可见性的解决方案

乐动体育菠菜Garland Technology致力于教育人们拥有强大的网络可见性和访问基础的好处。通过提供这种洞察力,我们可以保护您网络内外的数据安全。

乐动体育 南安普顿合作伙伴

乐动体育菠菜花环技术的资源库提供免费使用白皮书,电子书,用例,信息图表,数据表,视频演示等。

博客

TAP into Technology博客提供关于网络访问和可见性的最新新闻和见解,包括:网络安全、网络监控和设备连接,以及来自行业专家和技术合作伙伴的客座博客

合作伙伴

我们广泛的技术伙伴关系生态系统在网络安全,监控,应用分析,取证和数据包检查方面解决了关键问题。

乐动体育 足球快讯

乐动体育菠菜嘉兰技术致力于高标准的质量和可靠性,同时为全球的企业、服务提供商和政府机构提供最经济的解决方案。

联系

无论您是否已准备好进行网络挖掘您的可见性或有疑问,请联系我们。向我们询问花环差异!乐动体育南安普顿2019赞助商

数据包重复数据删除解释

重复的数据包是在繁忙的网络中发生的事情之一。尽管使用不同的网络设备和优化网络可以减少重复,但它们仍然会定期出现。这对您的监控工具来说可能是个问题,因为分析重复的包可能会占用它们的处理资源,同时也会破坏您的分析。乐动体育 南安普顿合作伙伴

网络数据包经纪人(NPBS)可以通过在可以访问Analytics工具之前查找和删除重复数据包来修复此问题。以下是使用此功能优化网络并提高监控吞吐量的一些最佳方法。

为什么会出现重复的数据包——为什么它们不利于监控?

无论发生什么情况,您都会不时地在网络中遇到重复的包,但是如果您的网络使用切换端口分析仪(跨度端口),你会更经常地发现它们。当使用SPAN端口镜像入口和出口端口,或将流量镜像到VLAN时,您的监控网络可能会遇到问题流量增加了50%单从副本。

一个简单的修复是利用网络挖掘而不是跨度端口,这将削减您需要处理的重复数据包数。我们认识到,这有时更容易说 - 您可能有遗留设备,也可能必须依赖于网络访问的跨度。此外,从SPAN切换以挖掘不会完全摆脱重复的数据包。例如,一些主机通常会传输重复的数据包以防止数据包丢失。

如果您的监视需求非常敏感,以致于任何数量的重复数据包都太多,或者如果您不能切换到SPAN端口,那么重复数据包可能会给您带来真正的问题。

首先,数据中心流量已经达到了巨大的吞吐量水平,现在正在接近100G的范围。对于它们需要处理的通信量来说,监控工具的规模已经太小了。在混合包中添加了重复的包后,您将发现监视工具超出了极限。

其次,您的监视和分析依赖于具有一致的数据——重复的包可能以多种方式歪曲这些数据。假设您的网络开始变得不稳定,但是您的监控工具正在检查一组“好的”数据包——这些数据包实际上都是重复的。除非出现性能问题,否则不会发现任何错误。相反,一串重复的坏数据包可能显示出网络攻击的假阳性结果或无法解释的减速。

同样,有方法可以减轻这个问题,一些工具可能有重复数据删除功能,但如果要永久撤消它而不将处理负担转移到工具,请使用具有重复数据删除功能的网络包代理。

> Download now: Learn how to improve your IT security with better threat detection and prevention tool deployment."}" data-sheets-userformat="{"2":13193,"3":{"1":0},"6":{"1":[{"1":2,"2":0,"5":[null,2,0]},{"1":0,"2":0,"3":3},{"1":1,"2":0,"4":1}]},"10":1,"11":4,"12":0,"15":"Open Sans","16":8}">>>现在下载:EMA安全最佳实践[白皮书]

重复数据删除是如何工作的?

当数据包进入时,网络数据包代理使用单向加密将数据包转换为一系列字母和称为哈希的数字。它的哈希与在它之前的每个数据包的哈希相比 - 并比较两个哈希比比较两个数据包线按线更快。由于相同的内容将始终生成相同的哈希,因此匹配的任何两个哈希都会自动重复。在将其发送到网络监控或安全工具之前,将丢弃重复哈希。

这个解释很简单,但它也掩盖了一些边缘情况。例如,如果两个包有相同的报头和相同的内容,但不同的IP类型服务(TOS)号会发生什么?它们是不同的还是重复的?那么时间序列呢?如果您在几分钟内得到两个几乎相同的包,那么第二个包是重复的,还是同一个用户第二次登录?

Deduplication2
通常,这些是必须由用户定义的变量,并且依赖于数据中心上下文。如果两个数据包通常相同,但具有不同的IP TOS或TCP序列号,则它们可能或可能不重复 - 这取决于数据中心。如果您购买了合适的NPB,您将能够指定它们是否是非。如果指定它们是重复的,则NPB将散列数据包的每个部分除了IP TOS或TCP序列号,这意味着当比较哈希值时,这些数字不会被考虑在内。

同时,时间序列信息也是由管理员自行决定的。有了正确的粒度控制,您就能够指定网络包代理在丢弃散列之前保留多长时间。这允许你说数据包包含相同或类似的信息,在很短的时间内接收到,比如500ms窗口,很可能是重复的,但是在较长的时间间隔内接收到的明显的重复可能根本不是重复。

通过细粒度控制,网络管理员可以在高度个性化的水平上优化对重复数据删除的控制。这意味着他们将能够实现最高可能的吞吐量,他们的监测设备,同时保持最高水平的准确性,为他们的分析。这反过来将帮助他们维护一个稳定和更安全的网络,而不必被迫购买、安装和配置大量的新设备。

向现有基础架构添加重复数据删除

在当今安全与监控工具投资巨大的环境下,Garland认识到需要一种经济有效的解决方案,以满足未来网络所需的灵活性和高速。

TAP-to-Agg-Dedup

我们采取的方法是为未来的按需增长和ROI提供可扩展的解决方案。花环的PacketMAXTM被解构的包中间商线包括高级功能重复数据删除专门构建的设备,用于扩展现有基础设施的特性集,并减少安全或监控工具的处理负载。允许您在需要时部署所需的内容。


希望为您的部署添加重复数据删除,但不确定在哪里开始?加入我们的简短网络设计- it咨询或演示。没有义务 - 这就是我们喜欢做的事情。

EMA安全在您的网络中可见性

写道尼尔·威尔金斯

Neil是Garland Technology的一名系统工程乐动体育菠菜师,专注于客户在网络可见性方面的挑战,如弹性、互操作性和集成到数据中心拓扑。Wilkins是一位经验丰富的网络专业人士,在全球计算机行业拥有30年的经验,在产品营销和技术支持方面,为商业和公共部门服务

作者

话题

注册博客更新