Systém detekcie narušenia (IDS) je ako prieskumník v sieti, ktorého hlavnou funkciou je nájsť správanie pri narušení a odoslať alarm. Monitorovaním sieťovej prevádzky alebo správania hostiteľa v reálnom čase porovnáva prednastavenú „knižnicu podpisov útokov“ (ako napríklad známe vírusové kódy...
Aby sme mohli hovoriť o bránach VXLAN, musíme sa najprv venovať samotnej sieti VXLAN. Pripomeňme si, že tradičné siete VLAN (virtuálne lokálne siete) používajú 12-bitové identifikátory VLAN na rozdelenie sietí a podporujú až 4096 logických sietí. Toto funguje dobre pre malé siete, ale v moderných dátových centrách s...
Vďaka digitálnej transformácii už podnikové siete nie sú len „niekoľkými káblami spájajúcimi počítače“. S rozšírením zariadení internetu vecí, migráciou služieb do cloudu a rastúcim využívaním práce na diaľku sa sieťová prevádzka prudko zvýšila, podobne ako...
Body TAP (testovacie prístupové body), známe aj ako replikačný bod (Replication Tap), agregačný bod (Active Tap), medený bod (Copper Tap), ethernetový bod (Ethernet Tap), optický bod (Optical Tap), fyzický bod (Physical Tap) atď., sú obľúbenou metódou na získavanie sieťových údajov. Poskytujú komplexný prehľad o sieťových dátach...
V dnešnom digitálnom veku sa analýza sieťovej prevádzky a zachytávanie/zhromažďovanie sieťovej prevádzky stali kľúčovými technológiami na zabezpečenie výkonu a bezpečnosti siete. Tento článok sa ponorí do týchto dvoch oblastí, aby vám pomohol pochopiť ich dôležitosť a prípady použitia a...
Úvod Všetci poznáme princíp klasifikácie a neklasifikácie IP a jeho aplikáciu v sieťovej komunikácii. Fragmentácia a opätovné zostavovanie IP je kľúčovým mechanizmom v procese prenosu paketov. Keď veľkosť paketu presiahne...
Bezpečnosť už nie je len možnosťou, ale povinným kurzom pre každého odborníka na internetové technológie. HTTP, HTTPS, SSL, TLS - Naozaj rozumiete tomu, čo sa deje v zákulisí? V tomto článku vysvetlíme základnú logiku moderných šifrovaných komunikačných protokolov...
V dnešných komplexných, vysokorýchlostných a často šifrovaných sieťových prostrediach je dosiahnutie komplexnej viditeľnosti prvoradé pre bezpečnosť, monitorovanie výkonu a dodržiavanie predpisov. Brokeri sieťových paketov (NPB) sa vyvinuli z jednoduchých agregátorov TAP na sofistikované, inte...
V modernej sieťovej architektúre sú VLAN (virtuálna lokálna sieť) a VXLAN (virtuálna rozšírená lokálna sieť) dve najbežnejšie technológie virtualizácie sietí. Môžu sa zdať podobné, ale v skutočnosti existuje niekoľko kľúčových rozdielov. VLAN (virtuálna lokálna sieť...
Hlavný rozdiel medzi zachytávaním paketov pomocou portov Network TAP a SPAN. Zrkadlenie portov (tiež známe ako SPAN) Sieťový odber (tiež známy ako replikačný odber, agregačný odber, aktívny odber, medený odber, ethernetový odber atď.) TAP (terminálny prístupový bod) je plne pasívny...
Predstavte si, že otvoríte zdanlivo obyčajný e-mail a v ďalšej chvíli je váš bankový účet prázdny. Alebo prehliadate web, keď sa vám obrazovka zamkne a zobrazí sa správa s výzvou na výkupné. Tieto scény nie sú zo sci-fi filmov, ale zo skutočných príkladov kybernetických útokov. V tejto dobe...
Pri prevádzke a údržbe sietí je bežným, ale problematickým problémom, že zariadenia nedokážu odoslať príkaz ping po priamom pripojení. Pre začiatočníkov aj skúsených inžinierov je často potrebné začať na viacerých úrovniach a preskúmať možné príčiny. Toto umenie...