NetTAP® नेटवर्क पैकेट ब्रोकर (NPB) क्या है?
2024-10-17
नेटवर्क पैकेट ब्रोकर क्या है?
मुझे नेटवर्क पैकेट ब्रोकर की आवश्यकता क्यों है?
- बेहतर निर्णय लेने के लिए अधिक व्यापक और सटीक डेटा प्राप्त करें
- सख्त सुरक्षा
- समस्याओं को तेजी से हल करें
- पहल बढ़ाएं
- निवेश पर बेहतर रिटर्न
एनपीबी क्या कर सकता है?
- अतिरंजित पैकेट डिडुप्लिकेशन
- एसएसएल डिक्रिप्शन
- हेडर स्ट्रिपिंग
- अनुप्रयोग और खतरे की खुफिया जानकारी
- आवेदन की निगरानी
- आपके लिए एनपीबी के लाभ
तेजी से बदलते आईटी वातावरण में नेटवर्क को सुरक्षित रखने और उपयोगकर्ताओं को विकसित करने के लिए वास्तविक समय विश्लेषण करने के लिए जटिल उपकरणों के सेट की आवश्यकता होती है।आपके निगरानी अवसंरचना में नेटवर्क और अनुप्रयोग प्रदर्शन निगरानी (एनपीएम/एपीएम) हो सकती है, डेटा लॉगर, और पारंपरिक नेटवर्क विश्लेषक, जबकि आपकी रक्षा प्रणाली फ़ायरवॉल, घुसपैठ सुरक्षा प्रणाली (आईपीएस), डेटा रिसाव रोकथाम (डीएलपी), एंटी-मैलवेयर, और अन्य समाधानों का उपयोग करती है।
कोई फर्क नहीं पड़ता कि सुरक्षा और निगरानी उपकरण कितने विशिष्ट हैं, उनमें से सभी में दो चीजें समान हैंः
- आपको पता होना चाहिए कि नेटवर्क में क्या चल रहा है
- विश्लेषण के परिणाम केवल प्राप्त आंकड़ों पर आधारित हैं
बिजनेस मैनेजमेंट एसोसिएशन (ईएमए) के 2016 के एक सर्वेक्षण में पाया गया कि लगभग 30 प्रतिशत उत्तरदाताओं को अपने उपकरणों पर भरोसा नहीं है कि वे सभी डेटा प्राप्त करें जिनकी उन्हें आवश्यकता है।इसका मतलब है कि नेटवर्क में निगरानी के अंधे धब्बे हैं, जो अंततः व्यर्थता, अत्यधिक लागत, और हैक होने के उच्च जोखिम की ओर जाता है।
दृश्यता के लिए अनावश्यक निवेश और नेटवर्क निगरानी के अंधे धब्बों से बचना आवश्यक है, जिसके लिए नेटवर्क में चलने वाली हर चीज पर प्रासंगिक डेटा एकत्र करना आवश्यक है।स्प्लिटर/स्प्लिटर और नेटवर्क उपकरणों के दर्पण पोर्ट, जिसे SPAN पोर्ट के नाम से भी जाना जाता है, विश्लेषण के लिए ट्रैफ़िक को कैप्चर करने के लिए उपयोग किए जाने वाले एक्सेस पॉइंट बन जाते हैं।
यह अपेक्षाकृत "सरल ऑपरेशन" है, और वास्तविक चुनौती यह है कि नेटवर्क से डेटा को प्रत्येक उपकरण को कुशलतापूर्वक कैसे वितरित किया जाए जिसकी आवश्यकता है।यदि आपके पास केवल कुछ नेटवर्क सेगमेंट और अपेक्षाकृत कुछ विश्लेषण उपकरण हैं, तो दोनों सीधे जुड़े जा सकते हैं। हालांकि, नेटवर्क की लगातार विस्तार की गति को देखते हुए, भले ही तार्किक रूप से संभव हो,इस एक-से-एक कनेक्शन में एक अनियंत्रित प्रबंधन दुःस्वप्न बनाने की क्षमता है.
ईएमए की रिपोर्ट में कहा गया है कि 35 प्रतिशत संगठनों ने अपने नेटवर्क सेगमेंट की पूरी निगरानी करने में असमर्थता का मुख्य कारण स्पैन पोर्ट और स्प्लिटर की कमी बताया है।फ़ायरवॉल जैसे उच्च अंत विश्लेषण उपकरण पर पोर्ट भी कम हो सकते हैं, तो यह अपने डिवाइस को अधिभारित करके प्रदर्शन में गिरावट से बचने के लिए महत्वपूर्ण है.
मुझे नेटवर्क पैकेट ब्रोकर की आवश्यकता क्यों है?
नेटवर्क पैकेट ब्रोकर (एनपीबी) नेटवर्क डेटा तक पहुँचने के लिए उपयोग किए जाने वाले स्प्लिटर या एसपीएएन पोर्ट के साथ-साथ सुरक्षा और निगरानी उपकरण के बीच स्थापित होता है। जैसा कि नाम से पता चलता है,एक नेटवर्क पैकेट ब्रोकर का मूल कार्य यह सुनिश्चित करने के लिए नेटवर्क पैकेट डेटा का समन्वय करना है कि प्रत्येक विश्लेषण उपकरण को ठीक वही मिलता है जिसकी उसे आवश्यकता होती है.
एनपीबी खुफिया जानकारी की एक महत्वपूर्ण परत जोड़ता है जो लागत और जटिलता को कम करता है और आपको निम्नलिखित प्राप्त करने में मदद करता हैः
बेहतर निर्णय लेने के लिए अधिक व्यापक और सटीक डेटा प्राप्त करें
उन्नत फ़िल्टरिंग क्षमताओं के साथ नेटवर्क पैकेट एजेंटों का उपयोग आपके निगरानी और सुरक्षा विश्लेषण उपकरण के लिए सटीक और प्रभावी डेटा प्रदान करने के लिए किया जाता है।
सख्त सुरक्षा
जब आप एक खतरे का पता नहीं लगा सकते हैं, तो इसे रोकना मुश्किल है। एनपीबी यह सुनिश्चित करने के लिए डिज़ाइन किया गया है कि फ़ायरवॉल, आईपीएस, और अन्य रक्षा प्रणालियों को हमेशा सटीक डेटा तक पहुंच हो।
समस्याओं को तेजी से सुलझाना
वास्तव में, एक मौजूदा समस्या की पहचान करने में लगने वाला समय औसत समय (एमटीटीआर) का 85% है। डाउनटाइम का मतलब है पैसा खोना,और इसे गलत तरीके से संभालना आपके व्यवसाय पर विनाशकारी प्रभाव डाल सकता है.
एनपीबी द्वारा प्रदान की गई संदर्भ-जागरूक फ़िल्टरिंग आपको उन्नत अनुप्रयुक्त बुद्धिमत्ता को पेश करके समस्याओं के मूल कारणों को तेजी से खोजने और निर्धारित करने में मदद करती है।
पहल बढ़ाएं
नेटफ्लो के माध्यम से स्मार्ट एनपीबी द्वारा प्रदान किए गए मेटाडेटा बैंडविड्थ उपयोग, रुझानों और विकास को प्रबंधित करने के लिए अनुभवजन्य डेटा तक पहुंच की सुविधा प्रदान करते हैं।
निवेश पर बेहतर रिटर्न
स्मार्ट एनपीबी न केवल स्विच जैसे निगरानी बिंदुओं से ट्रैफ़िक को एकत्र कर सकता है, बल्कि निगरानी उपकरणों की सुरक्षा और उपयोग और उत्पादकता में सुधार के लिए डेटा को फ़िल्टर और संकलित भी कर सकता है।केवल संबंधित यातायात को संभालकर, आप उपकरण प्रदर्शन में सुधार कर सकते हैं, भीड़भाड़ को कम कर सकते हैं, झूठे सकारात्मक को कम कर सकते हैं, और कम उपकरणों के साथ अधिक सुरक्षा कवरेज प्राप्त कर सकते हैं।
नेटवर्क पैकेट ब्रोकरों के साथ आरओआई में सुधार के 5 तरीके
- समस्या निवारण को तेज करें
- कमजोरियों का तेजी से पता लगाएं
- सुरक्षा उपकरणों के बोझ को कम करें
- एक उन्नयन के दौरान निगरानी का विस्तार
- उपकरण जीवन
- अनुपालन को सरल बनाना
एनपीबी क्या कर सकता है?
सिद्धांत रूप में, डेटा एकत्र करना, फ़िल्टर करना और वितरित करना सरल लगता है। लेकिन वास्तविकता में, स्मार्ट एनपीबीएस बहुत जटिल कार्य कर सकते हैं, जिसके परिणामस्वरूप तेजी से उच्च दक्षता और सुरक्षा लाभ होते हैं।
लोड संतुलन यातायात इन कार्यों में से एक है. उदाहरण के लिए, यदि आप अपने डेटा सेंटर नेटवर्क को 1Gbps से 10Gbps, 40Gbps, या अधिक में अपग्रेड करते हैं,एनपीबी हाई स्पीड ट्रैफ़िक को 1जी या 2जी कम स्पीड एनालिटिकल मॉनिटरिंग टूल्स के मौजूदा बैच में वितरित करने के लिए धीमा कर सकता हैयह न केवल आपके वर्तमान निगरानी निवेश के मूल्य को बढ़ाता है, बल्कि आईटी माइग्रेशन के दौरान महंगे अपग्रेड से भी बचता है।
एनपीबी द्वारा प्रदर्शन की जाने वाली अन्य शक्तिशाली विशेषताओं में शामिल हैंः
अतिरिक्त पैकेट डिडुप्लिकेशन
विश्लेषण और सुरक्षा उपकरण कई स्प्लिटरों से अग्रेषित बड़ी संख्या में डुप्लिकेट पैकेट प्राप्त करने का समर्थन करते हैं।एनपीबी अतिरेक डेटा को संसाधित करते समय उपकरण को प्रसंस्करण शक्ति बर्बाद करने से रोकने के लिए दोहराव को समाप्त करता है.
एसएसएल डिक्रिप्शन
सिक्योर सॉकेट लेयर (SSL) एन्क्रिप्शन एक मानक तकनीक है जिसका उपयोग निजी जानकारी को सुरक्षित रूप से भेजने के लिए किया जाता है। हालांकि, हैकर्स एन्क्रिप्टेड पैकेट में दुर्भावनापूर्ण साइबर खतरों को भी छिपा सकते हैं।
इन आंकड़ों की जांच करने के लिए उन्हें डिक्रिप्ट किया जाना चाहिए, लेकिन कोड को तोड़ने के लिए मूल्यवान प्रसंस्करण शक्ति की आवश्यकता होती है।प्रमुख नेटवर्क पैकेट ब्रोकर उच्च लागत वाले संसाधनों पर बोझ को कम करते हुए समग्र दृश्यता सुनिश्चित करने के लिए सुरक्षा उपकरणों से डिक्रिप्शन को ऑफलोड कर सकते हैं.
डेटा की संवेदनशीलता समाप्त करना
एसएसएल डिक्रिप्शन डेटा को सुरक्षा और निगरानी उपकरण तक पहुंच वाले किसी भी व्यक्ति के लिए दिखाई देता है। एनपीबी क्रेडिट कार्ड या सामाजिक सुरक्षा नंबर, संरक्षित स्वास्थ्य जानकारी (पीएचआई),या अन्य संवेदनशील व्यक्तिगत रूप से पहचान योग्य जानकारी (पीआईआई) सूचनाओं को पारित करने से पहले, ताकि जानकारी उपकरण और उसके प्रशासकों को नहीं दी जाए।
हेडर हटाना
एनपीबी वीएलएएन, वीएक्सएलएएन, एल 3 वीपीएन हेडर आदि को हटा सकता है, इसलिए उपकरण जो इन प्रोटोकॉल को संभाल नहीं सकते हैं वे अभी भी पैकेट डेटा प्राप्त और संसाधित कर सकते हैं।संदर्भ-जागरूक दृश्यता नेटवर्क पर चल रहे दुर्भावनापूर्ण अनुप्रयोगों और हमलावरों द्वारा छोड़े गए पदचिह्नों का पता लगाने में मदद करती है क्योंकि वे सिस्टम और नेटवर्क के माध्यम से अपना रास्ता बनाते हैं.
अनुप्रयोग और खतरे की खुफिया जानकारी
कमजोरियों का शीघ्र पता लगाने से संवेदनशील सूचनाओं के नुकसान और कमजोरियों की अंतिम लागत को कम किया जा सकता है।एनपीबी द्वारा प्रदान की गई संदर्भ-जागरूक दृश्यता का उपयोग घुसपैठ संकेतकों (आईओसीएस) को उजागर करने के लिए किया जा सकता है, हमले के वेक्टरों के भौगोलिक स्थान की पहचान करें, और क्रिप्टोग्राफिक खतरों से लड़ें।
एप्लिकेशन इंटेलिजेंस पैकेट डेटा (OSI मॉडल) के लेयर 2 से लेकर 4 तक लेयर 7 (एप्लिकेशन लेयर) तक फैलता है।उपयोगकर्ता और एप्लिकेशन व्यवहार और स्थान के बारे में समृद्ध डेटा बनाया और निर्यात किया जा सकता है ताकि एप्लिकेशन-लेयर हमलों को रोका जा सके जहां दुर्भावनापूर्ण कोड सामान्य डेटा और मान्य क्लाइंट अनुरोधों के रूप में छलावरण करता है.
संदर्भ-जागरूक दृश्यता आपके नेटवर्क पर चल रहे दुर्भावनापूर्ण अनुप्रयोगों और हमलावरों द्वारा छोड़े गए पदचिह्नों को पहचानने में मदद करती है क्योंकि वे सिस्टम और नेटवर्क के माध्यम से अपना रास्ता बनाते हैं।
आवेदन की निगरानी
आवेदन की धारणा की दृश्यता का प्रदर्शन और प्रबंधन पर भी गहरा प्रभाव पड़ता है।शायद आप सोच रहे हैं जब एक कर्मचारी ने सुरक्षा नीतियों को दरकिनार करने और कंपनी फ़ाइलों को स्थानांतरित करने के लिए ड्रॉपबॉक्स या वेब-आधारित ईमेल जैसी क्लाउड-आधारित सेवा का उपयोग किया, या जब एक पूर्व कर्मचारी ने क्लाउड-आधारित व्यक्तिगत भंडारण सेवा का उपयोग करके फ़ाइलों तक पहुंचने की कोशिश की।
आपके लिए एनपीबी के लाभ
- उपयोग करने और प्रबंधित करने में आसान
- बुद्धि जो टीम पर बोझ को हटा देता है
- कोई पैकेट हानि नहीं - उन्नत सुविधाओं को चलाने पर 100% विश्वसनीयता
- उच्च प्रदर्शन आर्किटेक्चर
अधिक पढ़ें