在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

【虹科】旁路交換機如何優化內聯網絡安全工具

虹科網絡可視化技術 ? 2021-10-15 18:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6d1ba0e4-2d1d-11ec-aa30-dac502259ad0.png

在將 IPS、WAF 和防火墻等內聯安全工具構建到您的網絡中時,結合網絡旁路技術是避免代價高昂的網絡停機時間的基本實踐。簡而言之,旁路 TAP,也稱為"旁路交換機",能夠隨時管理內聯工具的可用性,而無需關閉網絡或影響業務可用性以進行維護或升級。

根據 Imperva 最近的一份報告,COVID 時期的 DDoS 攻擊“網絡 DDoS 流量增加了 24%,攻擊持續時間增加了 21%。”這些攻擊還導致特定“DDoS 數據包”的數量增長了 41%。同一時期,應用程序 DDoS 攻擊增長了 79%,這意味著這些攻擊在疫情期間幾乎翻了一番。

IT 安全團隊如何應對不斷增加的網絡攻擊以及大量流量安全工具必須處理以正確保護網絡?一些先進的內聯旁路數據包代理解決方案,如虹科的 EdgeLens 具有過濾功能來解決這個問題。但是對于外部旁路架構, 像 EdgeSafe 這樣的旁路 TAP 現在提供高級過濾功能,使工程師能夠專注于特定數據流- 減少流量負擔。

使用過濾旁路 TAP 提高內聯工具性能

我們的一位客戶有一個特定的用例,行業中的標準旁路 TAP 或交換機無法實現——過濾需要監控的流量。怕沒來過TAP 放置在一個網段中,位于路由器和交換機之間,位于網絡邊緣的關鍵鏈路上,連接需要保護網絡的內聯工具。旁路TAP 用于管理內聯安全工具的可用性,確保它們 24/7/365 全天候運行,并在工具出現故障時確保網絡正常運行。


虹科旁路TAP的這種過濾功能允許 SecOp 團隊輕松管理內聯安全工具的可用性,同時僅通過過濾的流量(如特定 IP 地址)以主動保護您想看到的內容。

此功能的另一個用例是減輕內聯工具的處理負擔。不依賴解密工具來過濾流量和解密和加密流量,只發送特定的加密流量以使用過濾旁路 TAP 進行檢查。

6dbed6c4-2d1d-11ec-aa30-dac502259ad0.png

如何實現

6e00e938-2d1d-11ec-aa30-dac502259ad0.png

6e37ecbc-2d1d-11ec-aa30-dac502259ad0.png

  • 來自網絡的網絡端口 1 中的藍色、橙色、黃色、綠色和紫色流量入口

  • 創建過濾器以將橙色和綠色流量通過監視器端口 3 傳遞到內聯工具

  • 藍色、黃色和紫色流量被傳遞到網絡端口 2 并傳出,無需通過內聯工具

  • 來自網絡的網絡端口 2 中的粉紅色和洋紅色流量 Ingress

  • 創建過濾器以將粉紅色流量通過監視器端口 4 傳遞到內聯工具

  • 洋紅色流量被傳遞到網絡端口 1 并傳出,無需通過內聯工具

  • Heartbeat 數據包(深粉色)在端口 3 和端口 4 之間傳遞以及內聯工具以檢查工具的連接健康狀況

虹科旁路交換機不僅允許您管理和過濾內聯工具的可用性,而且還提供作為網絡 TAP 的能力,以利用全雙工鏈路(例如,路由器和交換機之間)并將過濾后的流量發送到外部監聽工具。并且只發送您想看到的內容。

6dbed6c4-2d1d-11ec-aa30-dac502259ad0.png

如何實現

6e00e938-2d1d-11ec-aa30-dac502259ad0.png

6f340678-2d1d-11ec-aa30-dac502259ad0.png

  • 來自網絡的網絡端口 1 中的藍色、橙色和綠色流量入口

  • 創建一個過濾器,通過 Monitor Port 3 和 Port 4 將橙色流量的副本傳遞給監控工具

  • 藍色、橙色和綠色流量被傳遞到網絡端口 2 并傳出,藍色和綠色流量不會進入工具

  • 來自網絡的網絡端口 2 中的粉紅色和洋紅色流量入口

  • 創建一個過濾器,通過端口 4 將粉紅色流量的副本傳遞給監控工具

  • 粉紅色和品紅色流量被傳遞到網絡端口 1 并流出,品紅色不會進入工具

7009a508-2d1d-11ec-aa30-dac502259ad0.png

虹科提供完整的網絡可見性解決方案,包括網絡TAP,旁路交換機和匯聚分流設備網絡可見性對保證NTA/NDR工具準確性至關重要。從 1G 到 100G 的虹科旁路 TAP和創新的混合內聯數據包代理將旁路 TAP的彈性和可靠性與具有高級過濾、帶外工具的數據包代理功能相結合,并提供高可用性 。

709ee258-2d1d-11ec-aa30-dac502259ad0.png

往期推薦

【虹科】使用流和網絡數據包數據進行故障排除

【虹科】LiveNX 下一代企業網絡監控軟件

【虹科】如何逐跳識別網絡問題

【虹科】增加網絡可見性以優化網絡檢測和響應 (NDR)

【虹科】進階-端到端的網絡流量監控


原文標題:【虹科】旁路交換機如何優化內聯網絡安全工具

文章出處:【微信公眾號:網絡安全與可視化】歡迎添加關注!文章轉載請注明出處。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 交換機
    +關注

    關注

    22

    文章

    2738

    瀏覽量

    101837
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    普通交換機和車載交換機的區別有哪些?怎么選?

    聯網 提供的車載交換機是 專為車載和移動環境設計 的網絡設備,具有高可靠性、寬溫設計、防震防塵等功能。普通交換機和車載交換機的主要區別在于
    的頭像 發表于 07-09 15:53 ?43次閱讀
    普通<b class='flag-5'>交換機</b>和車載<b class='flag-5'>交換機</b>的區別有哪些?怎么選?

    什么是工業級交換機?工業交換機作用有哪些?

    對于企業、工廠等關鍵生產運營環境而言,選擇價格低廉但性能不足的 普通交換機 ,將面臨巨大的 運營中斷 、 數據丟失 甚至 安全事故 的風險。了解并選擇一款性能強悍適合的的工業交換機對生產經營都是
    的頭像 發表于 07-07 16:25 ?134次閱讀

    工業交換機與普通交換機的區別:為什么工廠網絡寧貴不省?

    在工業4.0和智能制造的浪潮下,工廠的每一臺設備、每一處傳感器都成了網絡中的“神經元”,而連接這些“神經元”的核心設備——工業交換機,卻常被忽視。許多人會問:“工業交換機和普通交換機
    的頭像 發表于 05-23 17:14 ?281次閱讀

    POE交換機接口詳解

    ,確保設備安全運行。當受電設備斷開時,PoE供電自動停止,避免功耗浪費。 PoE交換機接口的應用場景 PoE交換機接口憑借其便捷性和高效性,廣泛應用于多個領域,尤其在安防監控、無線
    發表于 03-27 17:17

    如何實現POE交換機串聯?

    數據流暢傳輸。 4、測試與驗證 完成串聯與配置后,進行測試: 驗證網絡連通性 使用電腦或其他終端設備連接至交換機,測試網絡是否暢通。 檢查設備是否能夠訪問互聯網或局域網
    發表于 03-25 19:10

    PoE交換機如何助力智慧城市基礎設施建設?

    飛速(FS)PoE交換機為智慧城市網絡提供了可靠且經濟高效的解決方案。憑借簡化安裝、增強可擴展性和優化電源管理的能力,飛速(FS)PoE交換機可滿足智慧城市的多樣化需求。這些
    發表于 03-25 10:20

    PoE交換機在安防監控系統中的關鍵作用

    安防監控系統已成為保障各類環境安全與活動監控的重要工具,從住宅區到大型商業綜合體,監控系統的應用已無處不在。而PoE交換機作為其中的關鍵組成部分,大幅提升了安防系統的效率與功能。本文將深入探討PoE
    發表于 03-24 16:41

    PoE交換機與非PoE交換機的比較:兩者能否協同工作?

    PoE交換機是一種集成了以太網供電功能的常規網絡交換機。能夠為兼容設備(如VoIP電話、網絡監控攝像頭、無線接入點等)提供數據傳輸的同時供電,使其能夠在沒有電源插座或
    發表于 03-21 19:20

    交換機的工作原理是什么?3類交換機故障詳解

    傳統的交換機本質上是具有流量控制能力的多端口網橋,即傳統的(二層) 交換機。把路由技術引入交換機,可以完成網絡層路由選擇,故稱為三層交換,這
    的頭像 發表于 11-05 10:12 ?1347次閱讀

    如何測試交換機端口速率

    交換機端口速率是指交換機端口在數據傳輸過程中的最大傳輸速率。在網絡環境中,交換機端口速率對于確保網絡性能和數據傳輸效率至關重要。測試
    的頭像 發表于 10-18 09:48 ?4188次閱讀

    工業交換機安全機制

    在當今信息技術迅速發展的時代,工業交換機作為網絡通信的重要設備,其安全機制愈發受到重視。工業交換機安全性不僅關乎企業的信息保護,更是整個工
    的頭像 發表于 10-09 15:02 ?542次閱讀
    工業<b class='flag-5'>交換機</b>的<b class='flag-5'>安全</b>機制

    工業交換機如何保證數據的訪問安全

    在現代工業自動化環境中,工業交換機作為關鍵的網絡設備,扮演著數據傳輸和信息交互的重要角色。為了確保數據的訪問安全,工業交換機不僅具備高效的轉發性能,還集成了多層次的
    的頭像 發表于 09-19 16:18 ?487次閱讀
    工業<b class='flag-5'>交換機</b>如何保證數據的訪問<b class='flag-5'>安全</b>

    使用通用邏輯用例優化網絡交換機設計

    電子發燒友網站提供《使用通用邏輯用例優化網絡交換機設計.pdf》資料免費下載
    發表于 08-27 09:31 ?0次下載
    使用通用邏輯用例<b class='flag-5'>優化</b><b class='flag-5'>網絡</b><b class='flag-5'>交換機</b>設計

    應用 增強型以太網交換機:如何實現同IP控制的高效網絡管理?

    導讀:車載以太網交換機的配置和管理是確保數據流高效、安全傳輸的關鍵。增強型以太網交換機(EES)通過其先進的功能,為用戶提供了一種靈活且
    的頭像 發表于 08-16 10:43 ?735次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>應用 增強型以太網<b class='flag-5'>交換機</b>:如何實現同IP控制的高效<b class='flag-5'>網絡</b>管理?

    網管型交換機和非網管型交換機的區別

    網管型交換機和非網管型交換機是兩種不同類型的交換機,它們在功能、性能、應用場景等方面存在明顯的差異。 定義 網管型交換機(Managed Switch)是一種具有
    的頭像 發表于 08-05 15:41 ?4207次閱讀
    主站蜘蛛池模板: 97人操| 亚洲偷图色综合色就色 | 天堂在线资源最新版 | 色综合色狠狠天天综合色hd | 特黄特色的大片观看免费视频 | 香港澳门a级三级三级全黄 香港经典a毛片免费观看爽爽影院 | 久久9精品 | 77788色淫网站免费观看 | 狠狠色噜噜狠狠狠狠97 | 1024人成软件色www | 免费人成在线观看视频播放 | 色多多网址 | 亚洲成人免费网站 | 国产伦精品一区二区三区四区 | 特色毛片 | 人与牲动交xx | 日韩一级精品视频在线观看 | 人人干人人澡 | 久操视频在线观看免费 | 人人看操| 亚洲国产精品综合久久2007 | 欧美xxxxxxxxx| 欧美成人福利 | 四虎国产 | 黄免费看 | 午夜影视剧场 | 国产精品护士 | 精品看片 | 妖精视频永久在线入口 | 国产农村妇女毛片精品久久久 | 午夜国产高清精品一区免费 | 国内久久精品视频 | 久视频在线观看久视频 | 国产成人高清 | 欧美黄色性| 欧美亚洲天堂 | 夜夜爽夜夜操 | 国产精品爱啪在线线免费观看 | 黄色在线播放网址 | 日本理论在线 | 最新色网站 |