Een inbraakdetectiesysteem (IDS) is als een verkenner in het netwerk; de kernfunctie is het opsporen van inbraakpogingen en het versturen van een alarm. Door het netwerkverkeer of het gedrag van hosts in realtime te monitoren, vergelijkt het de inbraakpogingen met een vooraf ingestelde "bibliotheek met aanvalssignaturen" (zoals bekende virustypen, enz.).
Om VXLAN-gateways te bespreken, moeten we eerst VXLAN zelf bespreken. Traditionele VLAN's (Virtual Local Area Networks) gebruiken 12-bits VLAN-ID's om netwerken te verdelen en ondersteunen tot 4096 logische netwerken. Dit werkt prima voor kleine netwerken, maar in moderne datacenters, met...
Gedreven door digitale transformatie zijn bedrijfsnetwerken niet langer simpelweg "een paar kabels die computers met elkaar verbinden". Met de wildgroei aan IoT-apparaten, de migratie van diensten naar de cloud en de toenemende acceptatie van thuiswerken is het netwerkverkeer explosief gestegen, zoals...
TAPs (Test Access Points), ook wel bekend als replicatietap, aggregatietap, actieve tap, kopertap, ethernettap, optische tap, fysieke tap, enz., zijn een populaire methode om netwerkgegevens te verzamelen. Ze bieden een uitgebreid inzicht in de datastromen binnen het netwerk...
In het huidige digitale tijdperk zijn netwerkverkeersanalyse en het vastleggen/verzamelen van netwerkverkeer essentiële technologieën geworden om de prestaties en beveiliging van een netwerk te waarborgen. Dit artikel gaat dieper in op deze twee gebieden om u te helpen het belang en de toepassingsmogelijkheden ervan te begrijpen, en...
Inleiding We kennen allemaal het classificatie- en niet-classificatieprincipe van IP en de toepassing ervan in netwerkcommunicatie. IP-fragmentatie en -reconstructie is een belangrijk mechanisme in het proces van pakketoverdracht. Wanneer de grootte van een pakket de...
Beveiliging is niet langer een optie, maar een verplicht onderdeel voor iedereen die met internettechnologie werkt. HTTP, HTTPS, SSL, TLS - begrijpt u echt wat er achter de schermen gebeurt? In dit artikel leggen we de kernlogica van moderne versleutelde communicatieprotocollen uit...
In de complexe, snelle en vaak versleutelde netwerkomgevingen van vandaag is het verkrijgen van volledig inzicht van cruciaal belang voor beveiliging, prestatiebewaking en naleving van regelgeving. Network Packet Brokers (NPB's) zijn geëvolueerd van eenvoudige TAP-aggregators tot geavanceerde, geïntegreerde oplossingen...
In moderne netwerkarchitectuur zijn VLAN (Virtual Local Area Network) en VXLAN (Virtual Extended Local Area Network) de twee meest voorkomende netwerkvirtualisatietechnologieën. Ze lijken misschien op elkaar, maar er zijn wel degelijk een aantal belangrijke verschillen. VLAN (Virtual Local...
Het belangrijkste verschil tussen het vastleggen van pakketten met behulp van Network TAP- en SPAN-poorten. Port Mirroring (ook bekend als SPAN) Network Tap (ook bekend als Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap, enz.) TAP (Terminal Access Point) is een volledig passieve hardware...
Stel je voor dat je een ogenschijnlijk gewone e-mail opent en het volgende moment is je bankrekening leeg. Of je surft op internet en je scherm vergrendelt, waarna er een losgeldbericht verschijnt. Deze situaties zijn geen sciencefictionfilms, maar voorbeelden uit de praktijk van cyberaanvallen. In dit tijdperk van...
Bij netwerkbeheer en -onderhoud is het een veelvoorkomend, maar lastig probleem dat apparaten niet kunnen pingen nadat ze rechtstreeks zijn aangesloten. Zowel voor beginners als ervaren engineers is het vaak nodig om op meerdere niveaus te beginnen en de mogelijke oorzaken te onderzoeken. Dit artikel...