没有停机时间的网络弹性和可用性
内联绕过解决方案
部署和管理您的内联设备
在将内联安全工具架构到网络中时,结合网络旁路技术是避免昂贵的网络停机的基本最佳实践。简单地说,旁路TAP,也称为“旁路开关”,提供了随时管理您的内联工具的可用性的能力,而不必关闭网络或影响业务的可用性进行维护或升级。
在计划外停机的紧张时刻,旁路TAP提供了工具故障时的快速问题解决方案,具有绕过工具并保持网络正常运行的灵活性,或故障转移到高可用性解决方案。
管理停机风险
由于内联安全设备位于网段之间或网络边缘,因此在部署安全设备时,管理停机风险是一个重要的考虑因素。安全团队一般面临:
•设备故障可以降低网络
停机影响大于网络
•收入损失
•失去客户和对公司的信任,声誉受损乐动体育 足球快讯
为什么要使用外部旁路点击?
Bypass TAP是专门用于解决内联工具导致网络单点故障(SPOF)的问题。如果一个内联设备变得不可用,它将被绕过,流量将自动围绕失败的工具转发。
“研究发现,广泛使用外部旁路设备是最佳做法。”
-企业管理协会
设备可能有内部旁路功能,但增加这个功能众所周知是昂贵的,仍然缺乏与旁路水龙头相关的关键功能,包括:
•管理隔离-没有维护窗口•操作隔离-在不影响网络连通性的情况下加速解决计划外停机的问题
•工具沙箱-试验或部署新工具
•部署效率——将相同的工具扩展到多个网段
•网络弹性—灵活的绕过工具并保持网络正常运行,或故障转移到高可用性[HA]解决方案
心跳数据包监视工具运行状况
心跳包(一种软检测技术)被配置为监视内联设备的运行状况。旁路TAP不是依赖于网络与工具的直接连接,而是专门为之设计的来回传递心跳包检测所连接设备的问题。Bypass TAP将心跳包添加到数据中,并将两者发送到内联设备的输入端口。内联设备执行它的任务,然后随着心跳将数据发送回TAP。Bypass TAP将心跳从数据中剥离,将数据从TAP发送出去并返回到现网。
心跳从不发送到现网。如果TAP发送的心跳没有收到,说明设备由于某种原因离线,则TAP会自动绕过设备,即使设备离线,也会保持网络正常。没有网络停机时间。无单点故障。
内联生命周期管理
利用外部旁路TAP,而不依赖于内联工具中的旁路功能,提供了独特的实现能力内联生命周期管理。从沙箱式的新工具部署,到轻松地将工具带外进行更新、安装补丁、执行维护或故障排除以优化和验证,旁路TAP已迅速成为任何内联工具的基本补充。
在不影响网络可用性的情况下,沙箱或在实际环境中使用新工具,提供了在将工具部署到网络之前,在带外评估和优化工具的能力。被测试的工具暴露于它将监视的生产部署的相同类型的数据,而不是测试数据,这增加了正在执行的试验的信心。
绕过最佳实践
旁路水龙头可以解决很多问题。让我们探索一下绕过用例,看看为什么:
旁路功能对于防止内联安全设备导致网络性能下降和停机至关重要。许多设备有内部旁路能力,但外部旁路设备被认为更可靠,提供更多的功能。
“知道时间和金钱的损失是不可接受的,我设计了网络旁路TAP。该解决方案持续检查设备的健康状况,并确保流量的完整性,无论其状况如何。”
杰瑞·迪拉德
乐动体育菠菜加兰技术,CTO -开发了第一个旁路技术
绕过资源乐动体育 南安普顿合作伙伴
利用技术
网络技术领先