海市蜃楼CyberKit能见度
快速反应小组的战术装备
期待一个PDF ?
我们创建了这个案例研究的网页更好的移动优化和易用性.如果你还想要这个用例的PDF版本,你可以在这里下载:
用于网络作战的飞行工具包
飞行工具包(FAK)远征装备(Expeditionary Kit)或移动空中网络装备(Mobile Air Cyber Kit)是美国国防部(DoD)和联邦民用网络保护小组(cpt)部署的一套独立设备,可在战术(战场)和后台环境中操作。FAK网络工具或云/服务器应用程序套件包括进行漏洞分析、事件响应和其他网络分析功能的工具,适用于机密和非机密网络的操作。
为了确定关键网络的状态或运行可部署网络,网络团队、IT基础设施团队和数据分析团队需要:
- 数据包可见性和对网络的访问
- 来自可部署服务器的传感器的网络数据
- 具备硬件和软件的分析能力
- 一个用户界面,通常通过他们的笔记本电脑
飞行装备目标
Flyaway工具包必须支持CPT团队的敏捷快速响应。这些工具包需要在出差时轻松地扩大和缩小规模,并能够在接到通知后立即作出反应,而不必仔细安排额外的旅行资产。飞行包必须:
- 让商用飞机可以“随身携带”,与分析师保持密切联系
- 被一个人举起来
- 很容易通过出租汽车、轿车或越野车运输
- 带些小物品让旅行不那么显眼
- 通过简化采购,降低运营成本
- 通过商务旅行来降低旅行成本
- 减少安装和拆卸时间
- 减小规模,减少场地/位置的空间使用,扩大空间受限的潜在场地
飞行工具包疼痛点
传统的FAK工具通常太大,包含太多组件和外设,并且容易受到冲击破坏。此外,遗留工具缺乏模块化,不允许同时支持各种任务和下级命令的灵活性。传统工具成本高,使用复杂,有时包括大型机架服务器和1U网络tap,使运输困难:
- 不灵活——运输必须仔细计划和安排,容易发生延误
- 昂贵的运输
- 受到伤害
- 取决于关键数据和设备与CPT团队的分离
- 3 - 4 +人提升
- 大,笨重,占用很多空间-不能去特定的位置基于大小/重量
- 不能轻易地通过商业航空公司运输,或通过汽车或标准车辆
- 安装复杂,拆卸也复杂
- 不容易可配置
收益点当前迫切需要较便宜的工具,以便人员能够通过最低限度的培训迅速投入工作。与目前使用的传统工具相比,理想的cyber Fly-away Kit提供了更轻、更小、抗冲击、更快和更强大的套件。
Flyaway工具包能见度选项
使用网络TAP访问可见性
- 复制100%的数据包流量(不是复制),例如。通过物理错误
- 支持多种介质类型,包括铜接口、光纤接口和SFP/+接口
- 支持网络速度从1Gbps和10Gbps,有时高达40/100Gbps的光纤
- 100%安全且不可见(没有IP或MAC地址)
- 便携式,即插即用设计
便携式无源网络水龙头
便携式即插即用数据包可见性
便携式即插即用数据包可见性
- 提供全双工流量可见性
- “龙头”突破
- 支持单模、多模光纤
- 通过物理层错误
便携式活动网络水龙头
便携式即插即用数据包可见性
便携式即插即用数据包可见性
- 提供全双工流量可见性
- 突破'TAP'模式,TAP聚合,再生或过滤
- 支持单模、多模光纤、铜RJ45、SFP、SFP+
- 链路故障传播(LFP)和链路速度同步
- 提供全双工交通的可见性
- USB 3.0监控
- 通过PoE (Power over Ethernet)
- 媒体转换
- 链路故障传播(LFP)和链路速度同步
基于包代理的访问优化
- 流量聚合、过滤和负载分担
PacketMAX:先进的聚合器
聚合、过滤和负载均衡
聚合、过滤和负载均衡
- 创新13"深包经纪人适合标准19"架鹈鹕案件
- 高级过滤层2,层3和层4
- 20个SFP +港口
- 支持1Gbps和10Gbps的网络速度
XtraTAP:便携式包代理
可移植,完全可配置和可互换
可移植,完全可配置和可互换
- 提供全双工流量可见性
- 4端口SFP+设计
- 高级过滤层2,层3和层4
- 设置利用率警报以避免过度订阅
- 媒体转换
- 支持点击过滤、“突破”、聚合和再生/SPAN模式