現代企業運營強調用數據說話。萊納斯的名言“說的便宜,給我看代碼”被很多企業運營經理改成了“說的便宜,給我看數據”。企業只有掌握真實有效的數據,才能識別機遇、規避風險、提升績效,成為真正的智慧企業,而數據中心這壹數字化轉型的核心部分的建設和運營管理尤為重要。
隨著“大數據”、“人工智能”、“雲計算”等概念的普及,市場對數據中心的需求進壹步增加。從壹開始政府建設的壹批數據中心,到金融、電信企業,再到其他行業的大型企業,自建數據中心正成為企業數字化改革轉型的必由之路。
根據中國信息通信研究院的數據,中國IDC(互聯網數據中心)行業保持了32%的年增長率。截至2018年底,中國擁有的超大規模數據中心數量全球第二,占全球的8%,僅次於美國。但就像硬幣有兩面壹樣,數據中心快速增長的背後也存在很多問題,比如服務器利用率低、能耗高、架構缺陷、安全隱患等。
近日,Gigamon(技術聯盟)受邀參加第六屆中國企業數據中心創新峰會,並在會上分享了如何保障企業數字化轉型核心的數據中心安全的相關經驗。
安全節點的新架構
吉加蒙
在常見的互聯網安全節點架構中,網絡中壹般會串聯大量的安全設備,提供多層次的安全保護。
通用互聯網安全節點架構
但是這種常見的架構也有缺點。首先,很多串口設備會帶來更多的故障點,出口設備的故障排除難度也會上升;其次,當我們需要升級維護安防設備或者添加刪除設備時,需要中斷網絡,申請窗口時間;另外,我們在升級骨幹網的時候,高帶寬的網絡骨幹很難部署安全產品;最後,隨著安全需求的增加,大量加密流量的出現使得安全設備極難處理,直接影響了安全產品的性能和網絡的整體安全性。
而Gigamon(技術聯盟)新的安全節點架構,用新的旁路部署模式取代了傳統的串行連接模式,避免了很多問題。
Gigamon(技術聯盟)創新安全節點新架構。
這種創新架構可以最大限度地發揮安全工具的性能,其靈活的流量策略大大提高了安全工具的監控效率;
數據流的靈活引導
簡化串行鏈路架構,可以更方便地添加、移除和維護串行鏈路上的安全產品;
此外,旁路形式避免了互聯網出口側節點之間串聯多個失效節點的問題,將多個安全工具的多重失效變成單壹失效點,通過硬件旁路解決。
通過物理安全設備懸掛
最後,加密後的流量可以通過Gigamon設備進行壹次解密,然後將解密後的流量分發到多個安全設備進行處理和分析,最後將流量重新加密並返回給流量。通過這種壹次解密多次使用的方式,大大降低了安全設備在加解密方面的性能消耗。
Gigamon解決方案:解密壹次,使用多次。
網絡可視化
吉加蒙
隨著數字化轉型的深入,企業開始面臨諸多管理困境:目前的監控體系過於分散、低效、層級化、不可持續。
隨著網絡的增長,監控需求越來越多,部署的監控工具也越來越多。監測工具不協調或分散,沒有統壹規劃。
不壹致的流量收集導致網絡監控工具、性能分析工具和安全監控工具的部署和管理也是分散和獨立的信息孤島。
端口鏡像自身的資源限制導致壹些工具無法獲得所需的流量或無法獲得流量。
對於網絡可視化要求較高的客戶,通過交換機實現SPAN/RSPAN等鏡像功能,消耗大量CPU,網絡中存在大量重復數據,導致NPM產品過載,結果不準確。
固定布局
在工具欄上設置固定的寬度和高度
背景可以設置為包含。
可以完美地將背景圖像與文本對齊。
制作自己的模板。
在物理環境、虛擬環境和雲環境中都有大量的數據集。假設壹個企業有三個不同的安全工具,每個工具收集有限的數據,處理自己的相關工作,缺乏全局可視化,無法相互協作。在這種傳統的數據收集方式中,工具接收到的大部分數據都是不相關的,這意味著工具需要消耗大量的資源來處理這些不相關的數據。
企業迫切需要這樣壹種解決方案,能夠提供清晰的網絡可視化,消除視覺盲區,適應基礎設施和安全的變化和發展,提高工具效率,從現有工具中獲得更多的收益,從而減少工作量,留出更多的時間進行研究、分析和規劃,各種Ops團隊工作能夠更好地合作並受益。
Gigamon提供了這樣的可視化解決方案,將物理環境、虛擬環境、雲環境中的所有流量壹次性提取出來,交給統壹的可視化分析平臺。這個平臺將包含多個設備和工具,每個工具可以形成網絡中數據的100%可視化。這個平臺可以確保只有相關的數據被分發到單個工具,從而使每個工具更加高效和有效,最終幫助企業實現更多。
此外,Gigamon的解決方案是市場上經過驗證的解決方案。根據第三方的研究,Gigamon客戶的平均投資回報率為153%,投資回報周期壹般在7個月以內。
技嘉交通智能可視化安全平臺的優勢
今年,許多企業都在積極尋求數字化轉型或升級。數據越來越多,服務器越來越多,分析工具越來越多,這意味著數據中心只會處理越來越多的流量。在後疫情時代,面對各種不確定性和新的明天時代,盡快部署或升級您的數據中心,實現可視化,在快速運行的同時保證您的安全,壹定是您企業數字化轉型中的必修課。
Gigamon致力於協助企業快速安全運行,實現創新。歡迎閱讀文章底部原文聯系我們,邁出企業數字化轉型升級的重要壹步!