A についてネットワーク パケット ブロッカー(NPB) は,ネットワークトラフィックの可視性と管理を最適化するために設計されたネットワークデバイスです.ネットワーク管理者が,フィルタ,集計,および様々な監視とセキュリティツールにパケットを配布します.
NPBの主な機能は,ネットワーク監視およびセキュリティオペレーションの効率性と有効性を向上させることである.以下の機能を提供することによってこれを達成する.
1交通総計:NPBは複数のネットワークリンクまたはセグメントからネットワークトラフィックを単一の出力ストリームにまとめる.この統合により,監視ツールが各ネットワークセグメントへの個々の接続を必要とせず,ネットワークトラフィックの包括的な表示を得ることができます..
2トラフィックフィルター:NPB は,ソース/宛先 IP アドレス,プロトコル,ポート,または特定のアプリケーショントラフィックなどのさまざまな基準に基づいてネットワークトラフィックをフィルタリングすることができます.特定のパケットを監視ツールに選択的に転送することでNPBは,これらのツールの処理負荷を削減し,効率を向上させるのに役立ちます.
3負荷バランス:NPBは,リソースの最適利用を確保するために,複数の監視ツールにネットワークトラフィックを均等に分配することができます.この機能は,ツール過負荷を防止し,トラフィックが多い環境での拡張性を可能にします..
4パッケージの切断とマスク:NPBは,監視ツールに転送する前に機密情報を削除または曖昧化することによってパケットを変更することができます.この機能は,プライバシー規制の遵守を保証し,機密データが未許可の職員に暴露されないように保護します.
5パケットデデュプリケーション:NPBはネットワークトラフィックストリームから重複パケットを取り除き,監視ツールに対する処理負荷を削減し,そのパフォーマンスを最適化することができます.
6先進的なパケット処理:NPBは,プロトコルデカプスレーション,SSL解読,パケットタイムスタンプ,パケットヘッダ変更,パケットペイロード分析などの追加の機能を提供することがあります.これらの機能は,接続されたツールの監視と分析能力を強化します.
についてネットワーク パケット ブロッカー(NPB) は,ネットワーク管理者や組織にいくつかの利点と能力を提供することができます.
能力/利益
記述
ネットワークの可視性を向上させる
ネットワーク・トラフィックへの包括的な可視性を提供し,さまざまなネットワーク・リンクやセグメントからのパケットをキャプチャし,アゲージします.
効率的なネットワーク監視
関連パケットを監視ツールにフィルターして転送し,その利用を最適化し,ツール過負荷を防ぐ.
ネットワークセキュリティの強化
ネットワークトラフィックをセキュリティツール (IDS,IPS,ファイアウォールなど) に転送し,脅威検出とインシデント対応を強化する.
負荷バランスとスケーラビリティ
ネットワークトラフィックを複数の監視またはセキュリティツールに分散し,ワークロードバランスを確保し,拡張性をサポートします.
パケット操作と最適化
パケット処理の高度な機能 (スライス,マスキング,タイムスタンプなど) を提供し,パケットデータを特定の分析ニーズに合わせて調整し,ツール効率を向上させる.
遵守とプライバシー
パケットから機密情報を削除または隠蔽し,データを保護し,プライバシーを確保することで,コンプライアンス要件を満たすのに役立ちます.
ネットワークのトラブルシューティングと分析
ネットワークトラフィックをキャプチャし分析することでネットワーク問題の識別と解決を支援し,効果的なトラブルシューティングと問題解決を可能にします.
なぜネットワークスイッチはネットワークパケットブローカー機能を入れ替えないのか?
コンピュータネットワークで使用される 2 つの異なるデバイスであるため,それらは異なる目的のために使用されています.
ネットワークスイッチ:ネットワークスイッチは,OSIモデルのレイヤ2 (データリンクレイヤ) またはレイヤ3 (ネットワークレイヤ) で動作する基本的なネットワークデバイスである.ローカル エリア ネットワーク (LAN) のデバイス間でのデータ パケットの転送を担当する. The primary function of a network switch is to examine the destination MAC (Media Access Control) address of incoming network packets and make decisions on how to forward them to the appropriate destinationスイッチは,接続されたデバイス間の専用通信経路を作成することによって,効率的かつ信頼性の高いデータ送信を提供します.
ネットワーク パケット ブロッカー:ネットワークパケットブローカー (NPB) は,ネットワークトラフィックの可視性と管理を最適化するために設計された特殊なデバイスである. OSIモデルのより高い層で動作する.通常は4~7層 (輸送) でNPB の主な目的は,スマートにキャプチャ,フィルター,集計,ネットワークトラフィックを様々な監視とセキュリティツールに分配し分析しますNPBは,パケットフィルタリング,ロードバランス,トラフィックレプリケーション,プロトコル剥離,SSL解読などの高度な機能を提供し,ネットワーク監視とセキュリティ能力を強化します.