သင့်ရဲ့ Network ROI ကို မြှင့်တင်ဖို့ Network Packet Brokers တွေ ဘာကြောင့် လိုအပ်တာလဲ။

အလျင်အမြန်ပြောင်းလဲနေသော IT ပတ်ဝန်းကျင်နှင့် အသုံးပြုသူများ၏ စဉ်ဆက်မပြတ်တိုးတက်ပြောင်းလဲလာမှုတွင် ကွန်ရက်များ၏ လုံခြုံရေးကို သေချာစေရန်အတွက် အချိန်နှင့်တပြေးညီ ခွဲခြမ်းစိတ်ဖြာမှုကို လုပ်ဆောင်ရန်အတွက် ခေတ်မီသောကိရိယာများစွာ လိုအပ်ပါသည်။ သင်၏ စောင့်ကြည့်ရေးအခြေခံအဆောက်အအုံတွင် ကွန်ရက်နှင့် အပလီကေးရှင်းစွမ်းဆောင်ရည်စောင့်ကြည့်ခြင်း (NPM/APM)၊ ဒေတာမှတ်တမ်းတင်စက်များနှင့် ရိုးရာကွန်ရက်ခွဲခြမ်းစိတ်ဖြာစက်များ ရှိနိုင်ပြီး သင်၏ကာကွယ်ရေးစနစ်များတွင် firewall များ၊ intrusion protection system များ (IPS)၊ ဒေတာယိုစိမ့်မှုကာကွယ်ရေး (DLP)၊ anti-malware နှင့် အခြားဖြေရှင်းချက်များကို အသုံးပြုပါသည်။

လုံခြုံရေးနှင့် စောင့်ကြည့်ရေးကိရိယာများ မည်မျှပင် အထူးပြုထားပါစေ၊ ၎င်းတို့အားလုံးတွင် ဘုံအချက်နှစ်ချက်ရှိသည်-

• ကွန်ရက်ထဲမှာ ဘာတွေဖြစ်နေလဲဆိုတာကို တိတိကျကျ သိဖို့ လိုအပ်ပါတယ်

• ခွဲခြမ်းစိတ်ဖြာမှုရလဒ်များသည် ရရှိသောဒေတာပေါ်တွင်သာ အခြေခံထားသည်။

၂၀၁၆ ခုနှစ်တွင် Enterprise Management Association (EMA) မှ ပြုလုပ်သော စစ်တမ်းတစ်ခုအရ တုံ့ပြန်သူ ၃၀% နီးပါးသည် ၎င်းတို့၏ကိရိယာများကို လိုအပ်သောဒေတာအားလုံးကို လက်ခံရရှိရန် မယုံကြည်ကြောင်း တွေ့ရှိခဲ့သည်။ ဆိုလိုသည်မှာ ကွန်ရက်တွင် စောင့်ကြည့်ခြင်းမပြုနိုင်သောနေရာများ ရှိနေခြင်းကြောင့် နောက်ဆုံးတွင် အချည်းနှီးကြိုးပမ်းမှုများ၊ ကုန်ကျစရိတ်များလွန်းခြင်းနှင့် ဟက်ကာဝင်ရောက်ခံရနိုင်ခြေ မြင့်မားခြင်းတို့ကို ဖြစ်ပေါ်စေပါသည်။

မြင်နိုင်စွမ်းအတွက် အလဟဿဖြစ်သော ရင်းနှီးမြှုပ်နှံမှုနှင့် ကွန်ရက်စောင့်ကြည့်ခြင်း မမြင်ရသောနေရာများကို ရှောင်ရှားရန် လိုအပ်ပြီး ကွန်ရက်တွင် ဖြစ်ပျက်နေသမျှနှင့်ပတ်သက်သည့် သက်ဆိုင်ရာဒေတာများကို စုဆောင်းရန် လိုအပ်ပါသည်။ SPAN ports ဟုလည်းလူသိများသော ကွန်ရက်စက်ပစ္စည်းများ၏ splitters/splitters များနှင့် mirror ports များသည် ခွဲခြမ်းစိတ်ဖြာရန်အတွက် traffic ကိုဖမ်းယူရန်အသုံးပြုသည့် access point များဖြစ်လာပါသည်။

ဒါက နှိုင်းယှဉ်ကြည့်ရင် "ရိုးရှင်းတဲ့ လုပ်ဆောင်ချက်" တစ်ခုပါ။ တကယ့်စိန်ခေါ်မှုကတော့ ကွန်ရက်ကနေ လိုအပ်တဲ့ tool တိုင်းဆီကို data ကို ထိထိရောက်ရောက် ပေးပို့ဖို့ပါပဲ။ ကွန်ရက် segment အနည်းငယ်နဲ့ analysis tool အနည်းငယ်ပဲရှိရင် နှစ်ခုလုံးကို တိုက်ရိုက်ချိတ်ဆက်နိုင်ပါတယ်။ ဒါပေမယ့် ကွန်ရက်တွေ ဆက်လက်တိုးချဲ့နေတဲ့ အမြန်နှုန်းကို ထည့်သွင်းစဉ်းစားရင်၊ ယုတ္တိအရ ဖြစ်နိုင်ရင်တောင်မှ၊ ဒီ one-to-one ချိတ်ဆက်မှုက ခက်ခဲတဲ့ စီမံခန့်ခွဲမှု အိပ်မက်ဆိုးတစ်ခုကို ဖန်တီးနိုင်ခြေများပါတယ်။

EMA ၏ ဖော်ပြချက်အရ စီးပွားရေးလုပ်ငန်းအဖွဲ့အစည်း ၃၅% သည် SPAN port များနှင့် splitters များ ပြတ်လပ်မှုသည် ၎င်းတို့၏ network segments များကို အပြည့်အဝ စောင့်ကြည့်နိုင်ခြင်း မရှိသည့် အဓိကအကြောင်းရင်းဖြစ်သည်ဟု ဖော်ပြခဲ့ကြသည်။ firewall ကဲ့သို့သော high-end analysis tool များရှိ port များသည်လည်း ရှားပါးနိုင်သောကြောင့် သင်၏ equipment များကို overload မလုပ်မိစေရန်နှင့် စွမ်းဆောင်ရည်ကို ကျဆင်းစေရန် အရေးကြီးပါသည်။

NPB transceiver_၂၀၂၃၁၁၂၇၁၁၀၂၄၃

ဘာကြောင့် Network Packet Brokers တွေ လိုအပ်တာလဲ။
Network Packet Broker (NPB) ကို ကွန်ရက်ဒေတာအပြင် လုံခြုံရေးနှင့် စောင့်ကြည့်ရေးကိရိယာများကို ဝင်ရောက်ကြည့်ရှုရန်အသုံးပြုသည့် splitter သို့မဟုတ် SPAN port များအကြားတွင် တပ်ဆင်ထားသည်။ အမည်က ညွှန်ပြသည့်အတိုင်း ကွန်ရက် packet broker ၏ အခြေခံလုပ်ဆောင်ချက်မှာ- ခွဲခြမ်းစိတ်ဖြာရေးကိရိယာတစ်ခုစီသည် လိုအပ်သောဒေတာကို တိကျစွာရရှိစေရန် ကွန်ရက် packet ဒေတာကို ညှိနှိုင်းဆောင်ရွက်ရန်ဖြစ်သည်။
NPB က ကုန်ကျစရိတ်နဲ့ ရှုပ်ထွေးမှုကို လျှော့ချပေးတဲ့ ပိုမိုအရေးပါတဲ့ ဉာဏ်ရည်ဉာဏ်သွေးအလွှာတစ်ခုကို ထည့်သွင်းပေးထားပြီး သင့်အား အောက်ပါတို့ကို လုပ်ဆောင်နိုင်အောင် ကူညီပေးပါတယ်-
ပိုမိုကောင်းမွန်သော ဆုံးဖြတ်ချက်ချမှတ်နိုင်ရန်အတွက် ပိုမိုပြည့်စုံပြီး တိကျသော အချက်အလက်များ ရရှိရန်
အဆင့်မြင့် filtering စွမ်းရည်များပါရှိသော network packet broker ကို သင်၏ စောင့်ကြည့်ခြင်းနှင့် လုံခြုံရေး ခွဲခြမ်းစိတ်ဖြာခြင်းကိရိယာများအတွက် တိကျပြီး ထိရောက်သော data များ ပံ့ပိုးပေးရန်အတွက် အသုံးပြုပါသည်။
လုံခြုံရေး ပိုမိုတင်းကျပ်စွာ
ခြိမ်းခြောက်မှုတစ်ခုကို သင်မတွေ့ရှိနိုင်သည့်အခါ ၎င်းကိုရပ်တန့်ရန် ခက်ခဲပါသည်။ NPB ကို firewall များ၊ IPS နှင့် အခြားကာကွယ်ရေးစနစ်များသည် ၎င်းတို့လိုအပ်သော တိကျသောဒေတာကို အမြဲတမ်းဝင်ရောက်ကြည့်ရှုနိုင်စေရန် ဒီဇိုင်းထုတ်ထားသည်။
ပြဿနာတွေကို အမြန်ဆုံးဖြေရှင်းပါ
တကယ်တော့၊ ပြဿနာကို ဖော်ထုတ်ရုံနဲ့ MTTR ရဲ့ ၈၅% ရှိပါတယ်။ ရပ်တန့်ချိန်ဟာ ငွေကြေးဆုံးရှုံးမှုကို ဆိုလိုပြီး အဲဒါကို မှားယွင်းစွာ ကိုင်တွယ်ခြင်းက သင့်လုပ်ငန်းအပေါ် ကြီးမားတဲ့ သက်ရောက်မှုတစ်ခု ဖြစ်စေနိုင်ပါတယ်။
NPB မှ ပံ့ပိုးပေးသော Context-aware filtering သည် အဆင့်မြင့် application intelligence ကို မိတ်ဆက်ခြင်းဖြင့် ပြဿနာများ၏ အရင်းအမြစ်ကို ပိုမိုမြန်ဆန်စွာ ရှာဖွေတွေ့ရှိပြီး ဆုံးဖြတ်ရန် ကူညီပေးသည်။
ဦးဆောင်မှု တိုးမြှင့်ပါ
NetFlow မှတစ်ဆင့် smart NPB မှ ပံ့ပိုးပေးသော metadata သည် ပြဿနာကို အမြစ်ပြတ်ဖြေရှင်းရန် bandwidth အသုံးပြုမှု၊ ခေတ်ရေစီးကြောင်းများနှင့် တိုးတက်မှုတို့ကို စီမံခန့်ခွဲရန် အတွေ့အကြုံဆိုင်ရာဒေတာများကို ဝင်ရောက်ကြည့်ရှုနိုင်စေရန်လည်း လွယ်ကူချောမွေ့စေသည်။
ရင်းနှီးမြှုပ်နှံမှုအပေါ် ပိုမိုကောင်းမွန်သော အကျိုးအမြတ်
Smart NPB သည် switch များကဲ့သို့သော စောင့်ကြည့်ရေးအချက်များမှ traffic ကို စုစည်းနိုင်ရုံသာမက လုံခြုံရေးနှင့် စောင့်ကြည့်ရေးကိရိယာများ၏ အသုံးပြုမှုနှင့် ထုတ်လုပ်မှုတိုးတက်စေရန်အတွက် အချက်အလက်များကို filter လုပ်ပြီး စုစည်းနိုင်ပါသည်။ သက်ဆိုင်ရာ traffic ကိုသာ ကိုင်တွယ်ခြင်းဖြင့် ကျွန်ုပ်တို့သည် tool စွမ်းဆောင်ရည်ကို တိုးတက်ကောင်းမွန်စေခြင်း၊ ပိတ်ဆို့မှုကို လျှော့ချခြင်း၊ false positive များကို လျှော့ချခြင်းနှင့် စက်ပစ္စည်းအနည်းငယ်ဖြင့် ပိုမိုကြီးမားသော လုံခြုံရေးလွှမ်းခြုံမှုကို ရရှိနိုင်မည်ဖြစ်သည်။

Network Packet Brokers များဖြင့် ROI တိုးတက်စေရန် နည်းလမ်းငါးခု-

• ပြဿနာရှာဖွေဖြေရှင်းခြင်း ပိုမိုမြန်ဆန်ခြင်း

• အားနည်းချက်များကို ပိုမိုမြန်ဆန်စွာ ထောက်လှမ်းပါ

• လုံခြုံရေးကိရိယာများ၏ ဝန်ထုပ်ဝန်ပိုးကို လျှော့ချပါ

• အဆင့်မြှင့်တင်မှုများအတွင်း စောင့်ကြည့်ရေးကိရိယာများ၏ သက်တမ်းကို တိုးချဲ့ပါ

• လိုက်နာမှုကို ရိုးရှင်းစေခြင်း

နက်ဘရိုကာ

 

NPB က အတိအကျ ဘာလုပ်နိုင်သလဲ။

ဒေတာများကို စုစည်းခြင်း၊ စစ်ထုတ်ခြင်းနှင့် ပေးပို့ခြင်းသည် သီအိုရီအရ ရိုးရှင်းပုံရသည်။ သို့သော် အမှန်တကယ်တွင် smart NPB သည် အလွန်ရှုပ်ထွေးသော လုပ်ဆောင်ချက်များကို လုပ်ဆောင်နိုင်ပြီး အဆပေါင်းများစွာ မြင့်မားသော စွမ်းဆောင်ရည်နှင့် လုံခြုံရေး အကျိုးအမြတ်များကို ရရှိစေပါသည်။

Load balancing traffic သည် လုပ်ဆောင်ချက်များထဲမှ တစ်ခုဖြစ်သည်။ ဥပမာအားဖြင့်၊ သင်၏ဒေတာစင်တာကွန်ရက်ကို 1Gbps မှ 10Gbps၊ 40Gbps သို့မဟုတ် ထို့ထက်ပိုမြင့်သောအဆင့်မြှင့်တင်နေပါက၊ NPB သည် မြန်နှုန်းမြင့် traffic ကို ရှိပြီးသား 1G သို့မဟုတ် 2G မြန်နှုန်းနိမ့် analytics စောင့်ကြည့်ရေးကိရိယာများသို့ ခွဲဝေပေးရန် နှေးကွေးနိုင်သည်။ ၎င်းသည် သင်၏လက်ရှိစောင့်ကြည့်ရေးရင်းနှီးမြှုပ်နှံမှု၏တန်ဖိုးကို တိုးချဲ့ပေးရုံသာမက IT ကို ရွှေ့ပြောင်းသည့်အခါ ကုန်ကျစရိတ်များသော အဆင့်မြှင့်တင်မှုများကိုလည်း ရှောင်ရှားနိုင်သည်။

NPB မှ ဆောင်ရွက်ပေးသော အခြားအစွမ်းထက်သော အင်္ဂါရပ်များတွင် အောက်ပါတို့ ပါဝင်သည်-

ထပ်နေသောဒေတာပက်ကေ့ချ်များကို ထပ်တူပြုထားသည်

ခွဲခြမ်းစိတ်ဖြာခြင်းနှင့် လုံခြုံရေးကိရိယာများသည် splitters များစွာမှ ပေးပို့သော ထပ်တူ packet အများအပြားကို လက်ခံခြင်းကို ပံ့ပိုးပေးပါသည်။ NPB သည် ထပ်တူအချက်အလက်များကို စီမံဆောင်ရွက်သည့်အခါ ကိရိယာများသည် လုပ်ဆောင်နိုင်စွမ်းကို အလဟဿမဖြစ်အောင် ကာကွယ်ရန် ထပ်တူပြုလုပ်ခြင်းကို ဖယ်ရှားပေးနိုင်ပါသည်။

SSL ကုဒ်ဝှက်ခြင်း

Secure Socket Layer (SSL) ကုဒ်ဝှက်ခြင်းသည် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို လုံခြုံစွာပေးပို့ရန်အသုံးပြုသည့် စံနည်းစနစ်ဖြစ်သည်။ သို့သော် ဟက်ကာများသည် အန္တရာယ်ရှိသော ဆိုက်ဘာခြိမ်းခြောက်မှုများကို ကုဒ်ဝှက်ထားသော ပက်ကက်များတွင်လည်း ဝှက်ထားနိုင်သည်။

ဤဒေတာကို စစ်ဆေးခြင်းသည် ကုဒ်ဖြည်ရမည်ဖြစ်သော်လည်း၊ ကုဒ်ကို ဖြည်ရန်မှာ အဖိုးတန် လုပ်ဆောင်မှုစွမ်းအား လိုအပ်ပါသည်။ ဦးဆောင်ကွန်ရက်ပက်ကက်ပွဲစားများသည် အလုံးစုံမြင်သာမှုကို သေချာစေရန် လုံခြုံရေးကိရိယာများမှ ကုဒ်ဖြည်ခြင်းကို လျှော့ချနိုင်ပြီး ကုန်ကျစရိတ်များသော အရင်းအမြစ်များအပေါ် ဝန်ထုပ်ဝန်ပိုးကို လျှော့ချပေးနိုင်ပါသည်။

ဒေတာဖုံးကွယ်ခြင်း

SSL ကုဒ်ဖြည်ခြင်းက လုံခြုံရေးနှင့် စောင့်ကြည့်ရေးကိရိယာများကို အသုံးပြုခွင့်ရှိသူ မည်သူမဆို ဒေတာကို မြင်နိုင်စေပါသည်။ NPB သည် အချက်အလက်များကို မပေးပို့မီ ခရက်ဒစ်ကတ် သို့မဟုတ် လူမှုဖူလုံရေးနံပါတ်များ၊ ကာကွယ်ထားသော ကျန်းမာရေးအချက်အလက် (PHI) သို့မဟုတ် အခြားအရေးကြီးသော ကိုယ်ရေးကိုယ်တာအချက်အလက်များ (PII) ကို ပိတ်ဆို့နိုင်သောကြောင့် ကိရိယာနှင့် ၎င်း၏စီမံခန့်ခွဲသူများထံ ထုတ်ဖော်ပြောကြားခြင်း မရှိပါ။

ဦးခေါင်းဖယ်ရှားခြင်း

NPB သည် VLAN၊ VXLAN၊ L3VPN ကဲ့သို့သော header များကို ဖယ်ရှားနိုင်သောကြောင့် ဤ protocol များကို မကိုင်တွယ်နိုင်သော tool များသည် packet data များကို လက်ခံရယူပြီး လုပ်ဆောင်နိုင်ဆဲဖြစ်သည်။ Context-aware visibility သည် network ပေါ်တွင် run နေသော malicious application များနှင့် system နှင့် network တွင် အလုပ်လုပ်နေစဉ် attacker များချန်ထားခဲ့သော footprint များကို ရှာဖွေတွေ့ရှိရန် ကူညီပေးသည်။

အပလီကေးရှင်းနှင့် ခြိမ်းခြောက်မှုထောက်လှမ်းရေး

အားနည်းချက်များကို စောစီးစွာ ရှာဖွေတွေ့ရှိခြင်းသည် အရေးကြီးသော သတင်းအချက်အလက်ဆုံးရှုံးမှုနှင့် နောက်ဆုံးတွင် အားနည်းချက်ကုန်ကျစရိတ်များကို လျော့နည်းစေသည်။ NPB မှ ပံ့ပိုးပေးသော နောက်ခံအခြေအနေအလိုက် မြင်နိုင်စွမ်းကို ကျူးကျော်ဝင်ရောက်မှုညွှန်းကိန်းများ (IOC) ကို ဖော်ထုတ်ရန်၊ တိုက်ခိုက်မှု vector များ၏ ပထဝီတည်နေရာကို ဖော်ထုတ်ရန်နှင့် cryptographic ခြိမ်းခြောက်မှုများကို တိုက်ဖျက်ရန် အသုံးပြုနိုင်သည်။

အပလီကေးရှင်း အသိဉာဏ်သည် အလွှာ ၂ မှ ၄ (OSI မော်ဒယ်) အထိ ပက်ကက်ဒေတာမှ အလွှာ ၇ (အပလီကေးရှင်းအလွှာ) အထိ ကျယ်ပြန့်သည်။ အသုံးပြုသူနှင့် အပလီကေးရှင်း အပြုအမူနှင့် တည်နေရာဆိုင်ရာ ကြွယ်ဝသောဒေတာများကို ဖန်တီးပြီး တင်ပို့နိုင်ပြီး အန္တရာယ်ရှိသော ကုဒ်များသည် ပုံမှန်ဒေတာနှင့် တရားဝင် client တောင်းဆိုမှုများအဖြစ် ဟန်ဆောင်သည့် အပလီကေးရှင်းအလွှာ တိုက်ခိုက်မှုများကို ကာကွယ်နိုင်သည်။

Context-aware မြင်နိုင်စွမ်းက သင့်ကွန်ရက်ပေါ်တွင် လည်ပတ်နေသော အန္တရာယ်ရှိသော အပလီကေးရှင်းများနှင့် သင့်စနစ်နှင့် ကွန်ရက်မှတစ်ဆင့် လုပ်ဆောင်နေစဉ် တိုက်ခိုက်သူများ ချန်ထားခဲ့သော ခြေရာများကို ရှာဖွေတွေ့ရှိရန် ကူညီပေးသည်။

အပလီကေးရှင်း စောင့်ကြည့်ခြင်း

အပလီကေးရှင်း သိမြင်နိုင်စွမ်း၏ မြင်နိုင်စွမ်းသည် စွမ်းဆောင်ရည်နှင့် စီမံခန့်ခွဲမှုအပေါ်တွင်လည်း နက်ရှိုင်းသော သက်ရောက်မှုရှိသည်။ ဝန်ထမ်းများသည် လုံခြုံရေးမူဝါဒများကို ကျော်လွှားရန်နှင့် ကုမ္ပဏီဖိုင်များလွှဲပြောင်းရန် Dropbox သို့မဟုတ် ဝဘ်အခြေပြု အီးမေးလ်ကဲ့သို့သော cloud-based ဝန်ဆောင်မှုများကို မည်သည့်အချိန်တွင် အသုံးပြုခဲ့သည်ကို သို့မဟုတ် ယခင်ဝန်ထမ်းများသည် cloud-based ကိုယ်ရေးကိုယ်တာသိုလှောင်မှုဝန်ဆောင်မှုများကို အသုံးပြု၍ ဖိုင်များကို ဝင်ရောက်ကြည့်ရှုရန် မည်သည့်အချိန်တွင် ကြိုးစားခဲ့သည်ကို သင်သိချင်ပေမည်။

NPB ရဲ့ အကျိုးကျေးဇူးတွေကတော့

• အသုံးပြုရလွယ်ကူပြီး စီမံခန့်ခွဲရလွယ်ကူသည်

• အဖွဲ့၏ ဝန်ထုပ်ဝန်ပိုးများကို ဖယ်ရှားရန် ဉာဏ်ရည်ဉာဏ်သွေး

• ပက်ကက်ဆုံးရှုံးမှုမရှိပါ - အဆင့်မြင့်အင်္ဂါရပ်များကို လုပ်ဆောင်သည်

• ၁၀၀% ယုံကြည်စိတ်ချရမှု

• မြင့်မားသောစွမ်းဆောင်ရည်ဗိသုကာ


ပို့စ်တင်ချိန်: ၂၀၂၅ ခုနှစ်၊ ဇန်နဝါရီလ ၂၀ ရက်