Perché non utilizzare SPAN per il monitoraggio della rete

Utilizzo di SPAN per monitorare il tuo network può rappresentare di per sé una vulnerabilità di sicurezza. Gli switch di rete non sono progettati o ottimizzati per scopi di monitoraggio. Guarda questo video per capire:

  • Quando si utilizza una porta SPAN per il mirroring e il relay network traffico verso uno strumento di monitoraggio, non solo compromette il lavoro fondamentale dello switch, ovvero l'inoltro del network traffico verso le sue destinazioni, ma anche compromessi network sicurezza. Un hacker può infiltrarsi nel network e chiudere la sessione SPAN, creando un punto cieco, prima di avviare l'attacco informatico vero e proprio, come l'iniezione di malware, la disattivazione di un'applicazione o il furto di dati sensibili. Pertanto, gli strumenti di monitoraggio della sicurezza non rileverebbero alcuna violazione.

 

  • A network TAP, d'altra parte, viene distribuito direttamente nel network filo per rispecchiare una copia del network dati agli strumenti di monitoraggio. Non ha indirizzo MAC o IP e non può essere rilevato o hackerato. Non subisce compromissioni nelle prestazioni. Pertanto, non ci sono mai punti ciechi e si ottiene una copertura completa. network visibilità 24 ore su 24.
 
  • Le aziende che hanno a cuore la continuità aziendale, le esperienze utente e la protezione dei dati dei clienti utilizzano sempre una soluzione scalabile e senza compromessi network approccio alla visibilità attraverso i TAP come solido strato di base. NEOX Networks offre il meglio del settore network TAPs costituito dalle famiglie PacketRaven, PacketHawk e PacketRoo come parte della sua Network Visibility Platform.