Mylinking ML-NPB-5690: 1.8 Տբ/վ 100Գ ցանցային փաթեթային բրոքերը ապահովում է ցանցի լիարժեք տեսանելիություն ժամանակակից տվյալների կենտրոնի կիբերանվտանգության համար

Բացահայտեք Mylinking ML-NPB-5690 1.8 Տբ/վ բարձր խտության ցանցային փաթեթային բրոքերը, որը հատուկ մշակված է գերմասշտաբային տվյալների կենտրոնների, 100G ցանցի մոնիթորինգի, ցանցի ծայրից ծայր տեսանելիության և ձեռնարկության մակարդակի կիբերանվտանգության երթևեկության մշակման համար։

Վերջին հինգ տարիների ընթացքում գլոբալ ձեռնարկությունների և գերմասշտաբային տվյալների կենտրոնների ճարտարապետությունները ենթարկվել են աննախադեպ վերափոխման: Ամպային միգրացիայի, միկրոծառայությունների, արհեստական ​​բանականության հաշվարկների, 5G հետադարձ կապի և մեծածավալ կոդավորված բիզնես երթևեկության պատճառով ցանցային թողունակության պահանջները 10GE/25GE-ից աճել են մինչև ամենուրեք տարածված 40GE և 100GE վերբեռնման կապուղիներ, ստեղծելով հսկայական կույր կետ ՏՏ և անվտանգության թիմերի համար. ամբողջական, կորուստներից զերծ ցանցի տեսանելիության բացակայությունը արևելք-արևմուտք և հյուսիս-հարավ տվյալների յուրաքանչյուր հոսքի վրա:

Կիբերանվտանգության գործողությունների կենտրոնների (SOC), ցանցի մոնիթորինգի թիմերի և տվյալների կենտրոնների ադմինիստրատորների համար մասնակի տեսանելիությունը հավասար է չմեղմացված ռիսկի: Ավանդական SPAN պորտերի հայելային արտացոլումը, առանձին ցանցային միացումները և հիմնական երթևեկության բաժանիչները չեն կարողանում լուծել ժամանակակից 100G ցանցերին անհանգստացնող հիմնական խնդիրները՝ կրկնօրինակված փաթեթները, որոնք ծանրաբեռնում են IDS/NDR գործիքները, չֆիլտրացված թունելային պարկուճներով երթևեկությունը, որը թաքցնում է կողմնային շարժման սպառնալիքները, անկառավարելի լիարժեք փաթեթային բեռները, որոնք սպառում են պահեստը, չնշված բարձր արագության հոսքերը, որոնք չունեն ճշգրիտ ժամանակային նշումներ, և երթևեկության մասնատված հավաքագրում բաշխված կոմուտացիայի, երթուղայնացման և BRAS հանգույցների միջև: Առանց միասնական ցանցային փաթեթային միջնորդի, որը համակարգում է երթևեկության բոլոր հավաքագրումները, նախնական մշակումը և ինտելեկտուալ բաշխումը, կազմակերպությունները հսկայական կապիտալ են վատնում թերօգտագործված անվտանգության մոնիթորինգի սարքավորումների վրա՝ թողնելով կարևոր հարձակման մակերեսները չստուգված:

Արդյունաբերության կիբերանվտանգության հետազոտությունները հաստատում են, որ ցանցային խախտումների ավելի քան 70%-ը շահագործում է տվյալների կենտրոնի կառուցվածքների ներսում գտնվող կողմնային շարժումը, որը թաքնված է VXLAN, MPLS, GRE և GTP թունելային ծածկույթների շերտերի ներսում, որոնք հիմնական հայելային գործիքները չեն կարող վերծանել կամ արդյունահանել վերլուծության համար: Այս զարգացող սպառնալիքների դեմ պայքարելու համար ձեռնարկություններին անհրաժեշտ է բարձր թողունակությամբ, սարքային արագացմամբ ցանցային փաթեթային միջնորդ, որը կարող է գծային արագությամբ մշակել բազմատերաբիթ խառը արագության երթևեկություն, ապահովելով ցանցային տեսանելիություն իրենց ստեքի յուրաքանչյուր անվտանգության, վերլուծության և դիտարկման գործիքի համար:

Այս բլոգը ներկայացնում է Mylinking ML-NPB-5690-ը՝ Mylinking-ի առաջատար 1.8 Տբ/վ բարձր խտության ցանցային փաթեթային բրոքերը, որը մշակվել է բացառապես հիպերմասշտաբային տվյալների կենտրոնների, 100G ցանցի մոնիթորինգի և ձեռնարկությունների մակարդակի կիբերանվտանգության տեսանելիության համար: Կառուցված P4 ծրագրավորվող ASIC ճարտարապետության վրա՝ զուգակցված բազմամիջուկ ինտելեկտուալ պրոցեսորների հետ, ML-NPB-5690-ը համախմբում է երթևեկության նախնական մշակման բոլոր աշխատանքային հոսքերը՝ ագրեգացումը, կրկնօրինակումը, ֆիլտրացումը, դեկապսուլյացիան, կրկնօրինակումը, կտրատումը և վերծանումը՝ մեկ 1U դարակային սարքի մեջ, վերացնելով երթևեկության գրանցման սարքավորումների առանձին կուտակումների անհրաժեշտությունը՝ միաժամանակ զգալիորեն բարելավելով գործիքի ROI-ը: Որպես պրոֆեսիոնալ ցանցային տեսանելիության ենթակառուցվածքների առաջատար արտադրող՝ Mylinking-ը նախագծում է ML-NPB-5690-ը՝ լուծելու ժամանակակից տվյալների կենտրոնների օպերատորների առջև ծառացած յուրաքանչյուր հիմնական տեսանելիության խնդիր՝ դիրքավորելով այս NPB-ն որպես ամբողջական, զրոյական վստահության համաձայնեցված ցանցի դիտարկելիության հիմնարար շերտ:

Այս հոդվածի ընթացքում մենք կներկայացնենք ML-NPB-5690-ի ապարատային տեխնիկական բնութագրերը, արտոնագրված ապարատային մակարդակի երթևեկության մշակման հնարավորությունները, յոթ վավերացված արտադրական տեղակայման ճարտարապետությունները, համապարփակ հեռակառավարման գործիքակազմը և այն իրական գործարար և անվտանգության առավելությունները, որոնք այն տրամադրում է բազմակի 100G տվյալների կենտրոնի կառուցվածքներ կառավարող կազմակերպություններին: Այս ուղեցույցը ծառայում է որպես տեխնիկական տեղեկատու ցանցային ճարտարապետների, SOC ինժեներների, տվյալների կենտրոնի ենթակառուցվածքների ղեկավարների և գնումների թիմերի համար, որոնք ուսումնասիրում են ձեռնարկությունների ցանցային փաթեթային բրոքերային լուծումները՝ իրենց ցանցային տեսանելիությունը և կիբերանվտանգության դիրքը բարելավելու համար:

Ի՞նչ է ցանցային փաթեթների բրոքերը (NPB) և ինչո՞ւ է այն անփոխարինելի կիբերանվտանգության և ցանցի մոնիթորինգի համար։

Մինչ Mylinking ML-NPB-5690 արտադրանքի մեջ խորանալը, կարևոր է սահմանել ցանցային փաթեթային բրոքերի հիմնական գործառույթը և դրա անվիճելի դերը ժամանակակից ցանցային մոնիթորինգի և կիբերանվտանգության էկոհամակարգերում՝ հիմնարար համատեքստ՝ հասկանալու համար, թե ինչպես է այս 100G-ունակ NPB-ն լուծում տեսանելիության կարևոր սահմանափակումները։

Ցանցային փաթեթային բրոքերը (NPB) գործում է որպես կենտրոնացված երթևեկության կազմակերպման կենտրոն, որը տեղակայված է տվյալների կենտրոնի տեսանելիության շերտի ներսում՝ տեղակայված ցանցային միացումների, անջատիչի SPAN հայելային միացքների և ներքևի անվտանգության/վերլուծության գործիքների (IDS, NPM, APM, SIEM, արձանագրության վերլուծիչներ, մեծ տվյալների երթևեկության հարթակներ) միջև: Ի տարբերություն պարզ պասիվ բաժանարարների, որոնք պարզապես պատճենում են հում երթևեկությունը, ձեռնարկության մակարդակի NPB-ները ապահովում են սարքային արագացված նախնական մշակում՝ հավաքված փաթեթները կատարելագործելու, զտելու և ինտելեկտուալ կերպով ուղղորդելու համար՝ նախքան մոնիթորինգի գործիքներին առաքումը, լուծելով հում հայելայինացման վեց հիմնական սահմանափակումները.

1- Անվերահսկելի երթևեկության ծավալ. չֆիլտրացված լիարժեք փաթեթային հոսքերը գերբեռնում են թանկարժեք վերլուծական սարքավորումները, խաթարելով թողունակությունը և բաց թողնելով սպառնալիքի ազդանշանները գագաթնակետային ծանրաբեռնվածության դեպքում։

2- Կրկնօրինակ փաթեթային աղմուկ. Խաչաձև անջատիչի հայելային արտացոլումը ստեղծում է նույնական փաթեթներ բազմաթիվ հավաքման կետերից, վատնելով գործիքի CPU-ն և պահեստային ռեսուրսները։

3- Ինկապսուլացված թունելային կուրություն. VXLAN, MPLS, GRE, ERSPAN և GTP թունելային վերնագրերը ծածկում են ներքին շերտի սպառնալիքային երթևեկությունը, որը անտեսանելի է հիմնական մոնիթորինգի գործիքների համար։

4- Երթևեկության սեգմենտացիայի բացակայություն. խառը արագությամբ 10G/25G/40G/100G երթևեկությունը չի կարող դինամիկ կերպով բաժանվել, ագրեգացվել կամ բեռը հավասարակշռվել բազմաարագ գործիքային պորտերի միջև առանց NPB-ի։

5- Ներկառուցված համապատասխանության վերահսկողության բացակայություն. Հում բեռները չխմբագրված անձնական տվյալներ, ֆինանսական քարտերի տվյալներ և կարգավորվող անձնական տեղեկատվություն են փոխանցում մոնիթորինգի համակարգերին, խախտելով GDPR, PCI-DSS, HIPAA և SOX պարտադիր պահանջները։

6- Հոսքի ճշգրիտ մետատվյալների բացակայություն. Ստանդարտ հայելային արտացոլմանը բացակայում են նանովայրկյանային ժամանակային դրոշմանիշները, կիրառական շերտի արձանագրության պիտակավորումը և խորը դատաբժշկական փորձաքննության համար փաթեթների շեղման հարմարեցման հնարավորությունները։

Ցանցային փաթեթային բրոքեր՝ որպես ցանցի ամբողջական տեսանելիության հիմք

Ցանցի տեսանելիությունը՝ տվյալների կենտրոնի հյուսիս-հարավ և արևելք-արևմուտք կապերով անցնող յուրաքանչյուր փաթեթը գրանցելու, ստուգելու, համեմատելու և վերլուծելու ունակությունը, արդյունավետ կիբերանվտանգության հիմքն է: Առանց մանրամասն, կորուստներից զերծ տեսանելիության, անվտանգության թիմերը չեն կարող հայտնաբերել կողմնակի վնասակար ծրագրերի տարածումը, DDoS հարձակման նախորդները, չարտոնված տվյալների արտահոսքը, սխալ կարգավորված VLAN սեգմենտացիան կամ ծրագրային երթևեկության աննորմալ կտրուկ աճերը: Mylinking ML-NPB-5690-ի նման բարձր արդյունավետությամբ NPB-ն հում, չկառուցվածքային թակելային երթևեկությունը վերածում է կուրացված, գործիքակազմով պատրաստ տվյալների հոսքերի՝ ապահովելով, որ յուրաքանչյուր անվտանգության և մոնիթորինգի հարթակ ստանա միայն համապատասխան, բարձր արժեք ունեցող փաթեթներ՝ առանց թողունակության վատնման:

100G ցանցային միջավայրերի համար այս հնարավորությունը դառնում է էքսպոնենցիալ ավելի կարևոր։ Հիպերմասշտաբային հյուսվածքները, որոնք օրական բազմատերաբիթ երթևեկություն են կրում, չեն կարող հույսը դնել ցածր խտության, ցածր թողունակությամբ NPB-ների վրա, որոնք առաջացնում են փաթեթների կորուստ կամ գծային արագության խցանում։ Միայն ապարատային արագացմամբ NPB-ները՝ տերաբիթ դասի անջատման հզորությամբ, կարող են պահպանել 100G միացքի գծի ամբողջական արագությունը՝ միաժամանակ իրականացնելով տասնյակ միաժամանակյա երթևեկության մանիպուլյացիայի քաղաքականություններ։

Mylinking ML-NPB-5690-ը ներկայացնում է Mylinking-ի NPB արտադրանքի շարքի գագաթնակետը, որը հատուկ նախագծված է գերմասշտաբային տվյալների կենտրոնների, օպերատորի մակարդակի ցանցերի մոնիթորինգի, ձեռնարկությունների SOC տեսանելիության կույտերի և ամպային հիբրիդային ենթակառուցվածքների համար, որոնք պահանջում են խառը 10GE/25GE/40GE/100GE երթևեկության ագրեգացիա և մշակում: Տեղադրված է Mylinking-ի պաշտոնական արտադրանքի էջում (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), այս 1U ռաք-մոնտաժվող ցանցային փաթեթային բրոքերը ինտեգրում է P4 ծրագրավորվող ASIC կոմուտացիոն կառուցվածքը, որը զուգորդված է բազմամիջուկ նվիրված ինտելեկտուալ երթևեկության պրոցեսորի հետ, ապահովելով 1.8 Տբ/վրկ երկկողմանի կոմուտացիոն թողունակություն՝ նվիրված 200 Գբ/վրկ ապարատային խողովակաշարով՝ առաջադեմ DPI, վերծանման և քաղաքականության վրա հիմնված երթևեկության մանիպուլյացիայի համար։NPB_5690

Mylinking ML-NPB-5690-ում ներկառուցված լիարժեք սպեկտրի ինտելեկտուալ երթևեկության մշակման հնարավորություններ

Mylinking ML-NPB-5690-ի հիմնական մրցակցային առավելությունը կայանում է իր սարքային արագացված երթևեկության մշակման գործառույթների համապարփակ փաթեթում, որոնք բոլորը կատարվում են գծի լրիվ արագությամբ՝ առանց փաթեթների կորստի կամ ուշացման: Այս հնարավորությունները խմբավորված են գծի արագության երթևեկության հիմնական կազմակերպման, առաջադեմ ինտելեկտուալ մանիպուլյացիայի, համապատասխանության վրա կենտրոնացած տվյալների մաքրման և DPI անվտանգության վերլուծության մոդուլների մեջ, որոնցից յուրաքանչյուրը մանրամասն ներկայացված է ստորև՝ իրական աշխարհի կիբերանվտանգության և ցանցի մոնիթորինգի օգտագործման դեպքերով:

1. Գծային արագության տրաֆիկի հիմնական երթուղայնացում, վերարտադրություն, ագրեգացիա և բեռի հավասարակշռում

NPB հիմնարար գործողությունները կազմում են ցանցային տեսանելիության բոլոր աշխատանքային հոսքերի հիմքը, որոնք ամբողջությամբ տեղակայվում են ML-NPB-5690-ի անջատիչ ASIC-ի վրա՝

1- Երթևեկության կրկնօրինակում. Մուտքային փաթեթները մեկ աղբյուրի միացքից պատճենել բազմաթիվ նպատակակետային մոնիթորինգի միացքներ, հնարավորություն տալով նույնական երթևեկության հոսքերի միաժամանակյա առաքմանը IDS, NPM և համապատասխանության աուդիտի գործիքներին՝ առանց ֆիզիկական միացման սարքավորումների կրկնօրինակման։

2- Բազմաղբյուր երթևեկության ագրեգացիա. միավորեք տասնյակ տարբեր անջատիչ SPAN պորտերից, օպտիկական միացումներից և BRAS հանգույցներից հայելային երթևեկությունը միասնական ֆիլտրացված հոսքերի մեջ՝ վերացնելով բաշխված տվյալների կենտրոնի հատվածներում մեկուսացված տեսանելիությունը։

3- Քաղաքականության վրա հիմնված բեռի հավասարակշռում. Երկու կարգավորելի բեռի հավասարակշռման ալգորիթմներ բաշխում են երթևեկությունը բազմաթիվ ելքային գործիքների միացքների միջև՝ կանխելու համար առանձին սարքերի գերբեռնվածությունը։

Հեշ-հիմնված բեռի հավասարակշռումը՝ օգտագործելով L2-L7 փաթեթային մետատվյալներ (MAC, IP յոթ զույգ, TCP դրոշներ, VLAN թեգեր)՝ հոսքի հետևողական ամրացման համար։

Սեսիայի վրա հիմնված կշռված բեռի հավասարակշռում՝ բարձր առաջնահերթության անվտանգության գործիքներին, ինչպիսիք են սպառնալիքների որսորդական NDR հարթակները, ավելի շատ թողունակություն հատկացնելու համար։

4- Բազմաչափ փաթեթների ֆիլտրացում. Ստեղծեք մանրամասն երթևեկության համապատասխանեցման կանոններ, որոնք համատեղում են Ethernet տեսակը, VLAN պիտակները, TTL արժեքները, IP-ի ամբողջական յոթ զույգը (աղբյուրի IP, նպատակակետի IP, աղբյուրի պորտ, նպատակակետի պորտ, արձանագրություն, TCP դրոշներ, IP մասնատում) և ցանկացած փաթեթի առաջին 128 բայթերի սահմաններում կարգավորելի շեղման դաշտեր: Ադմինիստրատորները սահմանում են կարգավորելի շեղման երկարություն և արժեքի համապատասխանեցում՝ իրենց բիզնես միջավայրին բնորոշ սեփական արձանագրային երթևեկությունը, կարգավորելի թունելային վերնագրերը կամ ծրագրային ապահովմանը հատուկ բեռի ստորագրությունները գրավելու համար:

5- VLAN պիտակների կառավարում. VLAN սարքավորումների մակարդակի գործողություններ, ներառյալ պիտակների տեղադրումը, պիտակների հեռացումը և VLAN ID-ի վերաշարադրումը՝ երթևեկության հոսքերը նորմալացնելու համար, նախքան VLAN սեգմենտացիայի ֆիքսված պահանջներ ունեցող մոնիթորինգի գործիքներին փոխանցելը:

Այս բոլոր հիմնական գործողությունները կատարվում են 1.8 Տբ/վրկ կոմուտացիոն թողունակության լրիվ սահմանաչափով՝ զրոյական փաթեթների կորստով նույնիսկ 100 ԳԲ լրիվ գծային արագությամբ կայուն երթևեկության ծանրաբեռնվածության դեպքում։

2. Սարքավորումներով արագացված թունելի ապակապսուլյացիա և բազմաշերտ երթևեկության ֆիլտրացում

Ժամանակակից ամպային և վիրտուալացված տվյալների կենտրոնները մեծապես կախված են վերադրվող թունելային արձանագրություններից՝ բազմա-վարձակալային կառուցվածք կառուցելու համար, ինչը ստեղծում է կարևոր կույր կետեր անվտանգության գործիքների համար, որոնք չեն կարողանում վերլուծել արտաքին թունելային վերնագրերը՝ ներքին սպառնալիքի երթևեկությունը ստուգելու համար: ML-NPB-5690-ը ապահովում է բնիկ ապարատային մակարդակի թունելային նույնականացում և վերնագրերի ապամոնտաժում բոլոր գերիշխող ձեռնարկությունների թունելային ստանդարտների համար, վերացնելով մշակման բեռը ներքևի հոսանքի անվտանգության սարքերից.

Աջակցվող թունելային ապակապսուլյացիա՝ VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE

Օգտատիրոջ կողմից սահմանված անհատականացված ապակապսուլյացիա. Ադմինիստրատորները կարգավորում են հատուկ վերնագրի շեղման կանոնները՝ փաթեթների առաջին 128 բայթերի շրջանակներում սեփական ապակապսուլյացիայի շերտերը հեռացնելու համար, աջակցելով զարգացող նիշային թունելային արձանագրություններին առանց ծրագրային ապահովման թարմացումների սպասելու:

Արտաքին թունելի վերնագրերը մաքրելուց հետո, NPB-ն կիրառում է L2-L7 ֆիլտրացման կանոններ ներքին սկզբնական փաթեթային բեռի նկատմամբ, թույլ տալով SOC թիմերին հայտնաբերել կողային շարժման փրկագին պահանջող ծրագրերը, խաչաձև VLAN տվյալների արտահոսքը և կոդավորված թունելային հարձակման երթևեկությունը, որը ստանդարտ հայելային համակարգերը կարող էին ամբողջությամբ թաքցնել: Այս սարքային ապակապսուլյացիայի գործառույթը պարտադիր հնարավորություն է Zero Trust ցանցային անվտանգության ճարտարապետություն ներդրող կազմակերպությունների համար, որտեղ երթևեկության շարունակական ստուգման համար անհրաժեշտ է յուրաքանչյուր ինկապսուլացված արևելք-արևմուտք հոսքի ամբողջական ստուգում:

3. Նանովայրկյանային ճշգրիտ ժամանակային դրոշմանիշ, փաթեթների կտրում և տվյալների կրկնօրինակման վերացում

ՄԼ-ՆՊԲ-5690 (4)

Երեք բարձրարժեք երթևեկության օպտիմալացման հնարավորություններ զգալիորեն կրճատում են մոնիթորինգի գործիքի ռեսուրսների սպառումը և բարելավում են դատաբժշկական միջադեպերի հետաքննության ճշգրտությունը. բոլոր սարքավորումները արագացված են ML-NPB-5690-ի նվիրված 200G ինտելեկտուալ մշակման խողովակաշարի վրա.

1- Նանովայրկյանային սարքավորումների ժամանակային նշում. համաժամեցրեք NPB-ի ներքին ժամացույցը ձեռնարկության NTP սերվերների հետ, այնուհետև ներդրեք ճշգրիտ նանովայրկյանային լուծաչափով ժամանակային նշումներ յուրաքանչյուր գրանցված փաթեթի կադրային թրեյլերում: Այս մետատվյալները հնարավորություն են տալիս խաչաձև կապ հաստատել սպառնալիքի իրադարձությունների միջև բազմաթիվ տվյալների կենտրոնի կոմուտատորների, ռաութերների և անվտանգության գործիքների միջև՝ վերացնելով միլիվայրկյանային մակարդակի ժամանակային անճշտությունները, որոնք խաթարում են միջադեպերի վերակառուցման աշխատանքային հոսքերը: Ժամանակային նշումը գործում է ամբողջ գծային արագությամբ՝ առանց թողունակության վատթարացման:

2- Քաղաքականության վրա հիմնված փաթեթների կտրատում. կտրեք հում փաթեթների բեռները կարգավորելի ֆիքսված երկարության (64 բայթից մինչև 1518 բայթ)՝ ըստ երթևեկության քաղաքականության: Հիմնական ցանցի մոնիթորինգի օգտագործման դեպքերի համար ադմինիստրատորները կտրատում են փաթեթները՝ պահպանելով միայն L2-L4 վերնագրի տվյալները՝ միաժամանակ անտեսելով ծրագրի ամբողջական բեռները, կրճատելով պահեստավորման թողունակության սպառումը 70%-90%-ով՝ մեծ տվյալների երթևեկության վերլուծության կլաստերների համար: Բեռի ամբողջական գրանցումը մնում է հասանելի բարձր ռիսկի անվտանգության քաղաքականության խմբերի համար, ինչպիսիք են ինտերնետային սահմանային վերբեռնումները և վճարումների մշակման VLAN-ները:

3- Բազմահատիկ տվյալների կրկնօրինակումից ազատում. Վերացրեք համընկնող tap/SPAN աղբյուրներից հավաքված ավելորդ նույնական փաթեթները՝ մոնիթորինգի գործիքի CPU-ի ծանրաբեռնվածությունը նվազեցնելու համար: Կրկնօրինակներից ազատման կանոնները գործում են կամ ֆիզիկական պորտի մակարդակում, կամ հատուկ քաղաքականության խմբի մակարդակում՝ կարգավորելի համապատասխան նույնականացուցիչներով, ներառյալ նպատակակետի IP-ն, աղբյուրի պորտը, նպատակակետի պորտը, TCP հաջորդականության համարը և TCP հաստատման արժեքները: Մեծածավալ խաչաձև անջատիչների հայելային տեղակայումներ ունեցող կազմակերպությունները սովորաբար տեսնում են ներքևի հոսանքի գործիքներին մատակարարվող ընդհանուր երթևեկության ծավալի 40%-60% կրճատում՝ կրկնօրինակներից ազատման քաղաքականությունները միացնելուց հետո:

4. Քաղաքականության վրա հիմնված տվյալների քողարկում՝ համապատասխանության և զգայուն երթևեկության նվազեցման համար

ՄԼ-ՆՊԲ-5690 (9)

Համաշխարհային կարգավորող շրջանակները, ներառյալ PCI-DSS-ը (վճարային քարտերի տվյալներ), HIPAA-ն (առողջապահական հիվանդների գրառումներ), GDPR-ը (ԵՄ անձնական տվյալներ) և SOX-ը, պարտադրում են անձնական զգայուն տեղեկատվության (PII) խիստ խմբագրում՝ նախքան հավաքագրված երթևեկությունը երրորդ կողմի մոնիթորինգի կամ ամպային վերլուծության հարթակներին փոխանցելը: Mylinking ML-NPB-5690-ը ինտեգրում է բնիկ ապարատային տվյալների քողարկման ֆունկցիոնալություն՝ համապատասխանության պահանջները բավարարելու համար՝ առանց արտաքին սերվերների վրա հետմշակման ծանրաբեռնվածության:

Քողարկումը գործում է կարգավորելի քաղաքականության մանրամասնությամբ՝ համապատասխանեցնելով փաթեթային տվյալների մեջ առկա հատուկ բեռնվածության տողերը (օրինակ՝ վարկային քարտի համարներ, ազգային նույնականացուցիչներ, հիվանդների բժշկական գրառումների համարներ):

Ադմինիստրատորները սահմանում են փոխարինող ստատիկ արժեքներ՝ համապատասխան զգայուն դաշտերը վերագրելու համար, ինչը անձնական տեղեկությունները (PII) անընթեռնելի է դարձնում պահված երթևեկության գրանցման գրանցամատյաններին մուտք գործող ցանկացած անձի համար։

Քողարկման կանոնները կարող են ուղղված լինել MAC շերտին, IP շերտին, տրանսպորտային շերտին կամ ցանկացած փաթեթի առաջին 128 բայթերի ներսում գտնվող խորը կիրառական բեռնվածության դաշտերին՝ տարբեր բիզնես VLAN-ների կամ երթևեկության աղբյուրի միացքների համար կիրառելով առանձին քողարկման քաղաքականություններ։

Այս ներկառուցված դեսենսիտիզացիայի հնարավորությունը վերացնում է կարգավորվող ոլորտներում առանձին երթևեկության մաքրման սարքավորումների անհրաժեշտությունը, համախմբելով համապատասխանության աշխատանքային հոսքերը ML-NPB-5690 տեսանելիության շերտի վրա և նվազեցնելով տվյալների կենտրոնի սարքավորումների ընդհանուր զբաղեցրած տարածքը։

5. DPI խորը փաթեթների ստուգում, SSL վերծանում և բազմատարբերակ NetFlow արտահանում

Անվտանգության և դիտարկելիության առաջադեմ աշխատանքային հոսքերը հիմնված են խորը կիրառական շերտի երթևեկության հետախուզության վրա, որը տրամադրվում է ML-NPB-5690-ի ինտեգրված DPI վերլուծության շարժիչի միջոցով, որն աշխատում է նվիրված 200 Գբ/վ ինտելեկտուալ երթևեկության պրոցեսորի վրա։

1- Համապարփակ կիրառական շերտի արձանագրությունների նույնականացում. Բնականորեն մատնահետք է վերցնում հարյուրավոր տարածված ձեռնարկության կիրառական արձանագրություններ, ներառյալ FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL և Microsoft SQL Server: Կարող են վերբեռնվել հատուկ արձանագրությունների ստորագրություններ՝ սեփական ներքին բիզնես կիրառությունները նույնականացնելու համար: DPI շարժիչը նաև հայտնաբերում է տեսանյութերի հոսքային երթևեկության ձևերը՝ հնարավորություն տալով ընտրովի զտել ոչ բիզնես տեսանյութերի հոսքերը՝ անվտանգության վերլուծության համար կարևորագույն երթևեկությունը առաջնահերթ դարձնելու համար:

2- Սարքավորումներով արագացված SSL/TLS վերծանում. ձեռնարկության SSL ստուգման վկայականները վերբեռնեք NPB՝ HTTPS կոդավորված բեռնվածության երթևեկությունը պահանջարկի դեպքում վերծանելու համար, աջակցելով TLS 1.0, TLS 1.2 և ժառանգական SSL 3.0 գաղտնագրերի հավաքածուներին: Վերծանված պարզ տեքստային փաթեթները փոխանցվում են IDS-ին և սպառնալիքների որսորդական գործիքներին՝ HTTPS կոդավորված նիստերում թաքնված վնասակար ծրագրերը բացահայտելու համար, ինչը կարևոր կիբերանվտանգության հնարավորություն է, քանի որ ժամանակակից ինտերնետային երթևեկության ավելի քան 95%-ը գործում է TLS կոդավորմամբ: Վերծանումը NPB-ին տեղափոխելը խուսափում է թանկարժեք անվտանգության սարքավորումների CPU հզորության խափանումից:

3- Բազմատարբերակ NetFlow/IPFIX ստեղծում. Փոխակերպեք գրանցված հում երթևեկությունը ստանդարտացված հոսքի գրառումների՝ SIEM, ցանցի դիտարկելիության և հզորության պլանավորման հարթակներ արտահանելու համար: ML-NPB-5690-ը աջակցում է NetFlow V5, NetFlow V9 և IPFIX ձևաչափերը՝ լիովին կարգավորելի նմուշառման հաճախականություններով՝ հոսքի գրառումների մանրամասնության և թողունակության ծանրաբեռնվածության հավասարակշռությունը ապահովելու համար: Հոսքի արտահանման տվյալները ապահովում են բարձր մակարդակի երթևեկության միտումների վիճակագրություն՝ տվյալների կենտրոնի երկարաժամկետ հզորության կանխատեսման և անվտանգության բազային անոմալիաների հայտնաբերման համար:

Ինչո՞ւ ընտրել Mylinking-ը որպես ձեր վստահելի ցանցային փաթեթների միջնորդ և ցանցային տեսանելիության լուծումների մատակարար։

Ընդհանուր NPB սարքավորումների մատակարարների գերբնակեցված շուկայում Mylinking-ը առանձնանում է որպես մասնագիտացված արտադրող, որը բացառապես կենտրոնացած է ցանցային տեսանելիության ենթակառուցվածքների վրա, ներառյալ ցանցային փաթեթային բրոքերները, օպտիկական ցանցային ամրակները, երթևեկության վերլուծիչները և միասնական տեսանելիության կառավարման հարթակները՝ տասնամյակների ինժեներական փորձով, որը սպասարկում է ձեռնարկությունների տվյալների կենտրոնների, օպերատորների, ֆինանսական, առողջապահական և կառավարական կիբերանվտանգության հաճախորդներին ամբողջ աշխարհում: Mylinking ML-NPB-5690-ը ձեր 100G ցանցային տեսանելիության փաթեթի համար ընտրելու հիմնական մրցակցային առավելություններն են՝

1- Սարքավորումների առաջնային ճարտարագիտություն Terabit 100G աշխատանքային բեռների համար. Ի տարբերություն ծրագրային ապահովմամբ ծանրաբեռնված NPB մրցակիցների, որոնք առաջադեմ մշակումը տեղափոխում են համատեղ օգտագործվող CPU ռեսուրսների վրա (ստեղծելով փաթեթների կորուստ գագաթնակետային ծանրաբեռնվածության դեպքում), Mylinking-ը նախագծում է բոլոր հիմնական երթևեկության մանիպուլյացիայի գործառույթները նվիրված ASIC ապարատային խողովակաշարերի մեջ, երաշխավորելով գծային արագության կորուստներից զերծ աշխատանք ML-NPB-5690-ի ամբողջական 1.8 Տբ/վ թողունակության սահմանաչափի դեպքում:

2- P4 ծրագրավորելիություն՝ ապագային դիմացկուն տեսանելիության համար. ML-NPB-5690-ի P4 ծրագրավորվող չիպի ճարտարապետությունը վերացնում է սարքավորումների հնացման ռիսկը: Քանի որ ի հայտ են գալիս նոր թունելային արձանագրություններ, կոդավորված երթևեկության ստանդարտներ և սեփական ձեռնարկության կիրառման ձևաչափեր, Mylinking-ի ինժեներները տեղադրում են փաթեթների նույնականացման հատուկ կանոնների հավաքածուներ՝ ներկառուցված ծրագրային ապահովման թարմացումների միջոցով՝ առանց սարքավորումների թանկարժեք փոխարինման անհրաժեշտության:

3- Ամբողջական հնարավորությունների լիցենզավորում. կարևորագույն հնարավորությունների համար, ներառյալ SSL վերծանումը, տվյալների քողարկումը, կրկնօրինակների վերացումը, միացքների բաժանումը կամ NetFlow արտահանումը, լիցենզավորման աստիճանական լրացուցիչ վճարներ չկան. այս հոդվածում մանրամասն նկարագրված յուրաքանչյուր գործառույթ ստանդարտ կերպով մատակարարվում է ML-NPB-5690 բազային միավորի հետ, վերացնելով մրցակից ձեռնարկությունների NPB մատակարարների մոտ տարածված թաքնված երկարաժամկետ սեփականության ծախսերը:

4- Գլոբալ տեխնիկական աջակցության և հարմարեցման ծառայություններ. Mylinking-ը տրամադրում է 24/7 հեռակա ինժեներական աջակցություն արտասահմանյան ձեռնարկությունների հաճախորդներին, ինչպես նաև հատուկ սարքավորումների և ներկառուցված սարքավորումների փոփոխման ծառայություններ օպերատորի մակարդակի, դասակարգված կառավարության և հիպերմասշտաբային ամպային տեղակայումների համար, որոնք պահանջում են մասնագիտացված երթևեկության մշակման կանոնների մշակում:

5- Միասնական տեսանելիության էկոհամակարգի համատեղելիություն. ML-NPB-5690-ը անխափան ինտեգրվում է Mylinking-ի ամբողջական արտադրանքի պորտֆելի հետ, ներառյալ պասիվ օպտիկական միացումները, թեստային մուտքի մատրիցային անջատիչները և Matrix-SDN կենտրոնացված տեսանելիության կառավարման հարթակը, հնարավորություն տալով ամբողջական ցանցային տեսանելիության տեղակայումներ մեկ մատակարարի համար, որոնք պարզեցնում են արտադրանքի խաչաձև խնդիրների լուծումը և սպասարկումը:

6- Կարգավորող պահանջներին համապատասխանեցված բնիկ ֆունկցիոնալություն. Ներկառուցված տվյալների քողարկումը, փաթեթների կտրումը և ժամանակային դրոշմանիշների փորձաքննությունը վերացնում են PCI-DSS, HIPAA, GDPR և SOX աուդիտի պահանջները բավարարելու համար անհրաժեշտ երրորդ կողմի լրացուցիչ սարքավորումների օգտագործումը՝ նվազեցնելով տվյալների կենտրոնի սարքավորումների ընդհանուր մակերեսը և ինտեգրման բարդությունը:

7- Օպտիմիզացված է հիբրիդային և ամպային-բնիկ տվյալների կենտրոնների ճարտարապետությունների համար. Բնիկ VXLAN, GTP և MPLS թունելային ապակապսուլյացիան, զուգորդված ճկուն միացքի բաժանման և միաթելային օպտիկական աջակցության հետ, ML-NPB-5690-ը դարձնում է իդեալական տեսանելիության շերտ հիբրիդային տեղական/ամպային կառուցվածքների, 5G օպերատորների հետադարձ կապի ցանցերի և բազմավարձակալ վիրտուալացված տվյալների կենտրոնների միջավայրերի համար:

Ցանցային ճարտարապետների, SOC ղեկավարների և տվյալների կենտրոնի ենթակառուցվածքների կառավարիչների համար, որոնք պլանավորում են 100G ցանցի տեսանելիության արդիականացում կամ Zero Trust անվտանգության ճարտարապետության ամբողջական վերանորոգում, Mylinking ML-NPB-5690-ը ներկայացնում է ապագային դիմացկուն, ծախսարդյունավետ, բարձր արդյունավետությամբ Network Packet Broker լուծում, որը հատուկ մշակված է այսօրվա զարգացող տվյալների կենտրոնի էկոհամակարգերի տերաբիթային մասշտաբի երթևեկության պահանջարկի համար: Ամբողջական սարքավորումների տվյալների թերթիկները, տեղակայման ճարտարապետության դիագրամները և անհատական ​​գնանշման տարբերակները դիտելու համար այցելեք Mylinking ML-NPB-5690 ապրանքի պաշտոնական էջը.https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


Հրապարակման ժամանակը. Հուլիս-07-2026