TAPid – kuhu neid panna?
TAPid on võrgu seiresüsteemide ja IT-turvalisuse (nähtavuse platvormide) oluline element, mille tüüpiline ülesehitus on skemaatiliselt esitatud alljärgneval joonisel.
Nende ülesanne on edastada võrguliikluse koopiad valitud võrgusegmentidest ilma selle struktuuri sekkumata Network Packet Broker – NPB seadmetele.
Enne kui andmed jõuavad meie Interneti-teenuse pakkujalt (ISP) meie kliendi arvutisse, läbivad need mitmeid „peatusi”, kus iga neist muudab pisut nende sisu, struktuuri ja teavet. Lihtsustades seda skeemi, võime eraldada 6 peamist punkti, mida leiame peaaegu igas võrgus. Need on järgmised:
- Pilv – meie andmete teekonna algus, enamasti on see ISP server.
- Marsruuter – seade, mis võimaldab ühendada sisevõrgu välisvõrguga.
- Tulemüür – Afirewall ehk meie kaitse välisrünnakute eest.
- Distribution Switch – lülitid, mis jaotavad marsruuterist ja tulemüürist juurdepääsu lülititesse.
- Juurdepääsukommutaatorid – kommutaatorid, millega lõppkliendid on ühendatud, tavaliselt palju väiksema võimsusega kui jaotuskommutaatorid.
- Lõpp – Klientide arvutid.
Väga oluline on teada, kuhu te võrku ühendate, sest lõppkliendi ja juurdepääsukommutaatori vahelisel ühendamisel saate täiesti erinevat teavet ning ruuteri ja tulemüüri vahelisel ühendamisel te saate täiesti erinevat teavet.
Pange tähele, et parim aeg TAPide rakendamiseks on infrastruktuuri ehitamise ajal, sest uue seadme ühendamine eeldab alati ühenduse väljalülitamist.
Erinevusi IT-võrgu eri kohtadesse ühendatud TAPidest saadava teabe vahel näitab alljärgnev graafik.
Ühes meie varasemas tekstis, mille kohta leiate lingi HERE, kirjeldasime, milliseid TAPide tüüpe on olemas, kuid antud juhul huvitab meid nende seadmete kaks põhitüüpi: Breakout TAP ja Bypass TAP.
Seoses võrgu turvalisuse ja nähtavuse seadmete olemusega kasutatakse erinevaid TAPide tüüpe.
Näiteks tulemüüri kasutamisel kasutame Bypass TAPi, nagu alloleval pildil. See tagab tulemüürile kogu kahesuunalise võrguliikluse ja samal ajal minimeerib niinimetatud seisakute või meie võrgu riketest tingitud seisakute riski.
Kui seadmete, näiteks rakenduse jõudluse analüsaatorite või protokollianalüsaatorite puhul piisab lihtsast Breakout TAPist.
Stovarisel on ulatuslik TAPide ja võrgu nähtavuse seadmete portfell, mille hulka kuuluvad sellised turuliidrid nagu Cubro, Profitap ja Garland Technology.
Saadaval on kiudoptilised TAPid ja vasest TAPid.



