可见性的解决方案

乐动体育菠菜Garland Technology致力于教育人们拥有强大的网络可见性和访问基础的好处。通过提供这种洞察力,我们可以保护您网络内外的数据安全。

乐动体育 南安普顿合作伙伴

乐动体育菠菜Garland Technology的资源库提供免费使用白皮书、电子书、用例、信息图、数据表、视频演示等。

博客

TAP into Technology博客提供关于网络访问和可见性的最新新闻和见解,包括:网络安全、网络监控和设备连接,以及来自行业专家和技术合作伙伴的客座博客

乐动体育 足球快讯

乐动体育菠菜嘉兰技术致力于高标准的质量和可靠性,同时为全球的企业、服务提供商和政府机构提供最经济的解决方案。

联系

无论您是否准备建立一个网络来提高您的知名度,或者只是有问题,请与我们联系。问我们关于Garland 乐动体育南安普顿2019赞助商Difference的问题吧!

网络包代理说明

我们都知道数据中心的流量在增加。向100G以太网的迁移正在顺利进行28%的数据中心2018年进行升级。与此同时,400 g以太网是可用的,并逐渐被广泛采用。随着越来越多的数据通过数据中心传输,操作人员需要关于数据可能采用何种形式的细粒度信息。网络包代理(Network Packet broker, NPBs)旨在让管理员及其工具更容易地分析这种流量,从而实现更流畅、功能更强的数据中心操作。

为什么您的数据中心需要网络包代理?

即使您还没有部署100G以太网,您可能仍然需要NPB。在您的数据中心中,已经设计了许多静态工具,用于监视网络性能、提供可见性和减轻威胁和不良参与者。为了正常运行,这些工具需要一个持续的信息包流,但是没有NPB,就没有什么好的选择来管理它们。

例如,您可以将这些工具直接放在传入网络连接的内联中,但这可能会降低流量并造成单点故障。通过网络TAPs和SPAN端口访问此流量提供了可见性,但反过来会产生太多的传入连接,使您的工具无法处理。应对这一问题意味着增加更多工具或更多链接,但这种解决方案既不高效,也不划算。

没有必要的数据,安全和监控工具无法覆盖整个网络。分析工具和管理员都无法看到正在发生的事情,这是一个盲点。这可能导致拥塞和网络中断——此外,它甚至可以为攻击者提供足够的掩护,成功进行网络攻击。

这些问题可以通过使用流量聚合器或高级功能网络包代理来解决。网络包代理的核心功能是:

  1. 他们聚合网络流量从多个端口获取数据并将其流到单个端口(随后是单个设备)。这意味着你不必购买多个工具来覆盖多个链接。
  2. 它们过滤网络流量,只获取特定于某个工具的信息,然后只将其导向该工具。这有助于您的监视工具的性能,因为它不会因为数据而负担过重。
  3. 负载平衡。例如,如果有40G流量进入,而您的设备只支持10G接口,那么NPB可以通过4个10G接口将流量负载平衡到设备中


数据中心处理的信息确实比以往任何时候都多,但其中许多信息是冗余的或未压缩的,特别是对于监视工具而言。NPBs能够压缩和重删这些数据,只给监视工具提供它们需要的功能。此外,它们的端口聚合特性避免了购买多个工具以覆盖增加的数据中心流量的必要性。

>>聚合-为您的网络增加价值并最大化ROI[免费白皮书]

在包经纪人中寻找什么

并不是所有的网络包代理都是平等的。如果NPB订阅过多,在它们到达你的监控工具之前就丢弃了数据包,如果它的设置和使用太复杂,那么你就会被锁定在无限的许可费用中,而灵活性有限,或者如果它没有适当的可视性,那么它就不属于你的目录。

首先,NPB需要能够智能地过滤流量。需要考虑的是智力的变化。一方面,网络管理员手动配置NPB,使其将一种流量发送给WAF,将另一种流量发送给SIEM,将另一种流量发送给IDS/IDP,以此类推。在规模的中间,供应商包括关于发送何种流量到哪里的预先编写的规则。在规模的顶端,该设备使用自动发现来查找网络上已经存在的工具,并自动决定将流量发送到哪里。

更先进的NPB可以减少大量的手工工作。如果您有一个较小的数据中心,您可能只需要该设备的简单版本,但是您的工作可能不能很好地扩展。此外,更自动化的NPB版本将帮助您避免配置错误的可能性,从而降低事故响应速度。

负载平衡是管理员应该注意的另一个特性。基本上,这意味着NPB应该能够接收以高带宽传入的流量,并将其拆分,以便低带宽设备可以监控和处理它。这将大大提高你的设备的存活率——如果流量突然增加,它可能会分散到多个设备上。同时,如果设备发生故障,流量可以转移到其他工具,而不必强迫它们处理急剧增加的速率。

在购买NPB时,人们可能不会考虑用户界面,但在管理其连接时,GUI是极其重要的。使用命令行接口来管理和配置NPB的效率可能非常低,特别是在流量峰值、部分中断和其他紧急情况下。对于管理员是否需要重新调整数据包流,最好使用带有拖放控件的完整图形用户界面。

流量聚合器vs高级特性NPB

有两种主要的网络包代理。流量聚合器或高级聚合器负责对来自网络TAPs和SPAN端口的流量进行聚合、过滤、再生和负载分担等关键包代理任务。在大多数用例中,这个功能是所有需要的。

下一代网络包代理(NGNPBs)或高级功能NPBs最近作为2012年左右推出的原始设备的继承者而出现。这些设备和它们的前辈的主要区别是一组新的功能。

  1. 他们可以包装切片。如果数据包在到达您的安全工具之前就丢失了,那么它们就无法进行监控。分组切片将分组减少到只有最重要的部分,使分组更容易存储在内存中,并防止分组丢失。
  2. 他们可以删除处理。网络流量也可以包含重复的数据包。处理重复报文是对资源的浪费。乐动体育 南安普顿合作伙伴高级NPBs可以本地对数据包进行重删,从而获得更快的吞吐量。
  3. 他们可以做时间戳。这意味着您将知道每个数据包何时进入您的网络。如果在您的网络开始出现问题的同时收到一个数据包,那么您就知道应该调查这个数据包,以发现潜在的问题。
  4. 它们可以使用非本地网络的通用路由封装(GRE)或VXLAN协议进行隧道传输,将可疑的数据包直接从交换机转移到终端进行进一步分析。


您的网络是否实现更高级的功能高级特性NPB或流量聚合器满足您的需求和预期的增长。但是,可以肯定的是,每个需要扩展其能力以满足不断增长的流量需求的数据中心都需要某种描述的网络包代理,以便以安全有效的方式运行。

希望向部署中添加包代理,但不确定从哪里开始?加入我们的简短网络设计- it咨询或演示没有义务——这是我们喜欢做的事。

网络聚合使网络可见性最大化,并优化网络包代理端口

写的罗斯绿色

Ross是Garland Technology的欧洲销售总监,在网络和安全行业有乐动体育菠菜超过30年的经验。Ross的经验涵盖计算机/网络工程、咨询、销售和高级EMEA业务管理职位。

作者

主题

注册博客更新