrjetit, duke krijuar njĂ« themel tĂ« domosdoshĂ«m pĂ«r mbledhjen dhe shkĂ«mbimin e tĂ« dhĂ«nave tĂ« nevojshme.
Mundësitë e përdorimit lejojnë:
- të ofrojnë akses në të dhënat specifike të nevojshme sipas kërkesës për diagnostikimin dhe trajtimin e problemeve
- të shtojnë / heqin zgjidhjet e sigurisë dhe monitorimit si in-line ashtu edhe out-of-band
- të reduktojnë MTTR
- të sigurojnë reagim të shpejtë ndaj problemeve
- të kryejnë një analizë të thelluar të kërcënimeve
- të eliminojnë shumicën e miratimeve burokratike
- të reduktojnë pasojat financiare të sulmeve, duke lidhur në mënyrë operative zgjidhjet e nevojshme në rrjet dhe duke ulur MTTR
- të ulin kostot dhe shpenzimet për konfigurimin e portit SPAN
Burimi: habr.com
