Filtrar en sus servidores
Incluya el motor de procesamiento, tarjetas de red, recursos del servidor, retorno del tráfico limpio y un diseño de fallos probado. Disponer del servidor no sustituye la capacidad necesaria en la red de acceso.
Arquitectura y compra
Determine primero dónde se filtran los paquetes. Después compare equipos, licencias y tareas de operación. Un colector, una regla de router y un servidor de limpieza cumplen funciones distintas.
Equipos y ediciones de software con filtrado en línea e integración con routers.
Ver la comparativaSoftware Sensor y Filter, aplicación local de reglas y mitigación mediante routers.
Ver la comparativaTelemetría y automatización BGP con opciones de filtrado en línea documentadas por separado.
Ver la comparativaVisibilidad Sightline, mitigación TMS y orquestación a escala de red.
Ver la comparativaEquipos de mitigación, opciones de aplicación y gestión Cyber Controller.
Ver la comparativaIncluya el motor de procesamiento, tarjetas de red, recursos del servidor, retorno del tráfico limpio y un diseño de fallos probado. Disponer del servidor no sustituye la capacidad necesaria en la red de acceso.
Compruebe criterios y acciones FlowSpec, límites del hardware, validación y retirada de reglas. El detector que envía reglas es distinto del router que las aplica.
Incluya proveedor de limpieza, autorización de prefijos, desvío, entrega del tráfico limpio y facturación. Una licencia local no añade ancho de banda aguas arriba.
Peeryx ha elaborado esta comparativa a partir de la documentación pública de los fabricantes enlazada abajo y de la versión distribuida de Defense Fabric. Describe el alcance de los productos; no se ha realizado una prueba conjunta de rendimiento. Los puntos sin confirmar deben verificarse para la configuración propuesta y no significan que una función no exista. Las fuentes externas están generalmente en inglés.
Fuentes consultadas:
Prepare modelos de servidor, velocidades de interfaz, topología y perfil de tráfico habitual. Utilice la prueba para medir el comportamiento y la capacidad de la configuración que realmente desplegaría.