Gịnị mere e ji chọọ Network Taps na Network Packet Brokers maka ijide okporo ụzọ netwọk gị? (Nkebi nke 2)

Okwu Mmalite

Nchịkọta na Nnyocha Okporo ụzọ Netwọk bụ ụzọ kachasị dị irè iji nweta ihe ngosi na paramita omume onye ọrụ netwọk aka mbụ. Site na mmezi na mmezi Q nke ebe data etiti, nchịkọta na nyocha okporo ụzọ netwọk aghọwo akụkụ dị mkpa nke akụrụngwa ebe data. Site na ojiji ụlọ ọrụ ugbu a, nchịkọta okporo ụzọ netwọk na-abụkarị ihe a na-ahụ site na ngwa netwọk na-akwado enyo okporo ụzọ gafere. Nchịkọta okporo ụzọ kwesịrị ịmepụta mkpuchi zuru oke, netwọk nchịkọta okporo ụzọ ezi uche dị na ya na nke dị irè, nchịkọta okporo ụzọ dị otú ahụ nwere ike inye aka ime ka ihe ngosi arụmọrụ netwọk na azụmaahịa dịkwuo mma ma belata ohere nke ọdịda.

Enwere ike iwere netwọk nchịkọta okporo ụzọ dị ka netwọk nọọrọ onwe ya nke mejupụtara ngwaọrụ nchịkọta okporo ụzọ ma tinye ya n'otu aka ahụ na netwọk mmepụta. Ọ na-anakọta okporo ụzọ onyonyo nke ngwaọrụ netwọk ọ bụla ma na-achịkọta okporo ụzọ onyonyo dịka ọkwa mpaghara na nke ụlọ si dị. Ọ na-eji mkpu mgbanwe nzacha okporo ụzọ na akụrụngwa nnweta okporo ụzọ iji mezuo ọsọ ahịrị zuru oke nke data maka oyi akwa 2-4 nke nzacha ọnọdụ, wepụ ngwugwu abụọ, ibelata ngwugwu na ọrụ arụmọrụ ndị ọzọ dị elu, wee ziga data ahụ na sistemụ nyocha okporo ụzọ ọ bụla. Netwọk nchịkọta okporo ụzọ nwere ike izipu data kpọmkwem na ngwaọrụ ọ bụla dịka ihe achọrọ data nke sistemụ ọ bụla si dị, ma dozie nsogbu ahụ na enweghị ike nzacha ma ziga data enyo ọdịnala, nke na-eri arụmọrụ nhazi nke swiitị netwọk. N'otu oge ahụ, injin nzacha okporo ụzọ na mgbanwe nke netwọk nchịkọta okporo ụzọ na-achọpụta nzacha na izipu data na obere igbu oge na ọsọ dị elu, na-ahụ na ịdị mma nke data nke netwọk nchịkọta okporo ụzọ na-anakọta, ma na-enye ezigbo ntọala data maka akụrụngwa nyocha okporo ụzọ na-esote.

nsogbu nlekota okporo ụzọ

Iji belata mmetụta na njikọ mbụ ahụ, a na-enweta otu mbipụta nke okporo ụzọ mbụ ahụ site na iji eriri kewaa, SPAN ma ọ bụ TAP.

Mkpọtụ Netwọk Na-anaghị Eme Ihe (Nkeji Anya)

Ụzọ e si eji nkewa ìhè enweta ihe osise okporo ụzọ chọrọ enyemaka nke ngwaọrụ nkewa ọkụ. Nkewa ọkụ bụ ngwaọrụ anya na-anaghị arụ ọrụ nke nwere ike kesaa ike ike nke akara anya dịka oke achọrọ si dị. Nkewa ahụ nwere ike kewaa ìhè site na 1 ruo 2, 1 ruo 4 na 1 gaa na ọtụtụ ọwa. Iji belata mmetụta na njikọ mbụ, ebe data na-ejikarị oke nkewa anya nke 80:20, 70:30, nke a na-ezigara pasent 70,80 nke akara anya na njikọ mbụ. Ugbu a, a na-eji nkewa anya eme ihe nke ukwuu na nyocha arụmọrụ netwọk (NPM/APM), sistemụ nyocha, nyocha omume onye ọrụ, nchọpụta nbanye netwọk na ọnọdụ ndị ọzọ.

Akara ngosi ijide

Uru:

1. Ngwaọrụ anya dị elu, nke na-anaghị arụ ọrụ nke ọma;

2. Anaghị ejide ọdụ ụgbọ mmiri mgbanwe ahụ, akụrụngwa nọọrọ onwe ya, nke na-esote nwere ike ịbụ mmụba dị mma;

3. Ọ dịghị mkpa ịgbanwe nhazi mgbanwe ahụ, enweghị mmetụta na akụrụngwa ndị ọzọ;

4. Nchịkọta okporo ụzọ zuru oke, enweghị nzacha ngwugwu switch, gụnyere ngwugwu njehie, wdg.

Ihe ọghọm:

1. Mkpa maka obere ihe dị mfe maka mbepụ netwọk, eriri njikọ azụ na oku na splitter optical, ga-ebelata ike anya nke ụfọdụ njikọ azụ.

SPAN (Ọdụ Ụgbọ Mmiri)

SPAN bụ atụmatụ nke na-abịa na swiichi ahụ n'onwe ya, yabụ naanị ihe dị mkpa bụ ịhazi ya na swiichi ahụ. Agbanyeghị, ọrụ a ga-emetụta arụmọrụ nke swiichi ahụ ma kpatara mfu ngwugwu mgbe data karịrị akarị.

enyo ọdụ ụgbọ mmiri mgba ọkụ netwọk

Uru:

1. Ọ dịghị mkpa itinye akụrụngwa ndị ọzọ, hazie mgbanwe ahụ ka ọ dịkwuo elu ọdụ mmepụta mmegharị onyonyo kwekọrọ

Ihe ọghọm:

1. Bido n'ọdụ ụgbọ mmiri mgbanwe ahụ

2. A ga-ahazi ihe mgbanwe, nke gụnyere njikọta ọnụ na ndị nrụpụta nke atọ, na-eme ka ihe egwu nke ọdịda netwọk dịkwuo elu.

3. Mmegharị okporo ụzọ enyo nwere mmetụta na arụmọrụ ọdụ ụgbọ mmiri na swiitị.

TAP Netwọk Na-arụ Ọrụ (TAP Aggregator)

Netwọk TAP bụ ngwaọrụ netwọk mpụga nke na-eme ka ọdụ ụgbọ mmiri na-enyo enyo ma na-emepụta otu okporo ụzọ maka ngwaọrụ nlekota dị iche iche. A na-ewebata ngwaọrụ ndị a n'ebe dị n'ụzọ netwọk nke a ga-ahụ anya, ọ na-edegharị ngwugwu IP data ma ziga ha na ngwaọrụ nlekota netwọk. Nhọrọ nke ebe nnweta maka ngwaọrụ Netwọk TAP dabere na isi ihe okporo ụzọ netwọk - ihe kpatara nchịkọta data, nlekota oge nyocha na igbu oge, nchọpụta nbanye, wdg. Ngwaọrụ TAP netwọk nwere ike ịchịkọta ma gosipụta iyi data na ọnụego 1G ruo 100G.

Ngwaọrụ ndị a na-enweta okporo ụzọ na-enweghị ngwaọrụ TAP netwọk na-agbanwe usoro ngwugwu n'ụzọ ọ bụla, n'agbanyeghị ọnụego okporo ụzọ data. Nke a pụtara na okporo ụzọ netwọk anaghị adabere na nlekota na enyo ọdụ ụgbọ mmiri, nke dị mkpa maka ịnọgide na-enwe iguzosi ike n'ezi ihe nke data mgbe a na-ebugharị ya na ngwaọrụ nchekwa na nyocha.

Ọ na-ahụ na ngwaọrụ netwọk dị n'akụkụ na-enyocha ndị na-enyocha okporo ụzọ ka ngwaọrụ TAP netwọk wee rụọ ọrụ dị ka ndị na-ekiri ya. Site n'inye otu data gị na ngwaọrụ ọ bụla/niile ejikọrọ, ị na-enweta ọhụụ zuru oke na ebe netwọk ahụ. Ọ bụrụ na ngwaọrụ TAP netwọk ma ọ bụ ngwaọrụ nlekota arụ ọrụ ada, ị maara na okporo ụzọ agaghị emetụta, na-eme ka sistemụ arụmọrụ ahụ dị nchebe ma dị.

N'otu oge ahụ, ọ na-aghọ ihe mgbaru ọsọ nke ngwaọrụ TAP netwọk. Enwere ike ịnweta ngwugwu mgbe niile na-enweghị nkwụsị okporo ụzọ na netwọk ahụ, ngwọta visibiliti ndị a nwekwara ike idozi ikpe ndị ka elu. Mkpa nlekota nke ngwaọrụ sitere na firewalls ọgbọ na-abịa ruo na nchekwa ntapu data, nlekota arụmọrụ ngwa, SIEM, nyocha dijitalụ, IPS, IDS na ndị ọzọ, na-amanye ngwaọrụ TAP netwọk ka ha gbanwee.

Na mgbakwunye na inye otu zuru oke nke okporo ụzọ na idobe nnweta, ngwaọrụ TAP nwere ike inye ihe ndị a.

1. Nzacha ngwugwu iji mee ka arụmọrụ nlekota netwọk dịkwuo elu

Naanị n'ihi na ngwaọrụ Network TAP nwere ike ịmepụta otu ngwugwu 100% n'oge ụfọdụ apụtaghị na ngwaọrụ nlekota na nchekwa ọ bụla kwesịrị ịhụ ihe niile. Ịgafe okporo ụzọ gaa na ngwaọrụ nlekota na nchekwa netwọk niile n'oge a ga-eme ka usoro ahụ gabiga ókè, si otú a na-emebi arụmọrụ nke ngwaọrụ na netwọk ahụ n'oge usoro ahụ.

Itinye ngwaọrụ Network TAP ziri ezi nwere ike inyere aka inyocha ngwugwu mgbe e zigara ya na ngwaọrụ nlekota, kesaa data ziri ezi na ngwaọrụ kwesịrị ekwesị. Ihe atụ nke ngwaọrụ ndị dị otú ahụ gụnyere sistemụ nchọpụta intrusion (IDS), mgbochi mfu data (DLP), ozi nchekwa na njikwa ihe omume (SIEM), nyocha nyocha, na ọtụtụ ndị ọzọ.

2. Njikọta mkpokọta maka ịkparịta ụka n'Ịntanetị dị irè

Ka ihe achọrọ maka nlekota na nchekwa netwọk na-abawanye, ndị injinia netwọk ga-achọ ụzọ isi jiri mmefu ego IT dị ugbu a rụzuo ọrụ ndị ọzọ. Mana n'oge ụfọdụ, ị gaghị enwe ike ịnọgide na-agbakwụnye ngwaọrụ ọhụrụ na mkpokọta ahụ ma na-eme ka mgbagwoju anya nke netwọk gị dịkwuo elu. Ọ dị mkpa iji ngwa nlekota na nchekwa mee ihe nke ọma.

Ngwaọrụ TAP netwọk nwere ike inye aka site n'ịchịkọta ọtụtụ okporo ụzọ netwọk, gaa n'ebe ọwụwa anyanwụ na gaa n'ebe ọdịda anyanwụ, iji bufee ngwugwu na ngwaọrụ ejikọtara site n'otu ọdụ ụgbọ mmiri. Ịtinye ngwaọrụ visibiliti n'ụzọ dị otu a ga-ebelata ọnụọgụ ngwaọrụ nlekota achọrọ. Ka okporo ụzọ data East-West na-aga n'ihu na-eto na ebe data na n'etiti ebe data, ihe achọrọ maka ngwaọrụ TAP netwọk dị mkpa iji nọgide na-enwe visibiliti nke usoro niile na nnukwu ọnụọgụ data.

ML-NPB-5690 (8)

Edemede metụtara ya ị nwere ike ịmasị, biko gaa ebe a:Kedu otu esi ejide okporo ụzọ netwọk? Netwọk Tap vs Port Mirror


Oge ozi: Ọktoba-24-2024