0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

【虹科】旁路交换机如何优化内联网络安全工具

虹科网络可视化技术 2021-10-15 18:34 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

6d1ba0e4-2d1d-11ec-aa30-dac502259ad0.png

在将 IPS、WAF 和防火墙等内联安全工具构建到您的网络中时,结合网络旁路技术是避免代价高昂的网络停机时间的基本实践。简而言之,旁路 TAP,也称为"旁路交换机",能够随时管理内联工具的可用性,而无需关闭网络或影响业务可用性以进行维护或升级。

根据 Imperva 最近的一份报告,COVID 时期的 DDoS 攻击“网络 DDoS 流量增加了 24%,攻击持续时间增加了 21%。”这些攻击还导致特定“DDoS 数据包”的数量增长了 41%。同一时期,应用程序 DDoS 攻击增长了 79%,这意味着这些攻击在疫情期间几乎翻了一番。

IT 安全团队如何应对不断增加的网络攻击以及大量流量安全工具必须处理以正确保护网络?一些先进的内联旁路数据包代理解决方案,如虹科的 EdgeLens 具有过滤功能来解决这个问题。但是对于外部旁路架构, 像 EdgeSafe 这样的旁路 TAP 现在提供高级过滤功能,使工程师能够专注于特定数据流- 减少流量负担。

使用过滤旁路 TAP 提高内联工具性能

我们的一位客户有一个特定的用例,行业中的标准旁路 TAP 或交换机无法实现——过滤需要监控的流量。怕没来过TAP 放置在一个网段中,位于路由器和交换机之间,位于网络边缘的关键链路上,连接需要保护网络的内联工具。旁路TAP 用于管理内联安全工具的可用性,确保它们 24/7/365 全天候运行,并在工具出现故障时确保网络正常运行。


虹科旁路TAP的这种过滤功能允许 SecOp 团队轻松管理内联安全工具的可用性,同时仅通过过滤的流量(如特定 IP 地址)以主动保护您想看到的内容。

此功能的另一个用例是减轻内联工具的处理负担。不依赖解密工具来过滤流量和解密和加密流量,只发送特定的加密流量以使用过滤旁路 TAP 进行检查。

6dbed6c4-2d1d-11ec-aa30-dac502259ad0.png

如何实现

6e00e938-2d1d-11ec-aa30-dac502259ad0.png

6e37ecbc-2d1d-11ec-aa30-dac502259ad0.png

  • 来自网络的网络端口 1 中的蓝色、橙色、黄色、绿色和紫色流量入口

  • 创建过滤器以将橙色和绿色流量通过监视器端口 3 传递到内联工具

  • 蓝色、黄色和紫色流量被传递到网络端口 2 并传出,无需通过内联工具

  • 来自网络的网络端口 2 中的粉红色和洋红色流量 Ingress

  • 创建过滤器以将粉红色流量通过监视器端口 4 传递到内联工具

  • 洋红色流量被传递到网络端口 1 并传出,无需通过内联工具

  • Heartbeat 数据包(深粉色)在端口 3 和端口 4 之间传递以及内联工具以检查工具的连接健康状况

虹科旁路交换机不仅允许您管理和过滤内联工具的可用性,而且还提供作为网络 TAP 的能力,以利用全双工链路(例如,路由器和交换机之间)并将过滤后的流量发送到外部监听工具。并且只发送您想看到的内容。

6dbed6c4-2d1d-11ec-aa30-dac502259ad0.png

如何实现

6e00e938-2d1d-11ec-aa30-dac502259ad0.png

6f340678-2d1d-11ec-aa30-dac502259ad0.png

  • 来自网络的网络端口 1 中的蓝色、橙色和绿色流量入口

  • 创建一个过滤器,通过 Monitor Port 3 和 Port 4 将橙色流量的副本传递给监控工具

  • 蓝色、橙色和绿色流量被传递到网络端口 2 并传出,蓝色和绿色流量不会进入工具

  • 来自网络的网络端口 2 中的粉红色和洋红色流量入口

  • 创建一个过滤器,通过端口 4 将粉红色流量的副本传递给监控工具

  • 粉红色和品红色流量被传递到网络端口 1 并流出,品红色不会进入工具

7009a508-2d1d-11ec-aa30-dac502259ad0.png

虹科提供完整的网络可见性解决方案,包括网络TAP,旁路交换机和汇聚分流设备网络可见性对保证NTA/NDR工具准确性至关重要。从 1G 到 100G 的虹科旁路 TAP和创新的混合内联数据包代理将旁路 TAP的弹性和可靠性与具有高级过滤、带外工具的数据包代理功能相结合,并提供高可用性 。

709ee258-2d1d-11ec-aa30-dac502259ad0.png

往期推荐

【虹科】使用流和网络数据包数据进行故障排除

【虹科】LiveNX 下一代企业网络监控软件

【虹科】如何逐跳识别网络问题

【虹科】增加网络可见性以优化网络检测和响应 (NDR)

【虹科】进阶-端到端的网络流量监控


原文标题:【虹科】旁路交换机如何优化内联网络安全工具

文章出处:【微信公众号:网络安全与可视化】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 交换机
    +关注

    关注

    23

    文章

    2930

    浏览量

    104859
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电力行业国产化交换机主流品牌分析与选型指南

    应用较多? ​ 了解主流品牌格局及其特点,对于选型决策至关重要。 广州邮工业交换机 电力行业对交换机的核心要求 电力生产与控制网络具有高可靠、高实时、高
    的头像 发表于 03-02 11:01 299次阅读
    电力行业国产化<b class='flag-5'>交换机</b>主流品牌分析与选型指南

    光模块与交换机网络中的黄金搭档

    数字经济时代,数据传输效率与稳定性决定网络核心竞争力。光模块与交换机作为网络核心硬件,形成“唇齿相依、协同共生”的紧密关联——光模块是交换机突破传输限制的“延伸臂膀”,
    的头像 发表于 02-03 09:26 615次阅读

    广州邮管理型汇聚光纤交换机:企业网络升级的“智慧引擎”

    升级战中, 广州邮管理型汇聚光纤交换机 凭借其“高带宽、低延迟、强管理”的特性,成为众多企业网络架构中的“智慧引擎”。 为什么企业需要管理型汇聚交换机? 传统非管理型
    的头像 发表于 10-20 10:00 667次阅读
    广州邮<b class='flag-5'>科</b>管理型汇聚光纤<b class='flag-5'>交换机</b>:企业<b class='flag-5'>网络</b>升级的“智慧引擎”

    广州邮工业级以太网交换机:严苛环境下的“网络硬核卫士

    在智能制造、轨道交通、能源电力等关键领域,网络设备的稳定性直接决定了生产系统的效率与安全。当普通交换机在高温、电磁干扰、粉尘等环境中频繁“罢工”时,广州邮工业级以太网
    的头像 发表于 10-15 14:01 551次阅读
    广州邮<b class='flag-5'>科</b>工业级以太网<b class='flag-5'>交换机</b>:严苛环境下的“<b class='flag-5'>网络</b>硬核卫士

    交换机在现代网络中的多场景应用解析

    发现: 选不对交换机,再高端的设备也会 "卡脖子" 。 从企业的 VLAN 隔离到工业现场的抗干扰,从数据中心的微秒级延迟到智能家居的 PoE 供电,交换机其实是整个网络的 "神经中枢"。   有人物
    的头像 发表于 10-13 17:11 1468次阅读
    <b class='flag-5'>交换机</b>在现代<b class='flag-5'>网络</b>中的多场景应用解析

    工业以太网交换机与商用交换机的技术差异与应用场景分析

    在当今的工业自动化和网络通信领域,交换机作为网络基础设施的核心组件,扮演着至关重要的角色。然而,市场上存在两种主要类型的交换机:工业交换机
    的头像 发表于 09-23 14:33 1064次阅读

    管理型 vs 非管理型,工业网络如何选择以太网交换机

    在工业网络建设中,很多人会纠结该选管理型还是非管理型交换机。非管理型交换机即插即用、价格实惠,适合小型场景;而管理型交换机功能强大,可监控、可优化
    的头像 发表于 08-25 15:37 951次阅读
    管理型 vs 非管理型,工业<b class='flag-5'>网络</b>如何选择以太网<b class='flag-5'>交换机</b>?

    Is交换机组成的环形网络中,当位于主控节点的Ism网管交换机故障后,为什么环网中其他交换机不受影响?

    当位于主控节点的交换机故障断掉,环网中其他交换机是如何保持正常运行的?或者说什么原理让环网其他交换机不受影响?
    发表于 08-06 06:46

    旁路保护(bypass)工业交换机网络稳定的隐形守护者

    ,我们要聊的这款产品——邮旁路保护(bypass)工业交换机,正是为解决这一问题而设计的网络守护者。 光旁路保护,
    的头像 发表于 07-24 10:19 718次阅读
    邮<b class='flag-5'>科</b>光<b class='flag-5'>旁路</b>保护(bypass)工业<b class='flag-5'>交换机</b>:<b class='flag-5'>网络</b>稳定的隐形守护者

    广州邮光纤交换机的应用:网络世界中的幕后核心

    你知道吗?在我们每天畅游互联网,发送邮件、看视频、打游戏时,背后支撑这一切流畅体验的关键设备之一就是光纤交换机。它像一个幕后英雄,默默地确保信息传输高效、稳定。那么,究竟邮光纤交换机
    的头像 发表于 07-16 14:16 646次阅读
    广州邮<b class='flag-5'>科</b>光纤<b class='flag-5'>交换机</b>的应用:<b class='flag-5'>网络</b>世界中的幕后核心

    广州邮工业级交换机:在挑战中守护企业数据安全的坚实力量

    干扰等问题依旧困扰着很多企业,如何确保数据接入系统的稳定性和可靠性,成为了每一个企业面临的难题。而邮工业级交换机,正是解决这些问题的关键武器。 不只是交换机,它是“网络安全卫士” 你
    的头像 发表于 07-14 13:59 604次阅读

    普通交换机和车载交换机的区别有哪些?怎么选?

    联网 提供的车载交换机是 专为车载和移动环境设计 的网络设备,具有高可靠性、宽温设计、防震防尘等功能。普通交换机和车载交换机的主要区别在于
    的头像 发表于 07-09 15:53 793次阅读
    普通<b class='flag-5'>交换机</b>和车载<b class='flag-5'>交换机</b>的区别有哪些?怎么选?

    什么是工业级交换机?工业交换机作用有哪些?

    对于企业、工厂等关键生产运营环境而言,选择价格低廉但性能不足的 普通交换机 ,将面临巨大的 运营中断 、 数据丢失 甚至 安全事故 的风险。了解并选择一款性能强悍适合的的工业交换机对生产经营都是
    的头像 发表于 07-07 16:25 1636次阅读

    网络交换机在CCC认证范围吗

    网络交换机(NetworkSwitch)通常不在中国强制性产品认证(CCC)目录范围内,也就是说:一般情况下,网络交换机不需要做CCC认证。一、为什么
    的头像 发表于 06-30 14:12 2319次阅读
    <b class='flag-5'>网络</b><b class='flag-5'>交换机</b>在CCC认证范围吗

    工业交换机与普通交换机的区别:为什么工厂网络宁贵不省?

    在工业4.0和智能制造的浪潮下,工厂的每一台设备、每一处传感器都成了网络中的“神经元”,而连接这些“神经元”的核心设备——工业交换机,却常被忽视。许多人会问:“工业交换机和普通交换机
    的头像 发表于 05-23 17:14 1615次阅读