Zurück

Die Netzwerküberprüfung zeigt proaktiv die Auswirkungen von Änderungen auf den Datenverkehr

by Mark Harris 22. März 2018

Es ist Montagmorgen und Ihr Netzwerk ist ausgefallen. Du hast ein PCI-Compliance-Audit kommen, also haben Sie über das Wochenende einige Firewall-Regeln gesperrt und einige ACL-Änderungen vorgenommen. Offensichtlich hatten diese Änderungen nicht die Wirkung, die Sie beabsichtigten. Ihr Netzwerküberwachungssystem hat das Problem erkannt – im Nachhinein, sobald der Geschäftsbetrieb unterbrochen wurde. Wäre es nicht großartig gewesen, die Auswirkungen dieser Änderungen im Voraus zu sehen?

Im Zeitalter großer und sich ständig verändernder Netzwerke schlägt proaktiv jedes Mal reaktiv. Die meisten Netzwerküberwachungen können nur rückwirkende Warnungen bieten, dass bereits etwas schief gelaufen ist. Die besseren Überwachungslösungen können sogar vermuten, was und wo die Ursache des Problems ist. Aber das reicht nicht mehr aus, nicht mehr, wenn jede Minute Ausfallzeit Zehntausende von Dollar an entgangenen Einnahmen kostet. Die Zeit für die Netzwerküberprüfung ist jetzt.

Network World hat kürzlich über die vielen Möglichkeiten geschrieben, wie Die Netzwerküberprüfung ist leistungsfähiger als die Überwachung. Netzwerküberwachungstools können die Auswirkungen von Netzwerkänderungen erst nachvollziehen, nachdem die Benutzer das Ergebnis bereits erlebt haben. Die Netzwerküberprüfung geht jedoch noch einen Schritt weiter, um gründlich zu analysieren, wie der Netzwerkverkehr tatsächlich fließt, nachdem Änderungen vorgenommen wurden, ohne dass Benutzer als „scharfe Munition“ benötigt werden, und ob dieser Fluss den gewünschten Pfaden entspricht. Diese genauere Ansicht der Verkehrsströme ermöglicht es Netzwerkingenieuren, definitiv und proaktiv festzustellen, ob ihre Änderungen die beabsichtigte Wirkung hatten (oder nicht).

Bei Netzwerken müssen Ingenieure sicherstellen können, dass der Datenverkehr so ​​fließt, wie es das Design vorsieht. Beispielsweise kann das Netzwerkdesign wollen für den zulässigen Verkehr zwischen Punkt A und Punkt B:

erlaubte Verkehrsflusskarte

 

Kann aber auch wollen für den Verkehr zu sein segmentierten zwischen Punkt A und Punkt C, beispielsweise aus Sicherheitsgründen, weil Kreditkartendaten beteiligt sind und daher die zusätzliche Sicherheitsebene benötigt wird.

Verkehrsflusskarte verweigert

 

Hier wird die Automatisierung nützlich: Anstatt Änderungen vorzunehmen, die zu einem Ausfall führen können, können Ingenieure die Analyse von Verkehrsströmen sowie die Visualisierung und Überprüfung des Ergebnisses automatisieren. Verkehrsüberwachung wird das Problem erst bemerken, nachdem es das Netzwerk beeinflusst hat. Netzwerküberprüfung könnte verstehen, ob eine bestimmte Änderung den beabsichtigten Verkehrsfluss verletzt oder nicht, und verhindern, dass der Techniker einen Ausfall verursacht.

Organisationen können ausgehende Verkehrsströme mit abbilden NetBrainA/B-Pfadrechner von, was eine sorgfältige Überwachung von Ports und Protokollen ermöglicht. NetBrainDer A/B-Rechner von analysiert jeden Hop des Pfades und berücksichtigt fortschrittliche Technologien wie richtlinienbasiertes Routing, NAT, Zugriffslisten und vieles mehr. Mit richtlinienbasiertem Routing wird es viel nützlicher, eine visuelle Darstellung von Anwendungspfaden zu haben, und zwar automatisiert compliance checks während der Fehlersuche.

NetBrain erkennt den gesamten komplexen Pfad, der Benutzer mit Diensten verbindet – durch Firewalls, Load Balancer und über virtuelle Geräte hinweg.

 

Das Beheben von Netzwerkproblemen ist wie das Heilen einer Krankheit. Während Netzwerküberwachungstools leicht erkennen können Symptome, sie helfen nicht proaktiv, das zugrunde liegende zu verhindern Ursachen. Die Netzwerküberprüfung kann Netzwerktechnikern helfen, die Krankheit von vornherein zu vermeiden. Und Sie werden nicht von diesen Feuerwehrübungen am Montagmorgen überfallen.

Verbunden