消除单点故障
联邦的解决方案
挑战:如何消除客户网络中的单点故障?
体育博彩平台推荐的团队的任务是在整个网络的所有关键链路上添加IPS主动阻塞。在部署它们之前,体育博彩平台推荐要确保不会在安全策略中添加额外的风险。
防火墙(NGFW、WAF)、IPS (Intrusion Prevention System)、DLP (Data Loss Prevention)等实时检测和阻断威胁的内联工具必须位于现网电路中。
由于这些内联工具位于活动网络中,部署这些工具的挑战是在过程中不创建可能的单点故障(SPOF)。如果任何内联工具由于断电、交通拥堵或降级、软件或处理错误等原因而不可用,就会出现SPOFs,这些原因将导致链路甚至网络中断。
核心挑战是,这些内联安全工具在网络安全和停机时间之间造成了持续的拉锯战。部署先进的安全解决方案来实时检查和阻止威胁似乎是网络设计的一个明显组成部分。但是,在活动网络电路上部署的每个工具都会成为数据中心的一个新的单点故障。
解决方案
在网络中构建内联安全工具时,将旁路和故障安全技术与网络冗余结合起来是避免代价高昂的网络停机时间的三个基本最佳实践,可以消除网络中的单点故障。
结合旁路TAP提供了随时管理内联工具的能力,而无需关闭网络或影响业务可用性以进行维护或升级-确保该内联安全工具不是网络中的故障点。
在发生故障的情况下,旁路TAP提供了灵活性,可以绕过工具并保持网络正常运行、故障转移到冗余链路,或者利用高可用性(HA)解决方案。旁路tap提供了将工具带入和带外的灵活性,如下所示: