提高刀具效率
网络TAP解决方案
挑战:如何确保最佳的工具性能?
网络监控和安全工具需要数据包数据来正确分析手头的任务。团队的任务通常是从现有的工具投资中获得更多的收益,随着流量和遗留架构的增长,这变得具有挑战性。
•网络和安全工具本身可能会被超额认购。
•流量的增长超过了现有工具的能力,导致产量和效率下降
要将数据传输到这些工具,您可以选择从交换机跨端口或利用网络TAP。同时,必须避免对这些工具或连接的网络的性能产生负面影响。SPAN端口通常不会影响交换机的性能,尽管这因不同的SPAN端口功能/供应商而异,但可能会对您的数据和工具产生影响,包括:
•设计用于低吞吐量的情况下,SPAN将丢弃数据包,如果大量使用或超额订阅。
•使用多个vlan时,支持报文重复。
•可以改变帧交互的时间,改变响应时间。
•不会传递损坏的数据包或连接错误
解决方案
网络tap保证工具完成数据包数据
网络tap是专门用于通过100%全双工流量,传递错误,而不会丢弃数据包或影响网络性能,增强它们提供的监控和安全工具。除了高级XtraTAP之外,基本的网络tap是“设置并忘记它”,几乎不需要管理或对部署产生影响。请参阅网络tap,以了解有关tap如何改善网络访问的更多信息。
利用数据过滤提高工具效率
随着网络流量的增长,分析这些数据不仅耗时而且昂贵,因为它通常包含大量的工具。一种更具成本效益的技术是隔离需要检查的数据,例如仅VOIP流量,或具有较高安全威胁风险的流量,并专注于分析该数据。这通过减少流量负载、提高工具效率和性能来减轻当前工具的负担。这种方法可以通过体育博彩平台的XtraTAP或PacketMAX包代理在TAP级别完成。
•为每个监控端口设置利用率告警
•远程管理警报,以避免超额订阅
•在第2层、第3层和第4层设置过滤规则
•聚合和负载均衡流量,以获得最佳性能