Die Netzwerkanalyse beginnt mit der zuverlässigen und sicheren Beschaffung verwertbarer Daten. Es gibt zwar viele Möglichkeiten, Pakete in einem aktiven Netzwerk zu erfassen, aber oft gibt es auch gravierende Nachteile, wie z. B. Paketverluste, ungeordnete Pakete oder die Verwendung von Geräten, die für Man-in-the-Middle-Angriffe verwendet werden können. Dies wirkt sich direkt auf die Qualität der Analyse und die Sicherheit des Netzes aus.
Ein bewährtes Verfahren ist hier der Einsatz von Networkk-TAPs (Test Access Points) als Hauptmethode für den Zugriff auf den Netzwerkverkehr. TAPs sind Hardware-Geräte, die an wichtigen Stellen zwischen zwei Punkten in der Netzwerkinfrastruktur eingesetzt werden, wie z. B. Router, Switches oder Firewalls, wo der Datenzugriff für Überwachungs- oder Fehlerbehebungszwecke erforderlich ist. In einer virtuellen Umgebung wird ein virtueller TAP (vTAP) auf dem virtualisierten Server installiert, der vollen Zugriff und Einblick in die Ost-West-Verkehrsströme bietet.
Speziell angefertigte Netzwerk-TAPs sind zuverlässiger als Switch Port Analyzer (SPAN)-Ports, insbesondere bei hohen Datenraten. Netzwerk-TAPs bieten gegenüber der Verwendung von SPAN-Ports zur Überwachung des Netzwerks erhebliche Vorteile, z. B. den Zugriff auf Pakete aller Größen und Typen in Leitungsgeschwindigkeit, die Übermittlung einer exakten Kopie des gesamten Datenverkehrs an die Überwachungsports und die Isolierung der Überwachungsgeräte vom Netzwerk, um das Risiko von Datenverletzungen zu verringern.
Physikalische Isolierung vom Betriebsnetz bei Kupfer-TAPs, die wie eine Datendiode wirkt
Optische Datendiode für Glasfaser-TAPs verhindert Lichteinfall von den Monitor-Ports
Gesicherte Firmware auf aktiven TAPs implementiert
Sicherheitssiegel verhindern das Öffnen und Manipulieren der Geräte
Zufällige Muster auf Siegeln und Verpackungen zur Gewährleistung einer sicheren Logistik
Durch die passive Aufteilung des Lichtsignals bieten unsere Fiber TAPs vollständige Transparenz, ohne die Integrität des Netzwerks zu beeinträchtigen -ganz gleich, ob Sie mit Singlemode-, Multimode- oder anderen Fasertypen arbeiten.
Key Features:
Sichere, passive Überwachung
Unterstützung für verschiedene Glasfasertypen und -geschwindigkeiten
Kein Risiko von Netzwerkausfallzeiten
Durch den nicht-intrusiven Zugriff auf den Netzwerkverkehr stellen Copper TAPs einen kontinuierlichen Datenfluss sicher und garantieren, dass Ihre Überwachungstools Vollduplex-Datenverkehr für eine umfassende Analyse erhalten. Genießen Sie Echtzeit-Transparenz ohne das Risiko eines Ausfallpunkts.
Key Features:
100%ige Vollduplex-Sichtbarkeit
Keine Beeinträchtigung der Netzwerkleistung
Ausfallsichere
No-Break-Technologie
Ausbreitung von Verbindungsfehlern
Daten-Diode
Aggregations-TAPs spielen eine entscheidende Rolle bei der Konsolidierung und Optimierung von Datenströmen, wenn Netzwerke immer komplexer werden. Profitap-Booster-Aggregations-TAPs sind für die verlustfreie Aggregation des Datenverkehrs von mehreren Inline-Links oder Out-of-Band-Verbindungen zu einem einzigen Ausgang oder zwei replizierten Ausgängen konzipiert, was die Überwachungs-Infrastruktur vereinfacht und die Portnutzung von Überwachungstools optimiert.
Die Betriebszeit eines Netzwerks ist von entscheidender Bedeutung, und unsere Bypass-TAPs gewährleisten maximale Verfügbarkeit auch bei Stromausfällen oder Hardwarefehlern. Diese intelligenten TAPs bieten einen automatischen Fail-Safe-Mechanismus, der den TAP im Falle eines Stromausfalls nahtlos umgeht. Sie sorgen für eine konstante Netzwerkverfügbarkeit und garantieren eine unterbrechungsfreie Überwachung.
Regenerations-TAPs fungieren als Daten-Hubs, die eingehenden Netzwerkverkehr empfangen und dann mehrere identische Kopien der Daten regenerieren und aussenden. Diese Funktion ist besonders wertvoll, wenn mehrere Überwachungs- oder Sicherheitstools gleichzeitig Zugriff auf denselben Datenverkehr benötigen.
Für Situationen, in denen Sie ein einzelnes, kritisches Netzwerksegment mit mehreren Tools überwachen möchten, ist ein Replikations-TAP genau das Richtige für Sie. Ein Replikations-TAP sendet Kopien des Netzwerkverkehrs an mehrere Überwachungstools gleichzeitig.
Der Datenverkehr dieses kritischen Netzwerksegments kann dann von einem Intrusion Detection System (IDS) überwacht, für eine spätere forensische Untersuchung aufgezeichnet, für eine spätere Verwendung aufgezeichnet oder auf Leistungsprobleme hin analysiert werden. Diese Art von TAP ist nützlich, wenn ein kritisches Segment von einer Reihe von Sicherheits- und Compliance-Tools gleichzeitig überwacht werden muss.
In virtualisierten Umgebungen stellt der Einblick in den Netzwerkverkehr eine besondere Herausforderung dar. Unsere virtuellen TAPs überbrücken diese Lücke, indem sie die Kommunikation zwischen den virtuellen Maschinen (VMs) erfassen und an Ihre Überwachungstools weiterleiten, damit Sie einen umfassenden Einblick in Ihre virtualisierte Netzwerkinfrastruktur erhalten.