一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【虹科】旁路交換機(jī)如何優(yōu)化內(nèi)聯(lián)網(wǎng)絡(luò)安全工具

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2021-10-15 18:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6d1ba0e4-2d1d-11ec-aa30-dac502259ad0.png

在將 IPS、WAF 和防火墻等內(nèi)聯(lián)安全工具構(gòu)建到您的網(wǎng)絡(luò)中時(shí),結(jié)合網(wǎng)絡(luò)旁路技術(shù)是避免代價(jià)高昂的網(wǎng)絡(luò)停機(jī)時(shí)間的基本實(shí)踐。簡(jiǎn)而言之,旁路 TAP,也稱為"旁路交換機(jī)",能夠隨時(shí)管理內(nèi)聯(lián)工具的可用性,而無(wú)需關(guān)閉網(wǎng)絡(luò)或影響業(yè)務(wù)可用性以進(jìn)行維護(hù)或升級(jí)。

根據(jù) Imperva 最近的一份報(bào)告,COVID 時(shí)期的 DDoS 攻擊“網(wǎng)絡(luò) DDoS 流量增加了 24%,攻擊持續(xù)時(shí)間增加了 21%。”這些攻擊還導(dǎo)致特定“DDoS 數(shù)據(jù)包”的數(shù)量增長(zhǎng)了 41%。同一時(shí)期,應(yīng)用程序 DDoS 攻擊增長(zhǎng)了 79%,這意味著這些攻擊在疫情期間幾乎翻了一番。

IT 安全團(tuán)隊(duì)如何應(yīng)對(duì)不斷增加的網(wǎng)絡(luò)攻擊以及大量流量安全工具必須處理以正確保護(hù)網(wǎng)絡(luò)?一些先進(jìn)的內(nèi)聯(lián)旁路數(shù)據(jù)包代理解決方案,如虹科的 EdgeLens 具有過(guò)濾功能來(lái)解決這個(gè)問(wèn)題。但是對(duì)于外部旁路架構(gòu), 像 EdgeSafe 這樣的旁路 TAP 現(xiàn)在提供高級(jí)過(guò)濾功能,使工程師能夠?qū)W⒂谔囟〝?shù)據(jù)流- 減少流量負(fù)擔(dān)。

使用過(guò)濾旁路 TAP 提高內(nèi)聯(lián)工具性能

我們的一位客戶有一個(gè)特定的用例,行業(yè)中的標(biāo)準(zhǔn)旁路 TAP 或交換機(jī)無(wú)法實(shí)現(xiàn)——過(guò)濾需要監(jiān)控的流量。怕沒(méi)來(lái)過(guò)TAP 放置在一個(gè)網(wǎng)段中,位于路由器和交換機(jī)之間,位于網(wǎng)絡(luò)邊緣的關(guān)鍵鏈路上,連接需要保護(hù)網(wǎng)絡(luò)的內(nèi)聯(lián)工具。旁路TAP 用于管理內(nèi)聯(lián)安全工具的可用性,確保它們 24/7/365 全天候運(yùn)行,并在工具出現(xiàn)故障時(shí)確保網(wǎng)絡(luò)正常運(yùn)行。


虹科旁路TAP的這種過(guò)濾功能允許 SecOp 團(tuán)隊(duì)輕松管理內(nèi)聯(lián)安全工具的可用性,同時(shí)僅通過(guò)過(guò)濾的流量(如特定 IP 地址)以主動(dòng)保護(hù)您想看到的內(nèi)容。

此功能的另一個(gè)用例是減輕內(nèi)聯(lián)工具的處理負(fù)擔(dān)。不依賴解密工具來(lái)過(guò)濾流量和解密和加密流量,只發(fā)送特定的加密流量以使用過(guò)濾旁路 TAP 進(jìn)行檢查。

6dbed6c4-2d1d-11ec-aa30-dac502259ad0.png

如何實(shí)現(xiàn)

6e00e938-2d1d-11ec-aa30-dac502259ad0.png

6e37ecbc-2d1d-11ec-aa30-dac502259ad0.png

  • 來(lái)自網(wǎng)絡(luò)的網(wǎng)絡(luò)端口 1 中的藍(lán)色、橙色、黃色、綠色和紫色流量入口

  • 創(chuàng)建過(guò)濾器以將橙色和綠色流量通過(guò)監(jiān)視器端口 3 傳遞到內(nèi)聯(lián)工具

  • 藍(lán)色、黃色和紫色流量被傳遞到網(wǎng)絡(luò)端口 2 并傳出,無(wú)需通過(guò)內(nèi)聯(lián)工具

  • 來(lái)自網(wǎng)絡(luò)的網(wǎng)絡(luò)端口 2 中的粉紅色和洋紅色流量 Ingress

  • 創(chuàng)建過(guò)濾器以將粉紅色流量通過(guò)監(jiān)視器端口 4 傳遞到內(nèi)聯(lián)工具

  • 洋紅色流量被傳遞到網(wǎng)絡(luò)端口 1 并傳出,無(wú)需通過(guò)內(nèi)聯(lián)工具

  • Heartbeat 數(shù)據(jù)包(深粉色)在端口 3 和端口 4 之間傳遞以及內(nèi)聯(lián)工具以檢查工具的連接健康狀況

虹科旁路交換機(jī)不僅允許您管理和過(guò)濾內(nèi)聯(lián)工具的可用性,而且還提供作為網(wǎng)絡(luò) TAP 的能力,以利用全雙工鏈路(例如,路由器和交換機(jī)之間)并將過(guò)濾后的流量發(fā)送到外部監(jiān)聽工具。并且只發(fā)送您想看到的內(nèi)容。

6dbed6c4-2d1d-11ec-aa30-dac502259ad0.png

如何實(shí)現(xiàn)

6e00e938-2d1d-11ec-aa30-dac502259ad0.png

6f340678-2d1d-11ec-aa30-dac502259ad0.png

  • 來(lái)自網(wǎng)絡(luò)的網(wǎng)絡(luò)端口 1 中的藍(lán)色、橙色和綠色流量入口

  • 創(chuàng)建一個(gè)過(guò)濾器,通過(guò) Monitor Port 3 和 Port 4 將橙色流量的副本傳遞給監(jiān)控工具

  • 藍(lán)色、橙色和綠色流量被傳遞到網(wǎng)絡(luò)端口 2 并傳出,藍(lán)色和綠色流量不會(huì)進(jìn)入工具

  • 來(lái)自網(wǎng)絡(luò)的網(wǎng)絡(luò)端口 2 中的粉紅色和洋紅色流量入口

  • 創(chuàng)建一個(gè)過(guò)濾器,通過(guò)端口 4 將粉紅色流量的副本傳遞給監(jiān)控工具

  • 粉紅色和品紅色流量被傳遞到網(wǎng)絡(luò)端口 1 并流出,品紅色不會(huì)進(jìn)入工具

7009a508-2d1d-11ec-aa30-dac502259ad0.png

虹科提供完整的網(wǎng)絡(luò)可見性解決方案,包括網(wǎng)絡(luò)TAP,旁路交換機(jī)和匯聚分流設(shè)備。網(wǎng)絡(luò)可見性對(duì)保證NTA/NDR工具準(zhǔn)確性至關(guān)重要。從 1G 到 100G 的虹科旁路 TAP和創(chuàng)新的混合內(nèi)聯(lián)數(shù)據(jù)包代理將旁路 TAP的彈性和可靠性與具有高級(jí)過(guò)濾、帶外工具的數(shù)據(jù)包代理功能相結(jié)合,并提供高可用性 。

709ee258-2d1d-11ec-aa30-dac502259ad0.png

往期推薦

【虹科】使用流和網(wǎng)絡(luò)數(shù)據(jù)包數(shù)據(jù)進(jìn)行故障排除

【虹科】LiveNX 下一代企業(yè)網(wǎng)絡(luò)監(jiān)控軟件

【虹科】如何逐跳識(shí)別網(wǎng)絡(luò)問(wèn)題

【虹科】增加網(wǎng)絡(luò)可見性以優(yōu)化網(wǎng)絡(luò)檢測(cè)和響應(yīng) (NDR)

【虹科】進(jìn)階-端到端的網(wǎng)絡(luò)流量監(jiān)控


原文標(biāo)題:【虹科】旁路交換機(jī)如何優(yōu)化內(nèi)聯(lián)網(wǎng)絡(luò)安全工具

文章出處:【微信公眾號(hào):網(wǎng)絡(luò)安全與可視化】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 交換機(jī)
    +關(guān)注

    關(guān)注

    22

    文章

    2745

    瀏覽量

    101916
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    廣州郵工業(yè)級(jí)交換機(jī):在挑戰(zhàn)中守護(hù)企業(yè)數(shù)據(jù)安全的堅(jiān)實(shí)力量

    干擾等問(wèn)題依舊困擾著很多企業(yè),如何確保數(shù)據(jù)接入系統(tǒng)的穩(wěn)定性和可靠性,成為了每一個(gè)企業(yè)面臨的難題。而郵工業(yè)級(jí)交換機(jī),正是解決這些問(wèn)題的關(guān)鍵武器。 不只是交換機(jī),它是“網(wǎng)絡(luò)安全衛(wèi)士” 你
    的頭像 發(fā)表于 07-14 13:59 ?152次閱讀

    普通交換機(jī)和車載交換機(jī)的區(qū)別有哪些?怎么選?

    聯(lián)網(wǎng) 提供的車載交換機(jī)是 專為車載和移動(dòng)環(huán)境設(shè)計(jì) 的網(wǎng)絡(luò)設(shè)備,具有高可靠性、寬溫設(shè)計(jì)、防震防塵等功能。普通交換機(jī)和車載交換機(jī)的主要區(qū)別在于
    的頭像 發(fā)表于 07-09 15:53 ?73次閱讀
    普通<b class='flag-5'>交換機(jī)</b>和車載<b class='flag-5'>交換機(jī)</b>的區(qū)別有哪些?怎么選?

    什么是工業(yè)級(jí)交換機(jī)?工業(yè)交換機(jī)作用有哪些?

    對(duì)于企業(yè)、工廠等關(guān)鍵生產(chǎn)運(yùn)營(yíng)環(huán)境而言,選擇價(jià)格低廉但性能不足的 普通交換機(jī) ,將面臨巨大的 運(yùn)營(yíng)中斷 、 數(shù)據(jù)丟失 甚至 安全事故 的風(fēng)險(xiǎn)。了解并選擇一款性能強(qiáng)悍適合的的工業(yè)交換機(jī)對(duì)生產(chǎn)經(jīng)營(yíng)都是
    的頭像 發(fā)表于 07-07 16:25 ?175次閱讀

    工業(yè)交換機(jī)與普通交換機(jī)的區(qū)別:為什么工廠網(wǎng)絡(luò)寧貴不?。?/a>

    在工業(yè)4.0和智能制造的浪潮下,工廠的每一臺(tái)設(shè)備、每一處傳感器都成了網(wǎng)絡(luò)中的“神經(jīng)元”,而連接這些“神經(jīng)元”的核心設(shè)備——工業(yè)交換機(jī),卻常被忽視。許多人會(huì)問(wèn):“工業(yè)交換機(jī)和普通交換機(jī)
    的頭像 發(fā)表于 05-23 17:14 ?297次閱讀

    POE交換機(jī)接口詳解

    ,確保設(shè)備安全運(yùn)行。當(dāng)受電設(shè)備斷開時(shí),PoE供電自動(dòng)停止,避免功耗浪費(fèi)。 PoE交換機(jī)接口的應(yīng)用場(chǎng)景 PoE交換機(jī)接口憑借其便捷性和高效性,廣泛應(yīng)用于多個(gè)領(lǐng)域,尤其在安防監(jiān)控、無(wú)線網(wǎng)
    發(fā)表于 03-27 17:17

    如何實(shí)現(xiàn)POE交換機(jī)串聯(lián)?

    數(shù)據(jù)流暢傳輸。 4、測(cè)試與驗(yàn)證 完成串聯(lián)與配置后,進(jìn)行測(cè)試: 驗(yàn)證網(wǎng)絡(luò)連通性 使用電腦或其他終端設(shè)備連接至交換機(jī),測(cè)試網(wǎng)絡(luò)是否暢通。 檢查設(shè)備是否能夠訪問(wèn)互聯(lián)網(wǎng)或局域網(wǎng)
    發(fā)表于 03-25 19:10

    PoE交換機(jī)如何助力智慧城市基礎(chǔ)設(shè)施建設(shè)?

    飛速(FS)PoE交換機(jī)為智慧城市網(wǎng)絡(luò)提供了可靠且經(jīng)濟(jì)高效的解決方案。憑借簡(jiǎn)化安裝、增強(qiáng)可擴(kuò)展性和優(yōu)化電源管理的能力,飛速(FS)PoE交換機(jī)可滿足智慧城市的多樣化需求。這些
    發(fā)表于 03-25 10:20

    PoE交換機(jī)在安防監(jiān)控系統(tǒng)中的關(guān)鍵作用

    安防監(jiān)控系統(tǒng)已成為保障各類環(huán)境安全與活動(dòng)監(jiān)控的重要工具,從住宅區(qū)到大型商業(yè)綜合體,監(jiān)控系統(tǒng)的應(yīng)用已無(wú)處不在。而PoE交換機(jī)作為其中的關(guān)鍵組成部分,大幅提升了安防系統(tǒng)的效率與功能。本文將深入探討PoE
    發(fā)表于 03-24 16:41

    PoE交換機(jī)與非PoE交換機(jī)的比較:兩者能否協(xié)同工作?

    PoE交換機(jī)是一種集成了以太網(wǎng)供電功能的常規(guī)網(wǎng)絡(luò)交換機(jī)。能夠?yàn)榧嫒菰O(shè)備(如VoIP電話、網(wǎng)絡(luò)監(jiān)控?cái)z像頭、無(wú)線接入點(diǎn)等)提供數(shù)據(jù)傳輸?shù)耐瑫r(shí)供電,使其能夠在沒(méi)有電源插座或
    發(fā)表于 03-21 19:20

    如何測(cè)試交換機(jī)端口速率

    交換機(jī)端口速率是指交換機(jī)端口在數(shù)據(jù)傳輸過(guò)程中的最大傳輸速率。在網(wǎng)絡(luò)環(huán)境中,交換機(jī)端口速率對(duì)于確保網(wǎng)絡(luò)性能和數(shù)據(jù)傳輸效率至關(guān)重要。測(cè)試
    的頭像 發(fā)表于 10-18 09:48 ?4258次閱讀

    工業(yè)交換機(jī)安全機(jī)制

    在當(dāng)今信息技術(shù)迅速發(fā)展的時(shí)代,工業(yè)交換機(jī)作為網(wǎng)絡(luò)通信的重要設(shè)備,其安全機(jī)制愈發(fā)受到重視。工業(yè)交換機(jī)安全性不僅關(guān)乎企業(yè)的信息保護(hù),更是整個(gè)工
    的頭像 發(fā)表于 10-09 15:02 ?551次閱讀
    工業(yè)<b class='flag-5'>交換機(jī)</b>的<b class='flag-5'>安全</b>機(jī)制

    工業(yè)交換機(jī)如何保證數(shù)據(jù)的訪問(wèn)安全

    在現(xiàn)代工業(yè)自動(dòng)化環(huán)境中,工業(yè)交換機(jī)作為關(guān)鍵的網(wǎng)絡(luò)設(shè)備,扮演著數(shù)據(jù)傳輸和信息交互的重要角色。為了確保數(shù)據(jù)的訪問(wèn)安全,工業(yè)交換機(jī)不僅具備高效的轉(zhuǎn)發(fā)性能,還集成了多層次的
    的頭像 發(fā)表于 09-19 16:18 ?492次閱讀
    工業(yè)<b class='flag-5'>交換機(jī)</b>如何保證數(shù)據(jù)的訪問(wèn)<b class='flag-5'>安全</b>

    使用通用邏輯用例優(yōu)化網(wǎng)絡(luò)交換機(jī)設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《使用通用邏輯用例優(yōu)化網(wǎng)絡(luò)交換機(jī)設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 08-27 09:31 ?0次下載
    使用通用邏輯用例<b class='flag-5'>優(yōu)化</b><b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>交換機(jī)</b>設(shè)計(jì)

    應(yīng)用 增強(qiáng)型以太網(wǎng)交換機(jī):如何實(shí)現(xiàn)同IP控制的高效網(wǎng)絡(luò)管理?

    導(dǎo)讀:車載以太網(wǎng)交換機(jī)的配置和管理是確保數(shù)據(jù)流高效、安全傳輸?shù)年P(guān)鍵。增強(qiáng)型以太網(wǎng)交換機(jī)(EES)通過(guò)其先進(jìn)的功能,為用戶提供了一種靈活且
    的頭像 發(fā)表于 08-16 10:43 ?756次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應(yīng)用 增強(qiáng)型以太網(wǎng)<b class='flag-5'>交換機(jī)</b>:如何實(shí)現(xiàn)同IP控制的高效<b class='flag-5'>網(wǎng)絡(luò)</b>管理?

    網(wǎng)管型交換機(jī)和非網(wǎng)管型交換機(jī)的區(qū)別

    網(wǎng)管型交換機(jī)和非網(wǎng)管型交換機(jī)是兩種不同類型的交換機(jī),它們?cè)诠δ?、性能、?yīng)用場(chǎng)景等方面存在明顯的差異。 定義 網(wǎng)管型交換機(jī)(Managed Switch)是一種具有
    的頭像 發(fā)表于 08-05 15:41 ?4260次閱讀