Všechny síťové ochranné prvky potřebují přesměrovat provoz ze switchů a routerů, aby ho mohly analyzovat. To je může zbytečně vytěžovat, konfiguraci je nutné udělat na několika místech a filtrace provozu a jiné detailnější nastavení jsou zbytečně náročná. Proto jsme do svého portfolia zahrnuli i HW TAPy společnosti Garland, které tyto problémy řeší tím, že přesměrovávají provoz přímo z metalických nebo optických linek a slučují nastavení na vyhrazená zařízení. Takto sebraný provoz může být dále filtrován a deduplikován nebo z něj, u citlivých aplikací, mohou být odstraněna data pomocí packet slicingu.
Všechny tyto činnosti ve výsledku zlepšují celkový nadhled nad sítí (network visibility) a detekci potencionálně bezpečnostních incidentů a snižují zátěž na bezpečnostní analytiky, kteří dostávají k analýze pouze relevantní informace. Dokážou také snížit nároky na licenci bezpečnostních nástrojů, do kterých bude posílán pouze požadovaný datový tok a zároveň pomáhají řešit i otázku auditu a dohledu nad citlivými aplikacemi, u kterých je standardně zakázáno posílat k analýze samotná data.
Kromě výše uvedených situací standardně diskutovaných v IT se Garland zaměřuje i na OT prostředí, a to včetně těch nejmenších (datové toky od jednotek Mbit/s, napájení pomocí DC apod.) nebo nejnáročnějších (průmyslová prostředí). Zabývají se také sběrem dat z citlivých částí infrastruktury nasazením tzv. data diode, které propustí data pouze jedním směrem – je tak možné data sbírat, ale zpětný kanál je zakázaný.
Co zákazník získá
- Odlehčení zátěže bezpečnostním analytikům.
- Odlehčení zátěže switchům a routerům.
- Detailní filtraci síťového provozu zasílaného do bezpečnostních sond.
- Deduplikace dat a snížení nároků na licenci bezpečnostních nástrojů.
- Packet slicing pro analýzu dat z citlivých aplikací.
- Sběr dat z citlivých částí infrastruktury bez jejího zpětného ovlivnění.