
Add to Cart
ネットワークの包みの仲介商ことができる何があなたのネットワーク管理のためにする
ネットワークの包みの仲介商は何であるか。
- よりよい意志決定の広範囲およびより正確なデータを得なさい
- 堅いセキュリティ
- 問題をより速く解決しなさい
- 率先を改善しなさい
- よりよく投資に対するリターン
何がNPB (ネットワークの包み仲介商)できるか。
- 余分な包みのdeduplication
- SSLの解読
- ヘッダーの除去
- 適用および脅威知性
- 監視の適用
- NPBの利点
急速に変更ITの環境のネットワークの保証そしてユーザーの成長を保障することは実時間分析を行う用具の複雑なセットを要求する。あなたの監察の下部組織はあなたの防衛システムは防火壁、侵入の保護システム(IPS)、データ漏出防止(DLP)、反malware、および他の解決利用するがネットワークおよび適用パフォーマンス モニタ(NPM/APM)、データ ロガーおよび従来のネットワーク・アナライザがあるかもしれない。
専門にされた保証および監視用具があってもいかに、すべて公有地で2つの事がある:
入っているものがネットワークで丁度知る必要がある
分析の結果は受け取られるデータにだけ基づいている
すべてのデータを受け取るために被告のほぼ30%彼らの用具を彼ら信頼しなかったことが協会(EMA)が必要とした分った経営管理による2016調査は。これは、切り刻まれるに終って無益、高い費用および高いリスク監視するためのネットワークに盲点があることを意味する。
可視性はネットワークのすべての原動力の関連したデータのコレクションを要求する無駄な投資およびネットワークの監視の盲点の回避を要求する。ディバイダー/分光計およびネットワーク装置のミラーの港は別名港に及び、分析のための交通を捕獲するための接点になることである。
これは比較的a 「簡単な操作であり」、真の挑戦は効率的にネットワークからそれを必要とするあらゆる用具にデータを移す方法をである。少数のネットワークの区分および比較的少数の分析ツールだけあれば、2つは直接接続することができる。但し扱いにくい管理不快感を作成するために論理的に実行可能でも、ネットワークが拡大している速度を与えられて、この1対1の関係は本当らしい。
EMAのレポートはスパンの港およびディバイダーの不足が十分にネットワークの区分を監察できない主な理由であることを組織の35%信じると言う。防火壁のような上限のanalytics用具の港はまたより乏しい場合もある従ってあなたの装置の積み過ぎからの性能低下を避けることは重要である。
NPBは何をすることができるか。
理論では、簡単なデータ音を集め、ろ過し、そして提供する。しかし現実には、スマートなNPBは指数関数的に高められた効率および保証利点を発生させる非常に複雑な機能を行うことができる。
負荷バランシングは機能の1つである。例えば、1Gbpsから10Gbps、40Gbps、またはより高いにあなたのデータ センタ ネットワークを改善すれば既存の一組の1Gか2G低速分析に高速交通を配るために、NPBはおよび監視用具減速できる。これはだけでなく、ITが移住するときあなたの現在の監察の投資の価値を拡張するが、また高い改善を避ける。
NPBが行う他の強力な特徴は下記のものを含んでいる:
余分な包みのdeduplication
進む多数distributors.NPBから多数の重複した包みを受け取る分析および保証用具サポートは重複データを処理するとき用具が処理パワーを無駄にすることを防ぐために重複を除去する。
SSLの解読
Secure Socket Layer (SSL)の暗号化はしっかり私用情報を送るための標準的な技術である。但し、ハッカーはまた暗号化された包みに悪意のあるネットワークの脅威を隠すことができる。
このデータを点検することは解読されなければならないがコードを寸断することは貴重な処理パワーを要求する。導くネットワークの包みの代理店はhigh-cost資源の重荷を減らしている間全面的な可視性を保障するために保証用具からの解読をオフロードすることができる。
データ覆うこと
SSLの解読は保証へのアクセスとのだれでもデータを見るために監視用具可能にし。NPBは情報を送信する前にクレジット カードかソーシャル・セキュリティ番号、保護された健康情報(ファイ)、または他の敏感な個人的に確認可能な情報(PII)妨げることができる従ってそれは用具か管理者に表われない。
ヘッダーの除去
NPBはvlans、vxlansおよびl3vpnsのようなヘッダーを取除くことができる従ってこれらの議定書を扱うことができない用具はまだおよびプロセス パケット データ受け取ることができる。文脈わかっている可視性の助けはシステムおよびネットワークではたらくと同時に攻撃者によって残っているネットワークでおよび足跡を動く悪意のある適用識別する。
適用および脅威知性
脆弱性の早期発見は機密情報および終局の脆弱性の費用の損失を減らすことができる。NPBによって提供される文脈わかっている可視性が侵入の測定基準(IOC)を露出したり、攻撃のベクトルの地理的位置、および戦闘の暗号の脅威を識別するのに使用することができる。
適用知性は層2を越えて7を層にするためにパケット データの4を(OSIモデル)層にするために伸びる(適用業務層)。ユーザーについての豊富なデータはおよびアプリケ−ションの動作および位置正常なデータおよび有効なクライアント要求として悪意のあるコード仮面舞踏会適用レベルの攻撃を防ぐために作成され、輸出することができる。
文脈わかっている可視性はシステムおよびネットワークで動作すると同時にあなたのネットワークで動く悪意のある適用および攻撃者によって残っている足跡に斑点を付けるのを助ける。
監視の適用
適用わかっている可視性にまた性能および管理の深遠な影響がある。セキュリティ ポリシーおよび移動の会社資料フィルムをとばすのに従業員がDropboxまたはWEBベースの電子メールのような雲ベースのサービスを使用するか、または雲ベースの個人的な貯蔵サービスを使用してファイルにアクセスするために裁判にかけられる前の従業員時知りたいと思うかもしれない。
NPBの利点
1- 使いやすいおよび管理するため
2- チーム重荷を取除く知性
3- Loss-free -進んだ機能を動かした場合信頼できる100%
4- 高性能の建築
ネットワークの包みの仲介商の指定
NT-CFTAP-24 26 28XG-D NetTAPの® NPBの機能変数 | ||
ネットワーク・インターフェイス | GEの港 | 24*GE SFPスロット |
10GE港 | 0/2/4*10GE SFP+スロット | |
配置モード | 入力を監察するスパン | サポート |
インライン モード | サポート | |
QTYs総インターフェイス | 24/26/28 | |
交通写し/集合/配分 | サポート | |
リンクQTYs支持ミラーの写し/集合 | 1 - > Nリンク交通写し(N <24/26/28) N-> 1リンク交通集合(N <24/26/28) Gのグループ(M-> Nリンク)の交通写しおよび集合[G * (M + N) <24/26/28] | |
機能 | 交通同一証明に基づく配分 | サポート |
IP/議定書/港5の組の交通同一証明に基づく配分 | サポート | |
主分類された交通が識別するプロトコル ヘッダに基づく配分の作戦 | サポート | |
深いメッセージの内容の同一証明に基づく戦略的な配分 | サポート | |
サポート イーサネット カプセル封入の独立 | サポート | |
コンソール ネットワーク管理 | サポート | |
IP/WEBのネットワーク管理 | サポート | |
SNMP V1/V2Cのネットワーク管理 | サポート | |
TELNET/SSHのネットワーク管理 | サポート | |
SYSLOGの議定書 | サポート | |
ユーザ認証機能 | ユーザ名に基づくパスワード認証
| |
電気(1+1余分な力システムRPS) | 評価される供給電圧 | AC110-240V/DC-48V [任意] |
評価される力の頻度 | AC-50HZ | |
評価される入力電流 | AC-3A/DC-10A | |
評価される力機能 | 150W (24XG:100W) | |
環境 | 実用温度 | 0-50℃ |
保管温度 | -20-70℃ | |
作動の湿気 | 10%-95%、不凝縮 | |
ユーザー構成 | コンソール構成 | RS232インターフェイス、9600,8、N、1 |
パスワード認証 | サポート | |
ラックの高さ | 棚スペース(u) | 1U 460mm*45mm*440mm |