Opcionet e përdorimit të zgjidhjeve për dukshmërinë në rrjet (visibility)
ĂfarĂ« Ă«shtĂ« dukshmĂ«ria nĂ« rrjet (Network Visibility)?
Dukshmëria (Visibility) përcaktohet nga fjalori i Webster si "aftësia për t'u vënë re lehtësisht" ose "shkalla e qartësisë". Dukshmëria në rrjet ose aplikacion përfshin eliminimin e zonave të verbra që fshehin aftësinë për të parë lehtësisht (ose për të përcaktuar sasinë e) asaj që ndodh në rrjet dhe/apo aplikacionet në rrjet. Kjo dukshmëri u lejon ekipeve IT të izolojnë shpejt kërcënimet e sigurisë dhe të zgjidhin probleme me performancën, duke siguruar në fund të fundit qëndrim optimal për përdoruesin e fundit.
Një kuptim tjetër është se ajo i lejon ekipeve IT të monitorojnë dhe optimizojnë rrjetin përveç aplikacioneve dhe shërbimeve IT. Kjo është arsyeja pse dukshmëria e rrjetit, aplikacioneve dhe sigurisë është thelbësore për çdo organizatë IT.
Mënyra më e thjeshtë për të arritur dukshmërinë në rrjet është të implementoni një arkitekturë dukshmërie (visibility architecture), e cila është një infrastrukturë e plotë, end-to-end, që siguron dukshmëri për rrjetin fizik dhe virtual, aplikacionet dhe sigurinë.
Vendosja e bazës për dukshmërinë në rrjet
Sapo të krijohet arkitektura e dukshmërisë, do të jenë të disponueshme shumë mundësi përdorimi. Siç tregojnë më poshtë, arkitektura e dukshmërisë paraqet tri nivele kryesore dukshmërie: niveli i qasjes, niveli i menaxhimit dhe niveli i monitorimit.

Duke përdorur elementët e paraqitur, profesionistët e IT-së mund të adresojnë probleme të ndryshme të rrjetit dhe aplikacioneve. Ka dy kategori mundësish përdorimi:
- Zgjidhjet themelore të dukshmërisë
- Dukshmëri e plotë në rrjet
Zgjidhjet themelore të dukshmërisë fokusohen në sigurinë e rrjetit, kursimin e kostove dhe zgjidhjen e problemeve. Këto janë tri kritere që ndikojnë në IT çdo muaj, nëse jo çdo ditë. Dukshmëri e plotë në rrjet synon të sigurojë një kuptim më të thellë të zonave me ndjenjë të verbër, performancës dhe përputhshmërisë me rregulloret.
ĂfarĂ« mund tĂ« bĂ«het vĂ«rtet me dukshmĂ«rinĂ« e rrjetit?
Ka gjashtë përdorime të ndryshme të dukshmërisë së rrjetit që mund të tregojnë qartë vlerën. Këto janë:
â PĂ«rmirĂ«simi i sigurisĂ« sĂ« rrjetit
â Ofrimi i mundĂ«sive pĂ«r mbĂ«shtetje dhe uljen e kostove
â Shpejtimi i zgjidhjes sĂ« problemeve dhe rritja e besueshmĂ«risĂ« sĂ« rrjetit
â Eliminimi i zonave tĂ« verbra tĂ« rrjetit
â Optimizimi i performancĂ«s sĂ« rrjetit dhe aplikacioneve
â Forcimi i pĂ«rputhjes me rregullat
Më poshtë janë disa shembuj të veçantë të përdorimit.
Shembulli nr. 1 â filtrimi i tĂ« dhĂ«nave pĂ«r zgjidhje sigurie, qĂ« ndodhen nĂ« ndĂ«rprerje tĂ« rrjetit (in-line), rrit efikasitetin e kĂ«tyre zgjidhjeve
QĂ«llimi i kĂ«saj metode Ă«shtĂ« pĂ«rdorimi i brokerĂ«ve tĂ« paketave tĂ« rrjetit (NPB â Network Packet Broker) pĂ«r tĂ« filtruar tĂ« dhĂ«nat me rrezik tĂ« ulĂ«t (pĂ«r shembull, video dhe zĂ«), nĂ« mĂ«nyrĂ« qĂ« tĂ« pĂ«rjashtohen nga verifikimi nga mjetet e sigurisĂ« (sistemet e parandalimit tĂ« hyrjeve (IPS), parandalimin e humbjeve tĂ« tĂ« dhĂ«nave (DLP), firewall pĂ«r aplikacionet web (WAF), etj.). Ky trafik "pa interes" mund tĂ« identifikohet dhe dĂ«rgohet pĂ«rsĂ«ri nĂ« ndĂ«rruesin pĂ«r shkurtim (by-pass switch) dhe tĂ« dĂ«rgohet mĂ« tej nĂ« rrjet. Avantazhi i kĂ«saj zgjidhjeje Ă«shtĂ« se WAF ose IPS nuk duhet tĂ« konsumojnĂ« burime tĂ« procesorit (CPU) pĂ«r tĂ« analizuar tĂ« dhĂ«na tĂ« panevojshme. NĂ«se trafiku juaj rrjetor pĂ«rmban njĂ« sasi tĂ« konsiderueshme tĂ« kĂ«tij lloji tĂ« dhĂ«nash, mund tĂ« implementoni kĂ«tĂ« funksion dhe tĂ« reduktoni ngarkesĂ«n nĂ« mjetet tuaja tĂ« sigurisĂ«.

Kompani tĂ« caktuara kanĂ« hasur raste kur deri nĂ« 35% tĂ« trafikut tĂ« rrjetit me rrezik tĂ« ulĂ«t Ă«shtĂ« pĂ«rjashtuar nga kontrolli IPS. Kjo automatikisht rrit kapacitetin efektiv tĂ« bandwidth-it tĂ« IPS me 35% dhe do tĂ« thotĂ« se mund tĂ« shtyni blerjen e IPS-ve shtesĂ« ose pĂ«rmirĂ«simin. TĂ« gjithĂ« e dimĂ« qĂ« trafiku i rrjetit Ă«shtĂ« nĂ« rritje, prandaj nĂ« njĂ« moment tĂ« caktuar do tâju nevojitet njĂ« IPS mĂ« i fuqishĂ«m. Kjo Ă«shtĂ« vĂ«rtet njĂ« çështje â a dĂ«shironi tĂ« minimizoni shpenzimet, apo jo.
Shembulli â2 â balancimi i ngarkesĂ«s zgjat jetĂ«n e pajisjeve 1-10 Gbit/s nĂ« rrjetin 40 Gbit/s
Shembulli i dytë i përdorimit përfshin uljen e kostos së pronësisë së pajisjeve rrjetore. Kjo arrihet përmes brokerave të paketave (NPB) për balancimin e trafikut në mjetet e sigurisë dhe monitorimit. Si mund të ndihmojë balancimi i ngarkesës shumicën e bizneseve? Së pari, rritja e sasisë së trafikut rrjetor është një fenomen shumë i zakonshëm. Por çfarë ndodh me monitorimin e ndikimit të rritjes së kapacitetit? Për shembull, nëse modernizoni thelbin e rrjetit nga 1 Gbit/s në 10 Gbit/s, do t'ju nevojiten mjete 10 Gbit/s për monitorim të duhur. Nëse e rrisni shpejtësinë në 40 Gbit/s ose 100 Gbit/s, atëherë për ato shpejtësi do të ketë shumë më pak mundësi për mjete monitorimi dhe kostot e tyre janë shumë të larta.
Paket-brokerët ofrojnë mundësitë e nevojshme për agregimin dhe balancimin e ngarkesës. Për shembull, balancimi i trafikut deri në 40 Gbit/s lejon shpërndarjen e trafikut të monitorimit midis disa mjeteve 10 Gbit/s. Pas kësaj, ju mund të zgjatni jetën e pajisjeve 10 Gbit/s derisa të ketë mjaftueshëm fonde për të blerë mjete më të shtrenjta, të afta për të përballuar shpejtësi më të larta të transfertës.

Një shembull tjetër është bashkimi i mjeteve në një vend dhe kalimi i të dhënave të nevojshme nga brokeri i paketave. N sometimes përdoren zgjidhje të veçanta, të shpërndara në rrjet. Të dhënat nga një anketë e kryer nga Enterprise Management Associates (EMA) tregojnë se 32% e zgjidhjeve të korporatave nuk janë ngarkuar mjaftueshëm, që do të thotë se më pak se 50%. Centralizimi i mjeteve dhe balancimi i ngarkesës ju lejojnë të bashkoni burimet dhe të rrisni përdorimin, duke përdorur më pak pajisje. Ju mund të vononi blerjen e mjeteve shtesë deri sa raporti i përdorimit të bëhet mjaft i lartë.
Shembulli nr. 3 â troubleshooting pĂ«r zvogĂ«limin/e eliminimin e nevojĂ«s pĂ«r tĂ« marrĂ« leje pĂ«r ndryshime (Change Board permissions)
Pas instalimit tĂ« pajisjeve pĂ«r dukshmĂ«ri (splits tĂ« TAPs, NPBâŠ) nĂ« rrjet, do t'ju duhet shumĂ« rrallĂ« tĂ« bĂ«ni ndryshime nĂ« rrjet. Kjo mundĂ«son optimizimin e disa proceseve tĂ« zgjidhjes sĂ« problemeve pĂ«r tĂ« rritur efikasitetin.
PĂ«r shembull, pasi TAP tĂ« jetĂ« instaluar ("instaluar dhe harruar"), ai pasivisht dĂ«rgon njĂ« kopje tĂ« tĂ«rĂ« trafikut nĂ« NPB. Kjo ka njĂ« avantazh tĂ« madh, pasi eliminohet pjesa mĂ« e madhe e nuancave burokratike â marrja e miratimeve pĂ«r tĂ« bĂ«rĂ« ndryshime nĂ« rrjet. NĂ«se instalohet gjithashtu njĂ« broker paketa, do tĂ« ketĂ« akses tĂ« menjĂ«hershĂ«m nĂ« pothuajse tĂ« gjitha tĂ« dhĂ«nat qĂ« nevojiten pĂ«r troubleshooting.

NĂ«se nuk ka nevojĂ« pĂ«r tĂ« bĂ«rĂ« ndryshime, mund tĂ« kaloni hapet e miratimeve tĂ« ndryshimeve dhe tĂ« kaloni direkt nĂ« troubleshooting. Ky proces i ri ka njĂ« ndikim tĂ« madh nĂ« zvogĂ«limin e kohĂ«s mesatare pĂ«r riparim (MTTR â Mean Time to Repair). Studimet tregojnĂ« se ka mundĂ«si pĂ«r tĂ« ulur MTTR deri nĂ« 80%.
Shembulli nr. 4 â Inteligjenca e Aplikacioneve, pĂ«rdorimi i filtrimit tĂ« aplikacioneve dhe fshehjes sĂ« tĂ« dhĂ«nave pĂ«r tĂ« rritur efikasitetin e sigurisĂ«
ĂfarĂ« Ă«shtĂ« inteligjenca e aplikacioneve? Kjo teknologji Ă«shtĂ« e disponueshme te ndĂ«rmjetĂ«sit e paketave (NPB) IXIA. Kjo Ă«shtĂ« njĂ« funksionalitet i avancuar qĂ« lejon kalimin pĂ«rtej filtrimit tĂ« paketave nĂ« nivelet 2-4 (modelet OSI) dhe plotĂ«sisht nĂ« nivelin 7 (niveli aplikativ). Avantazhi Ă«shtĂ« se tĂ« dhĂ«nat mbi sjelljen dhe vendndodhjen e pĂ«rdoruesve dhe aplikacioneve mund tĂ« krijohen dhe eksportohen nĂ« çdo format tĂ« nevojshĂ«m â paketat e papĂ«rpunuara, paketat e filtruar, ose informacioni NetFlow (IxFlow). Departamentet IT mund tĂ« zbulojnĂ« aplikacione tĂ« fshehura nĂ« rrjet, tĂ« reduktojnĂ« kĂ«rcĂ«nimet ndaj sigurisĂ« nĂ« rrjet, si dhe tĂ« zvogĂ«lojnĂ« ndalesat e rrjetit dhe/ose tĂ« rrisin performancĂ«n e rrjetit. Karakteristikat veçante tĂ« aplikacioneve tĂ« njohura dhe tĂ« panjohura mund tĂ« identifikohen, kapen dhe dĂ«rgohen nĂ« mjete tĂ« specializuara pĂ«r monitorim dhe siguri.

- identifikimi i aplikacioneve të dyshimta/të panjohura
- identifikimi i sjelljes së dyshimtë përmes gjeolokacionit, për shembull, një përdorues nga Koreja e Veriut lidhet me FTP-në tuaj server dhe transferon të dhena
- dekriptim SSL për verifikimin dhe analizën e kërcënimeve të mundshme
- analiza e funksionimit të gabuar të aplikacioneve
- analiza e sasisë dhe rritjes së trafikut për menaxhim aktiv të burimeve dhe parashikim të zgjerimit
- maskimi i tĂ« dhĂ«nave tĂ« ndjeshme (kartat e kreditit, kredencialetâŠ) para dĂ«rgimit
Funksionaliteti i Visibility Intelligence Ă«shtĂ« i disponueshĂ«m si pĂ«r agjentĂ«t fizikĂ« dhe virtualĂ« (Cloud Lens Private) tĂ« IXIA (NPB), ashtu edhe nĂ« «fushat» publike â Cloud Lens Public:

Përveç funksionalitetit standard NetStack, PacketStack dhe AppStack:

Në kohët e fundit është shtuar gjithashtu funksionaliteti i sigurisë SecureStack (për optimizimin e përpunimit të trafikut të ndjeshëm), MobileStack (për operatorët e telekomunikacionit) dhe TradeStack (për monitorimin dhe filtrimin e të dhënave të tregtisë financiare):



Përfundimet
Zgjidhjet pĂ«r dukshmĂ«rinĂ« e rrjetit â njĂ« mjet i fuqishĂ«m qĂ« mund tĂ« optimizojĂ« arkitekturĂ«n e monitorimit dhe sigurisĂ« sĂ« rrjetit, duke krijuar njĂ« themel tĂ« rĂ«ndĂ«sishĂ«m pĂ«r mbledhjen dhe shkĂ«mbimin e tĂ« dhĂ«nave tĂ« nevojshme.
Opsionet e përdorimit lejojnë:
- të jepni akses në të dhënat specifike të nevojshme sipas kërkesës për diagnostikim dhe eliminimin e problemeve
- të shtoni/hiqni zgjidhje për sigurinë dhe monitorimin si in-line ashtu edhe out-of-band
- të reduktoni MTTR
- të siguroheni për një reagim të shpejtë ndaj problemeve
- të kryeni një analizë të avancuar të kërcënimeve
- të eliminoheni shumicën e miratimeve burokratike
- të zvogëloni pasojat financiare të sulmeve duke lidhur shpejt zgjidhjet e nevojshme në rrjet dhe duke ulur MTTR
- të zvogëloni kostot dhe punën e nevojshme për konfigurimin e portit SPAN
Burimi: habr.com
