네트워크 패킷 브로커를 위한 Mylinking™ 네트워크 가시성 패킷 인사이트

네트워크 패킷 브로커(NPB)는 무슨 역할을 하나요?

네트워크 패킷 브로커는 패킷 손실 없이 인라인 또는 대역외 네트워크 데이터 트래픽을 캡처, 복제 및 집계하는 장치입니다.

IDS, AMP, NPM, 모니터링 및 분석 시스템("패킷 캐리어")과 같은 적절한 도구에 적절한 패킷을 관리하고 전달합니다.

- 중복 패킷 중복 제거

- SSL 복호화

- 헤더 스트리핑

- 애플리케이션 및 위협 인텔리전스

- 모니터링 적용

- NPB의 장점

네트워크를 최적화하려면 네트워크 패킷 브로커가 필요한 이유는 무엇입니까?

- 더 나은 의사결정을 위해 더욱 포괄적이고 정확한 데이터를 확보합니다.

- 보안 강화

- 문제를 더 빠르게 해결하세요

- 주도성 향상

- 투자 수익률 향상

네트워크의 이전

네트워크의 이전

네트워크를 최적화하려면 네트워크 패킷 브로커가 필요한 이유는 무엇입니까?

- 백본망은 기가비트, 데스크톱은 100M

- 비즈니스 애플리케이션은 주로 cs 아키텍처를 기반으로 합니다.

- 운영 및 유지관리는 주로 네트워크 관리 시스템에 의존합니다.

- 보안 구축은 기본적인 접근 통제를 기반으로 합니다.

- IT 시스템 부족으로 운영, 유지보수, 보안 등 요구사항 충족만 가능

- 데이터 보안은 물리적 보안, 백업 부분에만 반영됩니다.

Mylinking™으로 지금 바로 네트워크 관리하세요

Mylinking™ 네트워크 패킷 브로커 토탈 솔루션

- 1G/10G/25G/50G/100G에 대한 더 많은 응용 프로그램, 대역폭이 급격히 증가

- 가상화된 클라우드 컴퓨팅은 남북 및 동서 트래픽 성장을 모두 촉진합니다.

- 더 높은 대역폭 요구 사항, 더 많은 상호 작용 개방성, 더 빠른 비즈니스 변화를 갖춘 B/S 아키텍처 기반 주요 애플리케이션

- 네트워크 운영 및 유지관리: 단일 네트워크 관리 - 네트워크 성능 모니터링, 네트워크 백트래킹, 이상 모니터링 - AIOPS

- IDS, DB 감사, 동작 감사, 운영 및 유지 관리 감사, 데이터 지향 관리 및 제어, 바이러스 모니터링, 웹 보호, 규정 준수 분석 및 제어 등 보다 강화된 보안 관리 및 제어

- 네트워크 보안 – 액세스 제어, 위협 탐지 및 보호부터 데이터 보안의 핵심까지

그래서, 무엇을 할 수 있습니까?마이링킹™ NPB당신을 위해 무엇을 하시겠습니까?

이론상으로는 데이터를 집계하고 필터링하고 전달하는 것이 간단해 보입니다. 하지만 실제로 스마트 NPB는 기하급수적으로 향상된 효율성과 보안 이점을 가져다주는 매우 복잡한 기능을 수행할 수 있습니다.

부하 분산은 이러한 기능 중 하나입니다. 예를 들어, 데이터 센터 네트워크를 1Gbps에서 10Gbps, 40Gbps 이상으로 업그레이드하는 경우 NPB는 기존 1G 또는 2G 저속 분석 및 모니터링 도구 세트에 고속 트래픽을 분산하기 위해 속도를 늦출 수 있습니다. 이를 통해 현재 모니터링 투자의 가치를 확장할 뿐만 아니라 IT가 마이그레이션될 때 비용이 많이 드는 업그레이드를 피할 수 있습니다.

NPB가 수행하는 다른 강력한 기능은 다음과 같습니다.

중복 패킷 중복 제거

분석 및 보안 도구는 여러 배포자로부터 전달된 대량의 중복 패킷을 수신하는 것을 지원합니다. NPB는 중복을 제거하여 도구가 중복 데이터를 처리할 때 처리 능력을 낭비하지 않도록 합니다.

SSL 복호화

SSL(Secure Sockets Layer) 암호화는 개인 정보를 안전하게 전송하는 표준 기술입니다. 그러나 해커는 암호화된 패킷에 악의적인 네트워크 위협을 숨길 수도 있습니다.

이 데이터를 확인하려면 암호를 해독해야 하지만, 코드를 분쇄하려면 귀중한 처리 능력이 필요합니다. 주요 네트워크 패킷 에이전트는 보안 도구에서 암호 해독을 오프로드하여 전반적인 가시성을 보장하는 동시에 고비용 리소스의 부담을 줄일 수 있습니다.

데이터 마스킹

SSL 복호화를 통해 보안 및 모니터링 도구에 접근하는 모든 사람이 데이터를 확인할 수 있습니다. NPB는 신용카드 번호, 사회보장번호, 보호된 건강 정보(PHI), 또는 기타 민감한 개인 식별 정보(PII)를 전송하기 전에 차단할 수 있으므로, 도구나 관리자에게 정보가 공개되지 않습니다.

헤더 스트리핑

NPB는 VLAN, VXLan, L3VPN과 같은 헤더를 제거하여 이러한 프로토콜을 처리할 수 없는 도구도 패킷 데이터를 수신하고 처리할 수 있도록 합니다. 상황 인식 가시성은 네트워크에서 실행 중인 악성 애플리케이션과 공격자가 시스템 및 네트워크에서 작업할 때 남긴 흔적을 식별하는 데 도움이 됩니다.

애플리케이션 및 위협 인텔리전스

취약점을 조기에 탐지하면 민감한 정보의 손실과 결국 발생하는 취약점 비용을 줄일 수 있습니다. NPB가 제공하는 상황 인식 가시성은 침입 지표(IOC)를 노출하고, 공격 벡터의 지리적 위치를 식별하고, 암호화 위협에 맞서는 데 사용할 수 있습니다.

애플리케이션 인텔리전스는 패킷 데이터의 계층 2~4(OSI 모델)를 넘어 계층 7(애플리케이션 계층)까지 확장됩니다. 사용자, 애플리케이션 동작 및 위치에 대한 풍부한 데이터를 생성하고 내보내어 악성 코드가 일반 데이터 및 유효한 클라이언트 요청으로 위장하는 애플리케이션 수준 공격을 방지할 수 있습니다.

상황 인식 가시성은 네트워크에서 실행 중인 악성 애플리케이션을 발견하고 공격자가 시스템 및 네트워크에서 작업할 때 남긴 흔적을 파악하는 데 도움이 됩니다.

모니터링의 적용

애플리케이션 인식 가시성은 성과와 관리에도 큰 영향을 미칩니다. 직원이 Dropbox나 웹 기반 이메일과 같은 클라우드 기반 서비스를 사용하여 보안 정책을 우회하고 회사 파일을 전송하거나, 전직 직원이 클라우드 기반 개인 스토리지 서비스를 사용하여 파일에 액세스하려고 시도한 경우를 알고 싶을 수 있습니다.

NPB의 이점

1- 사용 및 관리가 쉽습니다.

2- 팀 부담을 덜어주는 인텔리전스

3- 손실 없음 - 고급 기능 실행 시 100% 안정적

4- 고성능 아키텍처


게시 시간: 2022년 6월 13일