下载PDF
NETSCOUT > 实例探究 > 获得监控和安全工具的可扩展性和灵活性
NETSCOUT Logo

Gaining Scalability and Flexibility for Monitoring and Security Tools

技术
  • 网络安全和隐私 - 网络安全
  • 网络与连接 - 网络管理和分析软件
适用行业
  • 金融与保险
适用功能
  • 商业运营
用例
  • 网络安全
服务
  • 软件设计与工程服务
  • 系统集成
挑战
该公司是一家全球金融服务机构,希望通过在其现有的数据包流交换环境中添加行为分析安全系统来增强其安全态势。新系统将以内联方式部署,这意味着流量将在检查后返回生产网络。安全团队还希望删除发送到安全设备的非必要数据包(例如备份流量和路由协议报头),以提高系统性能并减少误报。他们还希望通过基于策略的健康检查确保安全设备按预期运行。最后,如果安全系统没有运行,团队希望阻止流量发送到该系统,以避免可能的网络中断。
关于客户
该客户是世界上最大的金融服务机构之一。它为个人和机构客户提供一系列产品和服务,包括人寿保险、年金、退休相关服务、共同基金和投资管理。随着公司安全战略的发展,它开始寻求 NETSCOUT 的帮助,以提高可见性并在不断扩展的安全基础设施中实现稳定性。该公司之前部署了 Optimizer 2400 来实现数据包可见性,支持入侵检测系统 (IDS) 和网络性能监控 (NPM) 工具,这两种工具都是被动的。
解决方案
解决方案是 NETSCOUT nGenius 数据包流交换机。它们访问、优化并将来自多个网络段的流量传送到多个网络和安全系统(被动和内联)。当部署在公司的监控基础设施中时,数据包流交换机会优化来自网络的流量,将其提供给内联行为分析设备,然后将数据副本发送到连接到 Optimizer 2400 的被动 IDS 和 NPM 工具。如果业务需求发生变化,未来还可以将流量发送到其他内联安全系统。底层 NETSCOUT 网状架构使多个 PFS 节点能够协同工作并作为一个设备进行管理。自组织架构在数据包可视性设备之间提供冗余网格,以实现完整的容错可视性。此架构可根据需要轻松扩展以实现全局数据包可视性。
运营影响
  • Gained the ability to feed multiple passive and active tools simultaneously from the same traffic source: capture once, use multiple times.
  • Easily integrated new nGenius Packet Flow Switches (PFS) into existing deployment
  • Enhanced visibility for existing security systems

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.