네트워크 ROI를 향상시키기 위해 네트워크 패킷 브로커가 필요한 이유는 무엇입니까?

급변하는 IT 환경과 지속적인 사용자 진화에서 네트워크 보안을 보장하려면 실시간 분석을 수행할 수 있는 다양하고 정교한 도구가 필요합니다. 모니터링 인프라에는 네트워크 및 애플리케이션 성능 모니터링(NPM/APM), 데이터 로거 및 기존 네트워크 분석기가 포함될 수 있으며 방어 시스템은 방화벽, 침입 방지 시스템(IPS), 데이터 유출 방지(DLP), 맬웨어 방지 및 다른 솔루션.

아무리 전문적인 보안 및 모니터링 도구라도 두 가지 공통점이 있습니다.

• 네트워크에서 무슨 일이 일어나고 있는지 정확히 알아야 함

• 분석 결과는 수신된 데이터만을 기반으로 합니다.

2016년 EMA(Enterprise Management Association)가 실시한 설문조사에 따르면 응답자의 거의 30%가 필요한 모든 데이터를 수신하는 도구를 신뢰하지 않는 것으로 나타났습니다. 이는 네트워크에 모니터링 사각지대가 있다는 의미이며, 이는 궁극적으로 노력의 무익함, 과도한 비용, 해킹 위험 증가로 이어집니다.

가시성을 확보하려면 낭비적인 투자와 네트워크 모니터링 사각지대를 피해야 하며, 이를 위해서는 네트워크에서 일어나는 모든 일에 대한 관련 데이터를 수집해야 합니다. SPAN 포트라고도 알려진 네트워크 장치의 스플리터/스플리터 및 미러 포트는 분석을 위해 트래픽을 캡처하는 데 사용되는 액세스 포인트가 됩니다.

이는 비교적 "간단한 작업"입니다. 실제 과제는 네트워크에서 필요한 모든 도구로 데이터를 효율적으로 가져오는 것입니다. 네트워크 세그먼트가 적고 분석 도구가 비교적 적은 경우 두 가지를 직접 연결할 수 있습니다. 그러나 네트워크가 지속적으로 확장되는 속도를 고려하면 논리적으로 가능하더라도 이러한 일대일 연결로 인해 다루기 힘든 관리 문제가 발생할 가능성이 높습니다.

EMA는 기업 기관의 35%가 네트워크 세그먼트를 완전히 모니터링할 수 없는 주요 원인으로 SPAN 포트 및 스플리터 부족을 꼽았다고 보고했습니다. 방화벽과 같은 고급 분석 도구의 포트도 부족할 수 있으므로 장비에 과부하가 걸려 성능이 저하되지 않도록 하는 것이 중요합니다.

NPB 트랜시버_20231127110243

네트워크 패킷 브로커가 필요한 이유는 무엇입니까?
NPB(Network Packet Broker)는 네트워크 데이터와 보안 및 모니터링 도구에 액세스하는 데 사용되는 스플리터 또는 SPAN 포트 사이에 설치됩니다. 이름에서 알 수 있듯이 네트워크 패킷 브로커의 기본 기능은 네트워크 패킷 데이터를 조정하여 각 분석 도구가 필요한 데이터를 정확하게 얻을 수 있도록 하는 것입니다.
NPB는 비용과 복잡성을 줄이는 점점 더 중요한 인텔리전스 계층을 추가하여 다음을 지원합니다.
더 나은 의사결정을 위해 보다 포괄적이고 정확한 데이터를 얻기 위해
고급 필터링 기능을 갖춘 네트워크 패킷 브로커는 모니터링 및 보안 분석 도구에 정확하고 효과적인 데이터를 제공하는 데 사용됩니다.
더욱 강화된 보안
위협을 감지할 수 없으면 이를 막기가 어렵습니다. NPB는 방화벽, IPS 및 기타 방어 시스템이 항상 필요한 정확한 데이터에 액세스할 수 있도록 설계되었습니다.
더 빠르게 문제를 해결하세요
실제로 문제를 식별하는 것만으로도 MTTR의 85%를 차지합니다. 다운타임은 비용 손실을 의미하며, 이를 잘못 처리하면 비즈니스에 치명적인 영향을 미칠 수 있습니다.
NPB에서 제공하는 상황 인식 필터링은 고급 애플리케이션 인텔리전스를 도입하여 문제의 근본 원인을 더 빠르게 발견하고 판단하는 데 도움이 됩니다.
주도력 높이기
NetFlow를 통해 스마트 NPB가 제공하는 메타데이터는 경험적 데이터에 대한 액세스를 용이하게 하여 대역폭 사용량, 추세 및 성장을 관리하여 문제를 초기에 제거합니다.
더 나은 투자 수익
Smart NPB는 스위치와 같은 모니터링 지점의 트래픽을 집계할 수 있을 뿐만 아니라 데이터를 필터링하고 대조하여 보안 및 모니터링 도구의 활용도와 생산성을 향상시킬 수 있습니다. 관련 트래픽만 처리함으로써 도구 성능을 향상하고, 혼잡을 줄이고, 오탐을 최소화하고, 더 적은 수의 장치로 더 큰 보안 적용 범위를 달성할 수 있습니다.

네트워크 패킷 브로커를 통해 ROI를 향상시키는 5가지 방법:

• 더 빠른 문제 해결

• 취약점을 더 빠르게 감지

• 보안 도구 부담 감소

• 업그레이드 중 모니터링 도구의 수명 연장

• 규정 준수 단순화

넷브로커

 

NPB는 정확히 무엇을 할 수 있나요?

데이터 집계, 필터링 및 전달은 이론상으로는 간단해 보입니다. 그러나 실제로 스마트 NPB는 매우 복잡한 기능을 수행할 수 있어 효율성과 보안이 기하급수적으로 높아집니다.

로드 밸런싱 트래픽은 기능 중 하나입니다. 예를 들어, 데이터 센터 네트워크를 1Gbps에서 10Gbps, 40Gbps 이상으로 업그레이드하는 경우 NPB는 고속 트래픽을 기존 배치 1G 또는 2G 저속 분석 모니터링 도구에 할당하기 위해 속도를 늦출 수 있습니다. 이는 현재 모니터링 투자의 가치를 확장할 뿐만 아니라 IT 마이그레이션 시 비용이 많이 드는 업그레이드를 방지합니다.

NPB가 수행하는 다른 강력한 기능은 다음과 같습니다.

중복된 데이터 패킷이 중복 제거됩니다.

분석 및 보안 도구는 여러 스플리터에서 전달된 다수의 중복 패킷 수신을 지원합니다. NPB는 중복 데이터를 처리할 때 도구가 처리 능력을 낭비하지 않도록 중복을 제거할 수 있습니다.

SSL 복호화

SSL(Secure Socket Layer) 암호화는 개인 정보를 안전하게 전송하는 데 사용되는 표준 기술입니다. 그러나 해커는 암호화된 패킷에 악의적인 사이버 위협을 숨길 수도 있습니다.

이 데이터를 검사하려면 암호를 해독해야 하지만 코드를 분해하려면 귀중한 처리 능력이 필요합니다. 선도적인 네트워크 패킷 브로커는 보안 도구의 암호 해독을 오프로드하여 전반적인 가시성을 보장하는 동시에 고비용 리소스에 대한 부담을 줄일 수 있습니다.

데이터 마스킹

SSL 암호 해독을 통해 보안 및 모니터링 도구에 액세스할 수 있는 모든 사람이 데이터를 볼 수 있습니다. NPB는 정보를 전달하기 전에 신용카드 번호, 주민등록번호, 개인 건강 정보(PHI) 또는 기타 민감한 개인 식별 정보(PII)를 차단하여 해당 정보가 도구와 관리자에게 공개되지 않도록 할 수 있습니다.

헤더 스트리핑

NPB는 VLAN, VXLAN, L3VPN과 같은 헤더를 제거할 수 있으므로 이러한 프로토콜을 처리할 수 없는 도구도 여전히 패킷 데이터를 수신하고 처리할 수 있습니다. 상황 인식 가시성은 네트워크에서 실행 중인 악성 애플리케이션과 공격자가 시스템 및 네트워크에서 작업할 때 남긴 흔적을 발견하는 데 도움이 됩니다.

애플리케이션 및 위협 인텔리전스

취약점을 조기에 감지하면 민감한 정보 손실을 줄이고 궁극적으로 취약점 비용을 줄일 수 있습니다. NPB가 제공하는 상황 인식 가시성은 침입 지표(IOC)를 찾아내고, 공격 벡터의 지리적 위치를 식별하고, 암호화 위협에 대처하는 데 사용될 수 있습니다.

애플리케이션 인텔리전스는 패킷 데이터의 레이어 2~4(OSI 모델)를 넘어 레이어 7(애플리케이션 레이어)까지 확장됩니다. 사용자와 애플리케이션 동작 및 위치에 대한 풍부한 데이터를 생성하고 내보내 악성 코드가 일반 데이터 및 유효한 클라이언트 요청으로 가장하는 애플리케이션 계층 공격을 방지할 수 있습니다.

상황 인식 가시성은 네트워크에서 실행 중인 악성 애플리케이션과 공격자가 시스템과 네트워크를 통해 작업하면서 남긴 흔적을 발견하는 데 도움이 됩니다.

애플리케이션 모니터링

애플리케이션 인식의 가시성은 성능과 관리에도 큰 영향을 미칩니다. 직원이 언제 보안 정책을 우회하고 회사 파일을 전송하기 위해 Dropbox나 웹 기반 이메일과 같은 클라우드 기반 서비스를 사용했는지, 또는 퇴사 직원이 클라우드 기반 개인 스토리지 서비스를 사용하여 파일에 액세스하려고 시도했는지 알고 싶을 수도 있습니다.

NPB의 장점

• 사용 및 관리가 용이함

• 팀의 부담을 덜어주는 인텔리전스

• 패킷 손실 없음 - 고급 기능 실행

• 100% 신뢰성

• 고성능 아키텍처


게시 시간: 2025년 1월 20일