安全挑战
IT和OT环境的日益融合扩大了攻击面,并为关键基础设施带来了新的安全风险。随着IT和OT的融合,以前“气隙”或隔离的老式和固有脆弱的工业控制系统(ICS)正越来越多地面临威胁。此外,随着工业物联网设备的数量在过去几年中急剧增加,安全团队对这些资产的整体可见性水平下降,为攻击者创造了容易的入口点。
与IT安全团队相比,OT安全团队继续遭受日益严重的技能短缺、预算紧张和人员不足的困扰。此外,随着美国和欧洲对OT/ICS法规的收紧,关键基础设施必须找到一种方法,通过一种易于部署的解决方案来改善其OT安全状况,并提供跨所有普渡级别的可见性。
主要解决方案优势
•提高了从OT、IT和IioT到普渡大学一级的可视性,这些地方缺乏现有的交换基础设施。•协议和技术无关。•阐明IT/OT的融合点。•降低交换机端口配置错误的风险。•保证单向交通流量与数据二极管保护。•降低分布式网络部署的复杂性。•tap没有IP或MAC地址,因此从网络的角度来看是不可攻击的。•体育博彩平台的零硬件订阅费。
花环边缘解决方案
体育博彩平台的EdgeLens系列是一种内置数据包代理功能的高级旁路TAP,可以集中网络流量,通过与监控和安全工具共享网络流量,使网络工具更高效。EdgeLens为活动、内联网络设备和带外工具(如LiveAction)的混合配置提供了可见性。EdgeLens通过活动内联设备和LiveAction LiveWire或LiveCapture的捕获引擎提供相同的网络流量流。两个设备看到相同流量的好处是:
•使用网络数据包进行实时监控和根本原因分析的相关数据。•网络流量的历史回顾和回放。•验证和更新网络策略变化并发现异常。•网络数据记录的合规性和安全取证。应用程序和网络相关问题的根本原因分析。
选择正确的接入技术的重要性
有效的网络可见性的基础在于访问流量数据的方法。两种主要技术主导着这个领域:测试接入点(tap)和交换端口分析器(SPAN)端口。TAP和SPAN之间的选择可以显著影响网络的安全状态、性能分析和遵从性报告。tap以提供网络流量的不变和完整视图而闻名,确保每个数据包都被考虑在内,包括错误和异常。这种级别的访问对于准确的监测、分析和决策至关重要。另一方面,SPAN端口虽然方便且经济,但可能无法捕获每个数据包,特别是在高流量条件下,导致可见性差距和潜在的安全风险。因此,选择正确的访问技术不仅是一个技术决策,而且是一个影响整个网络管理和安全策略的战略决策。
“交换机对SPAN数据的优先级低于对端口数据……最好的策略是根据配置的流量级别做出决策,当有疑问时,仅在吞吐量相对较低的情况下使用SPAN端口。”
思科
从今天开始提高你的网络知名度
- 比较表
- 关键的外卖
- 常见问题:常见问题
下面是一个详细的比较表,突出了测试接入点(tap)和交换端口分析器(SPAN)端口之间的主要差异,重点关注网络监控和可见性的几个关键方面。
特征 | tap(测试接入点) | 跨度港口 |
---|---|---|
数据捕获 | 捕获100%的流量,包括错误和所有数据包大小。 | 可能会丢包,特别是在流量大的时候。 |
对网络的影响 | 由于它们是被动设备,对网络性能没有影响。 | 可能会引入延迟并影响交换机性能。 |
精度 | 为准确的监控和分析提供一份准确的、未经修改的流量副本。 | 由于处理而改变的数据,导致潜在的不准确。 |
可靠性 | 高度可靠,因为它们不依赖于网络的状态或配置。 | 可靠性可能受到交换机CPU负载或配置错误的影响。 |
安全 | 更安全,提供了一种防篡改的流量捕获方法。 | 易受错误配置的影响,并且可能被未经授权的用户访问。 |
包丢失 | 没有丢包,确保完全可见的网络活动。 | 在高负载下可能丢包,导致可见性出现空白。 |
监控的影响 | 不改变交通流量或定时的被动监控。 | 可能改变数据包定时,影响实时分析。 |
实现 | 需要物理安装,这可能被视为复杂和较高的初始成本。 | 通过软件配置,提供灵活性和较低的初始成本。 |
可伸缩性 | 由于每个链路都需要物理设备,因此可扩展性较差。 | 通过重新配置端口,可以轻松地在交换机容量内进行扩展。 |
遵守法律 | 法医的声音,使他们适合合规和法律调查。 | 由于数据更改和潜在的数据包丢失,可能无法提供符合法律要求的详细级别。 |
错误可见性 | 捕获每个数据包,包括错误数据包,以进行全面的网络评估。 | 通常会过滤掉错误数据包,从而隐藏潜在的问题。 |
此列表概括了白皮书中的重要见解,强调了tap相对于SPAN端口在实现全面、安全和可靠的网络可见性方面的优势。
-
全面的数据捕获:tap确保100%的网络流量可见性,捕获每个数据包,包括错误和异常,而不像SPAN端口在高负载情况下可能会丢失数据包。
-
未经更改的流量分析:使用tap,数据完全是在网络中传输的,为分析提供了真实的画面,而没有数据包更改的风险或SPAN存在的定时问题。
-
增强的安全性:tap提供了一种安全的流量监控方法,降低了未经授权访问或篡改的风险,使其更适合安全至关重要的环境。
-
可靠的性能监控:通过传输所有数据包,tap可以实现更准确、更可靠的性能监控和故障排除,这对于保持最佳的网络健康至关重要。
-
对网络性能的零影响:tap是被动操作的,这意味着它们不会引入延迟或影响网络流量,从而确保监视活动不会影响网络性能。
-
未来发展的可扩展性:tap可以支持从10M到400G的各种网络速度和类型,提供随网络需求增长的可扩展性解决方案。
-
法律和遵从性保证:通过tap捕获的数据的合法性满足审计和法律调查的遵从性要求,提供了SPAN端口无法保证的详细程度和准确性。
-
易于解决问题:tap捕获的数据的准确性和完整性简化了诊断和解决网络问题的过程,减少了停机时间,提高了运营效率。
-
随着时间的推移,成本效益:虽然tap的初始投资可能高于使用SPAN端口,但其耐用性、可靠性和最低的维护要求使其成为长期经济有效的解决方案。
-
简单和安心:tap提供了一种直接、无忧的网络监控方法,允许IT专业人员专注于战略计划,而不是排除网络可见性问题。
问题1:用于网络监控的TAP和SPAN之间的主要区别是什么?A1:主要区别在于它们捕获数据的方式。tap(测试接入点)提供网络流量的精确的、未更改的副本,包括错误和所有数据包大小,确保没有数据包丢失。另一方面,SPAN(交换端口分析器)端口将流量镜像到指定端口进行监控,这可能导致丢失数据包,特别是在高流量条件下,以及潜在的数据更改。
Q2:使用tap会影响网络性能吗?A2:否,tap是无源设备,不影响网络性能。它们在不改变流量或引入延迟的情况下精确复制流量,确保网络按预期运行,同时为监控和分析提供有价值的数据。
Q3:对于网络监控来说,SPAN端口是一个糟糕的选择吗?也不一定。SPAN端口可以适用于某些情况,特别是低吞吐量或非关键监视任务。然而,对于全面、准确和可靠的网络可见性,特别是在高风险环境中,tap通常被认为是更好的选择。
Q4:在现有网络中实现tap是否困难?A4: tap是需要安装在网络路径上的物理设备,需要进行一定的规划。然而,这个过程很简单,增强的可见性和安全性带来的好处往往超过了最初的努力。
Q5:为什么认为tap比SPAN端口更安全?A5:水龙头更安全,因为它们是被动设备,不能通过网络访问或篡改。SPAN端口是软件配置的,可能会被错误配置或被未经授权的用户访问,从而带来安全风险。
问题6:tap如何处理高网络速度和带宽?A6: tap支持从10M到400G的广泛网络速度,并且能够处理全双工流量而不会丢失。这使得它们适用于现代高速网络环境,在这种环境中,捕获每一位数据至关重要。
Q7:比起SPAN端口,使用tap有什么法律上或遵从性上的优势吗?答7:是的,通常需要对tap捕获的数据进行可靠的取证,以进行合规性审计、法律调查和出于安全目的维护数据完整性。tap捕获所有数据包,包括错误,而不进行更改,为法律和合规要求提供必要的细节和准确性。
- 它是如何工作的
- 旁路TAP的好处
- 完整PDF解决方案简介
- 它是如何工作的
- 它是如何工作的
- 它是如何工作的
旁路管理内联工具的可用性,在设备发生故障或需要更新时,通过“绕过”设备来防止网络中的单点故障。减少网络停机时间。旁路是其他TAP模式所特有的,因为它是内联用例,而不是带外用例。
•快速解决问题•能够试验或部署所需的安全工具•没有维护窗口•简单的配置确保快速设置•零订阅费用,因此运维费用不会增加
■解决方案 EDGESAFETM绕过丝锥
•在Cisco Firepower和网络之间安装体育博彩平台 Bypass TAP•Bypass TAP在任何时候管理火力的可用性,而不必关闭网络•Bypass TAP通过心跳数据包持续检查火力的健康状况,并且旁路TAP将绕过火力以保持网络在火力不可用的情况下正常运行
问题1 端口故障 | ||
■没有自来水 • 网络 |
|
■与利用 • 正常运行时间 • 工具被绕过 当它被 更新 |
问题1 端口故障 | ||
■没有自来水 • 网络 |
|
■与利用 • 正常运行时间 • 工具被绕过 当它被 取代 |