提高工具效率
网络开发解决方案
挑战:如何确保最佳的工具性能?
网络监控和安全工具需要数据包数据来正确分析手头的任务。团队通常的任务是从他们现有的工具投资中获得更多,随着流量和遗留体系结构的增长,这变得具有挑战性。
•网络和安全工具本身可能会供不应求。
•交通增长分别出现现有的工具能力,导致吞吐量和有效性降低
要将数据获取到这些工具,您的选项正在从交换机中跨越一个端口或利用网络点击。与此同时,它必须对这些工具或连接网络的性能产生负面影响。
SPAN端口通常不会影响交换机的性能,尽管这因不同的SPAN端口特性/供应商而异,但会对您的数据和工具产生影响,包括:
•设计用于低吞吐量的情况下,如果大量使用或超额订阅,SPAN将丢弃数据包。
•如果使用多个vlan,可以重复发送报文。
•可以改变帧交互的时间,改变响应时间。
•不会传递损坏的数据包或连接错误
解决方案
使用数据过滤,提高工具效率
随着网络流量的增长,分析这些数据不仅费时而且昂贵,因为它通常包含大量的工具。一种更具成本效益的技术是隔离需要检查的数据,比如仅VOIP流量,或者有更高安全威胁风险的流量,并专注于分析这些数据。这减轻了当前工具的负担,减少了流量负载,提高了工具的效率和性能。这种方法可以用Garland的XtraTAP或PacketMAX包代理在TAP级别上实现。
•为每个监控端口设置利用率警报
•远程管理警报,以避免过度订阅
•在第2、3和4层设置过滤规则
•聚合和负载均衡流量,以获得最佳性能