可见性的解决方案

乐动体育菠菜嘉兰科技致力于教育拥有强大的网络可见性和访问基础的好处。通过提供这种见解,我们可以保护网络内外数据的安全性。

乐动体育 南安普顿合作伙伴

乐动体育菠菜花环技术的资源库提供免费使用白皮书,电子书,用例,信息图表,数据表,视频演示等。

博客

TAP into Technology博客提供了有关网络访问和可见性的最新新闻和见解,包括:网络安全、网络监控和设备连接,以及来自行业专家和技术合作伙伴的客座博客

合作伙伴

我们广泛的技术伙伴关系生态系统在网络安全,监控,应用分析,取证和数据包检查方面解决了关键问题。

乐动体育 足球快讯

乐动体育菠菜嘉兰科技致力于高标准的质量和可靠性,同时为全球企业、服务提供商和政府机构提供最经济的解决方案。

联系

无论您是否已准备好进行网络挖掘您的可见性或有疑问,请联系我们。向我们询问花环差异!乐动体育南安普顿2019赞助商

一直在实时提供100%的可见性

网络水龙头

网络测试接入点(点按)

保证100%的实时数据捕获,所有时间

测试接入点(水龙头)是一个简单而重要的概念。网络水龙头是一个目的内置的硬件设备,允许您通过在不影响或损害网络完整性的情况下复制数据包来访问和监控网络流量。TAP允许网络流量在没有中断的情况下在其网络端口之间流动,从而创建流量流的两侧的精确副本,连续,24/7,365。然后将重复的副本用于监控和安全分析。

TAP到工具的高水平

网络可见性比以往任何时候都更加重要。网络正变得越来越复杂,传输的数据量越来越大,速度越来越快,复杂的网络安全风险也在不断演变。随着处理这些数据所需的分析和安全工具的不断增加,必须对网络上运行的数据包数据采用细粒度的可见性方法。

“EMA建议企业在接入层中尽可能多地使用抽头,以避免网络性能影响和保证数据包保真度。”
-企业管理协会

网络龙头如何工作?

不是两个网段,比如路由器和交换机直接相连,而是在它们之间放置一个网络TAP,连接两个设备。

数据仍然在两个网络设备(例如路由器和交换机)之间以东西两个方向传输。点击然后复制发送信号从每个设备,并将它们发送到单独的监控端口。这可以确保每个包都被复制,并消除任何超额订阅的机会,而不会对网络产生额外的影响或负担。

Routerswitch流量

图2.东部/西部交通流量

网络抽头流量

图2.东部/西部交通流量with network TAP

不同类型的水龙头

网络抽头是用于各种不同环境和规格的专用,因为它们适应不同的要求需要执行-所有提供相同的全双工可见性。

被动水龙头支持带外“仅侦听”监控工具,简单、可靠且不需要电力。无源接头通常为1G至100G光纤或100M铜。

活动水龙头支持其他功能,如聚合和再生,以及高级功能,如过滤和旁路。主动水龙头包括故障安全技术,以防止设备或电源故障。

云点击或虚拟tap,支持虚拟化环境,将流量镜像在容器,虚拟机和Kubernete工作负载中的交通到您的可信监控工具。一些流量镜像云的tap包括TLS解密、高级过滤和处理,以及复制[1:N]到多个目的地。

对于这些不同类型中的每一种:
水龙头可用于各种媒体类型,包括铜或光纤(LC, MTP/MPO, BiDi), SFP, SFP+和可执行媒体转换。
龙头以各种速度提供10/100/1000M一直到100G。
水龙头的形式因素包括口袋大小的便携式,机架式便携式,1U和2U模块化和高密度机箱。

利用模式

网络利用突破

点按“断开”模式

点击聚合模式

聚合模式

旁路模式

旁路模式

再生周期模式

再生模式

Portable-Filter + Aggregation2

过滤模式

并非所有点击都是平等的- - - - - -一些Network tap可以在同一设备中执行多种功能和模式,这使您可以灵活地优化工具和网络。上述图表所反映的功能包括:

利用“突破”(通常简称为TAP或TAP模式)是TAP提供的最常见的功能。“突破”将通信的每一方发送到单独的监控端口。确保没有数据包丢失给高优先级监控工具。

聚合将流量流的两端合并到一个监控端口,以降低设备成本或合并包代理端口,通常与过滤tap一起使用(例如过滤和聚合数据流)。

绕过管理内联工具的可用性,在设备出现故障或需要更新时,通过“绕过”设备来防止网络中的单点故障。减少网络停机时间。旁路对于其他TAP模式是唯一的,因为它是内联用例,而不是带外用例。

再生/跨度创建多个网络数据副本,以从单个触发链路支持多个设备。这允许您向多个目的地发送相同的数据。

过滤,通常与网络数据包代理关联,允许您过滤要删除和监控的特定数据流。过滤还可以防止端口在聚合期间被超额订阅。另一个功能可以帮助优化工具和网络功能。

网络水龙头

为什么要使用网络TAP?

网络水龙头解决了许多问题。让我们探索网络点击用例,以查看为什么:

创建一个可见性的基础是网络管理的关键。部署之后,网络tap允许您在任何时候访问网络中的那个点。许多组织采取的立场是,在故障排除或不可避免的安全漏洞期间,利用所有关键环节来方便访问。

行业最佳实践

“跨度可以在网络设备上添加开销,如果设备变得太忙,则跨度端口通常会丢弃镜像数据包。因此,水龙头是更好的选择。”
-企业管理协会
在网络中访问和复制数据的两种最常见的方法是1。网络TAP和2。跨技术。测试接入点(TAP)是一种硬件设备,它可以复制所有的网络数据。SPAN或交换机端口分析器是交换机内复制特定数据的镜像端口。阅读更多关于点击vs span的更多信息
建议在基础设施建设期间或在维护窗口附近部署网络水龙头。
做一点研究,虽然并非所有水龙都是平等的。在做出决定之前,请查看其质量,测试,在制造,硬件保证,光收发器,故障(MTBF)率之间的平均时间和首次通过率

常见的挖掘误解是它是一个不必要的单点失败(SPOF)。大多数抽头故障可以跟踪到不正确的布线,不洁的连接器或用户错误。在该领域的零故障率下,Garland技术测试并验证与实时网络数据的所有抽头,确乐动体育菠菜保您的网络具有完全访问和可见性。

•一些Active TAPs提供电池备份,以延长在停电时的使用。我们不建议这样做由于在你的网络中有锂离子电池的危险。大多数高质量的水龙头有电源故障安全,不需要任何电源,或他们有一个备份交流电源。
卫生保健

案例分析

医疗保健安全
如何在即时响应数据泄露时获得充分的曝光度

了解更多
网络钓鱼

案例分析

防止网络钓鱼攻击
你无法确保你看不到的东西

了解更多
军事

案例分析

完整数据包捕获
用于极端环境数据捕获的自定义解决方案

了解更多

网络利用资源乐动体育 南安普顿合作伙伴

WP-EBook-NetworkTAPS101-2017Cover1

网络水龙头101.

本电子书为各种监控、安全和分析部署场景提供了关于网络连接的基本信息。

立即下载

gtwp-tapvspan18.

利用vs跨度

深入研究网络可视化访问,以及哪些安全性,监控,管理,合规性和捕获今天的网络需要。

立即下载

挖掘技术

领导网络技术

101系列:在OT环境中的TAP vs SPAN

| 2021年2月4日

保护和监控您的网络是最终目标。为实现这一目标,团队利用ICS安全解决方案旨在响应和..

阅读更多

101系列:带外与内联网络安全

| 2020年7月23日

设计现代网络安全策略并不容易壮举,因为它必须保护复杂网络的所有组件,同时对其产生有限的影响。

阅读更多

101系列:在线安全设备的快速连接提示

|2019年4月11日

你刚刚买了一个全新的内联安全设备-下一代防火墙,入侵防御系统(IPS),数据泄漏防御(DLP)系统或…

阅读更多