/
IL L U M IO P R O D U T O S

Características pouco conhecidas do Illumio Core: análise de fluxos de rede com malha

Nesta série, os especialistas em segurança da Illumio destacam os recursos menos conhecidos (mas não menos poderosos) do Illumio Core.

Os ambientes complexos de hoje exigem uma visão precisa e fácil de entender dos dados de fluxo de rede. Esses tipos de diagramas de rede ajudam a ilustrar a topologia geral da rede, oferecendo um layout intuitivo de interação com a rede.  

Na Illumio, estamos sempre procurando maneiras inovadoras de entender os fluxos de comunicação em rede — quais camadas existentes poderiam ser removidas para revelar conexões, padrões e relacionamentos mais granulares?  

É por isso que desenvolvemos a visualização Mesh para acompanhar o Illumio Map. Nesta postagem do blog, saiba mais sobre os recursos de visualização Mesh e como eles podem beneficiar sua equipe.  

Principais benefícios do Mesh

A malha mostra várias dimensões de dados ao mesmo tempo para que as equipes possam ter uma visão mais clara de como cada ponto de dados interage com outros em seu ambiente. Aqui estão as vantagens que a Mesh oferece:

  1. Representação de dados em alta dimensão: um ponto forte do Mesh é sua capacidade de retratar dados de alta dimensão. Cada dimensão se manifesta como um eixo vertical, e os pontos de dados são visualizados como linhas que cruzam esses eixos. O Mesh visualiza dados de tráfego de rede que incluem origem, destino, porta e processos — tudo em uma única visualização.
  1. Identificação de agrupamentos: em Mesh, padrões (como agrupamentos ou valores discrepantes) podem surgir quando várias linhas seguem um caminho semelhante entre os eixos. Isso pode ajudar as equipes a identificar rapidamente certos padrões ou anomalias nos dados do fluxo de rede.  
  1. Representação simples: a malha fornece uma visão estruturada e organizada dos fluxos de tráfego, especialmente quando as dimensões (ou eixos) são ordenadas logicamente.
  1. Compacidade: a malha pode representar uma grande quantidade de dados em um espaço compacto ajustando o espaçamento e a ordem de seus eixos.
  1. Evite a sobreposição das bordas dos nós: em Mesh, cada linha representa um ponto de dados e, embora as linhas possam se sobrepor, elas não têm nós e bordas sobrepostos potencialmente confusos.
  1. Estruturação de dados aprimorada: o Mesh coloca metodicamente os pontos de dados ao longo dos eixos em ordem sequencial, reduzindo significativamente a aleatoriedade e a desordem vistas em diagramas de links de nós, onde nós e links geralmente são organizados aleatoriamente. Essa ordenação precisa contribui diretamente para uma visualização mais nítida e compreensível.

Os 4 eixos de visão da Mesh

Com o Mesh, você pode ver vários eixos de visão da sua rede em uma única visualização, incluindo:

  1. Processos de origem e destino: esses eixos retratam os remetentes e os destinatários no cenário de tráfego de rede, fornecendo informações sobre os caminhos de entrada e saída dos dados.
  1. Fonte: Ao indicar a origem do tráfego da rede, esse eixo revela informações significativas sobre o ponto de partida do fluxo de tráfego.
  1. Número da porta: entenda as portas específicas pelas quais os dados fluem, destacando possíveis vulnerabilidades ou gargalos.
  1. Destino: esse eixo revela o ponto culminante do tráfego de sua rede, identificando onde seus pacotes de dados terminam, seja um endpoint esperado ou não.  

7 maneiras pelas quais o Mesh fornece insights de rede personalizados

O Mesh oferece uma grande variedade de recursos que capacitam os usuários com informações completas e granulares sobre seus endpoints e servidores:

1. Insights de dados instantâneos

Passe o mouse sobre os pontos de dados para obter informações imediatas e detalhadas sem cliques extras ou etapas de navegação.  

  • Detalhe sob demanda: extraia mais informações dos pontos de dados ao passar o mouse.
  • Exploração eficiente: interaja diretamente com os dados, reduzindo a necessidade de etapas adicionais.
2. Mergulhamento granular de dados

Mergulhe em camadas mais profundas de dados, passando de rótulos agrupados para a granularidade de endereços IP individuais.

  • Exploração hierárquica: mergulhe profundamente nas camadas de dados, de rótulos agrupados a endereços IP individuais com base na ordem de agrupamento.
  • Navegação estruturada: faça a transição sem problemas entre visualizações abrangentes e segmentos de dados detalhados.  
3. Foco de dados aprimorado

Destaque intervalos específicos em um eixo para focar e isolar segmentos de dados distintos.  

  • Análise direcionada: isole intervalos de dados específicos para se concentrar nos segmentos que lhe interessam.
  • Resposta rápida de dados: altere as perspectivas com uma única interação arrastando, aumentando ou diminuindo o tamanho do seu seletor de intervalo.
  • Exploração interativa eficiente: garanta seu ponto de história perfeito e mude para o modo de exploração para uma análise reflexiva e ininterrupta de cada fluxo de tráfego.
4. Adaptabilidade dinâmica do eixo

Reordene os eixos com base na preferência do usuário, facilitando diferentes perspectivas e descobrindo novos insights.  

  • Potencial de descoberta: descubra padrões de dados inesperados por meio de arranjos flexíveis de eixos e personalize facilmente os layouts para atender às necessidades analíticas específicas.
  • Eficiência: modifique as visualizações rapidamente arrastando e soltando, reduzindo a necessidade de reinicializações completas.
  • Capacitação do usuário: navegue livremente, sem limites por um layout fixo, atendendo aos requisitos analíticos em evolução.
  • Relatórios dinâmicos: visualização de transição em tempo real durante apresentações, abordando consultas ou enfatizando nuances de dados.
5. Adaptação de eixos

Personalize o Mesh removendo eixos desnecessários, mantendo apenas as dimensões pertinentes à sua exploração atual.

  • Fluxo de trabalho e interface personalizados: adicione ou remova eixos dinamicamente para atender às necessidades específicas enquanto se ancora nos eixos essenciais de origem e destino, ajuste-os para atender de forma ideal às suas preferências.
  • Análise focada: especialize e simplifique a lente para enfatizar pontos de dados cruciais.
6. Ordenação inteligente de dados

Organize os dados com base nos nomes dos ticks ou na frequência das conexões, permitindo um layout de visualização mais intuitivo.  

  • Insights priorizados: destaque conexões com tráfego intenso ou endpoints específicos.
  • Compreensão comparativa: identifique facilmente valores discrepantes ou semelhanças nos dados.
7. Painel de políticas responsivo

Elabore rapidamente políticas de controle de tráfego usando um painel que revela as conexões de dados em formato tabular e as atualiza dinamicamente com base em links escovados.

  • Dados para ação: faça a transição perfeita da visualização de conexões para a implementação de políticas em uma interface unificada.
  • Atualizações dinâmicas: a tabela se ajusta em tempo real com base nos intervalos de dados selecionados, garantindo que somente os detalhes relevantes do tráfego sejam exibidos.
  • Elaboração rápida de políticas: agilize o processo de criação de políticas, permitindo ou bloqueando o tráfego com facilidade.

Potencialize sua exploração de tráfego

Deixe o Mesh iluminar as complexidades do seu fluxo de rede. Em vez de vasculhar tabelas sobrecarregadas ou gráficos simplificados demais, use o Mesh para:

  • Descubra padrões ocultos em seu fluxo de rede
  • Identifique rapidamente valores atípicos ou possíveis ameaças à segurança
  • Otimize o desempenho da rede identificando gargalos ou portas usadas em excesso

Entre em contato conosco hoje mesmo para saber mais sobre como obter visibilidade completa e de ponta a ponta de toda a sua superfície de ataque híbrida com o Illumio.

Tópicos relacionados

Artigos relacionados

Veja o que há de novo na Illumio: melhor segurança, visibilidade e eficiência
IL L U M IO P R O D U T O S

Veja o que há de novo na Illumio: melhor segurança, visibilidade e eficiência

Descubra as atualizações mais recentes da plataforma Illumio projetadas para simplificar a segurança, melhorar a visibilidade e ajudar as equipes a impedir violações mais rapidamente em ambientes híbridos e multinuvem.

Microssegmentação para proprietários de aplicativos: uma análise mais aprofundada da nossa funcionalidade de visualização de proprietários de aplicativos
IL L U M IO P R O D U T O S

Microssegmentação para proprietários de aplicativos: uma análise mais aprofundada da nossa funcionalidade de visualização de proprietários de aplicativos

Um ponto de vista mais profundo da funcionalidade do proprietário do aplicativo, para ajudar a entender os benefícios da microssegmentação.

Como nossos portais de documentação fortalecem o Zero Trust
IL L U M IO P R O D U T O S

Como nossos portais de documentação fortalecem o Zero Trust

Descubra como a comunidade e os portais de documentação redesenhados da Illumio simplificam a criação do Zero Trust e da microssegmentação.

Como um engenheiro da Illumio está moldando o futuro da visualização de segurança
IL L U M IO P R O D U T O S

Como um engenheiro da Illumio está moldando o futuro da visualização de segurança

Discutindo a visualização de violações de dados com Kuhu Gupta, membro sênior da equipe técnica da Illumio, e suas descobertas de pesquisa sobre o assunto.

Preparando-se para explorações de dia zero, como o MOVEit? Obtenha visibilidade do aplicativo
Cyber Resilience

Preparando-se para explorações de dia zero, como o MOVEit? Obtenha visibilidade do aplicativo

Saiba por que a visibilidade abrangente do aplicativo é essencial para se preparar para explorações de dia zero, como o MOVEit, e como a Illumio pode ajudar.

Características pouco conhecidas do Illumio Core: integrações de plataformas SOAR
IL L U M IO P R O D U T O S

Características pouco conhecidas do Illumio Core: integrações de plataformas SOAR

Saiba como as integrações do Illumio Core com plataformas SOAR de terceiros garantem que malwares novos e desconhecidos não se espalhem pela sua rede.

Suponha que a violação seja feita.
Minimize o impacto.
Aumente a resiliência.

Pronto para saber mais sobre a segmentação Zero Trust?