Đơn giản hóa hoạt động giám sát và forensics của mình với Gigamon

Đơn giản hóa hoạt động giám sát và forensics với Gigamon

April 20, 2022 | vietsunshine

“Trên tất cả, Gigamon® Visibility Platform đơn giản hóa môi trường của chúng tôi. Hai trung tâm dữ liệu của chúng tôi hoạt động định tuyến không đối xứng trong môi trường nhiều nhà cung cấp.  Gigamon cho phép chúng tôi đơn giản hóa và đồng nhất các hệ thống mà chúng tôi cần gắn vào cơ sở hạ tầng này ”, Marc Daemen, Kỹ sư hệ thống cấp cao trong nhóm quản lý hiệu suất, chất lượng và viễn thông của KBC.

Thách thức

  • Đơn giản hóa và liền mạch khả năng hiển thị trong môi trường kết hợp
  • Giảm thiểu các mối đe dọa bảo mật
  • Tập trung hóa môi trường trung tâm dữ liệu của nhiều nhà cung cấp với một giải pháp duy nhất

KBC, giống như nhiều tổ chức lớn, cần vận hành hệ thống quản lý tốt nhất để giảm thiểu các mối đe dọa bảo mật. Họ cũng cần vận hành các hệ thống quản lý mạng, giám sát hiệu suất và phân tích forensic (pháp y). Nhiều hệ thống trong số này được vận hành bởi các bộ phận khác nhau trong tổ chức, nhưng tất cả chúng đều cần truy cập vào cùng một lưu lượng mạng. Và khi số lượng và quy mô của các hệ thống bảo mật, giám sát và pháp y của nó đã phát triển, thì sự phức tạp của việc kết nối chúng với mạng của họ cũng tăng lên.

KBC cần một cách để cung cấp các phòng ban khác nhau, các công cụ và thiết bị khác nhau, với lưu lượng truy cập từ các nguồn giống nhau, đồng thời để tránh sự phức tạp và chi phí phát sinh từ việc lắp đặt nhiều TAP song song.

“Nhóm mạng và nhóm bảo mật có các công cụ riêng của họ, nhưng dữ liệu nguồn mà họ yêu cầu là giống nhau. Chúng tôi cần một cách kết nối mạng hiệu quả và đơn giản với các thiết bị khác nhau này, ” Marc Daemen, Kỹ sư Hệ thống Cấp cao trong Nhóm Quản lý Hiệu suất, Chất lượng và Viễn thông của KBC cho biết.

KBC đã thiết lập một dự án khả năng hiển thị trung tâm dữ liệu an toàn để tìm ra giải pháp cho vấn đề của nó. Nhóm dự án CNTT quốc tế của KBC đã đưa ra quyết định toàn nhóm để chọn Gigamon dựa trên một danh sách các tiêu chí nghiêm ngặt.

Giải pháp: Gigamon Visibility và Analytics Fabric

KBC đã làm việc với Gigamon trong vài năm, sử dụng các hệ thống của mình để tổng hợp lưu lượng cơ bản và rất ấn tượng với độ tin cậy của chúng. KBC đã tiếp cận đối tác địa phương của Gigamon, SIMAC, để giúp họ thiết kế một giải pháp cho vấn đề của mình. Marc Daemen cho biết, “Chúng tôi chưa gặp một lỗi phần cứng nào trên hệ thống Gigamon của mình trong hơn bảy năm – kể từ khi chúng được cài đặt – vì vậy chúng tôi tin tưởng vào Gigamon và có mối quan hệ tốt với SIMAC, người đã luôn hỗ trợ chúng tôi trong bất kỳ các vấn đề tích hợp và đảm bảo sự hợp tác chặt chẽ giữa cả ba bên. ”

KBC đã cài đặt giải pháp của Gigamon tại hai trung tâm dữ liệu ở Bỉ, được kết nối qua liên kết cáp quang DWDM riêng của KBC. Đổi lại, chúng được kết nối bằng các liên kết cáp quang xa hơn tới hai trung tâm dữ liệu khác ở Hungary, để tạo ra một cơ sở hạ tầng có khả năng phục hồi cao.

Giải pháp của Gigamon đã phát triển thành một thành phần quan trọng trong cơ sở hạ tầng của KBC, cho phép nó cung cấp lưu lượng truy cập phù hợp đến các nền tảng khác nhau khi cần. Ví dụ: để hỗ trợ công nghệ trung tâm dữ liệu ảo của KBC, nó cần khả năng tương thích ERSPAN. Nó cho phép KBC thu thập tất cả dữ liệu nguồn và kết thúc các ERSPAN tunnel bên trong sản phẩm Gigamon, tránh việc kết thúc chúng trong một switch thông thường. Marc Daemen nhận xét, “Gigamon là một trong số ít nhà cung cấp có thể chứng minh việc triển khai ERSPAN đang hoạt động.”

Lợi ích của khách hàng

  • Tối đa hóa khả năng hiển thị với giải pháp tập trung
  • Giảm OpEx bằng cách loại bỏ việc mua các TAP bổ sung
  • Cải thiện khả năng mở rộng bằng cách tăng cường cân bằng tải và tổng hợp lưu lượng

Giờ đây, KBC đã có khả năng hiển thị khả năng truy cập internet, liên lạc hợp nhất và các kết nối của nó trong trung tâm dữ liệu. Bộ phận bảo mật được cung cấp dữ liệu cần thiết và lưu lượng truy cập khác được gửi đến các hệ thống giám sát hoặc pháp y để quản lý. Giải pháp đã tiết kiệm chi phí triển khai nhiều fibre tap, đồng thời nó cũng cân bằng tải và tổng hợp lưu lượng để KBC có thể mở rộng quy mô các công cụ của mình hiệu quả hơn. KBC không cần phải gửi tất cả dữ liệu đến mọi công cụ vì nó có thể lọc ra chỉ lưu lượng cần thiết, giúp tiết kiệm quá trình xử lý trên các công cụ và tài nguyên lưu trữ.

Marc Daemen cho biết, “Trên tất cả, Nền tảng Gigamon Visibility đơn giản hóa môi trường của chúng tôi. Hai trung tâm dữ liệu của chúng tôi hoạt động định tuyến không đối xứng trong môi trường nhiều nhà cung cấp. Gigamon cho phép chúng tôi đơn giản hóa và đồng nhất các hệ thống mà chúng tôi cần gắn vào cơ sở hạ tầng này.

Việc triển khai nền tảng Gigamon trong mỗi trung tâm dữ liệu và tổng hợp lưu lượng truy cập trở lại một có nghĩa là KBC có thể trình bày dữ liệu cho các công cụ phân tích của mình như thể chúng được gắn vào một trung tâm dữ liệu duy nhất, nhưng bằng cách sử dụng gắn thẻ VLAN của Gigamon, KBC vẫn có thể xem lưu lượng truy cập ban đầu chảy ở từ đâu.

Trong tương lai, KBC biết mình sẽ phải đối mặt với những thách thức mới như triển khai Mạng do phần mềm xác định và ảo hóa hơn nữa môi trường CNTT của mình, nhưng KBC tự tin rằng họ đã xây dựng một nền tảng khả năng hiển thị có thể phát triển theo nhu cầu kinh doanh của mình. Marc Daemen cho biết “Chúng tôi sẽ cần khả năng hiển thị của trung tâm dữ liệu ảo, không chỉ cho các bộ phận riêng lẻ mà cho toàn bộ doanh nghiệp. Nền tảng khả năng hiển thị của Gigamon đáp ứng nhu cầu của chúng tôi ngày nay nhưng quan trọng là cách nó được xây dựng cho phép các công cụ của chúng tôi phát triển cho tương lai — cho dù đó là cung cấp cho họ dữ liệu NetFlow hay giải mã lưu lượng SSL hay hỗ trợ môi trường ảo hóa mới. ”

Về KBC

KBC là tập đoàn ngân hàng và bảo hiểm, phục vụ chủ yếu cho các khách hàng bán lẻ, doanh nghiệp vừa và nhỏ và khách hàng vừa. Nó hoạt động tại thị trường quê hương của mình là Bỉ cũng như ở Cộng hòa Séc, Slovakia, Bulgaria, Hungary và Ireland. KBC được thành lập vào năm 1989, sau sự hợp nhất của hai Ngân hàng lớn của Bỉ và một công ty Bảo hiểm. Hiện tại công ty có 36.000 nhân viên và quản lý tổng tài sản trị giá hơn 200 tỷ Euro.

Về Gigamon

Gigamon là công ty đầu tiên cung cấp khả năng hiển thị và phân tích mạng thống nhất trên tất cả dữ liệu đang truyền, từ gói thô đến ứng dụng, trên cơ sở hạ tầng vật lý, ảo và đám mây. Chúng tôi tổng hợp, chuyển đổi và phân tích lưu lượng mạng để giải quyết các nhu cầu quan trọng về hiệu suất và bảo mật, bao gồm phát hiện và phản ứng mối đe dọa nhanh chóng, giải phóng tổ chức của bạn để thúc đẩy đổi mới kỹ thuật số. Nói tóm lại, chúng tôi cho phép bạn chạy nhanh, bảo mật và đổi mới. Gigamon đã được trao hơn 75 bằng sáng chế công nghệ và nhận được sự hài lòng của khách hàng đầu ngành với hơn 3.000 tổ chức, bao gồm 80% trong danh sách Fortune 100. Có trụ sở chính tại Thung lũng Silicon, Gigamon hoạt động trên toàn cầu.

Nguồn: Banking and Insurance Group Simplifies Its Monitoring and Forensics Operations with Gigamon

VietSunshine là nhà phân phối chính thức của Gigamon tại Việt Nam, liên hệ với chúng tôi để được tư vấn và hỗ trợ tốt nhất.

Xem thêm: GiGAMON – Giải pháp quản lý hệ thống mạng

Tags: , ,