Solución EN LÍNEA de la seguridad de la red del GOLPECITO de la red
basada en protector estratégico del tráfico de NetTAP®
Alta solución flexible de la seguridad de la red
¡El dispositivo de seguridad en línea desplegado en la red es
peligroso, cuanto más, el más peligroso!
- Arquitectura compleja
- Monopunto de fracaso
- Falta de gestión flexible
- Coste costoso
Ejecute una herramienta en línea de la seguridad de la piscina de
la seguridad
La seguridad de la supervisión equipa la situación es depender del
paquete del latido del corazón
Interruptor del PALMO y introducción de NPB
Protector modular del tráfico de la estrategia de NT-MBYP
1- Interfaz de la ayuda 1G/10G/40G/100G
•Advirtiendo cuándo la utilización del tráfico es anormal
•Conexión en línea, cadena del servicio de asistencia, ajustes del
paquete del latido del corazón de la ayuda
2 - todos los puertos son velocidad del alambre
•Conexión en línea, cadena del servicio de asistencia, paquete de
encargo del latido del corazón de la banda de la ayuda
•Módulo dual del poder/de la fan
•Capacidades extensas de la filtración de paquete (Layer2-4)
•Modos duales de la tolerancia a fallos
•Modo de trabajo de gran disponibilidad de la ha
¿3 - porqué puente externo? Compare con puente integrado
•Puente externo cinco veces como confiables
•MTBF (tiempo medio de buen funcionamiento)
•Puente externo: 450.000
•Puente integrado: 80.000
•Fácil substituir el equipo dañado
•Ninguna necesidad de parar la red
•Estándar 19" equipo 1U
4 - 1 RU Cabinet, módulo múltiple del negocio apoyó
•módulo en línea del negocio del módulo/del monitor del negocio
100G
•módulo en línea del negocio del módulo/del monitor del negocio 40G
•módulo en línea del negocio del módulo/del monitor del negocio 10G
Detección activa del latido del corazón
Prevenga la sobrecarga o el desplome de las herramientas de la
seguridad
Ventajas:
•La función externa de puente, guarda la red sin la
interrupción durante el tiempo muerto o el mantenimiento
conectado directo del equipo
•Advertencia anormal de la utilización del tráfico
• Mejore el tiempo en línea
•El paquete del latido del corazón supervisa la situación de
sistema de dispositivos directamente conectados
Protección estratégica del tráfico
Distribución del tráfico basada en estrategia
•El embalador NPB llamado agente, equilibrio cargado de la red a
los dispositivos de WAF y de DBM, necesita NO su conexión en línea
•Reduzca el coste de supervisión, mejore la eficacia de la
supervisión
Solución dual del despliegue de la máquina de IPS/FW/WAF en modo
transparente
1- el despliegue de la Dual-máquina se relaciona con el equipo por
aguas arriba y rio abajo, y el volumen de ventas del tráfico
depende del protocolo que cambia del equipo por aguas arriba y rio
abajo
2 - cuatro dispositivos funcionan con el protocolo de la
encaminamiento dinámica del OSPF en la misma área
3 - la dirección del tráfico del lado del vínculo del
anfitrión es determinada por el valor del “coste” de la
encaminamiento de este lado
4 - la transferencia del vínculo es observada por el OSPF que
encamina convergencia
5 - puntos duales del modo del trabajo de la máquina de
IPS/FW/WAF
•Modo transparente
•La situación de dispositivo primario y de reserva se debe girar
para remitir
•El estado de la sesión requiere la sincronización
6 - características que cambian de la falta
•Convergencia rápida de las faltas del vínculo (actualización
accionada OSPF)
•Tipo de interés de convergencia bajo cuando fracaso de equipo
(descanso de la adyacencia del OSPF)
Interruptor espera caliente de la máquina dual basado en VRRP
Distribución del tráfico basada en estrategia
1- El recurso seguro caliente de la máquina dual se basa en el
interruptor de VRRP superior y más bajo para alcanzar
2- La tolerancia a fallos depende de los factores siguientes:
•STP permitió, el descanso de STP BPDU regenerar la topología, y
restaura la tabla de dirección
•STP inhabilitó, el cortafuego de reserva debe apagar la
expedición, y la velocidad de la convergencia será más rápida
3 - control de vínculos primarios y secundarios
•STP permitió, el vínculo principal es controlado por STP
•STP inhabilitó, el vínculo principal es determinado por el
cortafuego
Idea de la solución en línea de la optimización
1 - dos herramientas de la seguridad para la mejora primaria y
secundaria - utilización del equipo del aumento
2- Dos herramientas de la seguridad funcionadas con
independientemente
•Protector de PUENTE para alcanzar la distribución de la balanza de
la carga
•Protector de PUENTE para la supervisión de la situación y la
transferencia de la falta - más rápidas
•PUENTEE el protector para alcanzar la garantía de la consistencia
de la sesión del enrutamiento asimétrico
3 - modo en línea de la vuelta al modo SPAN - mejora
confiabilidad
4 - el protector de PUENTE es altamente confiable
Despliegue dual de la máquina de PUENTE
Equilibrio de carga [tarifa de utilización del equipo del aumento]
Una transferencia más rápida y más exacta de la copia de seguridad
mutua [de la falta]
Tracción del tráfico de la estrategia [reduzca la carga del equipo]
Solucionando el enrutamiento asimétrico [que asegura consistencia
de la sesión de la carga contra la corriente y rio abajo]
Optimización de la solución de la solución EN LÍNEA de la
seguridad de la red del GOLPECITO de la red basada en protector
estratégico del tráfico de NetTAP®
Antes:
1 - El IPS (o NGFW) puede convertirse en un embotellamiento
del funcionamiento y monopunto del fracaso a lo largo de vínculos
trabajo de 2 - de dos WAFs por separado, haciéndolo fácil para
los embotellamientos del funcionamiento o los solos puntos del
fracaso
3- Todo el tráfico pasa con WAF, incluyendo tráfico de
non-HTTP/HTTPS que WAF no puede dirigir, haciendo una carga
adicional en WAF que reduce funcionamiento
4 - el traslado necesita romper la red con un rato largo,
operación compleja, de alto riesgo
5 - en el ambiente del enrutamiento asimétrico, la red pierde
la protección de seguridad
Después:
1 - equilibrio de carga y copia de seguridad de dos IPS (o
NGFW) para mejorar el funcionamiento y la confiabilidad del IPS (o
de NGFW)
2 - equilibrio de carga y copia de seguridad entre dos WAFs
para mejorar funcionamiento y confiabilidad de WAF
3 - WAF necesita solamente manejar el tráfico de HTTP/HTTPS,
que mejora grandemente la capacidad de cálculo real de WAF
4 - substituya el equipo culpable es simple, rápido y poco
arriesgado, el más importante es: ¡corte no más la red durante
traslado!
5 - solucionó a fondo el problema de la seguridad de la red
del enrutamiento asimétrico