Giriş
Tor traffigini ýygnamak we derňemek, ilkinji ulanyjylaryň özüni alyp barşynyň görkezijilerini we parametrlerini almak üçin iň täsirli serişdedir. Maglumat merkeziniň işleýşi we tehniki hyzmaty yzygiderli gowulaşmagy bilen, tor trafigini ýygnamak we seljermek maglumat merkeziniň infrastrukturasynyň aýrylmaz bölegine öwrüldi. Häzirki pudagyň ulanylyşyndan, tor trafigini ýygnamak, esasan, aýna aýlanyp geçýän tor enjamlary arkaly amala aşyrylýar. Trafik ýygnamak, giňişleýin gurşawy, ýerlikli we täsirli traffigi ýygnamak ulgamyny döretmeli, şunuň ýaly traffigi ýygnamak tor we işewürlik görkezijilerini optimizirlemäge we şowsuzlyk ähtimallygyny azaltmaga kömek edip biler.
Trafik ýygnamak toruna, ulag ýygnamak enjamlaryndan düzülen we önümçilik tory bilen paralel ýerleşdirilen garaşsyz tor hökmünde garamak bolar. Her ulgam enjamynyň şekil trafigini ýygnaýar we sebit we binagärlik derejelerine görä şekil trafigini jemleýär. Şertli süzgüçli 2-4 gatlak üçin maglumatlaryň doly setir tizligini amala aşyrmak, dublikat paketleri aýyrmak, paketleri kesmek we beýleki ösen funksional amallar üçin trafik süzgüç alyş-çalyş duýduryşyny ulanýar we maglumatlary her trafige iberýär derňew ulgamy. Trafik ýygnamak ulgamy, her ulgamyň maglumat talaplaryna laýyklykda her enjama anyk maglumatlary takyk iberip biler we adaty aýna maglumatlarynyň süzülip we iberilip bilinmezligi meselesini çözüp biler, bu bolsa tor wyklýuçatelleriniň işleýiş işini sarp edýär. Шул soňraky ýol derňew enjamlary.
Asyl baglanyşyga täsirini azaltmak üçin asyl trafigiň bir nusgasy şöhläni bölmek, SPAN ýa-da TAP arkaly alynýar.
Passiw Network Tap (Optiki bölüji)
Trafik nusgasyny almak üçin yşyk bölünişini ulanmagyň usuly, ýeňil bölüji enjamyň kömegini talap edýär. Lightagtylyk bölüji, optiki signalyň güýç güýjüni zerur ululyga görä paýlap bilýän passiw optiki enjamdyr. Bölüniji ýagtylygy 1-den 2,1-den 4-e we 1-den köp kanala bölüp biler. Asyl baglanyşyga täsirini azaltmak üçin maglumat merkezi, adatça optiki bölüniş nisbatyny 80:20, 70:30 kabul edýär, optiki signalyň 70,80 paýy asyl baglanyşa iberilýär. Häzirki wagtda optiki bölüjiler toruň öndürijilik derňewinde (NPM / APM), audit ulgamynda, ulanyjynyň özüni alyp barşynyň derňewinde, toruň çozuşyny ýüze çykarmakda we beýleki ssenariýalarda giňden ulanylýar.
Üstünlikleri:
1. reliokary ygtybarlylyk, passiw optiki enjam;
2. Wyklýuçatel portuny, garaşsyz enjamlary eýelemeýär, soňraky gowy giňelme bolup biler;
3. Wyklýuçatel konfigurasiýasyny üýtgetmegiň zerurlygy ýok, beýleki enjamlara täsir etmez;
4. Doly traffigi ýygnamak, ýalňyş paketleri we ş.m. goşmak bilen paket süzgüçleri ýok.
Adetmezçilikleri:
1. simpleönekeý tor kesilmegine, magistral baglanyşyk süýümli wilka we optiki bölüjä jaň etmegiň zerurlygy käbir oňurga baglanyşyklarynyň optiki güýjüni azaldar.
SPAN (Port Aýna)
SPAN wyklýuçateliň özi bilen gelýän aýratynlyk, şonuň üçin ony diňe wyklýuçatelde düzmeli. Şeýle-de bolsa, bu funksiýa wyklýuçateliň işleýşine täsir eder we maglumatlar aşa ýüklenende paketiň ýitmegine sebäp bolar.
Üstünlikleri:
1. Goşmaça enjam goşmak, degişli surat köpeltmek çykyş portuny köpeltmek üçin wyklýuçateli düzmek hökman däl
Adetmezçilikleri:
1. Wyklýuçatel portuny tutuň
2. Wyklýuçateller, üçünji tarap öndürijileri bilen bilelikde utgaşdyrylmagyny, toruň näsazlygynyň töwekgelçiligini ýokarlandyrmagy öz içine alýan konfigurasiýa edilmeli.
3. Aýna trafiginiň köpeldilmegi porta we wyklýuçateliň işine täsir edýär.
Işjeň tor TAP (TAP agregatory)
Network TAP, port aýnasyny açmaga mümkinçilik berýän we dürli gözegçilik enjamlary tarapyndan ulanmak üçin traffigiň göçürmesini döredýän daşarky ulgam enjamydyr. Bu enjamlar tor ýolundaky gözegçilik edilmeli bir ýerde hödürlenýär we maglumatlaryň IP paketlerini göçürýär we tor gözegçilik guralyna iberýär. Network TAP enjamy üçin giriş nokadynyň saýlanylmagy, tor trafiginiň - maglumat ýygnamak sebäplerine, derňewlere we gijikdirmelere yzygiderli gözegçilik etmek, çozuşy ýüze çykarmak we ş.m. baglydyr. Network TAP enjamlary 1G tizliginde maglumat akymlaryny ýygnap we aýna edip biler. 100G.
Bu enjamlar, maglumat traffiginiň tizligine garamazdan, paket akymyny islendik görnüşde üýtgedýän tor TAP enjamy bolmazdan traffige girýär. Bu, tor trafiginiň gözegçilik we port aýnalaryna tabyn bolmaýandygyny aňladýar, bu howpsuzlyk we derňew gurallaryna ugrukdyrylanda maglumatlaryň bitewiligini saklamak üçin zerurdyr.
Tor periferiýa enjamlarynyň, TAP enjamlarynyň synçy hökmünde çykyş etmegi üçin traffigiň nusgalaryna gözegçilik etmegini üpjün edýär. Maglumatlaryňyzyň göçürmesini islendik / birikdirilen enjamlara bermek bilen, tor nokadynda doly görünýärsiňiz. Tor TAP enjamy ýa-da gözegçilik enjamy şowsuz bolan ýagdaýynda, operasiýa ulgamynyň howpsuz we elýeterli bolmagyny üpjün edip, traffige täsir etmejekdigini bilýärsiňiz.
Şol bir wagtyň özünde, TAP enjamlarynyň umumy maksadyna öwrülýär. Paketlere elýeterlilik, tordaky traffigi kesmezden elmydama üpjün edilip bilner we bu görünýän çözgütler has ösen ýagdaýlary hem çözüp biler. Geljekki nesil gorag diwarlaryndan başlap, maglumatlaryň syzmagyndan goramak, amaly ýerine ýetiriş gözegçiligi, SIEM, sanly kazyýet işi, IPS, IDS we başgalar gurallaryň gözegçilik zerurlygy, TAP enjamlaryny ösmäge mejbur edýär.
Trafigiň doly göçürmesini bermekden we elýeterliligi saklamakdan başga-da, TAP enjamlary aşakdakylary berip biler.
1. Tor gözegçiliginiň netijeliligini ýokarlandyrmak üçin paketleri süzüň
Network TAP enjamynyň belli bir wagtda paketiň 100% nusgasyny döredip biljekdigi sebäpli, her bir gözegçilik we howpsuzlyk guralynyň hemme zady görmelidigini aňlatmaýar. Networkhli ulgam gözegçiligine we howpsuzlyk gurallaryna trafigi hakyky wagtda akdyrmak, diňe tertip-düzgüne getirer, şeýlelik bilen gurallaryň we toruň işleýşine zyýan ýetirer.
Dogry Network TAP enjamyny ýerleşdirmek, gözegçilik guralyna ugrukdyrylanda paketleri süzüp, dogry maglumatlary dogry gurala paýlap biler. Şeýle gurallara mysal üçin çozuşy kesgitlemek ulgamlary (IDS), maglumatlaryň ýitmeginiň öňüni almak (DLP), howpsuzlyk maglumatlary we hadysalary dolandyrmak (SIEM), kazyýet seljermesi we başgalar degişlidir.
2. Netijeli aragatnaşyk üçin umumy baglanyşyklar
Tor gözegçiligi we howpsuzlyk talaplary artdygyça, tor inersenerleri has köp işleri ýerine ýetirmek üçin bar bolan IT býudjetlerini ulanmagyň ýollaryny tapmalydyrlar. Someöne belli bir wagt, täze enjam goşup, toruňyzyň çylşyrymlylygyny artdyryp bilmersiňiz. Gözegçilik we howpsuzlyk gurallaryny has köp ulanmak möhümdir.
Network TAP enjamlary, gündogar we günbatar tarapdaky köp sanly traffigi jemläp, paketleri bir port arkaly birikdirilen enjamlara eltip biler. Görünmek gurallaryny bu görnüşde ýerleşdirmek, zerur gözegçilik gurallarynyň sanyny azaldar. Gündogar-Günbatar maglumat trafigi maglumat merkezlerinde we maglumat merkezleriniň arasynda ösmegini dowam etdirýärkä, TAP enjamlaryna uly göwrümli maglumatlaryň üstünden ähli ölçegli akymlaryň görünmegini üpjün etmek üçin zerurdyr.
Gyzykly bolup biljek degişli makala, şu ýere baryp görmegiňizi haýyş edýäris:Tor traffigini nädip ele almaly? Network Tap vs Port Mirror
Iş wagty: 24-nji oktýabr-24-nji oktýabr