Mundësi për përdorimin e zgjidhjeve për dukshmërinë e rrjetit

Opcionet e përdorimit të zgjidhjeve për dukshmërinë në rrjet (visibility)

ÇfarĂ« Ă«shtĂ« dukshmĂ«ria nĂ« rrjet (Network Visibility)?

Dukshmëria (Visibility) përcaktohet nga fjalori i Webster si "aftësia për t'u vënë re lehtësisht" ose "shkalla e qartësisë". Dukshmëria në rrjet ose aplikacion përfshin eliminimin e zonave të verbra që fshehin aftësinë për të parë lehtësisht (ose për të përcaktuar sasinë e) asaj që ndodh në rrjet dhe/apo aplikacionet në rrjet. Kjo dukshmëri u lejon ekipeve IT të izolojnë shpejt kërcënimet e sigurisë dhe të zgjidhin probleme me performancën, duke siguruar në fund të fundit qëndrim optimal për përdoruesin e fundit.

Një kuptim tjetër është se ajo i lejon ekipeve IT të monitorojnë dhe optimizojnë rrjetin përveç aplikacioneve dhe shërbimeve IT. Kjo është arsyeja pse dukshmëria e rrjetit, aplikacioneve dhe sigurisë është thelbësore për çdo organizatë IT.

Mënyra më e thjeshtë për të arritur dukshmërinë në rrjet është të implementoni një arkitekturë dukshmërie (visibility architecture), e cila është një infrastrukturë e plotë, end-to-end, që siguron dukshmëri për rrjetin fizik dhe virtual, aplikacionet dhe sigurinë.

Vendosja e bazës për dukshmërinë në rrjet

Sapo të krijohet arkitektura e dukshmërisë, do të jenë të disponueshme shumë mundësi përdorimi. Siç tregojnë më poshtë, arkitektura e dukshmërisë paraqet tri nivele kryesore dukshmërie: niveli i qasjes, niveli i menaxhimit dhe niveli i monitorimit.

Mundësi për përdorimin e zgjidhjeve për dukshmërinë e rrjetit

Duke përdorur elementët e paraqitur, profesionistët e IT-së mund të adresojnë probleme të ndryshme të rrjetit dhe aplikacioneve. Ka dy kategori mundësish përdorimi:

  • Zgjidhjet themelore tĂ« dukshmĂ«risĂ«
  • DukshmĂ«ri e plotĂ« nĂ« rrjet

Zgjidhjet themelore të dukshmërisë fokusohen në sigurinë e rrjetit, kursimin e kostove dhe zgjidhjen e problemeve. Këto janë tri kritere që ndikojnë në IT çdo muaj, nëse jo çdo ditë. Dukshmëri e plotë në rrjet synon të sigurojë një kuptim më të thellë të zonave me ndjenjë të verbër, performancës dhe përputhshmërisë me rregulloret.

ÇfarĂ« mund tĂ« bĂ«het vĂ«rtet me dukshmĂ«rinĂ« e rrjetit?

Ka gjashtë përdorime të ndryshme të dukshmërisë së rrjetit që mund të tregojnë qartë vlerën. Këto janë:

— PĂ«rmirĂ«simi i sigurisĂ« sĂ« rrjetit
— Ofrimi i mundĂ«sive pĂ«r mbĂ«shtetje dhe uljen e kostove
— Shpejtimi i zgjidhjes sĂ« problemeve dhe rritja e besueshmĂ«risĂ« sĂ« rrjetit
— Eliminimi i zonave tĂ« verbra tĂ« rrjetit
— Optimizimi i performancĂ«s sĂ« rrjetit dhe aplikacioneve
— Forcimi i pĂ«rputhjes me rregullat

Më poshtë janë disa shembuj të veçantë të përdorimit.

Shembulli nr. 1 – filtrimi i tĂ« dhĂ«nave pĂ«r zgjidhje sigurie, qĂ« ndodhen nĂ« ndĂ«rprerje tĂ« rrjetit (in-line), rrit efikasitetin e kĂ«tyre zgjidhjeve

QĂ«llimi i kĂ«saj metode Ă«shtĂ« pĂ«rdorimi i brokerĂ«ve tĂ« paketave tĂ« rrjetit (NPB – Network Packet Broker) pĂ«r tĂ« filtruar tĂ« dhĂ«nat me rrezik tĂ« ulĂ«t (pĂ«r shembull, video dhe zĂ«), nĂ« mĂ«nyrĂ« qĂ« tĂ« pĂ«rjashtohen nga verifikimi nga mjetet e sigurisĂ« (sistemet e parandalimit tĂ« hyrjeve (IPS), parandalimin e humbjeve tĂ« tĂ« dhĂ«nave (DLP), firewall pĂ«r aplikacionet web (WAF), etj.). Ky trafik "pa interes" mund tĂ« identifikohet dhe dĂ«rgohet pĂ«rsĂ«ri nĂ« ndĂ«rruesin pĂ«r shkurtim (by-pass switch) dhe tĂ« dĂ«rgohet mĂ« tej nĂ« rrjet. Avantazhi i kĂ«saj zgjidhjeje Ă«shtĂ« se WAF ose IPS nuk duhet tĂ« konsumojnĂ« burime tĂ« procesorit (CPU) pĂ«r tĂ« analizuar tĂ« dhĂ«na tĂ« panevojshme. NĂ«se trafiku juaj rrjetor pĂ«rmban njĂ« sasi tĂ« konsiderueshme tĂ« kĂ«tij lloji tĂ« dhĂ«nash, mund tĂ« implementoni kĂ«tĂ« funksion dhe tĂ« reduktoni ngarkesĂ«n nĂ« mjetet tuaja tĂ« sigurisĂ«.

Mundësi për përdorimin e zgjidhjeve për dukshmërinë e rrjetit

Kompani tĂ« caktuara kanĂ« hasur raste kur deri nĂ« 35% tĂ« trafikut tĂ« rrjetit me rrezik tĂ« ulĂ«t Ă«shtĂ« pĂ«rjashtuar nga kontrolli IPS. Kjo automatikisht rrit kapacitetin efektiv tĂ« bandwidth-it tĂ« IPS me 35% dhe do tĂ« thotĂ« se mund tĂ« shtyni blerjen e IPS-ve shtesĂ« ose pĂ«rmirĂ«simin. TĂ« gjithĂ« e dimĂ« qĂ« trafiku i rrjetit Ă«shtĂ« nĂ« rritje, prandaj nĂ« njĂ« moment tĂ« caktuar do t’ju nevojitet njĂ« IPS mĂ« i fuqishĂ«m. Kjo Ă«shtĂ« vĂ«rtet njĂ« çështje — a dĂ«shironi tĂ« minimizoni shpenzimet, apo jo.

Shembulli №2 – balancimi i ngarkesĂ«s zgjat jetĂ«n e pajisjeve 1-10 Gbit/s nĂ« rrjetin 40 Gbit/s

Shembulli i dytë i përdorimit përfshin uljen e kostos së pronësisë së pajisjeve rrjetore. Kjo arrihet përmes brokerave të paketave (NPB) për balancimin e trafikut në mjetet e sigurisë dhe monitorimit. Si mund të ndihmojë balancimi i ngarkesës shumicën e bizneseve? Së pari, rritja e sasisë së trafikut rrjetor është një fenomen shumë i zakonshëm. Por çfarë ndodh me monitorimin e ndikimit të rritjes së kapacitetit? Për shembull, nëse modernizoni thelbin e rrjetit nga 1 Gbit/s në 10 Gbit/s, do t'ju nevojiten mjete 10 Gbit/s për monitorim të duhur. Nëse e rrisni shpejtësinë në 40 Gbit/s ose 100 Gbit/s, atëherë për ato shpejtësi do të ketë shumë më pak mundësi për mjete monitorimi dhe kostot e tyre janë shumë të larta.

Paket-brokerët ofrojnë mundësitë e nevojshme për agregimin dhe balancimin e ngarkesës. Për shembull, balancimi i trafikut deri në 40 Gbit/s lejon shpërndarjen e trafikut të monitorimit midis disa mjeteve 10 Gbit/s. Pas kësaj, ju mund të zgjatni jetën e pajisjeve 10 Gbit/s derisa të ketë mjaftueshëm fonde për të blerë mjete më të shtrenjta, të afta për të përballuar shpejtësi më të larta të transfertës.

Mundësi për përdorimin e zgjidhjeve për dukshmërinë e rrjetit

Një shembull tjetër është bashkimi i mjeteve në një vend dhe kalimi i të dhënave të nevojshme nga brokeri i paketave. N sometimes përdoren zgjidhje të veçanta, të shpërndara në rrjet. Të dhënat nga një anketë e kryer nga Enterprise Management Associates (EMA) tregojnë se 32% e zgjidhjeve të korporatave nuk janë ngarkuar mjaftueshëm, që do të thotë se më pak se 50%. Centralizimi i mjeteve dhe balancimi i ngarkesës ju lejojnë të bashkoni burimet dhe të rrisni përdorimin, duke përdorur më pak pajisje. Ju mund të vononi blerjen e mjeteve shtesë deri sa raporti i përdorimit të bëhet mjaft i lartë.

Shembulli nr. 3 – troubleshooting pĂ«r zvogĂ«limin/e eliminimin e nevojĂ«s pĂ«r tĂ« marrĂ« leje pĂ«r ndryshime (Change Board permissions)

Pas instalimit të pajisjeve për dukshmëri (splits të TAPs, NPB
) në rrjet, do t'ju duhet shumë rrallë të bëni ndryshime në rrjet. Kjo mundëson optimizimin e disa proceseve të zgjidhjes së problemeve për të rritur efikasitetin.

PĂ«r shembull, pasi TAP tĂ« jetĂ« instaluar ("instaluar dhe harruar"), ai pasivisht dĂ«rgon njĂ« kopje tĂ« tĂ«rĂ« trafikut nĂ« NPB. Kjo ka njĂ« avantazh tĂ« madh, pasi eliminohet pjesa mĂ« e madhe e nuancave burokratike – marrja e miratimeve pĂ«r tĂ« bĂ«rĂ« ndryshime nĂ« rrjet. NĂ«se instalohet gjithashtu njĂ« broker paketa, do tĂ« ketĂ« akses tĂ« menjĂ«hershĂ«m nĂ« pothuajse tĂ« gjitha tĂ« dhĂ«nat qĂ« nevojiten pĂ«r troubleshooting.

Mundësi për përdorimin e zgjidhjeve për dukshmërinë e rrjetit

NĂ«se nuk ka nevojĂ« pĂ«r tĂ« bĂ«rĂ« ndryshime, mund tĂ« kaloni hapet e miratimeve tĂ« ndryshimeve dhe tĂ« kaloni direkt nĂ« troubleshooting. Ky proces i ri ka njĂ« ndikim tĂ« madh nĂ« zvogĂ«limin e kohĂ«s mesatare pĂ«r riparim (MTTR – Mean Time to Repair). Studimet tregojnĂ« se ka mundĂ«si pĂ«r tĂ« ulur MTTR deri nĂ« 80%.

Shembulli nr. 4 – Inteligjenca e Aplikacioneve, pĂ«rdorimi i filtrimit tĂ« aplikacioneve dhe fshehjes sĂ« tĂ« dhĂ«nave pĂ«r tĂ« rritur efikasitetin e sigurisĂ«

ÇfarĂ« Ă«shtĂ« inteligjenca e aplikacioneve? Kjo teknologji Ă«shtĂ« e disponueshme te ndĂ«rmjetĂ«sit e paketave (NPB) IXIA. Kjo Ă«shtĂ« njĂ« funksionalitet i avancuar qĂ« lejon kalimin pĂ«rtej filtrimit tĂ« paketave nĂ« nivelet 2-4 (modelet OSI) dhe plotĂ«sisht nĂ« nivelin 7 (niveli aplikativ). Avantazhi Ă«shtĂ« se tĂ« dhĂ«nat mbi sjelljen dhe vendndodhjen e pĂ«rdoruesve dhe aplikacioneve mund tĂ« krijohen dhe eksportohen nĂ« çdo format tĂ« nevojshĂ«m — paketat e papĂ«rpunuara, paketat e filtruar, ose informacioni NetFlow (IxFlow). Departamentet IT mund tĂ« zbulojnĂ« aplikacione tĂ« fshehura nĂ« rrjet, tĂ« reduktojnĂ« kĂ«rcĂ«nimet ndaj sigurisĂ« nĂ« rrjet, si dhe tĂ« zvogĂ«lojnĂ« ndalesat e rrjetit dhe/ose tĂ« rrisin performancĂ«n e rrjetit. Karakteristikat veçante tĂ« aplikacioneve tĂ« njohura dhe tĂ« panjohura mund tĂ« identifikohen, kapen dhe dĂ«rgohen nĂ« mjete tĂ« specializuara pĂ«r monitorim dhe siguri.

Mundësi për përdorimin e zgjidhjeve për dukshmërinë e rrjetit

  • identifikimi i aplikacioneve tĂ« dyshimta/tĂ« panjohura
  • identifikimi i sjelljes sĂ« dyshimtĂ« pĂ«rmes gjeolokacionit, pĂ«r shembull, njĂ« pĂ«rdorues nga Koreja e Veriut lidhet me FTP-nĂ« tuaj server dhe transferon tĂ« dhena
  • dekriptim SSL pĂ«r verifikimin dhe analizĂ«n e kĂ«rcĂ«nimeve tĂ« mundshme
  • analiza e funksionimit tĂ« gabuar tĂ« aplikacioneve
  • analiza e sasisĂ« dhe rritjes sĂ« trafikut pĂ«r menaxhim aktiv tĂ« burimeve dhe parashikim tĂ« zgjerimit
  • maskimi i tĂ« dhĂ«nave tĂ« ndjeshme (kartat e kreditit, kredencialet
) para dĂ«rgimit

Funksionaliteti i Visibility Intelligence Ă«shtĂ« i disponueshĂ«m si pĂ«r agjentĂ«t fizikĂ« dhe virtualĂ« (Cloud Lens Private) tĂ« IXIA (NPB), ashtu edhe nĂ« «fushat» publike — Cloud Lens Public:

Mundësi për përdorimin e zgjidhjeve për dukshmërinë e rrjetit

Përveç funksionalitetit standard NetStack, PacketStack dhe AppStack:

Mundësi për përdorimin e zgjidhjeve për dukshmërinë e rrjetit

Në kohët e fundit është shtuar gjithashtu funksionaliteti i sigurisë SecureStack (për optimizimin e përpunimit të trafikut të ndjeshëm), MobileStack (për operatorët e telekomunikacionit) dhe TradeStack (për monitorimin dhe filtrimin e të dhënave të tregtisë financiare):

Mundësi për përdorimin e zgjidhjeve për dukshmërinë e rrjetit

Mundësi për përdorimin e zgjidhjeve për dukshmërinë e rrjetit

Mundësi për përdorimin e zgjidhjeve për dukshmërinë e rrjetit

Përfundimet

Zgjidhjet pĂ«r dukshmĂ«rinĂ« e rrjetit – njĂ« mjet i fuqishĂ«m qĂ« mund tĂ« optimizojĂ« arkitekturĂ«n e monitorimit dhe sigurisĂ« sĂ« rrjetit, duke krijuar njĂ« themel tĂ« rĂ«ndĂ«sishĂ«m pĂ«r mbledhjen dhe shkĂ«mbimin e tĂ« dhĂ«nave tĂ« nevojshme.

Opsionet e përdorimit lejojnë:

  • tĂ« jepni akses nĂ« tĂ« dhĂ«nat specifike tĂ« nevojshme sipas kĂ«rkesĂ«s pĂ«r diagnostikim dhe eliminimin e problemeve
  • tĂ« shtoni/hiqni zgjidhje pĂ«r sigurinĂ« dhe monitorimin si in-line ashtu edhe out-of-band
  • tĂ« reduktoni MTTR
  • tĂ« siguroheni pĂ«r njĂ« reagim tĂ« shpejtĂ« ndaj problemeve
  • tĂ« kryeni njĂ« analizĂ« tĂ« avancuar tĂ« kĂ«rcĂ«nimeve
  • tĂ« eliminoheni shumicĂ«n e miratimeve burokratike
  • tĂ« zvogĂ«loni pasojat financiare tĂ« sulmeve duke lidhur shpejt zgjidhjet e nevojshme nĂ« rrjet dhe duke ulur MTTR
  • tĂ« zvogĂ«loni kostot dhe punĂ«n e nevojshme pĂ«r konfigurimin e portit SPAN

Burimi: habr.com

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster