Select Page

TAP – kur juos dėti?

TAP yra esminis tinklo stebėjimo sistemų ir IT saugumo (matomumo platformų) elementas, kurio tipinė architektūra schematiškai pateikta žemiau esančiame paveikslėlyje.

Jų užduotis yra perduoti tinklo srauto kopijas iš pasirinktų tinklo segmentų, nesikišant į jo struktūrą, į Network Packet Broker – NPB įrenginius.

Grafika przedstawiająca schemat działania sieci opartej na Network Visibility

Prieš perduodant duomenis iš mūsų interneto paslaugų teikėjo (IPT) į mūsų kliento kompiuterius, jie praeina per keletą „stočių“, kai kiekvienas iš jų šiek tiek pakeičia turinį, struktūrą ir informaciją. Supaprastinus šią schemą, galime atskirti 6 pagrindines taškų grupes, kurias galime rasti beveik kiekviename tinkle. Šitie yra:

  1. Debesis – mūsų duomenų kelionės pradžia, dažniausiai tai yra IPT serveris.
  2. Maršrutizatorius – įrenginys, leidžiantis prijungti vidinį tinklą prie išorinio tinklo.
  3. Ugniasienė – ugniasienė arba mūsų apsauga nuo išorės atakų.
  4. Paskirstymo jungiklis – jungikliai, paskirstantys iš maršruto parinktuvo ir ugniasienės į prieigos jungiklius.
  5. Prieigos jungikliai – jungikliai, prie kurių prijungti galutiniai klientai, paprastai daug mažiau galingi nei paskirstymo jungikliai.

Galutinių klientų kompiuteriai.

Labai svarbu žinoti, kur jungiatės prie tinklo, nes prisijungę prie galutinio kliento ir prieigos jungiklio, gausite visiškai skirtingą informaciją ir skirtingą maršruto parinktuvo bei ugniasienės informaciją.

Atkreipkite dėmesį, kad geriausias laikas įdiegti TAP yra tada, kai kuriama infrastruktūra, nes prijungiant naują įrenginį visada reikia išjungti ryšį.

Informacijos, kurią gauname iš TAP, prijungtų prie skirtingų IT tinklo vietų, skirtumai parodyti žemiau esančiame paveikslėlyje.

Grafika wyjaśniająca gdzie umieścić TAPy sieciowe

Viename iš ankstesnių tekstų, į kurį galite rasti nuorodą ČIA, aprašėme, kokie TAP tipai yra, tačiau šiuo atveju mus domina du pagrindiniai šių įrenginių tipai: Breakout TAP ir Bypass TAP.

Dėl tinklo saugos ir matomumo įrenginių pobūdžio naudojami skirtingi TAP tipai.

Pavyzdžiui, naudodami ugniasienę, naudosime apėjimo TAP, kaip parodyta paveikslėlyje žemiau. Tai suteiks ugniasienei visą dvipusį tinklo srautą ir tuo pačiu sumažins vadinamųjų prastovų arba prastovų mūsų tinkle dėl gedimų riziką.

Kai tokiems įrenginiams kaip programų našumo analizatoriai ar protokolų analizatoriai, pakanka paprasto perjungimo TAP.

Stovaris turi platų TAP ir Network Visibility įrenginių portfelį, įskaitant tokius rinkos lyderius kaip Cubro, Profitap ir Garland Technology.

Galimi šviesolaidiniai ir variniai TAP.