פארוואס דאַרפֿן נעטוואָרק טאַפּס און נעטוואָרק פּאַקאַט בראָקערס פֿאַר דיין נעץ פאַרקער קאַפּטשערינג? (טייל 2)

הקדמה

נעטוואָרק פאַרקער קאַלעקשאַן און אַנאַליסיס איז די מערסט עפעקטיוו מיטל צו באַקומען די ערשטער האַנט ינדיקאַטאָרס און פּאַראַמעטערס פון נעץ באַניצער נאַטור. מיט די קעסיידערדיק פֿאַרבעסערונג פון דאַטן צענטער Q אָפּעראַציע און וישאַלט, נעץ פאַרקער זאַמלונג און אַנאַליסיס איז געווארן אַ ינדיספּענסאַבאַל טייל פון די דאַטן צענטער ינפראַסטראַקטשער. פֿון די קראַנט אינדוסטריע נוצן, נעץ פאַרקער זאַמלונג איז מערסטנס איינגעזען דורך נעץ ויסריכט וואָס שטיצט בייפּאַס פאַרקער שפּיגל. פאַרקער זאַמלונג דאַרף צו פאַרלייגן אַ פולשטענדיק קאַווערידזש, גלייַך און עפעקטיוו פאַרקער זאַמלונג נעץ, אַזאַ פאַרקער זאַמלונג קענען העלפֿן צו אַפּטאַמייז נעץ און געשעפט פאָרשטעלונג ינדאַקייטערז און רעדוצירן די מאַשמאָעס פון דורכפאַל.

די פאַרקער זאַמלונג נעץ קענען זיין גערעכנט ווי אַ פרייַ נעץ וואָס איז קאַמפּאָוזד פון פאַרקער זאַמלונג דעוויסעס און דיפּלויד אין פּאַראַלעל מיט די פּראָדוקציע נעץ. עס קאַלעקץ די בילד פאַרקער פון יעדער נעץ מיטל און אַגראַגייץ די בילד פאַרקער לויט די רעגיאָנאַל און אַרקאַטעקטשעראַל לעוועלס. עס ניצט די פאַרקער פֿילטרירונג וועקסל שרעק אין די פאַרקער אַקוואַזישאַן ויסריכט צו פאַרשטיין די פול שורה גיכקייַט פון די דאַטן פֿאַר 2-4 לייַערס פון קאַנדישאַנאַל פֿילטרירונג, רימוווינג דופּליקאַט פּאַקיץ, טראַנגקייטינג פּאַקיץ און אנדערע אַוואַנסירטע פאַנגקשאַנאַל אַפּעריישאַנז, און סענדז די דאַטן צו יעדער פאַרקער. אַנאַליסיס סיסטעם. די פאַרקער זאַמלונג נעץ קענען אַקיעראַטלי שיקן ספּעציפיש דאַטן צו יעדער מיטל לויט די דאַטן רעקווירעמענץ פון יעדער סיסטעם, און סאָלווע די פּראָבלעם אַז די טראדיציאנעלן שפּיגל דאַטן קענען ניט זיין פילטערד און געשיקט, וואָס קאַנסומז די פּראַסעסינג פאָרשטעלונג פון נעץ סוויטשיז. אין דער זעלביקער צייט, די פאַרקער פֿילטרירונג און וועקסל מאָטאָר פון די פאַרקער זאַמלונג נעץ ריאַלייזיז די פֿילטרירונג און פאָרווערדינג פון דאַטן מיט נידעריק פאַרהאַלטן און הויך גיכקייַט, ינשורז די קוואַליטעט פון דאַטן געזאמלט דורך די פאַרקער זאַמלונג נעץ און גיט אַ גוט דאַטן יסוד פֿאַר די פאַרקער זאַמלונג נעץ. סאַבסאַקוואַנט פאַרקער אַנאַליסיס ויסריכט.

פאַרקער מאָניטאָרינג אַרויסגעבן

אין סדר צו רעדוצירן די פּראַל אויף דער אָריגינעל לינק, אַ קאָפּיע פון ​​​​דער אָריגינעל פאַרקער איז יוזשאַוואַלי באקומען דורך שטראַל ספּליטינג, SPAN אָדער TAP.

פּאַסיוו נעטוואָרק טאַפּ (אָפּטיש ספּליטטער)

דער וועג פון ניצן ליכט ספּליטינג צו באַקומען פאַרקער קאָפּיע ריקווייערז די הילף פון אַ ליכט ספּליטטער מיטל. די ליכט ספּליטטער איז אַ פּאַסיוו אָפּטיש מיטל וואָס קענען רידיסטריביוט די מאַכט ינטענסיטי פון די אָפּטיש סיגנאַל אין לויט מיט די פארלאנגט פּראָפּאָרציע. די ספּליטטער קענען טיילן ליכט פון 1 צו 2,1 צו 4 און 1 צו קייפל טשאַנאַלז. אין סדר צו רעדוצירן די פּראַל אויף דער אָריגינעל לינק, די דאַטן צענטער יוזשאַוואַלי אַדאַפּט די אָפּטיש ספּליטינג פאַרהעלטעניש פון 80:20, 70:30, אין וואָס 70,80 פּראָפּאָרציע פון ​​​​די אָפּטיש סיגנאַל איז געשיקט צוריק צו דער אָריגינעל לינק. דערווייַל, אָפּטיש ספּליטטערס זענען וויידלי געניצט אין נעץ פאָרשטעלונג אַנאַליסיס (NPM / APM), קאָנטראָלירן סיסטעם, באַניצער נאַטור אַנאַליסיס, נעץ ינטרוזשאַן דיטעקשאַן און אנדערע סינעריאָוז.

כאַפּן יקאָן

אַדוואַנטאַגעס:

1. הויך רילייאַבילאַטי, פּאַסיוו אָפּטיש מיטל;

2. טוט נישט פאַרנעמען די באַשטימען פּאָרט, פרייַ ויסריכט, סאַבסאַקוואַנט קענען זייַן גוט יקספּאַנשאַן;

3. ניט דאַרפֿן צו מאָדיפיצירן די באַשטימען קאַנפיגיעריישאַן, קיין פּראַל אויף אנדערע עקוויפּמענט;

4. גאַנץ פאַרקער זאַמלונג, קיין באַשטימען פּאַקאַט פֿילטרירונג, אַרייַנגערעכנט טעות פּאַקיץ, עטק.

חסרונות:

1. די נויט פֿאַר פּשוט נעץ קאַטאָוווער, באַקבאָון לינק פיברע צאַפּן און רעדל צו די אָפּטיש ספּליטטער, וועט רעדוצירן די אָפּטיש מאַכט פון עטלעכע באַקבאָון לינקס

SPAN (פּאָרט שפּיגל)

SPAN איז אַ שטריך וואָס קומט מיט די באַשטימען זיך, אַזוי עס נאָר דאַרף זיין קאַנפיגיערד אויף די באַשטימען. אָבער, דעם פֿונקציע וועט ווירקן די פאָרשטעלונג פון די באַשטימען און פאַרשאַפן פּאַקאַט אָנווער ווען די דאַטן זענען אָוווערלאָודיד.

נעץ באַשטימען פּאָרט שפּיגל

אַדוואַנטאַגעס:

1. עס איז ניט נייטיק צו לייגן נאָך ויסריכט, קאַנפיגיער די באַשטימען צו פאַרגרעסערן די קאָראַספּאַנדינג בילד רעפּלאַקיישאַן רעזולטאַט פּאָרט

חסרונות:

1. פאַרנעמען די באַשטימען פּאָרט

2. סוויטשיז דאַרפֿן צו זיין קאַנפיגיערד, וואָס ינוואַלווז שלאָס קאָואָרדאַניישאַן מיט דריט-פּאַרטיי מאַניאַפאַקטשערערז, ינקריסינג די פּאָטענציעל ריזיקירן פון נעץ דורכפאַל

3. שפּיגל פאַרקער רעפּלאַקיישאַן האט אַ פּראַל אויף פּאָרט און באַשטימען פאָרשטעלונג.

אַקטיוו נעטוואָרק טאַפּ (טאַפּ אַגגרעגאַטאָר)

א נעטוואָרק טאַפּ איז אַ פונדרויסנדיק נעץ מיטל וואָס ינייבאַלז פּאָרט מירערינג און קריייץ אַ קאָפּיע פון ​​פאַרקער פֿאַר נוצן דורך פאַרשידן מאָניטאָרינג דעוויסעס. די דעוויסעס זענען באַקענענ אין אַ אָרט אין די נעץ וועג וואָס דאַרף זיין באמערקט, און עס קאַפּיז די דאַטן IP פּאַקיץ און סענדז זיי צו די נעץ מאָניטאָרינג געצייַג. די ברירה פון אַקסעס פונט פֿאַר די נעטוואָרק טאַפּ מיטל דעפּענדס אויף די פאָקוס פון די נעץ פאַרקער - דאַטן זאַמלונג סיבות, רוטין מאָניטאָרינג פון אַנאַליסיס און דילייז, ינטרוזשאַן דיטעקשאַן, אאז"ו ו. 100G.

די דעוויסעס אַקסעס פאַרקער אָן די נעץ TAP מיטל מאָדיפיצירן די פּאַקאַט לויפן אין קיין וועג, ראַגאַרדלאַס פון די דאַטן פאַרקער קורס. דעם מיטל אַז נעץ פאַרקער איז נישט אונטערטעניק צו מאָניטאָרינג און פּאָרט מירערינג, וואָס איז יקערדיק פֿאַר מיינטיינינג די אָרנטלעכקייַט פון די דאַטן ווען רוטינג עס צו זיכערהייט און אַנאַליסיס מכשירים.

עס ינשורז אַז די נעץ פּעריפעראַל דעוויסעס מאָניטאָר די פאַרקער קאפיעס אַזוי אַז די נעץ טאַפּ דעוויסעס אַקט ווי אַבזערווערז. דורך פידינג אַ קאָפּיע פון ​​דיין דאַטן צו קיין / אַלע פארבונדן דעוויסעס, איר באַקומען פול וויזאַביליטי אין די נעץ פונט. אין דער געשעעניש אַז אַ נעץ TAP מיטל אָדער מאָניטאָרינג מיטל פיילז, איר וויסן אַז פאַרקער וועט נישט זיין אַפעקטאַד, ינשורינג אַז די אָפּערייטינג סיסטעם בלייבט זיכער און בנימצא.

אין דער זעלביקער צייט, עס ווערט די קוילעלדיק ציל פון נעץ TAP דעוויסעס. אַקסעס צו פּאַקיץ קענען שטענדיק זיין צוגעשטעלט אָן ינטעראַפּטינג פאַרקער אין די נעץ, און די וויזאַביליטי סאַלושאַנז קענען אויך אַדרעס מער אַוואַנסירטע קאַסעס. די מאָניטאָרינג באדערפענישן פון מכשירים ריינדזשינג פון ווייַטער דור פיירוואַללס צו דאַטן ליקאַדזש שוץ, אַפּלאַקיישאַן פאָרשטעלונג מאָניטאָרינג, SIEM, דיגיטאַל פאָרענסיקס, IPS, IDS און מער, צווינגען נעץ TAP דעוויסעס צו יוואַלוו.

אין אַדישאַן צו צושטעלן אַ גאַנץ קאָפּיע פון ​​די פאַרקער און האַלטן אַוויילאַבילאַטי, TAP דעוויסעס קענען צושטעלן די פאלגענדע.

1. פילטער פּאַקיץ צו מאַקסאַמייז נעץ מאָניטאָרינג פאָרשטעלונג

נאָר ווייַל אַ נעטוואָרק טאַפּ מיטל קענען מאַכן אַ 100% קאָפּיע פון ​​אַ פּאַקאַט אין עטלעכע פונט, טוט נישט מיינען אַז יעדער מאָניטאָרינג און זיכערהייט געצייַג דאַרף זען די גאנצע זאַך. סטרימינג פאַרקער צו אַלע נעץ מאָניטאָרינג און זיכערהייט מכשירים אין פאַקטיש צייט וועט בלויז רעזולטאַט אין אָווועראָרדערינג, אַזוי שאַטן די פאָרשטעלונג פון די מכשירים און די נעץ אין דעם פּראָצעס.

פּלייסינג די רעכט נעטוואָרק טאַפּ מיטל קענען העלפֿן פילטער פּאַקיץ ווען ראַוטיד צו די מאָניטאָרינג געצייַג, דיסטריביוטינג די רעכט דאַטן צו די רעכט געצייַג. ביישפילן פון אַזאַ מכשירים אַרייַננעמען ינטרוסיאָן דיטעקשאַן סיסטעמען (IDS), פאַרהיטונג פון דאַטן אָנווער (DLP), זיכערהייט אינפֿאָרמאַציע און געשעעניש פאַרוואַלטונג (SIEM), פאָרענסיק אַנאַליסיס, און פילע מער.

2. אַגגרעגאַטע לינקס פֿאַר עפעקטיוו נעטוואָרקינג

ווי נעץ מאָניטאָרינג און זיכערהייט רעקווירעמענץ פאַרגרעסערן, נעץ ענדזשאַנירז מוזן געפֿינען וועגן צו נוצן יגזיסטינג IT באַדזשיץ צו ויספירן מער טאַסקס. אָבער אין עטלעכע פונט, איר קענען נישט האַלטן אַדינג נייַ דעוויסעס צו די אָנלייגן און פאַרגרעסערן די קאַמפּלעקסיטי פון דיין נעץ. עס איז יקערדיק צו מאַקסאַמייז די נוצן פון מאָניטאָרינג און זיכערהייט מכשירים.

נעטוואָרק טאַפּ דעוויסעס קענען העלפֿן דורך אַגגרעגייטינג קייפל נעץ פאַרקער, עסטבאַונד און וועסטבאַונד, צו צושטעלן פּאַקיץ צו פארבונדן דעוויסעס דורך אַ איין פּאָרט. דיפּלויינג וויזאַביליטי מכשירים אין דעם וועג וועט רעדוצירן די נומער פון מאָניטאָרינג מכשירים פארלאנגט. ווי מזרח-מערב דאַטן פאַרקער האלט צו וואַקסן אין דאַטן סענטערס און צווישן דאַטן סענטערס, די פאָדערונג פֿאַר נעץ TAP דעוויסעס איז יקערדיק צו האַלטן וויזאַביליטי פון אַלע דימענשאַנאַל פלאָוז אַריבער גרויס וואַליומז פון דאַטן.

ML-NPB-5690 (8)

פֿאַרבונדענע אַרטיקל איר קען טשיקאַווע, ביטע באַזוכן דאָ:ווי צו כאַפּן נעץ פאַרקער? נעץ טאַפּ ווס פּאָרט שפּיגל


פּאָסטן צייט: 24 אקטאבער 2024