隨著最近數位化轉型的加速推進,IT 複雜度呈指數級暴增,導致底層混合基礎設施的可視化存在根本性的巨大落差。之所以存在巨大落差,是因為傳統網路工具缺乏對於雲端流量的可視化,而雲端工具缺乏關鍵的網路可視化,因為它們只能依賴於應用程式級別的資訊取得。此外,傳統的可視化解決方案無法自動的在動態混合基礎架構中彈性擴展。這種雲端可視化落差使得 IT 團隊難以有效管理數位化基礎設施,從而導致客戶體驗不佳、安全性與合規性盲點以及雲端採用方面的挑戰。
為了彌補這一關鍵的雲端可視化落差,Gigamon 推出了 Hawk,這是業界首個適用於雲端架構中所有動態傳輸數據的彈性可視化與分析架構。 Hawk 是唯一提供以下功能的可視化解決方案:
任何雲端的彈性可視化。Hawk 的可視化即程式碼(Visibility-as-Code)可以嵌入到雲端自動化中,根據需求可以縱向擴展與橫向擴展。單一且基於使用才付費的授權模式可在任何雲端架構、公有雲或私有雲中無縫運行。
為網路工具提供雲端可視化。 Hawk 為傳統網路工具提供了對任何雲端網路的L2-L7層流量即時、免安裝代理程式(Agentless)可視化。
雲端工具的網路可視化。 Hawk 將動態傳輸數據的“基準事實”提供給雲工具,例如透過網路應用程式Metadata了解容器(container)的東西向流量和尚未管理的設備。
由於這種無與倫比的彈性可視化,Gigamon Hawk從根本上簡化了混合基礎架構,消除了安全與合規性漏洞,並為IT團隊提供了大規模雲環境的全面可視化。 Hawk 提供訂閱制、隨增長擴展的授權模式,包括嵌入式支持,包含了:
一套可視化節點,可根據需求部署於任何雲端網路進行縱向擴展和橫向擴展
用於安全和維運分析應用程式的雲數據倉庫
單一且簡單的管理界面,可使用滑鼠拖放式管理或程式化控管
隨著工業控制和 SCADA 系統與內部 IT 網絡的連結應用被廣泛使用,IT 與 OT 之間的界線變得越來越模糊。我們發現在 OT 環境中要進行安全風險控制極為困難,除了 OT 專屬協定及內容無法透過常見的資安設備辨識外,工控網路設備的介接節點數量極多,或透過SPAN的方式將會有降低網路效能及掉包的疑慮。現行 IT/OT 管理者在規劃資安防禦策略時,為達到Zero Trust的原則將OT網域全網覆蓋,又將面臨預算經費的挑戰。
Gigamon 提供了兼顧安全與效能的可視性方案,以TAP將全網節點的流量進行複製,完全不消耗網路設備的效能,再由 NPB (Network Packet Broker) 設備將全網流量收容並進行篩選後,提供給OT安全專屬設備,有效降低設備安全的負載及投資。Gigamon OT Security Promotion- 收容 North-South/East-West 流量,一台工具設備即可監看各處流量,降低資安、維運、稽核等工具設備資本支出。透過實體 TAP 進行旁路式 100% 流量複製,隨插即用無須設定,提昇 IT/OT 資訊整體架構穏定運作與擴充彈性。
Gigamon 大幅擴充旗下 GigaSECURE SSL/TLS Decryption 解密方案,透過全新的 inline 處理能力,讓經加密的流動資料(data-in-motion) 提供更多可視性加解密功能。
新款 inline SSL 解密方案為 GigaSMART 流量智能分析工具套件的關鍵,其大幅擴充了 SSL 解密的應用範疇,並超越先前所支援的Out-of-Band SSL 解密功能。Inline SLL 解密滿足大幅延展的使用情境,包括監視使用者存取各種網路服務的傳輸,除了檢測是否存在風險與違反資安法規,還能偵測各種惡意行為,例如指令與控制(C&C)通訊、對使用各種現代譯密工具的 TLS 傳輸封包進行解密等,最終建立高效率的框架來管理大量的加密流量。
Inline SSL 解密工具還能輔助其他 GigaSMART 應用,例如去除重複數據、應用傳輸階層過濾、資料遮罩與 Metadata 生成,其兼具優化與自動化機制,並將分類後的流量轉送到網路上適當的監視與安全工具。
GigaSECURE 全球第一資訊安全傳送平台(Gigamon Security Delivery Paltfrom),可以發送 Health Check 封包,來對這些設備進行健康度檢測,如此一來,當資安設備當遭受攻擊或處於不穩定的狀態時,Gigamon 將會主動的將設備 ByPass,第一時間先暫時讓網路保持正常運作。