Paké Kasus pikeun Solusi Visibilitas Jaringan

Paké Kasus pikeun Solusi Visibilitas Jaringan

Naon ari Visibilitas Jaringan?

Visibilitas diartikeun ku Webster's Dictionary salaku "kamampuhan pikeun gampang diperhatoskeun" atanapi "tingkat kajelasan". Visibilitas jaringan atanapi aplikasi nujul kana ngaleungitkeun bintik buta anu nyamarkan kamampuan pikeun gampang ningali (atanapi ngitung) naon anu lumangsung dina jaringan sareng / atanapi aplikasi dina jaringan. Visibilitas ieu ngamungkinkeun tim IT gancang ngasingkeun ancaman kaamanan sareng ngabéréskeun masalah kinerja, anu pamustunganana nyayogikeun pangalaman pangguna akhir anu pangsaéna.

Wawasan sanésna nyaéta anu ngamungkinkeun tim IT ngawas sareng ngaoptimalkeun jaringan sareng aplikasi sareng jasa IT. Éta sababna jaringan, aplikasi, sareng pisibilitas kaamanan penting pisan pikeun organisasi IT mana waé.

Cara panggampangna pikeun ngahontal pisibilitas jaringan nyaéta nerapkeun arsitéktur visibilitas, nyaéta infrastruktur tungtung-to-tungtung komprehensif anu nyayogikeun jaringan fisik sareng virtual, aplikasi, sareng pisibilitas kaamanan.

Peletakan Yayasan pikeun Visibilitas Jaringan

Sakali arsitéktur pisibilitas ditempatkeun, seueur kasus pamakean anu sayogi. Sapertos anu dipidangkeun di handap, arsitéktur visibilitas ngagambarkeun tilu tingkat visibilitas utama: tingkat aksés, tingkat kontrol, sareng tingkat monitoring.

Paké Kasus pikeun Solusi Visibilitas Jaringan

Nganggo elemen anu dipidangkeun, para ahli IT tiasa ngabéréskeun rupa-rupa masalah jaringan sareng aplikasi. Aya dua kategori kasus pamakean:

  • Solusi Visibilitas Dasar
  • pisibilitas jaringan pinuh

Solusi visibilitas inti museurkeun kana kaamanan jaringan, penghematan biaya, sareng ngungkulan masalah. Ieu mangrupikeun tilu kritéria anu mangaruhan IT unggal bulan, upami henteu unggal dinten. Visibilitas jaringan lengkep dirancang pikeun masihan wawasan anu langkung ageung kana titik buta, kinerja sareng patuh.

Naon anu anjeun tiasa lakukeun ku pisibilitas jaringan?

Aya genep kasus pamakean anu béda pikeun pisibilitas jaringan anu jelas tiasa nunjukkeun nilaina. Ieu:

- Ningkatkeun kaamanan jaringan
- Nyadiakeun kasempetan pikeun ngandung sarta ngurangan waragad
- Nyepetkeun ngungkulan sareng ningkatkeun reliabilitas jaringan
- Ngaleungitkeun titik buta jaringan
- Ngaoptimalkeun kinerja jaringan sareng aplikasi
- Nguatkeun patuh pangaturan

Di handap ieu sababaraha conto pamakéan husus.

Conto No. 1 - nyaring data pikeun solusi kaamanan anu aya dina garis (in-line), ningkatkeun efisiensi solusi ieu

Tujuan tina pilihan ieu nyaéta ngagunakeun calo pakét jaringan (NPB) pikeun nyaring data résiko rendah (contona, pidéo sareng sora) pikeun ngaluarkeun tina pamariksaan kaamanan (intrusion prevention system (IPS), data loss prevention (DLP) , firewall aplikasi wéb (WAF), jsb.). Lalu lintas "henteu pikaresepeun" ieu tiasa diidentifikasi sareng disalurkeun deui ka saklar by-pass sareng dikirim langkung jauh kana jaringan. Kauntungannana solusi ieu nyaéta yén WAF atanapi IPS henteu kedah miceunan sumber daya prosesor (CPU) pikeun nganalisis data anu teu perlu. Upami patalimarga jaringan anjeun ngandung jumlah anu signifikan tina jinis data ieu, anjeun panginten hoyong nerapkeun fitur ieu sareng ngirangan beban alat kaamanan anjeun.

Paké Kasus pikeun Solusi Visibilitas Jaringan

Pausahaan ngagaduhan kasus dimana dugi ka 35% tina lalu lintas jaringan berisiko rendah teu kalebet tina pamariksaan IPS. Ieu sacara otomatis ningkatkeun rubakpita IPS anu efektif ku 35% sareng hartosna anjeun tiasa ngeureunkeun mésér IPS tambahan atanapi ningkatkeun. Urang sadayana terang yén lalu lintas jaringan ningkat, janten dina waktosna anjeun peryogi IPS anu langkung saé. Éta leres-leres patarosan naha anjeun badé ngirangan biaya atanapi henteu.

Conto No. 2 - balancing beban manjangkeun umur alat 1-10Gbps dina jaringan 40Gbps

Kasus pamakéan kadua ngalibatkeun ngurangan biaya kapamilikan alat jaringan. Hal ieu dihontal ku ngagunakeun calo packet (NPBs) pikeun nyaimbangkeun lalu lintas kana alat kaamanan sareng ngawaskeun. Kumaha load balancing tiasa ngabantosan seueur usaha? Kahiji, paningkatan lalu lintas jaringan mangrupikeun kajadian anu umum pisan. Tapi kumaha upami ngawaskeun dampak pertumbuhan kapasitas? Contona, upami anjeun ningkatkeun inti jaringan anjeun tina 1 Gbps ka 10 Gbps, anjeun peryogi alat 10 Gbps pikeun ngawaskeun anu leres. Upami anjeun ningkatkeun kagancangan ka 40 Gbps atanapi 100 Gbps, maka dina kecepatan sapertos kitu pilihan alat ngawaskeun langkung alit sareng biayana luhur pisan.

calo pakét nyadiakeun aggregation diperlukeun tur kamampuhan balancing beban. Contona, balancing lalulintas 40 Gbps ngamungkinkeun lalulintas ngawaskeun disebarkeun diantara sababaraha instrumen 10 Gbps. Anjeun teras tiasa manjangkeun umur alat 10 Gbps dugi ka gaduh artos cekap pikeun mésér alat anu langkung mahal anu tiasa ngadamel ongkos data anu langkung luhur.

Paké Kasus pikeun Solusi Visibilitas Jaringan

Conto sanésna nyaéta ngagabungkeun alat-alat dina hiji tempat sareng tuang aranjeunna data anu diperyogikeun ti calo pakét. Kadang-kadang solusi anu misah anu disebarkeun dina jaringan dianggo. Data survey ti Enterprise Management Associates (EMA) nunjukkeun yén 32% tina solusi perusahaan kirang dianggo, atanapi kirang ti 50%. Sentralisasi alat sareng balancing beban ngamungkinkeun anjeun ngumpulkeun sumber daya sareng ningkatkeun pamakean nganggo alat anu langkung saeutik. Anjeun tiasa sering ngantosan mésér parabot tambahan dugi tingkat utilization anjeun cukup luhur.

Conto No.. 3 - ngungkulan pikeun ngurangan / ngaleungitkeun kabutuhan pikeun ménta idin Robah Board

Sakali alat visibilitas (TAPs, NPBs...) dipasang dina jaringan, anjeun bakal jarang kudu nyieun parobahan jaringan. Ieu ngidinan Anjeun pikeun streamline sababaraha prosés ngungkulan pikeun ngaronjatkeun efisiensi.

Contona, sakali TAP dipasang ("nyetél eta sarta poho"), éta passively diteruskeun salinan sadaya lalulintas ka NPB. Ieu gaduh kauntungan anu ageung pikeun ngaleungitkeun seueur repot birokrasi pikeun nampi persetujuan pikeun ngarobih kana jaringan. Upami anjeun ogé masang calo pakét, anjeun bakal ngagaduhan aksés instan ka ampir sadaya data anu dipikabutuh pikeun ngungkulan.

Paké Kasus pikeun Solusi Visibilitas Jaringan

Upami anjeun henteu kedah ngarobih, anjeun tiasa ngalangkungan tahapan nyatujuan parobihan sareng langsung ka debugging. Prosés anyar ieu ngagaduhan dampak anu ageung pikeun ngirangan Mean Time to Repair (MTTR). Panalungtikan némbongkeun yén kasebut nyaéta dimungkinkeun pikeun ngurangan MTTR ku nepi ka 80%.

Studi Kasus #4 - Kecerdasan Aplikasi, Ngagunakeun Nyaring Aplikasi sareng Masking Data pikeun Ngaronjatkeun Éféktivitas Kaamanan

Naon ari Application Intelligence? Téknologi ieu sayogi ti IXIA Packet Brokers (NPBs). Ieu fungsionalitas canggih nu ngidinan Anjeun pikeun buka saluareun lapisan 2-4 pakét nyaring (model OSI) sarta mindahkeun sagala jalan ka lapisan 7 (lapisan aplikasi). Kauntungannana nyaéta yén kabiasaan pamaké sareng aplikasi sareng data lokasi tiasa didamel sareng diékspor dina format anu dipikahoyong - pakét atah, pakét disaring, atanapi inpormasi NetFlow (IxFlow). Departemén IT tiasa ngaidentipikasi aplikasi jaringan disumputkeun, ngirangan ancaman kaamanan jaringan, sareng ngirangan downtime jaringan sareng/atanapi ningkatkeun kinerja jaringan. Fitur has tina aplikasi anu dikenal sareng anu teu dipikanyaho tiasa diidentifikasi, direbut sareng dibagi ku alat ngawaskeun sareng kaamanan khusus.

Paké Kasus pikeun Solusi Visibilitas Jaringan

  • idéntifikasi aplikasi curiga / kanyahoan
  • ngidentipikasi paripolah anu curiga ku geolokasi, contona, pangguna ti Koréa Kalér nyambung ka server FTP anjeun sareng mindahkeun data
  • Dekripsi SSL pikeun mariksa sareng nganalisa ancaman poténsial
  • analisis malfunctions aplikasi
  • analisis volume lalulintas sarta pertumbuhan pikeun manajemén sumberdaya aktif na forecasting ékspansi
  • masking data sénsitip (kartu kiridit, credentials ...) saméméh ngirim

Fungsionalitas Kecerdasan Visibilitas sayogi dina calo paket fisik sareng virtual (Cloud Lens Private) IXIA (NPB), sareng di "awan" umum - Cloud Lens Public:

Paké Kasus pikeun Solusi Visibilitas Jaringan

Salian fungsionalitas standar NetStack, PacketStack sareng AppStack:

Paké Kasus pikeun Solusi Visibilitas Jaringan

Anyar-anyar ieu, fungsionalitas kaamanan ogé parantos ditambah: SecureStack (pikeun ngaoptimalkeun ngolah lalu lintas rahasia), MobileStack (pikeun operator sélulér) sareng TradeStack (pikeun ngawaskeun sareng nyaring data dagang kauangan):

Paké Kasus pikeun Solusi Visibilitas Jaringan

Paké Kasus pikeun Solusi Visibilitas Jaringan

Paké Kasus pikeun Solusi Visibilitas Jaringan

papanggihan

Solusi visibilitas jaringan mangrupikeun alat anu kuat anu tiasa ngaoptimalkeun ngawaskeun jaringan sareng arsitéktur kaamanan anu nyiptakeun koleksi dasar sareng ngabagi data penting.

Kasus panggunaan ngamungkinkeun:

  • nyadiakeun aksés ka data husus diperlukeun sakumaha diperlukeun pikeun diagnostics jeung ngungkulan
  • nambahkeun / miceun solusi kaamanan, mantau duanana in-line na kaluar-of-band
  • ngurangan MTTR
  • mastikeun respon gancang pikeun masalah
  • ngalaksanakeun analisis ancaman canggih
  • ngaleungitkeun paling approvals birokrasi
  • ngurangan konsékuansi finansial ti Hack ku gancang nyambungkeun solusi diperlukeun pikeun jaringan jeung ngurangan MTTR
  • ngurangan biaya jeung tanaga gawé pikeun nyetél port SPAN

sumber: www.habr.com

Tambahkeun komentar