无停机的网络弹性和可用性
内联旁路解决方案
部署和管理内联设备
在网络中构建内联安全工具时,结合网络旁路技术是避免代价高昂的网络停机的基本最佳实践。简单地说,旁路TAP,也称为“旁路开关”,提供了随时管理内联工具可用性的能力,而无需关闭网络或影响业务可用性进行维护或升级。在意外停机的紧张时刻,如果工具发生故障,旁路TAP可以快速解决问题,并且可以灵活地绕过工具并保持网络正常运行,或者故障转移到高可用性(HA)解决方案。管理停机风险由于内联安全设备位于网段之间或网络边缘,因此在部署安全设备时,管理停机风险是一个关键考虑因素。安全团队通常面临:
•设备过度订阅会降低网络性能•设备故障可能导致网络中断
停机对网络的影响更大•收入损失•客户和对公司的信任损失,声誉受损
为什么要使用外部旁路TAP?
Bypass TAP专为解决内联工具在网络中导致单点故障(SPOF)的问题而开发。在内联设备不可用的情况下,它将被绕过,并且流量将自动绕过失败的工具转发。
“研究发现,广泛使用外部旁路装置是一种最佳做法。-EMA(企业管理协会)
电器可能具有内部旁路功能,但添加此功能的成本很高,并且仍然缺乏与旁路水龙头相关的关键功能,包括:
•管理隔离-无维护窗口•操作隔离-在不影响网络连接的情况下加速解决计划外停机问题
•工具沙箱-试验或部署新工具
•部署效率—将相同的工具扩展到多个网段
•网络弹性-绕过工具并保持网络正常的灵活性,或故障转移到高可用性(HA)解决方案
心跳包监控工具运行状况
心跳包(一种软检测技术)被配置为监视内联设备的运行状况。旁路TAP不依赖于网络与工具的直接连接,而是专门设计用于来回传递心跳数据包,以检测连接设备的问题。旁路TAP将心跳数据包添加到数据中,并将两者发送到内联设备的输入端口。内联设备执行其任务,然后将数据与心跳一起发送回TAP。旁路TAP从数据中剥离心跳,数据从TAP发送出去并返回到实时网络。
心跳从不发送到实时网络中。如果从TAP发送的心跳没有收到,说明设备由于某种原因处于脱机状态,TAP将自动绕过该设备,即使设备处于脱机状态也保持网络畅通。没有网络停机时间。无单点故障。
内联生命周期管理
利用外部旁路TAP,而不依赖于内联工具中的旁路功能,提供了实现内联生命周期管理的独特能力。从新工具部署的沙箱到轻松地将工具带出更新,安装补丁,执行维护或故障排除,以优化和验证,然后再推出内联,旁路TAP已迅速成为任何内联工具的基本补充。在不影响网络可用性的情况下,在您的实际环境中使用实时数据包数据进行沙盒或试用新工具,可以在将工具部署到您的网络之前,对其进行带外评估和优化。被测试的工具暴露于它将监视生产部署的相同类型的数据,而不是测试数据,从而增加了正在执行的试验的信心。
内插旁路的好处
绕过最佳实践
旁路水龙头解决了许多问题。让体育博彩平台推荐来探索旁路用例,看看为什么:
旁路功能对于防止内联安全设备导致网络性能下降和停机至关重要。许多设备有内部旁路功能,但外部旁路设备被认为更可靠,并提供更多的功能。
“我知道时间和金钱的损失是不可接受的,所以我设计了绕过TAP的网络。该解决方案持续检查设备的运行状况,并确保流量的完整性,无论其状况如何。”
Jerry Dillard 体育博彩平台首席技术官-开发了首个旁路技术
绕过资源
3网络弹性的关键
更新、修复和更换安全设备的能力,而无需在维护窗口关闭网络,并减少意外停机的风险,是网络弹性的下一步。
立即下载
管理边缘
回顾部署内联安全设备时面临的挑战,如何访问边缘数据,如何将网络边缘与多个内联设备连接起来,以及如何满足高级边缘管理需求。
立即下载
附加白皮书
-管理边缘- EMA安全可见性最佳实践- EMA安全可见性-零信任网络安全
建议体育博彩平台
- EdgeLens Focus内联安全包代理 |
|
发现体育博彩平台的旁路体育博彩平台
利用科技
网络技术领先