PacketStack


NETWORK PACKET BROKERS

PacketStack

지능형 패킷 필터링, 조작 및 전달

See How We Stack Up!

키사이트는 가시성과 보안 플랫폼을 최대한 활용할 수 있도록 광범위한 가시성 인텔리전스 기능 스택을 제공합니다. 

기능 스택을 선택하는 경우 L2에서 L7 기반의 필터링을 사용할 수 있으며, 산업별 전문화된 기능도 사용할 수 있습니다. 

각 기능 스택은 물리적 데이터 센터나 프라이빗, 하이브리드 혹은 퍼블릭 클라우드의 모든 환경에서 최상의 성능을 얻을 수 있도록 특별히 고안된 설계에서 실행됩니다. 

PacketStack Features

Deduplication

툴이 과부하에 걸리지 않도록 하십시오. 반복되는 데이터를 제거하여 툴에 고유의 스트림을 제공함으로써 툴이 최상의 상태에서 동작하도록 합니다.


  • Full line-rate에서 패킷 손실 없이 다른 패킷 처리 기능과 함께 사용할 수 있음
  • 유연성 있는 구성 파라메터 - ingress, dynamic, 그리고 egress filter에 적용할 수 있음
  • 필요에 따라 특정 헤더를 무시할 수 있음
  • 메모리와 타임 기반으로 deduplication window를 컨트롤

Header (Protocol) Stripping 

헤더를 감지하고 제거하여 이러한 프로토콜을 지원하지 않는 툴 (IPS, IDS, NGFW 등)도 쉽게 데이터를 분석할 수 있도록 합니다. 

  • 제거할 수 있는 프로토콜과 헤더 : Cisco Fabric path, VLAN or QinQ, VNTag, GTP, VXLAN, L2GRE/NVGRE, MPLS – L2VPN/VPLS with or without Control Word, L3VPN 

Packet Trimming 

패킷에서 불필요한 정보를 제거하여 패킷 사이즈를 줄이고 보안, 모니터링 툴이 원하는 정보만 제공합니다.


  • 민감한 사용자 데이터를 보호하여 보안성 향상 - 민감한 개인 식별 정보 제거
  • 75%까지 평균 프레임 길이를 줄여 툴의  효율성을 증대
  • 64-16342 byte까지 패킷을 트리밍 할 수 있으며 다양한 오프셋 템플릿을 사용할 수 있음 (MAC, VLAN, MPLS 등)
  • 트레일러의 일부로서 오리지널 패킷 길이를 유지할 수 있음

Timestamping

Low-latency 금융 데이터 센터의 장비와 이벤트 상관 관계를 확인하고 WAN을 통한 트래픽 이벤트와의 상관 관계를 파악하기 위해 네트워크 관리자는 패킷마다 매우 정확한 타임스탬프를 필요로 합니다. 키사이트 네트워크 패킷 브로커의 패킷 타임스탬핑 기능은 ingress에서 모든 패킷에 정확도가 매우 높은 타임스탬프를 삽입합니다. 


  • 타임스탬프 소스는 로컬, PTP, NTP를 사용할 수 있음
  • 나노세컨드 단위의 높은 정확성
  • 모든 속도에서 타임스탬프 실행 (1G/10G/40G/100G)
  • Wireshark, Riverbed, Corvil 등 모든 메이저 분석 툴 지원

Data Masking

분석 툴에 데이터를 제공하기 전에 민감한 정보 또는 개인 식별 정보 (PII)를 숨기거나 덮어 씁니다. HIPAA, PCI-DSS 금융 거래 등에 대한 규정을 준수할 수 있습니다.


  • 보호하고자 하는 정보 숨김
  • 고객 정보와 기타 민감한 정보 보호
  • 사용자 구성 가능한 오프셋에서 원하는 바이트 수로 패킷 덮어쓰기
  • 손쉬운 헤더 스키핑을 위해 사전 정의된 오프셋 템플릿 사용 가능 (L2시작, L2 끝, L3 끝)
  • 사전 정의된 신용카드나 기타 템플릿에 대한 내용은 AppStack 참조

Burst Protection (Deep Packet Buffering)

Burst protection 또는 deep packet buffering은 트래픽 양이 툴의 대역폭을 초과하더라도 손실 없이 모든 패킷을 확인할 수 있게 합니다. Burst protection 기능은 탭이 연결된 ingress 포트와 툴이 연결된 egress 포트 사이에 "버퍼"를 만듭니다. 연관된 모든 데이터를 툴이 받을 수 있도록 트래픽을 유지하고 조정하여 툴로 보냅니다. 


  • 보다 적은 수의 툴로 피크 상태의 트래픽 요구사항을 보다 효율적으로 충족
  • 불필요한 손실을 방지하기 위해 micro burst를 보다 효율적으로 관리



VISIBILITY INTELLIGENCE

다양한 Feature stack을 추가하여 네트워크 패킷 브로커의 기능을 확장, 강화할 수 있습니다.