0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科】旁路交换机如何优化内联网络安全工具

虹科网络可视化技术 2021-10-15 18:34 次阅读

6d1ba0e4-2d1d-11ec-aa30-dac502259ad0.png

在将 IPS、WAF 和防火墙等内联安全工具构建到您的网络中时,结合网络旁路技术是避免代价高昂的网络停机时间的基本实践。简而言之,旁路 TAP,也称为"旁路交换机",能够随时管理内联工具的可用性,而无需关闭网络或影响业务可用性以进行维护或升级。

根据 Imperva 最近的一份报告,COVID 时期的 DDoS 攻击“网络 DDoS 流量增加了 24%,攻击持续时间增加了 21%。”这些攻击还导致特定“DDoS 数据包”的数量增长了 41%。同一时期,应用程序 DDoS 攻击增长了 79%,这意味着这些攻击在疫情期间几乎翻了一番。

IT 安全团队如何应对不断增加的网络攻击以及大量流量安全工具必须处理以正确保护网络?一些先进的内联旁路数据包代理解决方案,如虹科的 EdgeLens 具有过滤功能来解决这个问题。但是对于外部旁路架构, 像 EdgeSafe 这样的旁路 TAP 现在提供高级过滤功能,使工程师能够专注于特定数据流- 减少流量负担。

使用过滤旁路 TAP 提高内联工具性能

我们的一位客户有一个特定的用例,行业中的标准旁路 TAP 或交换机无法实现——过滤需要监控的流量。怕没来过TAP 放置在一个网段中,位于路由器和交换机之间,位于网络边缘的关键链路上,连接需要保护网络的内联工具。旁路TAP 用于管理内联安全工具的可用性,确保它们 24/7/365 全天候运行,并在工具出现故障时确保网络正常运行。


虹科旁路TAP的这种过滤功能允许 SecOp 团队轻松管理内联安全工具的可用性,同时仅通过过滤的流量(如特定 IP 地址)以主动保护您想看到的内容。

此功能的另一个用例是减轻内联工具的处理负担。不依赖解密工具来过滤流量和解密和加密流量,只发送特定的加密流量以使用过滤旁路 TAP 进行检查。

6dbed6c4-2d1d-11ec-aa30-dac502259ad0.png

如何实现

6e00e938-2d1d-11ec-aa30-dac502259ad0.png

6e37ecbc-2d1d-11ec-aa30-dac502259ad0.png

  • 来自网络的网络端口 1 中的蓝色、橙色、黄色、绿色和紫色流量入口

  • 创建过滤器以将橙色和绿色流量通过监视器端口 3 传递到内联工具

  • 蓝色、黄色和紫色流量被传递到网络端口 2 并传出,无需通过内联工具

  • 来自网络的网络端口 2 中的粉红色和洋红色流量 Ingress

  • 创建过滤器以将粉红色流量通过监视器端口 4 传递到内联工具

  • 洋红色流量被传递到网络端口 1 并传出,无需通过内联工具

  • Heartbeat 数据包(深粉色)在端口 3 和端口 4 之间传递以及内联工具以检查工具的连接健康状况

虹科旁路交换机不仅允许您管理和过滤内联工具的可用性,而且还提供作为网络 TAP 的能力,以利用全双工链路(例如,路由器和交换机之间)并将过滤后的流量发送到外部监听工具。并且只发送您想看到的内容。

6dbed6c4-2d1d-11ec-aa30-dac502259ad0.png

如何实现

6e00e938-2d1d-11ec-aa30-dac502259ad0.png

6f340678-2d1d-11ec-aa30-dac502259ad0.png

  • 来自网络的网络端口 1 中的蓝色、橙色和绿色流量入口

  • 创建一个过滤器,通过 Monitor Port 3 和 Port 4 将橙色流量的副本传递给监控工具

  • 蓝色、橙色和绿色流量被传递到网络端口 2 并传出,蓝色和绿色流量不会进入工具

  • 来自网络的网络端口 2 中的粉红色和洋红色流量入口

  • 创建一个过滤器,通过端口 4 将粉红色流量的副本传递给监控工具

  • 粉红色和品红色流量被传递到网络端口 1 并流出,品红色不会进入工具

7009a508-2d1d-11ec-aa30-dac502259ad0.png

虹科提供完整的网络可见性解决方案,包括网络TAP,旁路交换机和汇聚分流设备网络可见性对保证NTA/NDR工具准确性至关重要。从 1G 到 100G 的虹科旁路 TAP和创新的混合内联数据包代理将旁路 TAP的弹性和可靠性与具有高级过滤、带外工具的数据包代理功能相结合,并提供高可用性 。

709ee258-2d1d-11ec-aa30-dac502259ad0.png

往期推荐

【虹科】使用流和网络数据包数据进行故障排除

【虹科】LiveNX 下一代企业网络监控软件

【虹科】如何逐跳识别网络问题

【虹科】增加网络可见性以优化网络检测和响应 (NDR)

【虹科】进阶-端到端的网络流量监控


原文标题:【虹科】旁路交换机如何优化内联网络安全工具

文章出处:【微信公众号:网络安全与可视化】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    19

    文章

    2435

    浏览量

    95632
收藏 人收藏

    评论

    相关推荐

    交换机的作用与功能 交换机的基本配置

    交换机(Switch)是计算机网络中常见的一种数据通信设备,它用于在局域网(LAN)内的不同设备之间进行数据的转发和交换交换机通过学习和转发数据帧的方式来实现多个设备之间的通信,并且
    的头像 发表于 02-04 09:17 1056次阅读

    汇聚交换机和核心交换机区别

    汇聚交换机和核心交换机网络中常见的两种交换机设备,在网络中扮演着不同的角色和功能。虽然它们的主要目标是提供高速、高效的数据
    的头像 发表于 01-22 14:32 995次阅读

    管理型交换机 vs. 非管理型交换机

    在构建复杂的网络中,选择适当的交换机类型很重要。管理型交换机作为智能网络的掌舵者,与非管理型交换机相比,为
    的头像 发表于 12-25 17:59 645次阅读
    管理型<b class='flag-5'>交换机</b> vs. 非管理型<b class='flag-5'>交换机</b>

    核心交换机和普通交换机的区别?

    核心交换机和普通交换机的区别? 核心交换机(Core Switch)是网络中的重要组成部分,与普通交换机(Regular Switch)有许
    的头像 发表于 12-07 14:39 695次阅读

    什么是核心交换机?与普通交换机有何区别?

    什么是核心交换机?与普通交换机有何区别? 核心交换机是一个网络中的重要组成部分,用于处理大量数据流量,连接多个子网和LAN(局域网),并确保顺畅的数据传输和通信。它通常位于
    的头像 发表于 12-07 10:46 1126次阅读

    到底什么是交换机交换机接口大揭秘

    交换机是一种用于电(光)信号转发的网络设备,可以为接入交换机的任意两个网络节点提供独享的电信号通路。
    的头像 发表于 11-06 09:33 620次阅读

    非网管型交换机和网管交换机有什么区别

    在当今的交换机中,交换机主要可分为非网管交换机 和 网管交换机。那么非网管交换机和网管交换机有什
    的头像 发表于 07-10 17:08 1599次阅读
    非网管型<b class='flag-5'>交换机</b>和网管<b class='flag-5'>交换机</b>有什么区别

    交换机的发展

    从目前以太网交换机市场的总体情况来看,百兆交换机已成为市场主流,千兆交换机市场份额不断加大,而十兆交换机已基本退出了市场。今年以太网交换机
    的头像 发表于 07-07 11:54 479次阅读

    全国产交换机、军用交换机与普通交换机到底有啥区别?

    性能上是没有多大区别的。从网络层级上看,有二层交换机,当然也有三层交换机......交换机层级主要是为了满足不同用户的各种需求。 全国产交换机
    的头像 发表于 07-07 11:08 1268次阅读
    全国产<b class='flag-5'>交换机</b>、军用<b class='flag-5'>交换机</b>与普通<b class='flag-5'>交换机</b>到底有啥区别?

    GEACC-5595交换机

    支持单模或者多模模式 l  1x8 口或者2x4 口 l  可以通过串口了解状态进行设置 概述 GE反射内存交换机(以下简称交换机)是为GE系列通信网络而设计,当交换机检测到板卡信号丢
    发表于 06-29 15:49 80次阅读

    千兆交换机和百兆交换机应该如何选择?

    类型的交换机取决于具体的需求和预算限制,以及网络所需的带宽和性能要求。下面将详细介绍百兆交换机和千兆交换机的区别,以及万兆交换机的应用。
    的头像 发表于 06-18 10:26 2349次阅读
    千兆<b class='flag-5'>交换机</b>和百兆<b class='flag-5'>交换机</b>应该如何选择?

    二层交换机和三层交换机的区别

    计算机网络中的交换机是用于在局域网(LAN)中转发数据包的重要设备。其中,二层交换机和三层交换机是两种常见的交换机类型。本文将详细介绍二层
    的头像 发表于 06-12 14:09 6266次阅读
    二层<b class='flag-5'>交换机</b>和三层<b class='flag-5'>交换机</b>的区别

    浅析工业交换机与普通交换机的区别-科兰

    网络发达的今天,交换机被广泛使用,交换机可以实现一个网络多台电脑公用,提高办公效率,但是交换机还分为工业的和普通的,为了解除大家的疑惑,下
    的头像 发表于 06-12 10:04 710次阅读

    网管与非网管型交换机

    网管型交换机(Managed Switch)和非网管型交换机(Unmanaged Switch)是两种不同类型的交换机,它们的主要区别在于是否具有网络管理功能。 网管型
    的头像 发表于 05-06 10:00 3398次阅读
    网管与非网管型<b class='flag-5'>交换机</b>

    网络交换机

      交换机(Switch)就是一个延展装置,把原本的一个网线接口分成了多个。但是不同于传统意义上的集线器(Hub),交换机在将一个网络分成多个的情况下,并不会影响带宽和网速。由于交换机
    发表于 04-28 16:09