如何应对监测与安全工具超载

发布者:NatureLover最新更新时间:2017-04-26 关键字:检测工具  通信网络 手机看文章 扫描二维码
随时随地手机看文章

是你在管理安全和监测工具,还是它们在管理你?我们总说“一切尽在掌控”,但企业管理协会(Enterprise Management Associates ,EMA)近期的两份调查数据显示,这事儿可未必真能如你所愿。下面就随网络通信小编一起来了解一下相关内容吧。

如何应对监测与安全工具超载

如今,IT人员使用的安全与监测工具与日俱增。《EMA 2016年网络管理大趋势报告》(EMA Network Management Megatrends 2016 )显示,一个典型企业(人员数量为1000 – 4999)平均使用4到15个不同安全和监测工具。而根据2014年的数据显示,企业通常采用3到10个不同的工具。仅仅两年之内,工具数量就增加了30%之多。

这无疑为IT部门带来了一系列的挑战,这些挑战包括我们如何保证监测数据的质量,管理大量、复杂、虚拟或物理的工具所带来的运营与成本问题。

2016年秋,一项由Ixia赞助的EMA调查显示,尽管部署了上述工具,大部分(60%)企业仍然对监测整个网络感到无能为力。无法完全覆盖的原因有很多种,但这其中有35%的受访者认为,首要原因在于数据访问(网络分流器和SPAN)端口不足。

监测数据的获取非常重要。但更多的工具也就意味着更多的数据占用。在使用SPAN端口时,由于日益增多的工具全都在占用同一端口与数据,因此可能导致SPAN端口不够分配的严重问题。在确保访问所需数据方面,直接连接网络分流器(TAP)也可能带来部署与逻辑问题。

工具数量的增加同时带来了运营与成本问题。调查结果显示,23%的受访者无法有效管理当前在用的众多工具。这不难理解,因为随着工具增多,维护工作也随之增加,例如:软件更新、补丁管理、监测数据配置以及为正确数据过滤而实施网络配置。例如,49%的受访者表示,他们每个月都要将网络工具映射流量的部位更改3次以上。这无疑增加了额外工作量,还降低了生产力。

另外,云网络也带来了一系列有针对性的挑战。据《2016年云规模报告》显示,通常企业采用6种云网络,而对这些网络进行逐一监测将非常复杂。实际上,Ixia的一项调查发现,由于缺乏对云网络的可视性,有76%的受访者表示“担心”或“非常担心”云网络安全。

而在物理和虚拟网络中进行数据的汇聚则是更加让人无从下手。首先,如何截取云数据,尤其是在拥有6种网络的情况下?这个问题解决后,我们又该如何进行数据分析,是使用物理工具还是虚拟工具?然后,我们又要考虑如何把虚拟和物理网络的监测数据,同时能够反映两种网络真正的性能以及对成本的影响。以上都是非常棘手的问题,但管理层却希望能得到你提出的有效应对方案。

此外,这项调查还显示,近45%的受访者投入了一半以上的时间用于配置监测工具。而更糟糕的是,尽管75%以上的受访者认为对监测工具的完整可视性非常重要,但几乎三分之一的受访者无法确信这个需求究竟能否实现。

所有这些都会影响您的长期拥有成本、数据分析的准确性,以及是否切实遵循监管标准等等。因此,到底何以解忧?实际上,答案原比你想象的简单,解决之道就在于可视性架构。

可视性架构是一个系统性的规划,它能够判断究竟哪些监测数据是你真正所需的,这些数据来自哪里,以及如何最好地优化这些数据流量。通过确保每次都在准确的时间为安全与监测工具提供准确的数据,可视性架构将令上述问题全部迎刃而解。事实上,同一项Ixia调查显示,超过50%的受访者认为网络可视性解决方案帮助他们及时发现了安全漏洞。

作为可视性架构的组成部分,物理网络分流器(TAP)、虚拟网络分流器(Virtual TAP),与网络数据包中转设备(NPB)将用于捕获、组织与过滤数据,并把它们分发至相应需要这些数据的工具。而接下来,你就可以实现对自己的物理网络或者云网络的深入洞察,并且让你的监测与安全工具各司其职了。其实,就是这么简单!

以上是关于网络通信中-如何应对监测与安全工具超载的相关介绍,如果想要了解更多相关信息,请多多关注eeworld,eeworld电子工程将给大家提供更全、更详细、更新的资讯信息。

关键字:检测工具  通信网络 引用地址:如何应对监测与安全工具超载

上一篇:详解ALPD3.0技术:激光显示新高度
下一篇:出货量的暴跌之后 小米能否避开死亡螺旋?

推荐阅读最新更新时间:2024-05-07 17:22

中国移动首度推出eSIM,运营商对该项技术“松了口”?
中国移动近日首度推出eSIM,加上此前已经启动6个城市eSIM业务的中国联通,长久以来未能突破的eSIM推广,似乎“开了口”。 eSIM稳定性更好 eSIM卡即Embedded-SIM,是一种嵌入式SIM卡。eSIM卡的概念就是将传统SIM卡直接嵌入到设备芯片上,而不是作为独立的可移除零部件加入设备中,用户无需插入物理SIM卡。eSIM和现在用的手机SIM卡功能一样,区别在于,手机SIM卡是一张实体的卡片,使用时插入到终端的卡槽中;而eSIM是一种电子化的SIM卡,通过网络下载安装到终端里。 中移物联目前正式推出智能物联China Mobile Inside计划,同时发布国内首款“芯片 eSIM 连接服务”,并与广州移动召开发
[网络通信]
工业以太网网络规划原则
工业以太网技术具有价格低廉、稳定可靠、通信速率高、软硬件产品丰富、应用广泛以及支持技术成熟等优点,已成为最受欢迎的通信网络之一。   近些年来,随着网络技术的发展,以太网进入了控制领域,形成了新型的以太网控制网络技术。这主要是由于工业自动化系统向分布化、智能化控制方面发展,开放的、透明的通讯协议是必然的要求。  以太网技术引入工业控制领域,其技术优势非常明显。 工业以太网制造现在信息的强大性跟控制的快捷性,能够实现快速的串联跟控制,为现代工业制造实现真正意义上的“E网到底”奠定了良好的基础。  工业以太网已经被业内认为是未来控制网络的最佳解决方案,也是当前现场总线中的主流技术。工业化的新翘楚就由此诞生。  不管“工业4
[嵌入式]
工业以太网网络规划原则
金山泄密门新进展:提供密码检测工具涉嫌违法
近日,CSDN用户密码泄露事件震惊整个互联网。据22日中移动手机报报道,金山毒霸员工疑为隐私泄露源头,金山深陷“泄密门”。对此,金山网络上线了名为“密码泄露快速查询”的页面,( http://cs-test.ijinshan.com/security/ )称用户借此可以查询账号是否在本次泄露大名单中。 有法律界人士表示,金山此服务代表金山已经拥有未知数量的非法来源用户资料,而未经授权持有这些用户资料已经涉嫌违法,并涉嫌收集用户资料。同时,金山员工泄密与金山公司也无法撇清关系,如此大规模泄密行为如被认定必,将被追究刑责。 图:金山提供的密码查询涉嫌违法 据了解,根据2011年6月颁布的《最高人民法院、最高人民检察院关于办理危
[家用电子]
金山泄密门新进展:提供密码<font color='red'>检测工具</font>涉嫌违法
RS232通信网络与CAN总线通信网络互联设计
    目前工业设备之间的通信很多采用RS232接口,但由于RS232通信距离短(根据EAT/TAI-232标准,仅为15 m)、接口易损,而且只能进行点到点通信,不能直接组成多点通信网络。为了延长RS232的通信距离,并将RS232节点组成通信网络,目前广泛使用RS232/RS485信号转换器。但是,由于RS485通信本身的局限性,在实际应用中存在许多不足:总线效率低、系统的实时性差、通信的可靠性低、网络工程调试复杂、传输距离不理想、单总线可挂接的节点少、应用不灵活等。     基于CAN通信的优越性,本文介绍一种可以将RS232通信网络转换成CAN通信网络的方法,以更好地解决用户建立远程通信网络的问题。 1 CAN总线
[嵌入式]
基于单片机通信网络的分布式数据采集与控制系统的实现
 在生产酸酐的小型控制现场中,需要对各反应釜的温度和压力进行实时的监测,并使它们保持在规定的误差范围内。由于需要控制的设备较多、相互距离又较远,且现场有较强的工业干扰,因此采用体积小、抗干扰能力强的单片机作为上位机与现场控制器来组成分布式数据采集与控制系统。在该系统中,上位机与现场控制器之间采用通信网络连接,各测控单元独立工作,完成参数的测量与控制;而在主控室内,由主机对各现场测控器的工作状态进行监测,向各分机发送控制命令以及对整个生产过程的数据进行统一的显示、储存等。在本系统中采用主从式RS-485串行通信标准。  1单片机通信网络  RS-485串行总线接口标准以差分平衡方式传播信号,在发送端驱动器将TTL电平信号转
[单片机]
基于单片机<font color='red'>通信网络</font>的分布式数据采集与控制系统的实现
PROFIBUS & PROFINET及其组织介绍
  随着计算机技术、通信网络技术和自动控制技术以及信息化技术的迅速发展,工业界的用户愈来愈多的要求自动化技术和自动控制技术更具有开放性、可集成性和可扩展性,同时还希望尽可能的保护原有的投入且能较容易地升级和扩充等。近年来,在市场需求的驱动下,现场总线Profibus技术的应用得到了迅速的推广,截止2004年底,在全球安装的节点超过了1300万,其中在流程工业自动化市场中, 已安装的 PROFIBUS设备超过了 210万个。PROFIBUS国际组织主席库斯特先生说"在现场总线的领域中PROFIBUS一直占具着先锋地位"。   在现代流程自动化应用中,多数应用系统都是混合型应用,其他现场总线系统必须使用两种不同的现场总线才能解决,而使用
[嵌入式]
通信网络测试仪中CAP消息的分析和如何进行解码
1、引 言 通信网络测试仪中的信令分析,针对的是协议栈一系列的传输层和应用层协议。仪表协议分析的基础,要能够实现对所接收到的网络数据进行译码解析,并在此功能上进行更高级的统计追踪功能。在进行协议分析时,鉴于协议之间消息格式和处理机制的不同,以及软件模块化的实现要求,采取以单个协议进行模块封装的办法是更有效的,其好处在于能够忽略协议问功能和格式的细微差别,对单个协议的分析方法也能在很大程度上推广到其他协议。 本文研究的主要内容是CAP消息的分析,一方面描述如何根据协议标准中规定的协议消息结构进行解码,另一方面结合实际情况探讨CAP消息的统计及呼叫数据记录合成等功能。 2、CAP协议概述 智能网是通信技术和计算机技术相融合的经
[测试测量]
<font color='red'>通信网络</font>测试仪中CAP消息的分析和如何进行解码
日本地震看3G通信网络
    日本大地震。是人类的灾难。深表同情。地震之后,从专业的角度,特别关心日本通信的破坏程度,例如,无线3G Infrastructure。     日本的无线运营商的分布基本上是这样的: Softbank[收购了Vodafone的业务], NTT和KDDI。     其中KDDI是CDMA2000的网络。Softbank和NTT都是WCDMA。     下表是对日本的运营商网络的一个较为详细的描述。     日本在2011年大概有117 million的无线用户。其中98%是3G服务。     从目前地震的新闻来看,日本的无线通信还是比较坚挺的。基本上数据业务没有断。Voice业务是受到限制。
[网络通信]
小广播
最新网络通信文章
更多每日新闻
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved