Blog perusahaan tentang Niagara Networks Luncurkan Cloud Intelligence TAP untuk Visibilitas Multicloud
Di lanskap arsitektur jaringan cloud-native dan tervirtualisasi yang semakin kompleks, lalu lintas timur-barat, komunikasi antar-VM, dan aliran data lintas-cloud menghadirkan tantangan bagi solusi visibilitas jaringan tradisional dengan cara yang belum pernah terjadi sebelumnya. Aliran lalu lintas yang "tidak terlihat" ini menciptakan titik buta keamanan yang mempersulit pemantauan, pemecahan masalah, dan optimalisasi kinerja.
Alat visibilitas tradisional seperti port SPAN dan TAP fisik dirancang untuk lingkungan jaringan fisik dengan jalur lalu lintas yang relatif tetap. Namun, seiring dengan semakin meluasnya virtualisasi, lalu lintas timur-barat (komunikasi antar server atau VM dalam pusat data yang sama) dan lalu lintas antar-VM semakin banyak melewati antarmuka jaringan fisik sama sekali, bertukar data di dalam hypervisor dan menciptakan kesenjangan visibilitas yang signifikan.
Lingkungan cloud-native menghadirkan tantangan tambahan melalui beban kerja dinamis, teknologi enkapsulasi (VXLAN, GENEVE, GRE), arsitektur microservices, dan pembatasan penyedia cloud pada akses jaringan yang mendasarinya. TAP fisik dan broker paket tradisional kesulitan untuk menangkap dan menganalisis aliran lalu lintas "tersembunyi" ini secara efektif.
Solusi Virtual TAP (vTAP) mengatasi tantangan ini melalui empat prinsip desain utama:
Operasi Cerdas:
Penyebaran Adaptif:
Manajemen Terpadu:
Arsitektur Skalabel:
Nilai fundamental dari solusi vTAP terletak pada filosofi desainnya yang "dekat dengan beban kerja". Dengan beroperasi langsung di dalam lingkungan tervirtualisasi, solusi ini menangkap lalu lintas di sumbernya sebelum enkapsulasi atau distribusi ke wilayah lain terjadi. Ini memastikan visibilitas berkelanjutan bahkan ketika VM dimulai, berhenti, atau bermigrasi di seluruh hypervisor, wilayah, atau platform cloud.
Sebelum meneruskan lalu lintas ke alat keamanan atau pemantauan, solusi vTAP canggih melakukan penyaringan cerdas multi-lapisan. Ini menghilangkan paket data yang berlebihan, secara signifikan mengurangi konsumsi bandwidth, dan memastikan hanya lalu lintas yang relevan yang mencapai alat analisis—mengoptimalkan efisiensi jaringan dan kinerja alat.
Apa itu virtual TAP (vTAP)?
vTAP adalah solusi visibilitas jaringan yang ditentukan perangkat lunak yang menangkap lalu lintas di lingkungan tervirtualisasi dan cloud di mana TAP fisik tidak dapat beroperasi.
Mengapa TAP fisik tidak dapat memantau lalu lintas tervirtualisasi?
TAP fisik tidak dapat menangkap lalu lintas yang tidak pernah meninggalkan hypervisor, seperti komunikasi timur-barat dan antar-VM.
Platform mana yang mendukung penyebaran vTAP?
Solusi modern mendukung VMware ESXi, AWS EC2, Microsoft Azure, dan Google Cloud Platform, dengan kemampuan IPv6.
Bagaimana lalu lintas mencapai alat pemantauan?
Lalu lintas yang difilter biasanya diekspor melalui terowongan GRE ke alat pemantauan yang berlokasi di dalam cloud atau on-premises.
Apakah vTAP memengaruhi kinerja hypervisor?
Solusi yang dirancang dengan baik menggunakan sumber daya minimal (biasanya 1-2 vCPU dengan jejak memori kecil) untuk meminimalkan dampak.