Solution INTÉGRÉE de sécurité de réseau de ROBINET de réseau basée
sur le protecteur stratégique du trafic de NetTAP®
Solution flexible élevée de sécurité de réseau
Le dispositif de sécurité en ligne déployé dans le réseau est
dangereux, plus, le plus dangereux !
- Architecture complexe
- Unique de l'échec
- Manque de gestion flexible
- Coût élevé
Mettez en application un outil intégré de sécurité de piscine de
sécurité
La sécurité de surveillance usine le statut est de dépendre du
paquet de battement de coeur
Commutateur d'ENVERGURE et introduction de NPB
Protecteur modulaire du trafic de stratégie de NT-MBYP
1- Interface de soutien 1G/10G/40G/100G
•Avertissant quand l'utilisation du trafic est anormale
•Connexion intégrée, chaîne de service de support, arrangements de
paquet de battement de coeur de soutien
2 - tous les ports sont vitesse de fil
•Connexion intégrée, chaîne de service de support, paquet fait sur
commande de battement de coeur de bande de soutien
•Double module de puissance/fan
•Capacités étendues de filtrage des paquets (Layer2-4)
•Doubles modes de Failover
•Mode fonctionnant facilement disponible d'ha
3 - pourquoi by-pass externe ? Rivalisez avec le by-pass
intégré
•By-pass externe cinq fois comme fiables
•Moyenne des temps de bon fonctionnement (temps moyen entre les
pannes)
•By-pass externe : 450 000
•By-pass intégré : 80 000
•Facile de remplacer l'équipement endommagé
•Aucun besoin d'arrêter le réseau
•Norme 19" équipement 1U
4 - 1 RU Cabinet, module multiple d'affaires a soutenu
•module intégré d'affaires de module/moniteur des affaires 100G
•module intégré d'affaires de module/moniteur des affaires 40G
•module intégré d'affaires de module/moniteur des affaires 10G
Détection active de battement de coeur
Empêchez la surcharge ou l'accident des outils de sécurité
Avantages :
•La fonction externe de by-pass, gardent le réseau sans
interruption pendant le temps d'arrêt ou l'entretien relié
direct d'équipement
•Avertissement anormal d'utilisation du trafic
• Améliorez le temps en ligne
•Le paquet de battement de coeur surveille l'état de
fonctionnement du système des dispositifs directement reliés
Protection stratégique du trafic
Distribution du trafic basée sur la stratégie
•L'emballeur NPB appelé par courtier, équilibre de chargement de
réseau aux dispositifs de WAF et de DBM, n'a besoin NON de leur
connexion intégrée
•Réduisez le coût de surveillance, améliorez l'efficacité de la
surveillance
Double solution de déploiement de machine d'IPS/FW/WAF en mode
transparent
1- le déploiement de Double-machine est lié en amont et en aval
l'équipement, et le chiffre d'affaires du trafic dépend du
protocole de changement en amont et en aval de l'équipement
2 - chacun des quatre dispositifs courent le protocole de
cheminement dynamique d'OSPF dans le même secteur
3 - les conseils du trafic de côté de lien de centre serveur
sont déterminés par la valeur de « coût » de cheminement
de ce côté
4 - la commutation de lien est réalisée par l'OSPF conduisant
la convergence
5 - doubles points de mode de travail de machine d'IPS/FW/WAF
•Mode transparent
•Le statut de dispositif primaire et de secours devrait être allumé
pour la transmission
•L'état de session exige la synchronisation
6 - caractéristiques de changement de défaut
•Convergence rapide des défauts de lien (mise jour déclenchée par
OSPF)
•Bas taux de convergence quand panne d'équipement (temps mort de
contiguïté d'OSPF)
Commutateur de secours immédiat de double machine basé sur
VRRP
Distribution du trafic basée sur la stratégie
1- La double machine de secours immédiat est basée sur le
commutateur de VRRP supérieur et inférieur pour réaliser
2- Le Failover dépend des facteurs suivants :
•STP a permis, le temps mort de STP BPDU de régénérer la topologie,
et régénère la table d'adresse
•STP a désactivé, le pare-feu de secours doit arrêter l'expédition,
et la vitesse de convergence sera plus rapide
3 - contrôle des liens primaires et secondaires
•STP a permis, le lien principal est commandé par STP
•STP a désactivé, le lien principal est déterminé par le pare-feu
Idée de solution intégrée d'optimisation
1 - deux outils de sécurité pour la hausse primaire et
secondaire - utilisation d'équipement d'augmentation
2- Deux outils de sécurité courus indépendamment
•Protecteur de BY-PASS pour réaliser la distribution d'équilibre de
charge
•Protecteur de BY-PASS pour la surveillance de statut et la
commutation de défaut - plus rapides
•DÉVIEZ le protecteur pour réaliser l'assurance de cohérence de la
session de acheminement asymétrique
3 - mode intégré de tour POUR ENJAMBER le mode - améliore la
fiabilité
4 - le protecteur de BY-PASS est fortement fiable
Double déploiement de machine de BY-PASS
Répartition de la charge de traitement [taux d'utilisation
d'équipement d'augmentation]
Une commutation plus rapide et plus précise de support mutuel [de
défaut]
Traction du trafic de stratégie [réduisez la charge d'équipement]
Résolvant le cheminement asymétrique [assurant la cohérence de
session de charge en amont et en aval]
Optimisation de solution de la solution INTÉGRÉE de sécurité
de réseau de ROBINET de réseau basée sur le protecteur stratégique
du trafic de NetTAP®
Avant :
1 - L'IPS (ou NGFW) peut devenir un goulot d'étranglement de
représentation et des uniques de l'échec le long des liens
travail de 2 - de deux WAFs séparément, le rendant facile pour
des goulots d'étranglement de représentation ou de seuls points
d'échec
3- Tout le trafic passe par WAF, y compris le trafic de
non-HTTP/HTTPS que WAF ne peut pas manipuler, faisant une charge
supplémentaire sur WAF réduisant la représentation
4 - le basculement doit casser le réseau avec du long temps,
opération complexe, haut risque
5 - dans l'environnement de acheminement asymétrique, le
réseau perd la protection de sécurité
Ensuite :
1 - répartition de la charge de traitement et support de deux
IPS (ou de NGFW) pour améliorer la représentation et la fiabilité
de l'IPS (ou du NGFW)
2 - répartition de la charge de traitement et support entre
deux WAFs pour améliorer la représentation et la fiabilité de WAF
3 - WAF doit seulement traiter le trafic de HTTP/HTTPS, qui
améliore considérablement la capacité de traitement réelle de WAF
4 - remplacez l'équipement défectueux est simple, rapide et
faible risque, le plus important est : ne découpez plus le réseau
pendant le basculement !
5 - a complètement résolu le problème de la sécurité de
acheminement asymétrique de réseau