कंपनी के बारे में समाचार नेटवर्क पैकेट ब्रोकरः आपके नेटवर्क के अंधेरे कोनों को रोशन करना
आज के जटिल, उच्च गति और अक्सर एन्क्रिप्टेड नेटवर्क वातावरण में, सुरक्षा, प्रदर्शन निगरानी और अनुपालन के लिए व्यापक दृश्यता प्राप्त करना सर्वोपरि है।नेटवर्क पैकेट ब्रोकर (एनपीबी) सरल टीएपी एग्रीगेटर से परिष्कृत में विकसित हुए हैं, बुद्धिमान प्लेटफार्म जो यातायात डेटा के बाढ़ को प्रबंधित करने और निगरानी और सुरक्षा उपकरणों के प्रभावी संचालन को सुनिश्चित करने के लिए आवश्यक हैं।यहाँ उनके प्रमुख अनुप्रयोग परिदृश्यों और समाधानों पर एक विस्तृत नज़र है:
मूल समस्याएं एनपीबी हल करते हैंः
आधुनिक नेटवर्क भारी मात्रा में ट्रैफ़िक उत्पन्न करते हैं। महत्वपूर्ण सुरक्षा और निगरानी उपकरण (IDS/IPS, NPM/APM, DLP,फोरेंसिक) सीधे नेटवर्क लिंक (SPAN पोर्ट या TAPs के माध्यम से) के लिए अप्रभावी है और अक्सर असंभव है:
एनपीबी समाधानः बुद्धिमान यातायात मध्यस्थता
एनपीबी नेटवर्क टीएपी/एसपीएएन बंदरगाहों और निगरानी/सुरक्षा उपकरणों के बीच स्थित हैं। वे बुद्धिमान "ट्रैफिक पुलिस" के रूप में कार्य करते हैंः
विस्तृत अनुप्रयोग परिदृश्य और समाधानः
1सुरक्षा निगरानी में सुधार (आईडीएस/आईपीएस, एनजीएफडब्ल्यू, थ्रेट इंटेल):
- महत्वपूर्ण intra-DC लिंक से संचयी यातायात।
- केवल संदिग्ध यातायात खंडों (जैसे, गैर-मानक पोर्ट, विशिष्ट सबनेट) को आईडीएस में भेजने के लिए दानेदार फ़िल्टर लागू करें।
- आईडीएस सेंसर के एक समूह के माध्यम से भार संतुलन।
- एसएसएल/टीएलएस डिक्रिप्शन करें और गहन निरीक्षण के लिए आईडीएस/थ्रेट इंटेल प्लेटफॉर्म पर स्पष्ट-पाठ यातायात भेजें।
परिणामः उच्च खतरे का पता लगाने की दर, कम झूठे नकारात्मक, अनुकूलित आईडीएस संसाधन उपयोग।
2प्रदर्शन निगरानी (एनपीएम/एपीएम) का अनुकूलनः
- भौगोलिक रूप से बिखरे TAP/SPAN से एक केंद्रीकृत NPB फैब्रिक पर ट्रैफ़िक को एकत्रित करना।
- केवल अनुप्रयोग-विशिष्ट प्रवाह (जैसे, वीओआईपी, महत्वपूर्ण सास) को एपीएम टूल पर भेजने के लिए ट्रैफ़िक फ़िल्टर करें।
- एनपीएम टूल के लिए पैकेट स्लाइसिंग का उपयोग करें जिन्हें मुख्य रूप से प्रवाह/लेनदेन समय डेटा (हेडर) की आवश्यकता होती है, जिससे बैंडविड्थ खपत में काफी कमी आती है।
- एनपीएम और एपीएम दोनों उपकरणों के लिए प्रमुख प्रदर्शन मीट्रिक धाराओं को दोहराएं। परिणामः समग्र, सहसंबंधित प्रदर्शन दृश्य, उपकरण लागत में कमी, बैंडविड्थ ओवरहेड को कम करना।
3क्लाउड दृश्यता (सार्वजनिक/निजी/हाइब्रिड):
- क्लाउड वातावरण के भीतर आभासी एनपीबी (वीएनपीबी) तैनात करें।
- वीएनपीबी वर्चुअल स्विच ट्रैफ़िक (जैसे, ईआरएसपीएएन, वीपीसी ट्रैफ़िक मिररिंग के माध्यम से) का उपयोग करते हैं।
- फ़िल्टर, समग्र, और भार संतुलन पूर्व-पश्चिम और उत्तर-दक्षिण क्लाउड ट्रैफ़िक।
- प्रासंगिक ट्रैफ़िक को सुरक्षित रूप से ऑन-प्रिमाइसेस भौतिक एनपीबी या क्लाउड-आधारित निगरानी उपकरणों में वापस टनेल करें।
- क्लाउड-नेटिव दृश्यता सेवाओं के साथ एकीकृत करें। परिणामः क्लाउड दृश्यता की सीमाओं को दूर करते हुए, हाइब्रिड वातावरणों में सुसंगत सुरक्षा स्थिति और प्रदर्शन निगरानी।
4डेटा हानि रोकथाम (डीएलपी) और अनुपालनः
- डीएलपी इंजन को केवल आउटगोइंग प्रवाह (उदाहरण के लिए, इंटरनेट या विशिष्ट भागीदारों के लिए नियत) भेजने के लिए ट्रैफ़िक फ़िल्टर करें।
- नियमन डेटा प्रकार वाले प्रवाहों की पहचान करने और उन्हें डीएलपी उपकरण के लिए प्राथमिकता देने के लिए एनपीबी पर डीप पैकेट निरीक्षण (डीपीआई) लागू करें।
- अनुपालन लॉगिंग के लिए कम महत्वपूर्ण निगरानी उपकरणों को भेजने से पहले पैकेट के भीतर संवेदनशील डेटा (जैसे, क्रेडिट कार्ड नंबर) को मास्क करें।झूठी सकारात्मकता में कमी, अनुपालन लेखा परीक्षा को सुव्यवस्थित किया गया, डेटा गोपनीयता में सुधार किया गया।
5नेटवर्क फोरेंसिक्स और समस्या निवारण:
- एनपीबी लगातार (लाइन दर पर) यातायात को बफर कर सकते हैं।
- एनपीबी पर ट्रिगर (जैसे, विशिष्ट त्रुटि स्थिति, ट्रैफ़िक स्पाइक, खतरे की चेतावनी) को स्वचालित रूप से कनेक्टेड पैकेट कैप्चर उपकरण पर प्रासंगिक ट्रैफ़िक को कैप्चर करने के लिए कॉन्फ़िगर करें।
- कैप्चर उपकरण को भेजे गए ट्रैफ़िक को पूर्व-फ़िल्टर करें केवल आवश्यक स्टोर करने के लिए।
- उत्पादन उपकरण को प्रभावित किए बिना कैप्चर उपकरण के लिए महत्वपूर्ण ट्रैफ़िक स्ट्रीम को दोहराएं। परिणामः आउटेज / उल्लंघन के लिए तेजी से औसत समय-टू-रिज़ॉल्यूशन (एमटीटीआर), लक्षित फोरेंसिक कैप्चर,भंडारण लागत में कमी.
कार्यान्वयन पर विचार और समाधान:
नेटवर्क पैकेट ब्रोकरवे अब वैकल्पिक विलासिता नहीं हैं; वे आधुनिक युग में कार्रवाई योग्य नेटवर्क दृश्यता प्राप्त करने के लिए बुनियादी बुनियादी ढांचा घटक हैं।और प्रसंस्करण यातायात, एनपीबी सुरक्षा और निगरानी उपकरणों को अधिकतम दक्षता और प्रभावशीलता के साथ काम करने के लिए सशक्त बनाते हैं। वे दृश्यता साइलो को तोड़ते हैं, पैमाने और एन्क्रिप्शन की चुनौतियों को दूर करते हैं,और अंततः नेटवर्क को सुरक्षित करने के लिए आवश्यक स्पष्टता प्रदान करेंएक मजबूत एनपीबी रणनीति को लागू करना एक अधिक अवलोकन योग्य, सुरक्षित, सुरक्षित, और सुरक्षित नेटवर्क बनाने की दिशा में एक महत्वपूर्ण कदम है।और लचीला नेटवर्क.