可见性的解决方案

乐动体育菠菜嘉兰科技致力于教育拥有强大的网络可见性和访问基础的好处。通过提供这一洞察力,我们可以保护您的网络和其他网络上的数据安全。

乐动体育 南安普顿合作伙伴

乐动体育菠菜Garland Technology的资源库提供了白皮书、电子书、用例、信息图、数据表、视频演示等免费使用。

博客

TAP进入技术博客提供了关于网络访问和可见性的最新消息和见解,包括:网络安全,网络监控和设备连接和来自行业专家和技术合作伙伴的访客博客

乐动体育 足球快讯

乐动体育菠菜嘉兰科技致力于高标准的质量和可靠性,同时为全球的企业、服务提供商和政府机构提供最经济的解决方案。

接触

无论您是准备做一个网络点击您的基础可见性或只是有问题,请联系我们。问问我们关于花环差异的事情乐动体育南安普顿2019赞助商吧!

提供100%的实时可见性

网络利用

网络测试接入点(TAP)

一直保证100%数据捕获

测试接入点(tap)是一个简单但重要的概念。网络TAP是一种专门构建的硬件设备,它允许您通过复制数据包来访问和监视网络流量,而不会影响或损害网络完整性。TAP允许网络流量不间断地在其网络端口之间流动,创建流量流的两端的精确副本,连续地、24/7、365天。然后,副本用于监视和安全分析。

点击“工具高级”

网络可视性比以往任何时候都更加至关重要。除了曾经不断变化的网络安全风险的威胁之外,网络还具有更高的速度越来越复杂。随着处理此数据所需的越来越多的分析和安全工具,必须将粒度可见性方法进入导线上运行的数据包数据。

“EMA建议企业尽可能在接入层使用tap,以避免对网络性能的影响,并确保包的保真度。”
-企业管理协会

网络监听是如何工作的?

不是两个网段,比如路由器和交换机,直接相连,而是在它们之间放置一个网络TAP,连接两台设备。

数据仍然在两个网络设备(例如路由器和交换机)之间传输,在两个方向,东部和西部流量。然后,点击从每个设备复制发送信号,并将它们发送到单独的监视端口。这可确保复制每个数据包,并消除任何可能的超额费用,而无需额外影响或向网络负担。

RouterSwitch交通

图2。东/西交通流量

网络挖掘流量流量

图2。东/西交通流量与网络水龙头

不同类型的丝锥

网络水龙头是专门为各种不同的环境和规格而设计的,因为它们适应不同的需求需要执行——所有这些都提供了相同的全双工可见性。

被动的水龙头支持带外的“只监听”监控工具,简单、可靠且不需要电源。无源丝锥通常是1克至100克光纤或100米铜。

活跃的水龙头支持聚合和再生等附加功能,以及过滤和旁路等高级功能。主动抽头包括故障保护技术,以防止设备或电源故障。

云轻或虚拟水龙头,支持虚拟化环境,将容器、虚拟机和Kubernete工作负载的流量镜像到您信任的监控工具。一些流量镜像云轻击包括TLS解密、高级过滤和处理,并复制[1:N]到多个目的地。

对于每一种不同的类型:
水龙头可用于各种媒体类型,包括铜或光纤(LC, MTP/MPO, BiDi), SFP, SFP+和可执行媒体转换。
丝锥有不同的速度可供选择10/100/1000米一直到100克。
水龙头的形式因素包括袋尺寸便携式,齿条架便携式,1U和2U模块化和高密度机箱。

点按模式

网络利用突破

利用“突破”模式

利用聚合模式

聚合模式

旁路模式

旁路模式

再生周期模式

再生模式

Portable-Filter + Aggregation2

过滤模式

并非所有的水龙头都是一样的- - - - - -一些网络水龙头可以在同一个设备中执行多种功能和模式,这允许您灵活地优化您的工具和网络。上述图表所反映的功能包括:

点按“突破”(通常称为轻拍或轻拍模式)是轻拍提供的最常见的功能。'Breakout'将每一边的通信发送到单独的监视端口。确保数据包不被高优先级监控工具丢失。

聚合将流量流的两侧合并到一个监控端口,以减少设备成本或整合数据包代理端口,通常与过滤抽头组合使用(例如,过滤器和聚合数据流)。

绕过管理内联工具的可用性,在设备发生故障或需要更新时,通过“绕过”设备来防止网络中的单点故障。减少网络停机时间。旁路是唯一的其他TAP模式,因为它是内联的用例,而不是带外的。

再生/跨度创建多个网络数据副本,以支持多个设备从一个tap链路。这允许您将相同的数据发送到多个目的地。

过滤,通常与网络包代理相关联,允许您过滤您想要捕获和监视的特定数据流。过滤还可以防止端口在聚合期间被过度使用。另一个有助于优化工具和网络功能的特性。

网络利用

为什么要使用网络点击?

网络水龙头可以解决很多问题。让我们来探究一下network TAP的使用案例,看看其中的原因:

创建可见性基础是网络管理的关键。一旦部署,网络轻击允许您在任何时间访问网络中的那个点。许多组织都采取了这样的立场:在故障排除或不可避免的安全漏洞期间,利用所有关键链接以方便访问。

行业最佳实践

跨越可以增加网络设备的开销,而且如果设备太忙,跨越端口经常会丢失镜像数据包。因此,水龙头是更好的选择。”
-企业管理协会
访问和复制网络中数据的两个最常用方式是1.网络拍摄和2.跨度技术。测试访问点(TAP)是复制所有网络数据的硬件设备。SPAN或Switch Port Analyzer在复制特定数据的交换机内是镜像端口。点击这里阅读更多关于TAP vs SPAN的内容
推荐的网络水龙头部署是在基础设施构建期间或计划在维护窗口周围进行的。
做一点调查,因为不是所有的水龙头都是平等的。在决定使用哪个TAP之前,先看看质量、测试、生产地点、硬件保证、光模块、平均故障间隔时间(MTBF)和初次通过率(FTPR)

一个常见的TAP误解是,它是一个不必要的单点故障(SPOF)。大多数水龙头故障可以追溯到不适当的布线,不干净的连接器或用户错误。在现场零故障率的情况下,Garland技术通过实时网络数据测试和验证所有水龙头乐动体育菠菜,确保您的网络具有完全访问和可见性。

•一些主动抽头提供电池备份,以延长在停电期间的使用。我们不建议这样做由于您网络中具有锂离子电池的危险。最高质量的水龙头有电源故障,不需要任何电源,或者它们具有备份交流源。
医疗保健

案例研究

医疗保健IT安全
如何在即时响应数据泄露过程中获得完全可见性

了解更多
网络钓鱼

案例研究

防止网络钓鱼攻击
你看不见的东西是无法保护的

了解更多
军事

案例研究

完整的数据包捕获
极端环境数据捕获的自定义解决方案

了解更多

网络利用资源乐动体育 南安普顿合作伙伴

wp -电子书networktaps101 - 2017 cover1

网络利用101

这本电子书为各种监视,安全和分析部署场景提供了网络连接的基本信息。

立即下载

GTWP-TAPvSPAN18

利用vs跨度

深入研究网络可视化访问,以及今天的网络需要哪些安全性、监视、管理、遵从性和捕获。

立即下载

利用技术

网络技术领先

101系列:在OT环境下的TAP vs SPAN

2021年2月4日|

保护和监视您的网络是最终目标。为了实现这一目标,团队使用ICS安全解决方案来响应和…

阅读更多

101系列:带外网络安全与内联网络安全

2020年7月23日|

设计一个现代网络安全战略并非易事,因为它必须保护一个复杂网络的所有组成部分,同时对…

阅读更多

101系列:内联安全设备的快速连接技巧

2019年4月11日

您刚刚购买了一个全新的内联安全设备 - 一个下一个防火墙,入侵防御系统(IPS),数据泄漏预防(DLP)系统或..

阅读更多