Soluço INLINE da segurança da rede da TORNEIRA da rede baseada no
protetor estratégico do tráfego de NetTAP®
Soluço flexível alta da segurança da rede
O dispositivo de segurança distribuído Inline na rede é perigoso,
mais, o mais perigoso!
- Arquitetura complexa
- Ponto único de falha
- Falta da gesto flexível
- Custo caro
Execute uma ferramenta inline da segurança da associaço da
segurança
A segurança da monitoraço utiliza ferramentas o estado é depender
do pacote da pulsaço do coraço
Interruptor do PERÍODO & introduço de NPB
Protetor modular do tráfego da estratégia de NT-MBYP
1- Relaço do apoio 1G/10G/40G/100G
•Advertindo quando a utilizaço do tráfego é anormal
•Conexo Inline, corrente do serviço de assistência, ajustes do
pacote da pulsaço do coraço do apoio
2 - todos os portos esto a uma velocidade do fio
•Conexo Inline, corrente do serviço de assistência, pacote feito
sob encomenda da pulsaço do coraço da faixa do apoio
•Módulo duplo do poder/f
•Capacidades extensivas da filtragem de pacotes (Layer2-4)
•Modos duplos do Failover
•HA de disponibilidade alta do modo de trabalho
3 - porque desvio externo? Compare com o desvio integrado
•Desvio externo cinco vezes como seguras
•MTBF (tempo médio entre falhas)
•Desvio externo: 450.000
•Desvio integrado: 80.000
•Fácil substituir o equipamento danificado
•Nenhuma necessidade de parar a rede
•Padro 19" equipamento 1U
4 - 1 RU Cabinet, módulo múltiplo do negócio apoiou
•módulo Inline do negócio do módulo/monitor do negócio 100G
•módulo Inline do negócio do módulo/monitor do negócio 40G
•módulo Inline do negócio do módulo/monitor do negócio 10G
Detecço ativa da pulsaço do coraço
Impeça a sobrecarga ou o impacto de ferramentas da segurança
Benefícios:
•A funço externo do desvio, mantém a rede sem interrupço
durante o tempo ocioso da máquina ou a manutenço conectada
direta do equipamento
•Aviso anormal da utilizaço do tráfego
• Melhore o tempo em linha
•O pacote da pulsaço do coraço monitora o estado de sistema de
dispositivos diretamente conectados
Proteço estratégica do tráfego
Distribuiço do tráfego baseada na estratégia
•O empacotador NPB chamado corretor da rede, equilíbrio de
carregamento aos dispositivos de WAF & de DBM, NO precisa sua
conexo Inline
•Reduza o custo da monitoraço, melhore a eficiência da monitoraço
Soluço dupla do desenvolvimento da máquina de IPS/FW/WAF no modo
transparente
1- o desenvolvimento da Duplo-máquina é relacionado ao equipamento
ascendente e a jusante, e o retorno do tráfego depende do protocolo
de comutaço do equipamento ascendente e a jusante
2 - todos os quatro dispositivos correm o protocolo do
roteamento dinmico do OSPF na mesma área
3 - a orientaço do tráfego do lado da relaço do anfitrio é
determinada pelo valor do “custo” do roteamento deste lado
4 - o interruptor da relaço é realizado pelo OSPF que
distribui a convergência
5 - pontos duplos do modo do trabalho da máquina de IPS/FW/WAF
•Modo transparente
•O estado de dispositivo preliminar & alternativo deve ser
girado sobre enviando
•O estado da sesso exige a sincronizaço
6 - características de comutaço da falha
•Convergência rápida de falhas da relaço (atualizaço provocada
OSPF)
•Baixa taxa de convergência quando falha de equipamento (intervalo
da adjacência do OSPF)
Interruptor espera quente da máquina dupla baseado em VRRP
Distribuiço do tráfego baseada na estratégia
1- O apoio quente da máquina dupla é baseado no interruptor de VRRP
superior e mais baixo para conseguir
2- O Failover depende dos seguintes fatores:
•STP permitiu, o intervalo de STP BPDU de regenerar a topologia, e
refresca a tabela de endereço
•STP desabilitou, o guarda-fogo alternativo deve desligar a
transmisso, e a velocidade da convergência será mais rápida
3 - controle das relações preliminares e secundárias
•STP permitiu, a relaço principal é controlado por STP
•STP desabilitou, a relaço principal é determinado pelo guarda-fogo
Ideia da soluço Inline da otimizaço
1 - duas ferramentas da segurança para a elevaço preliminar e
secundária - utilizaço do equipamento do aumento
2- Duas ferramentas da segurança corridas independentemente
•Protetor do DESVIO para conseguir a distribuiço do equilíbrio da
carga
•Protetor do DESVIO para a monitoraço do estado e o interruptor da
falha - mais rápidos
•CONTORNEIE o protetor para conseguir a segurança da consistência
da sesso de distribuiço assimétrica
3 - modo Inline da volta PARA MEDIR o modo - melhoram a
confiança
4 - o protetor do DESVIO é altamente confiável
Desenvolvimento duplo da máquina do DESVIO
Partilha de carga [taxa de utilizaço do equipamento do aumento]
Interruptor mais rápido e mais exato do backup mútuo [da falha]
Traço do tráfego da estratégia [reduza a carga do equipamento]
Resolvendo o roteamento assimétrico [que assegura a consistência da
sesso da carga rio acima e rio abaixo]
Otimizaço da soluço da soluço INLINE da segurança da rede da
TORNEIRA da rede baseada no protetor estratégico do tráfego de
NetTAP®
Antes:
1 - O IPS (ou NGFW) podem transformar-se um gargalo do
desempenho e um ponto único de falha ao longo das relações
trabalho de 2 - dois WAFs separadamente, fazendo o fácil para
gargalos ou pontos únicos de falha do desempenho
3- Todo o tráfego atravessa WAF, incluindo o tráfego de
non-HTTP/HTTPS que WAF no pode segurar, fazendo uma carga adicional
em WAF que reduz o desempenho
4 - a oscilaço precisa de quebrar a rede com uns muitos
tempos, operaço complexa, risco elevado
5 - no ambiente de distribuiço assimétrico, a rede perde a
proteço de segurança
Em seguida:
1 - partilha de carga & backup de dois IPS (ou de NGFW)
para melhorar o desempenho e a confiança do IPS (ou do NGFW)
2 - partilha & backup de carga entre dois WAFs para
melhorar o desempenho e a confiança de WAF
3 - WAF precisa somente de segurar o tráfego de HTTP/HTTPS,
que melhora extremamente a potência de processamento real de WAF
4 - substitua o equipamento defeituoso é simples, rápido e de
baixo-risco, o mais importante é: já no elimine a rede durante a
oscilaço!
5 - resolveu completamente o problema da segurança de
distribuiço assimétrica da rede