Diepgaand inzicht in netwerkgedrag ontstaat niet zomaar – het vereist zorgvuldige planning, monitoring en beheer om optimalisaties voortdurend nauwkeurig af te stemmen en de netwerkgezondheid te verbeteren. Netwerkzichtbaarheid moet op elk moment een volledig beeld geven van alles wat er op een netwerk gebeurt.
Er zijn vier belangrijke elementen nodig om volledige zichtbaarheid te bereiken: ontdekking en in kaart brengen, assetbeheer, prestatiemonitoring en applicatiezichtbaarheid.
Uitgebreide netwerkzichtbaarheid is cruciaal voor het beveiligen van IoT-apparaten, vooral nu het aantal netwerkverbonden apparaten blijft groeien binnen verschillende toepassingen en sectoren—van de gezondheidszorg en productie tot andere kritieke infrastructuur. CTO’s moeten ervoor zorgen dat hun beveiligings- en IT-teams elk IoT-apparaat op hun netwerk altijd kunnen zien; je kunt niet beschermen wat je niet kunt zien. Helaas laat het nieuws steeds weer zien dat het probleem van IoT-netwerkzichtbaarheid wijdverbreid is: Forrester meldde onlangs dat de meeste organisaties niet weten hoeveel IoT-apparaten zich op hun netwerken bevinden.
Zichtbaarheid van een hoger niveau kan worden bereikt met hulpmiddelen die alle vitale gegevens over netwerkverkeer en -prestaties tonen. Dit omvat het monitoren van applicaties, apparaten, gebruikers en netwerkbronnen. Voordat je echter een plan voor netwerkzichtbaarheid ontwikkelt, zijn hier enkele aandachtspunten en vragen om te overwegen:
Netwerkapparaten en netwerkgebruikers: Het netwerk dat je beheert, bestaat om één reden: diensten leveren aan alle verbonden apparaten en gebruikers. Maar wie zijn de gebruikers van je netwerk? En welke apparaten gebruiken zij?
Onbeheerde IoT-apparaten—apparaten die buiten de beheermogelijkheden van traditionele IT-hulpmiddelen vallen—zijn gemakkelijke doelwitten voor aanvallers en moeten door CTO’s een hogere prioriteit krijgen. Actieve netwerkscanners zien IoT-apparaten vaak over het hoofd, waardoor teams ze niet effectief kunnen beschermen of hun kwetsbaarheden kunnen aanpakken.
Netwerkverkeer: Voor volledige netwerkzichtbaarheid moet je inzicht hebben in de bronnen die je netwerk binnenkomen en in de bestemmingen van het uitgaande verkeer. Hoe worden applicaties door je netwerk geleid? Neemt het verkeer de route die je zou verwachten?
Netwerkprestaties: Van basismetingen tot knelpunten: het is essentieel om op elk moment én over langere tijd te zien hoe je netwerk en de bijbehorende hardware presteren.
Applicatiemonitoring: Welke applicaties worden op het netwerk gebruikt? Welke applicaties gebruiken veel van je netwerkbronnen? Doen die applicaties wat ze horen te doen?
Beheer van netwerkbronnen en analyses: Meetwaarden en rapportages zijn cruciale onderdelen van de planning en budgettering voor netwerkverbeteringen.
Je moet een duidelijk beeld van al deze gegevens verzamelen, want je kunt niets aanpakken wat je niet kunt zien. Als je niet weet wat er van moment tot moment in het netwerk gebeurt, blijf je reactief werken – je lost problemen steeds pas op nadat ze zijn ontstaan, in plaats van preventieve maatregelen te nemen om de kans op noodsituaties te verkleinen. En wanneer er wel problemen optreden, leidt dat gebrek aan zichtbaarheid tot extra downtime en slechte ervaringen voor eindgebruikers, omdat het oplossen van problemen veel moeilijker wordt.
Netwerkbeheerders moeten duidelijke plannen opstellen met hulpmiddelen voor netwerkzichtbaarheid die op deze vier kernpijlers zijn gebaseerd:
1. Netwerkdetectie en in kaart brengen
Netwerkbeheerders moeten een gedetailleerd inzicht krijgen in de apparaten op hun netwerk, hoe die apparaten met elkaar zijn verbonden en in de netwerktopologie. Probleemoplossing is veel eenvoudiger met actuele netwerkdocumentatie. Netwerktopologiekaarten helpen bij het plannen van toekomstige netwerkupdates. Wanneer u bijvoorbeeld bericht krijgt dat een apparaat het einde van de ondersteuningsperiode of levensduur heeft bereikt en moet worden vervangen, vraagt u zich misschien af: "Hoe belangrijk is dit apparaat eigenlijk?" Als u weet welke gebruikers, services en apparaten afhankelijk zijn van dat onderdeel van de infrastructuur, beschikt u over meer context om de vervanging te plannen.
Volgens Larry Lunetta is "Inzicht in wat er op het netwerk gebeurt, essentieel om apparaten en gebruikers te beschermen, vooral nu AI-gegevens en bedrijfsmiddelen steeds vaker doelwit van aanvallen worden. Een specifiek aandachtsgebied is IoT-gegevens, die steeds belangrijker worden voor het vullen van datameren voor het trainen van AI-modellen en waarvoor verbeterde zichtbaarheid en identificatie nodig zijn van apparaten die met het netwerk zijn verbonden, evenals continue monitoring op ongebruikelijk of frauduleus gedrag.”
2. Beheer van netwerkassets
Beheer van netwerkassets gaat verder dan alleen een lijst met apparaten. Een inventaris van netwerkassets biedt context voor elk van die apparaten, waaronder kritieke componenten, serienummers, informatie over de levenscyclus en het einde van de levensduur, en nog veel meer. Zo'n inventaris zorgt ook voor duidelijk inzicht in apparaatgegevens, gebruikers op het netwerk, toepassingen en alle eindpunten. Deze kennis over netwerkassets biedt de benodigde context om resourceplanning te sturen en beveiligingsverbeteringen door te voeren.
3. Prestatiemonitoring en -beheer
Bij volledige zichtbaarheid van het netwerk is het doel niet alleen om de apparaten te zien, maar ook om inzicht in de apparaten zelf te krijgen. U moet altijd zicht hebben op de algehele prestaties van het netwerk, inclusief de status van de hardware die dat netwerk aandrijft. Prestatiemonitoring moet worden aangepast om belangrijke details te bieden over de hardware die wordt gemonitord. Veel prestatie-interfaces kunnen actuele en historische gegevens tonen van belangrijke statuswijzigingen.
Een dashboard voor een ononderbreekbare stroomvoorziening (UPS) toont bijvoorbeeld een grafiek met eerdere stroomstoringen. Een hypervisor-dashboard toont historische gegevens over bandbreedte, datagebruik en pakketten per seconde.
Shankar Somasundaram merkt op: "Zichtbaarheid van het netwerk is cruciaal voor een effectieve prioritering van risico's. CTO's moeten ervoor zorgen dat hun teams beschikken over gedetailleerde inventarissen van IoT-apparaten met een nauwkeurige classificatie, zodat inzicht ontstaat in het type, het connectiviteitsprotocol en het toepassingsdomein van elk apparaat. Door mogelijkheden zoals protocolanalysatoren, diepe pakketinspectie (DPI) en verkeersanalyse met AI/ML te benutten, kunnen teams nieuwe apparaten detecteren en het werkelijke risicoprofiel van elk apparaat beoordelen op basis van de specifieke gebruikssituatie.”
4. Zichtbaarheid van toepassingen en verkeer
Net zoals prestatiemonitoring ons in staat stelt inzicht te krijgen in de apparaten die we monitoren, stelt zichtbaarheid van toepassingen en verkeer ons in staat gebruikspatronen van het netwerk te begrijpen.“Implementatieautomatisering en netwerkbetrouwbaarheid zijn nauw met zichtbaarheid verbonden. Een gecentraliseerd platform helpt de netwerkzekerheid te vergroten en de bedrijfscontinuïteit te waarborgen door netwerkstoringen en de beschikbaarheid van het platform te monitoren." -Larry Lunetta
Andere voordelen zijn voortdurende prestatiemonitoring en zichtbaarheid van toepassingen, voor een vollediger begrip van verkeerspatronen en -stromen op het netwerk. Door verder te gaan dan het eenvoudig verzamelen van stroomgegevens en die gegevens in plaats daarvan te analyseren met patroonherkenning en machinaal leren, kunnen we cruciale details ontdekken over de manier waarop het netwerk daadwerkelijk wordt gebruikt.
Uitgebreid assetmanagement moet de basis vormen voor nauwkeurige netwerkdocumentatie, inclusief het in kaart brengen en ontdekken van alle apparaten. Vanaf dat punt omvatten de krachtige voordelen van volledige netwerkzichtbaarheid verbeterd netwerkbeheer en gecentraliseerde documentatie, evenals applicatiemonitoring die leidt tot snellere probleemoplossing en sterkere beveiliging. Dit alles biedt ook betere informatie en meer context voor toekomstige netwerkplanning.
Het bereiken van volledige netwerkzichtbaarheid is een voortdurend initiatief dat jaarlijks moet worden geëvalueerd. Zodra u aan deze reis begint door bepaalde processen en hulpmiddelen in te voeren, moet u daar niet stoppen. Om voortdurende netwerkzichtbaarheid te behouden, moet u die processen en hulpmiddelen regelmatig blijven evalueren om uw inzicht in alle activiteiten die op uw netwerk plaatsvinden voortdurend te verbeteren. Door de vier kernpijlers van netwerkzichtbaarheid te handhaven, kunt u in de loop van de tijd een robuuster, betrouwbaarder en veiliger netwerk onderhouden.
Abonneer u op de nieuwsbrief van The CTO Club voor meer inzichten.
