提高工具效率
网络挖掘解决方案
挑战:如何确保最佳工具性能?
网络监控和安全工具需要数据包数据来正确分析手头的任务。团队通常是任务,通过现有的工具投资获得更多,这与不断增长的交通卷和遗产建筑具有挑战。
•网络和安全工具本身可以超额订购。
•流量的增长超过了现有工具的能力,导致吞吐量和效率下降
要将数据发送到这些工具,您可以选择跨越交换机的端口或使用网络TAP。同时,必须避免对这些工具的性能或所连接的网络造成负面影响。
跨度端口通常不会影响交换机的性能,尽管这与不同的跨度端口特征/供应商变化,但可能对您的数据和工具产生影响,并且他们正在喂食,包括:
•专为低通量情况而设计,如果大量利用或超额订立,跨度将拖放数据包。
•如果使用多个VLAN,可以重复数据包。
•可以更改帧交互的定时,更改响应时间。
•不会通过损坏的数据包或连接错误
解决方案
使用数据过滤以提高刀具效率
随着网络流量的增长,分析该数据不仅耗时而且昂贵,因为它通常包括广泛数量的工具。一种更具成本效益的技术是隔离需要检查的数据,例如VoIP流量,或者具有更高的风险成为安全威胁的流量,并专注于分析该数据。通过减少交通负荷,提高工具效果和性能,这款裁员电流工具。这种方法可以在分接级别完成,带有花环的Xtratap或PacketMax包代理。
•为每个监控端口设置利用率警报
•远程管理警报以避免超额订阅
•在图层2,3和4上设置过滤规则
•聚合和负载平衡流量以获得最佳性能