오늘날의 복잡하고 빠른 속도이며 종종 암호화된 네트워크 환경에서 포괄적인 가시성을 확보하는 것은 보안, 성능 모니터링 및 규정 준수를 위해 매우 중요합니다. 네트워크 패킷 브로커(NPB)는 단순한 TAP 집계기에서 트래픽 데이터의 홍수를 관리하고 모니터링 및 보안 도구가 효과적으로 작동하도록 하는 데 필수적인 정교하고 지능적인 플랫폼으로 발전했습니다. 주요 애플리케이션 시나리오 및 솔루션에 대한 자세한 내용은 다음과 같습니다.
NPB가 해결하는 핵심 문제:
최신 네트워크는 방대한 양의 트래픽을 생성합니다. 중요한 보안 및 모니터링 도구(IDS/IPS, NPM/APM, DLP, 포렌식)를 네트워크 링크(SPAN 포트 또는 TAP를 통해)에 직접 연결하는 것은 비효율적이며 다음과 같은 이유로 종종 불가능합니다.
NPB 솔루션: 지능형 트래픽 중재
NPB는 네트워크 TAP/SPAN 포트와 모니터링/보안 도구 사이에 있습니다. NPB는 다음과 같은 작업을 수행하는 지능형 "트래픽 경찰" 역할을 합니다.
자세한 애플리케이션 시나리오 및 솔루션:
1. 보안 모니터링 강화(IDS/IPS, NGFW, 위협 인텔리전스):
- 중요한 DC 내 링크에서 트래픽을 집계합니다.
- 의심스러운 트래픽 세그먼트(예: 비표준 포트, 특정 서브넷)만 IDS로 전송하도록 세분화된 필터를 적용합니다.
- IDS 센서 클러스터에서 로드 밸런싱을 수행합니다.
- SSL/TLS 복호화를 수행하고 심층 검사를 위해 일반 텍스트 트래픽을 IDS/위협 인텔리전스 플랫폼으로 보냅니다.
- 중복 경로에서 트래픽을 중복 제거합니다. 결과: 더 높은 위협 감지율, 가양성 감소, 최적화된 IDS 리소스 활용.
2. 성능 모니터링 최적화(NPM/APM):
- 지리적으로 분산된 TAP/SPAN에서 중앙 집중식 NPB 패브릭으로 트래픽을 집계합니다.
- 애플리케이션별 흐름(예: VoIP, 중요한 SaaS)만 APM 도구로 전송하도록 트래픽을 필터링합니다.
- 주로 흐름/트랜잭션 타이밍 데이터(헤더)가 필요한 NPM 도구에 패킷 슬라이싱을 사용하여 대역폭 소비를 대폭 줄입니다.
- 주요 성능 메트릭 스트림을 NPM 및 APM 도구 모두에 복제합니다. 결과: 전체적이고 상관 관계가 있는 성능 보기, 도구 비용 절감, 대역폭 오버헤드 최소화.
3. 클라우드 가시성(공개/개인/하이브리드):
- 클라우드 환경 내에 가상 NPB(vNPB)를 배포합니다.
- vNPB는 가상 스위치 트래픽을 탭합니다(예: ERSPAN, VPC 트래픽 미러링을 통해).
- 동서 및 남북 클라우드 트래픽을 필터링, 집계 및 로드 밸런싱합니다.
- 관련 트래픽을 온-프레미스 물리적 NPB 또는 클라우드 기반 모니터링 도구로 안전하게 터널링합니다.
- 클라우드 네이티브 가시성 서비스와 통합합니다. 결과: 하이브리드 환경에서 일관된 보안 태세 및 성능 모니터링, 클라우드 가시성 제한 극복.
4. 데이터 유출 방지(DLP) 및 규정 준수:
- 아웃바운드 흐름(예: 인터넷 또는 특정 파트너를 대상으로 하는 흐름)만 DLP 엔진으로 전송하도록 트래픽을 필터링합니다.
- DLP 엔진에서 규제 데이터 유형을 포함하는 흐름을 식별하고 DLP 도구의 우선 순위를 지정하기 위해 NPB에서 심층 패킷 검사(DPI)를 적용합니다.
- 규정 준수 로깅을 위해 덜 중요한 모니터링 도구로 전송하기 전에 패킷 내에서 민감한 데이터(예: 신용 카드 번호)를 마스킹합니다. 결과: - - 보다 효율적인 DLP 작동, 가양성 감소, 간소화된 규정 준수 감사, 향상된 데이터 개인 정보 보호.
5. 네트워크 포렌식 및 문제 해결:
- NPB는 트래픽을 지속적으로 버퍼링할 수 있습니다(회선 속도).
- 연결된 패킷 캡처 어플라이언스에 관련 트래픽을 자동으로 캡처하도록 NPB에서 트리거(예: 특정 오류 조건, 트래픽 급증, 위협 경고)를 구성합니다.
- 캡처 어플라이언스로 전송된 트래픽을 사전 필터링하여 필요한 것만 저장합니다.
- 프로덕션 도구에 영향을 주지 않고 중요한 트래픽 스트림을 캡처 어플라이언스에 복제합니다. 결과: 중단/위반에 대한 더 빠른 평균 복구 시간(MTTR), 대상 포렌식 캡처, 스토리지 비용 절감.
구현 고려 사항 및 솔루션:
네트워크 패킷 브로커는 더 이상 선택 사항이 아닙니다. 현대 시대에 실행 가능한 네트워크 가시성을 확보하기 위한 기본적인 인프라 구성 요소입니다. NPB는 트래픽을 지능적으로 집계, 필터링, 로드 밸런싱 및 처리하여 보안 및 모니터링 도구가 최고 효율성과 효과로 작동할 수 있도록 지원합니다. 가시성 사일로를 제거하고, 규모 및 암호화의 문제를 극복하며, 궁극적으로 네트워크를 보호하고, 최적의 성능을 보장하고, 규정 준수 의무를 충족하고, 문제를 신속하게 해결하는 데 필요한 명확성을 제공합니다. 강력한 NPB 전략을 구현하는 것은 보다 관찰 가능하고 안전하며 탄력적인 네트워크를 구축하기 위한 중요한 단계입니다.