¿Qué hace Network Packet Broker (NPB)?
Network Packet Broker es un dispositivo que captura, replica y agrega el tráfico de datos de red en línea o fuera de banda sin pérdida de paquetes como "Packet Broker".
Gestionar y entregar el paquete correcto a las herramientas adecuadas como IDS, AMP, NPM, sistema de monitoreo y análisis como "portador de paquetes".
- Desduplicación de paquetes redundantes
- Descifrado SSL
- La eliminación del encabezado
- Inteligencia de aplicaciones y amenazas
- Aplicación del monitoreo
- Los beneficios del NPB
¿Por qué necesito un Network Packet Broker para optimizar mi red?
- Obtener datos más completos y precisos para una mejor toma de decisiones
- Mayor seguridad
- Resolver problemas más rápido
- Mejorar la iniciativa
- Mejor retorno de la inversión
Red de Antes
¿Por qué necesito un agente de paquetes de red para optimizar mi red?
- Gigabit como red troncal, 100M hasta el escritorio
- Las aplicaciones empresariales se basan principalmente en la arquitectura cs
- La operación y el mantenimiento dependen principalmente del sistema de gestión de red.
- La construcción de seguridad se basa en el control de acceso básico.
- El sistema de TI es bajo, la operación, el mantenimiento y la seguridad solo pueden satisfacer las necesidades.
- La seguridad de los datos sólo se refleja en la seguridad física, la parte de respaldo.
Mylinking™ para ayudarle a administrar su red ahora
- Más aplicaciones para 1G/10G/25G/50G/100G, ancho de banda en crecimiento increíble
- La computación en la nube virtualizada impulsa el crecimiento del tráfico tanto de norte a sur como de este a oeste
- Principales aplicaciones basadas en la arquitectura B/S, con mayores requerimientos de ancho de banda, mayor interacción abierta y cambios de negocio más rápidos.
- Operación y mantenimiento de red: gestión única de red - monitoreo del rendimiento de la red, backtracking de la red, monitoreo de anomalías - AIOPS
- Mayor gestión y control de seguridad, como IDS, Auditoría de BD, Auditoría de comportamiento, Auditoría de operación y mantenimiento, Gestión y control orientado a datos, Monitoreo de virus, Protección WEB, Análisis y control de cumplimiento.
- Seguridad de la red: desde el control de acceso, la detección y protección de amenazas hasta el núcleo de la seguridad de los datos
Entonces, ¿qué puedo hacer?Mylinking™ NPB¿Qué hago por ti?
En teoría, agregar, filtrar y entregar datos parece simple, pero en realidad, un NPB inteligente puede realizar funciones muy complejas que generan beneficios de seguridad y eficiencia exponencialmente mayores.
El equilibrio de carga es una de las funciones. Por ejemplo, si actualiza su red del centro de datos de 1 Gbps a 10 Gbps, 40 Gbps o más, NPB puede reducir la velocidad para distribuir el tráfico de alta velocidad a un conjunto existente de herramientas de análisis y monitoreo de baja velocidad de 1G o 2G. Esto no solo extiende el valor de su inversión actual en monitoreo, sino que también evita actualizaciones costosas cuando la TI migra.
Otras funciones potentes que realiza NPB incluyen:
Desduplicación de paquetes redundantes
Las herramientas de análisis y seguridad admiten la recepción de una gran cantidad de paquetes duplicados reenviados desde múltiples distribuidores. NPB elimina la duplicación para evitar que la herramienta desperdicie potencia de procesamiento al procesar datos redundantes.
Descifrado SSL
El cifrado de capa de sockets seguros (SSL) es una técnica estándar para enviar información privada de forma segura. Sin embargo, los piratas informáticos también pueden ocultar amenazas de red maliciosas en paquetes cifrados.
Para comprobar que estos datos deben descifrarse, es necesario descifrar el código, lo que requiere un poder de procesamiento valioso. Los principales agentes de paquetes de red pueden descargar la tarea de descifrado de las herramientas de seguridad para garantizar una visibilidad general y, al mismo tiempo, reducir la carga de recursos de alto costo.
Enmascaramiento de datos
El descifrado SSL permite que cualquier persona con acceso a herramientas de seguridad y monitoreo pueda ver los datos. NPB puede bloquear números de tarjetas de crédito o de la Seguridad Social, información médica protegida (PHI) u otra información personal identificable (PII) sensible antes de transmitirla, para que no se divulgue a la herramienta ni a sus administradores.
El desmontaje del encabezado
NPB puede eliminar encabezados como VLAN, VXLAN y L3VPN, de modo que las herramientas que no admiten estos protocolos puedan recibir y procesar paquetes de datos. La visibilidad contextual ayuda a identificar aplicaciones maliciosas que se ejecutan en la red y las huellas que dejan los atacantes al operar en sistemas y redes.
Inteligencia de aplicaciones y amenazas
La detección temprana de vulnerabilidades puede reducir la pérdida de información confidencial y los costos eventuales de vulnerabilidad. La visibilidad sensible al contexto proporcionada por NPB se puede utilizar para exponer métricas de intrusión (IOC), identificar la ubicación geográfica de los vectores de ataque y combatir amenazas criptográficas.
La inteligencia de la aplicación se extiende más allá de la capa 2 a la capa 4 (modelo OSI) de datos de paquetes hasta la capa 7 (capa de aplicación). Se pueden crear y exportar datos enriquecidos sobre los usuarios y el comportamiento y la ubicación de las aplicaciones para evitar ataques a nivel de aplicación en los que el código malicioso se hace pasar por datos normales y solicitudes válidas de clientes.
La visibilidad sensible al contexto ayuda a detectar aplicaciones maliciosas que se ejecutan en su red y las huellas dejadas por los atacantes mientras trabajan en los sistemas y las redes.
Aplicación del monitoreo
La visibilidad basada en aplicaciones también tiene un profundo impacto en el rendimiento y la gestión. Es posible que desee saber cuándo un empleado UTILIZA un servicio basado en la nube como Dropbox o un correo electrónico basado en la web para eludir las políticas de seguridad y transferir archivos de la empresa, o cuándo un ex empleado intentó acceder a archivos mediante un servicio de almacenamiento personal basado en la nube.
Los beneficios del NPB
1- Fácil de usar y gestionar
2- Inteligencia que elimina cargas del equipo
3- Sin pérdidas: 100 % confiable al ejecutar funciones avanzadas
4- Arquitectura de alto rendimiento
Hora de publicación: 13 de junio de 2022