消除盲点
IT安全解决方案
挑战:如何消除网络中的盲点?
“盲点”指的是无法分析网络中特定段之间的数据,对监控工具来说似乎是“隐藏的”,可能会损害网络性能和安全。如果网络在没有适当的可见结构的情况下扩张,盲点可能会变得明显。这些盲点的产生有多种原因,包括:
•新增了新的网络设备或应用程序。添加的内容没有经过适当的架构设计,或者没有计划好监督这些数据的团队。
•新的部署可能导致网络的复杂性。当引入新的链接、新的设备或远程位置时,它们可以被配置为单独的管理或团队,这使得很难跟踪在这些部分发生了什么
•跨端口为盲点提供了大量机会——跨端口争用问题、丢包和造成信息丢失、不适当的跨端口编程——所有这些都会导致错误或丢失数据捕获。
•引入虚拟化——迁移到虚拟化的数据中心环境以在网络中引入盲点而闻名。Kubernetes & Containers的发展带来了盲点挑战,而这个行业正在逐步成熟,正在追赶适当的镜像技术。
解决方案
网络监听保证工具完成包数据
网络性能监视器(Network performance monitors, NPMs)可用于确定网络中没有正常执行的区域,让您知道可见性问题可能位于何处。Network TAPs是跨端口的行业最佳实践,它创建了“可见性基础”,提供了捕获网络监控数据的能力,而不损害网络,消除盲点。
“研究发现,目前83%的网络可见性织物使用水龙头至少一半的织物访问层。”- - -企业管理协会
网络水龙头可以提供帮助IT团队可以轻松监控所有的网络数据。网络TAP是一种专门构建的硬件设备,它允许您通过复制数据包来访问和监视网络流量,而不会影响或损害网络完整性。
它们通常被放置在任何网络设备之间,如交换机、路由器和防火墙,创建流量流双方的精确副本,持续地,24/7/365。在网络流持续不间断的情况下,副本可以用于监控、安全和分析。轻击不会带来延迟,也不会改变数据。它们要么是被动的,要么是“故障安全”,意思是在断电或监控工具被移除的情况下,网络设备之间的流量仍会继续流动。
提供完整的云流量镜像
像Garland prism这样的云流量镜像解决方案,使基于网络的工具能够更深入地了解现代计算环境,在不影响性能或架构、也不修改部署架构的情况下提供对Kubernetes和云环境的可见性。从您的动态工作负载中获取流量,利用它们进行伸缩,这样就不会错过数据包,帮助您实现真正的网络流量分析可视性,从而可以维护对云环境的控制。通过保证100%从云中捕获数据包,您可以利用额外的可见性工具来满足高级过滤和聚合用例。