0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科】旁路交换机如何优化内联网络安全工具

虹科网络可视化技术 2021-10-15 18:34 次阅读

6d1ba0e4-2d1d-11ec-aa30-dac502259ad0.png

在将 IPS、WAF 和防火墙等内联安全工具构建到您的网络中时,结合网络旁路技术是避免代价高昂的网络停机时间的基本实践。简而言之,旁路 TAP,也称为"旁路交换机",能够随时管理内联工具的可用性,而无需关闭网络或影响业务可用性以进行维护或升级。

根据 Imperva 最近的一份报告,COVID 时期的 DDoS 攻击“网络 DDoS 流量增加了 24%,攻击持续时间增加了 21%。”这些攻击还导致特定“DDoS 数据包”的数量增长了 41%。同一时期,应用程序 DDoS 攻击增长了 79%,这意味着这些攻击在疫情期间几乎翻了一番。

IT 安全团队如何应对不断增加的网络攻击以及大量流量安全工具必须处理以正确保护网络?一些先进的内联旁路数据包代理解决方案,如虹科的 EdgeLens 具有过滤功能来解决这个问题。但是对于外部旁路架构, 像 EdgeSafe 这样的旁路 TAP 现在提供高级过滤功能,使工程师能够专注于特定数据流- 减少流量负担。

使用过滤旁路 TAP 提高内联工具性能

我们的一位客户有一个特定的用例,行业中的标准旁路 TAP 或交换机无法实现——过滤需要监控的流量。怕没来过TAP 放置在一个网段中,位于路由器和交换机之间,位于网络边缘的关键链路上,连接需要保护网络的内联工具。旁路TAP 用于管理内联安全工具的可用性,确保它们 24/7/365 全天候运行,并在工具出现故障时确保网络正常运行。


虹科旁路TAP的这种过滤功能允许 SecOp 团队轻松管理内联安全工具的可用性,同时仅通过过滤的流量(如特定 IP 地址)以主动保护您想看到的内容。

此功能的另一个用例是减轻内联工具的处理负担。不依赖解密工具来过滤流量和解密和加密流量,只发送特定的加密流量以使用过滤旁路 TAP 进行检查。

6dbed6c4-2d1d-11ec-aa30-dac502259ad0.png

如何实现

6e00e938-2d1d-11ec-aa30-dac502259ad0.png

6e37ecbc-2d1d-11ec-aa30-dac502259ad0.png

  • 来自网络的网络端口 1 中的蓝色、橙色、黄色、绿色和紫色流量入口

  • 创建过滤器以将橙色和绿色流量通过监视器端口 3 传递到内联工具

  • 蓝色、黄色和紫色流量被传递到网络端口 2 并传出,无需通过内联工具

  • 来自网络的网络端口 2 中的粉红色和洋红色流量 Ingress

  • 创建过滤器以将粉红色流量通过监视器端口 4 传递到内联工具

  • 洋红色流量被传递到网络端口 1 并传出,无需通过内联工具

  • Heartbeat 数据包(深粉色)在端口 3 和端口 4 之间传递以及内联工具以检查工具的连接健康状况

虹科旁路交换机不仅允许您管理和过滤内联工具的可用性,而且还提供作为网络 TAP 的能力,以利用全双工链路(例如,路由器和交换机之间)并将过滤后的流量发送到外部监听工具。并且只发送您想看到的内容。

6dbed6c4-2d1d-11ec-aa30-dac502259ad0.png

如何实现

6e00e938-2d1d-11ec-aa30-dac502259ad0.png

6f340678-2d1d-11ec-aa30-dac502259ad0.png

  • 来自网络的网络端口 1 中的蓝色、橙色和绿色流量入口

  • 创建一个过滤器,通过 Monitor Port 3 和 Port 4 将橙色流量的副本传递给监控工具

  • 蓝色、橙色和绿色流量被传递到网络端口 2 并传出,蓝色和绿色流量不会进入工具

  • 来自网络的网络端口 2 中的粉红色和洋红色流量入口

  • 创建一个过滤器,通过端口 4 将粉红色流量的副本传递给监控工具

  • 粉红色和品红色流量被传递到网络端口 1 并流出,品红色不会进入工具

7009a508-2d1d-11ec-aa30-dac502259ad0.png

虹科提供完整的网络可见性解决方案,包括网络TAP,旁路交换机和汇聚分流设备网络可见性对保证NTA/NDR工具准确性至关重要。从 1G 到 100G 的虹科旁路 TAP和创新的混合内联数据包代理将旁路 TAP的弹性和可靠性与具有高级过滤、带外工具的数据包代理功能相结合,并提供高可用性 。

709ee258-2d1d-11ec-aa30-dac502259ad0.png

往期推荐

【虹科】使用流和网络数据包数据进行故障排除

【虹科】LiveNX 下一代企业网络监控软件

【虹科】如何逐跳识别网络问题

【虹科】增加网络可见性以优化网络检测和响应 (NDR)

【虹科】进阶-端到端的网络流量监控


原文标题:【虹科】旁路交换机如何优化内联网络安全工具

文章出处:【微信公众号:网络安全与可视化】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    21

    文章

    2637

    浏览量

    99527
收藏 人收藏

    评论

    相关推荐

    如何测试交换机端口速率

    交换机端口速率是指交换机端口在数据传输过程中的最大传输速率。在网络环境中,交换机端口速率对于确保网络性能和数据传输效率至关重要。测试
    的头像 发表于 10-18 09:48 1339次阅读

    工业交换机安全机制

    在当今信息技术迅速发展的时代,工业交换机作为网络通信的重要设备,其安全机制愈发受到重视。工业交换机安全性不仅关乎企业的信息保护,更是整个工
    的头像 发表于 10-09 15:02 178次阅读
    工业<b class='flag-5'>交换机</b>的<b class='flag-5'>安全</b>机制

    使用通用逻辑用例优化网络交换机设计

    电子发烧友网站提供《使用通用逻辑用例优化网络交换机设计.pdf》资料免费下载
    发表于 08-27 09:31 0次下载
    使用通用逻辑用例<b class='flag-5'>优化</b><b class='flag-5'>网络</b><b class='flag-5'>交换机</b>设计

    应用 增强型以太网交换机:如何实现同IP控制的高效网络管理?

    导读:车载以太网交换机的配置和管理是确保数据流高效、安全传输的关键。增强型以太网交换机(EES)通过其先进的功能,为用户提供了一种灵活且
    的头像 发表于 08-16 10:43 357次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 增强型以太网<b class='flag-5'>交换机</b>:如何实现同IP控制的高效<b class='flag-5'>网络</b>管理?

    网管型交换机和非网管型交换机的区别

    网管型交换机和非网管型交换机是两种不同类型的交换机,它们在功能、性能、应用场景等方面存在明显的差异。 定义 网管型交换机(Managed Switch)是一种具有
    的头像 发表于 08-05 15:41 2608次阅读

    广域网交换机与局域网交换机的区别

      在构建和管理网络架构时,交换机作为核心设备,其选择和配置直接影响到网络的性能、可靠性和安全性。广域网交换机和局域网
    的头像 发表于 06-06 11:07 1036次阅读

    浅谈交换机的发展历史

      交换机作为网络通讯中的关键设备,其发展历程见证了信息技术的飞速进步和网络架构的持续优化。从早期的电路交换到现代的以太网
    的头像 发表于 06-06 11:05 2039次阅读

    光纤交换机网络交换机的区别在哪

    光纤交换机网络交换机是两种不同类型的网络设备,它们在数据传输介质、传输速率、应用场景以及设计上有所区别。
    的头像 发表于 05-28 15:16 2232次阅读

    案例丨VLAN不再难懂:一台转换器+交换机轻松解锁VLAN配置

    还在为车载以太网的复杂性感到困惑吗?是否对交换机的工作原理一头雾水?VLAN的概念让您感到难以把握?别担心,来帮忙!我们通过一个简单的案例——仅用一台转换器和车载以太网交换机,带您
    的头像 发表于 05-24 16:21 499次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>案例丨VLAN不再难懂:一台转换器+<b class='flag-5'>交换机</b>轻松解锁VLAN配置

    工业交换机如何进行网络诊断

    工业交换机网络中扮演着重要角色,其稳定运行对于整个工业网络的正常运转至关重要。当工业交换机出现网络故障时,
    的头像 发表于 04-09 17:42 432次阅读
    工业<b class='flag-5'>交换机</b>如何进行<b class='flag-5'>网络</b>诊断

    工业网络交换机的分类及其应用领域

    工业网络交换机作为关键的通信设备,在工业领域扮演着至关重要的角色。根据不同的需求和应用场景,工业网络交换机可以分为多个分类。本文将围绕工业网络
    的头像 发表于 03-26 10:02 830次阅读

    交换机的作用与功能 交换机的基本配置

    交换机(Switch)是计算机网络中常见的一种数据通信设备,它用于在局域网(LAN)内的不同设备之间进行数据的转发和交换交换机通过学习和转发数据帧的方式来实现多个设备之间的通信,并且
    的头像 发表于 02-04 09:17 1.7w次阅读

    汇聚交换机和核心交换机区别

    汇聚交换机和核心交换机网络中常见的两种交换机设备,在网络中扮演着不同的角色和功能。虽然它们的主要目标是提供高速、高效的数据
    的头像 发表于 01-22 14:32 4404次阅读

    网管型工业网络交换机引领智能制造新时代

    网管型工业网络交换机作为工业互联网的关键组成部分,其在实时监控、网络安全、设备管理等方面的重要性不可忽视。随着工业4.0的推动,其市场前景广阔,将成为智能制造时代的基石。制造企业应关注
    的头像 发表于 01-03 10:08 470次阅读
    网管型工业<b class='flag-5'>网络</b><b class='flag-5'>交换机</b>引领智能制造新时代

    管理型交换机 vs. 非管理型交换机

    在构建复杂的网络中,选择适当的交换机类型很重要。管理型交换机作为智能网络的掌舵者,与非管理型交换机相比,为
    的头像 发表于 12-25 17:59 1285次阅读
    管理型<b class='flag-5'>交换机</b> vs. 非管理型<b class='flag-5'>交换机</b>