네트워크 ROI를 개선하기 위해 네트워크 패킷 브로커가 필요한 이유는 무엇입니까?

급변하는 IT 환경과 끊임없이 진화하는 사용자 환경에서 네트워크 보안을 보장하려면 실시간 분석을 수행하는 다양하고 정교한 도구가 필요합니다. 귀사의 모니터링 인프라에는 네트워크 및 애플리케이션 성능 모니터링(NPM/APM), 데이터 로거, 그리고 기존 네트워크 분석기가 포함될 수 있으며, 방어 시스템에는 방화벽, 침입 방지 시스템(IPS), 데이터 유출 방지(DLP), 맬웨어 방지 및 기타 솔루션이 활용될 수 있습니다.

아무리 전문화된 보안 및 모니터링 도구라도 두 가지 공통점이 있습니다.

• 네트워크에서 정확히 무슨 일이 일어나고 있는지 알아야 합니다.

• 분석 결과는 수신된 데이터에만 기반합니다.

2016년 기업경영협회(EMA)가 실시한 설문 조사에 따르면 응답자의 약 30%가 필요한 모든 데이터를 수집하는 데 필요한 도구를 신뢰하지 못하는 것으로 나타났습니다. 이는 네트워크에 모니터링 사각지대가 존재함을 의미하며, 궁극적으로 무의미한 노력, 과도한 비용, 그리고 해킹 위험 증가로 이어집니다.

가시성을 확보하려면 불필요한 투자와 네트워크 모니터링 사각지대를 피해야 하며, 이를 위해서는 네트워크에서 발생하는 모든 상황에 대한 관련 데이터를 수집해야 합니다. 네트워크 장치의 스플리터/스플리터와 미러 포트(SPAN 포트라고도 함)는 트래픽을 분석하는 데 사용되는 액세스 포인트가 됩니다.

이는 비교적 "간단한 작업"입니다. 진짜 과제는 네트워크에서 필요한 모든 도구로 데이터를 효율적으로 전송하는 것입니다. 네트워크 세그먼트가 적고 분석 도구도 비교적 적다면 두 도구를 직접 연결할 수 있습니다. 하지만 네트워크가 계속 확장되는 속도를 고려하면, 논리적으로 가능하다 하더라도 이러한 일대일 연결은 관리 측면에서 난항을 겪을 가능성이 높습니다.

EMA에 따르면 기업 기관의 35%가 네트워크 세그먼트를 완벽하게 모니터링하지 못하는 주된 이유로 SPAN 포트와 스플리터 부족을 꼽았습니다. 방화벽과 같은 고급 분석 도구의 포트도 부족할 수 있으므로 장비 과부하로 성능이 저하되지 않도록 주의하는 것이 중요합니다.

NPB 트랜시버_20231127110243

네트워크 패킷 브로커가 필요한 이유는 무엇입니까?
네트워크 패킷 브로커(NPB)는 네트워크 데이터와 보안 및 모니터링 도구에 접근하는 데 사용되는 스플리터 또는 SPAN 포트 사이에 설치됩니다. 이름에서 알 수 있듯이, 네트워크 패킷 브로커의 기본 기능은 각 분석 도구가 필요한 데이터를 정확하게 얻을 수 있도록 네트워크 패킷 데이터를 조정하는 것입니다.
NPB는 비용과 복잡성을 줄이는 점점 더 중요해지는 인텔리전스 계층을 추가하여 다음과 같은 작업을 지원합니다.
더 나은 의사결정을 위해 보다 포괄적이고 정확한 데이터를 얻기 위해
고급 필터링 기능을 갖춘 네트워크 패킷 브로커는 모니터링 및 보안 분석 도구에 정확하고 효과적인 데이터를 제공하는 데 사용됩니다.
더욱 강화된 보안
위협을 감지할 수 없으면 막기 어렵습니다. NPB는 방화벽, IPS 및 기타 방어 시스템이 항상 필요한 데이터에 접근할 수 있도록 설계되었습니다.
문제를 더 빠르게 해결하세요
실제로 문제를 파악하는 것만으로도 MTTR의 85%를 차지합니다. 가동 중단은 곧 비용 손실을 의미하며, 이를 잘못 처리하면 비즈니스에 치명적인 영향을 미칠 수 있습니다.
NPB가 제공하는 상황 인식 필터링은 고급 애플리케이션 인텔리전스를 도입하여 문제의 근본 원인을 더 빠르게 발견하고 파악하는 데 도움이 됩니다.
주도성을 높이다
NetFlow를 통해 스마트 NPB가 제공하는 메타데이터는 경험적 데이터에 대한 접근을 용이하게 하여 대역폭 사용량, 추세 및 성장을 관리하고 문제를 미리 해결할 수 있도록 해줍니다.
투자 수익률 향상
스마트 NPB는 스위치와 같은 모니터링 지점의 트래픽을 집계할 뿐만 아니라, 데이터를 필터링하고 정리하여 보안 및 모니터링 도구의 활용도와 생산성을 향상시킵니다. 관련 트래픽만 처리함으로써 도구 성능을 향상시키고, 혼잡을 줄이며, 오탐지를 최소화하고, 더 적은 장치로 더 넓은 보안 범위를 확보할 수 있습니다.

네트워크 패킷 브로커를 사용하여 ROI를 개선하는 5가지 방법:

• 더 빠른 문제 해결

• 취약점을 더 빠르게 감지

• 보안 도구의 부담을 줄입니다.

• 업그레이드 중 모니터링 도구의 수명 연장

• 규정 준수 간소화

넷브로커

 

NPB는 정확히 무엇을 할 수 있나요?

데이터를 수집, 필터링, 전달하는 것은 이론적으로는 간단해 보입니다. 하지만 실제로 스마트 NPB는 매우 복잡한 기능을 수행하여 기하급수적으로 향상된 효율성과 보안 효과를 가져올 수 있습니다.

트래픽 부하 분산은 이러한 기능 중 하나입니다. 예를 들어, 데이터 센터 네트워크를 1Gbps에서 10Gbps, 40Gbps 이상으로 업그레이드하는 경우, NPB는 기존 1G 또는 2G 저속 분석 모니터링 도구에 고속 트래픽을 할당하기 위해 속도를 늦출 수 있습니다. 이를 통해 현재 모니터링 투자의 가치를 높일 뿐만 아니라 IT 마이그레이션 시 비용이 많이 드는 업그레이드를 방지할 수 있습니다.

NPB가 제공하는 다른 강력한 기능은 다음과 같습니다.

중복된 데이터 패킷이 중복 제거됩니다.

분석 및 보안 도구는 여러 분할기에서 전달된 대량의 중복 패킷 수신을 지원합니다. NPB는 중복을 제거하여 도구가 중복 데이터를 처리할 때 처리 능력을 낭비하지 않도록 합니다.

SSL 복호화

보안 소켓 계층(SSL) 암호화는 개인 정보를 안전하게 전송하는 데 사용되는 표준 기술입니다. 하지만 해커는 암호화된 패킷에 악의적인 사이버 위협을 숨길 수도 있습니다.

이 데이터를 검토하려면 복호화가 필요하지만, 코드를 분해하려면 상당한 처리 능력이 필요합니다. 선도적인 네트워크 패킷 브로커는 보안 도구의 복호화 작업을 분산시켜 전반적인 가시성을 확보하는 동시에 고비용 리소스의 부담을 줄일 수 있습니다.

데이터 마스킹

SSL 복호화를 통해 보안 및 모니터링 도구에 접근하는 모든 사람이 데이터를 볼 수 있습니다. NPB는 신용카드 번호, 사회보장번호, 보호된 건강 정보(PHI), 또는 기타 민감한 개인 식별 정보(PII)를 전달하기 전에 차단할 수 있으므로, 해당 정보가 도구와 관리자에게 공개되지 않습니다.

헤더 스트리핑

NPB는 VLAN, VXLAN, L3VPN과 같은 헤더를 제거하여 이러한 프로토콜을 처리할 수 없는 도구도 패킷 데이터를 수신하고 처리할 수 있도록 합니다. 상황 인식 가시성은 네트워크에서 실행 중인 악성 애플리케이션과 공격자가 시스템 및 네트워크에서 작업하면서 남긴 흔적을 발견하는 데 도움이 됩니다.

애플리케이션 및 위협 인텔리전스

취약점을 조기에 탐지하면 민감 정보 손실과 궁극적으로 취약점으로 인한 비용을 줄일 수 있습니다. NPB가 제공하는 상황 인식 가시성은 침입 지표(IOC)를 파악하고, 공격 벡터의 지리적 위치를 파악하며, 암호화 위협에 대응하는 데 활용될 수 있습니다.

애플리케이션 인텔리전스는 패킷 데이터의 2~4계층(OSI 모델)을 넘어 7계층(애플리케이션 계층)까지 확장됩니다. 사용자 및 애플리케이션 동작과 위치에 대한 풍부한 데이터를 생성하고 내보내 악성 코드가 정상 데이터와 유효한 클라이언트 요청으로 위장하는 애플리케이션 계층 공격을 방지할 수 있습니다.

상황 인식 가시성은 네트워크에서 실행 중인 악성 애플리케이션과 공격자가 시스템과 네트워크를 통해 활동하면서 남긴 흔적을 발견하는 데 도움이 됩니다.

애플리케이션 모니터링

애플리케이션 인식의 가시성은 성과와 관리에도 지대한 영향을 미칩니다. 직원들이 Dropbox나 웹 기반 이메일과 같은 클라우드 기반 서비스를 사용하여 보안 정책을 우회하고 회사 파일을 전송한 사례나, 전직 직원이 클라우드 기반 개인 스토리지 서비스를 사용하여 파일에 접근하려고 시도한 사례를 알고 싶을 수 있습니다.

NPB의 이점

• 사용 및 관리가 쉽습니다.

• 팀 부담을 제거하는 인텔리전스

• 패킷 손실 없음 - 고급 기능 실행

• 100% 신뢰성

• 고성능 아키텍처


게시 시간: 2025년 1월 20일
  • alice
  • alice2025-06-16 08:39:30

    Hello, I am intelligent customer service. My name is Alice. If you have any questions, you can ask me. I will answer your questions online 24 hours a day!

Ctrl+Enter Wrap,Enter Send

  • FAQ
Please leave your contact information and chat
Hello, I am intelligent customer service. My name is Alice. If you have any questions, you can ask me. I will answer your questions online 24 hours a day!
chat now
chat now