高可用性(HA)内联部署
IT安全
挑战:如何添加冗余安全解决方案?
我们的团队任务是在我们的网络中架构入侵防御系统(IPS),以高可用性(HA)或冗余设计。我们正在寻找有效地有效地部署和更新这些工具的最佳方法,而无需为每个设备创建单点故障。
IT团队可能遵循所有标准行业最佳实践,包括内联旁路和故障安全技术,但对于某些行业而言,它还不够。金融和银行业必须确保敏感的用户数据在提供完美的用户体验时不会受到影响。因此网络停机不是一个选择。
网络冗余是一种策略,其中附加或备用网络设备安装在网络基础架构中,确保在网络设备或路径故障或不可用的情况下的网络可用性。
Enterprise IT团队经常任务为架构冗余设计,了解其关键网络链接以解决此问题,同时寻找有效地有效地部署和更新这些工具的最佳方法,而无需为每个设备创建单点故障。
解决方案
高可用性(HA)内联旁路抽头部署添加了额外的弹性层和可靠性。在高可用性方案中,当主链路下降时,流量可以自动触发到辅助工具或冗余链路。
Garland提供了两种选择,可将高可用性(HA)解决方案合并到您的网络中,主动/待机和主动/主动。活动备用(或主动/被动)部署到辅助工具,从主设备提供从主设备到备份设备的故障转移。主动/有源Crossfire设计包含辅助工具和冗余链接,如果有源设备发生故障,则提供终极故障转移。
Garland而不是依赖于每个设备的单个旁路点击,而是专门设计的HA旁路水龙头和内联安全数据包经纪,不仅提供标准旁路的相同可靠性和管理控制,而且还提供管理多个内联和输出的能力-of-带有数据包代理功能的同一设备的频段工具。