Mylinking ML-NPB-5690: 1.8Tbps 100G сүлжээний пакет зуучлагч нь орчин үеийн өгөгдлийн төвийн кибер аюулгүй байдлын бүрэн сүлжээний харагдах байдлыг хангадаг

Хэт өргөн цар хүрээтэй дата төвүүд, 100G сүлжээний хяналт, сүлжээний бүрэн харагдах байдал, байгууллагын түвшний кибер аюулгүй байдлын урсгалыг боловсруулахад зориулагдсан Mylinking ML-NPB-5690 1.8Tbps өндөр нягтралтай сүлжээний пакет зуучлагчийг нээж илрүүлээрэй.

Дэлхийн хэмжээний аж ахуйн нэгж болон хэт өргөн цар хүрээтэй өгөгдлийн төвийн архитектурууд сүүлийн таван жилийн хугацаанд урьд өмнө байгаагүй өөрчлөлтөд орсон. Үүлэн шилжилт, микро үйлчилгээ, хиймэл оюун ухааны тооцоолол, 5G backhaul, шифрлэгдсэн бизнесийн асар их урсгал зэргээс шалтгаалан сүлжээний зурвасын өргөний эрэлт хэрэгцээ 10GE/25GE-ээс хаа сайгүй 40GE болон 100GE uplink болж өссөн нь мэдээллийн технологи, аюулгүй байдлын багуудын хувьд асар том сохор цэгийг бий болгосон: зүүн-баруун, хойд-өмнөд өгөгдлийн урсгал бүрт бүрэн, алдагдалгүй сүлжээний харагдах байдал дутмаг байна.

Кибер аюулгүй байдлын үйл ажиллагааны төвүүд (SOC), сүлжээний хяналтын баг, өгөгдлийн төвийн админуудын хувьд хэсэгчилсэн харагдах байдал нь хязгаарлагдмал эрсдэлтэй тэнцүү юм. Уламжлалт SPAN портын толин тусгал, бие даасан сүлжээний товшилт, үндсэн урсгалын хуваагч нь орчин үеийн 100G сүлжээнд тулгарч буй гол асуудлуудыг шийдвэрлэхэд бэрхшээлтэй тулгардаг: давхардсан пакетууд IDS/NDR хэрэгслүүдийг дарж, шүүлтүүргүй туннелд капсулжуулсан урсгал нь хажуугийн хөдөлгөөний аюулыг нууж, удирдаж чадахгүй бүрэн пакетийн ачаалал нь хадгалах зайг эзэлдэг, тэмдэглэгдээгүй өндөр хурдны урсгал нь нарийн цагийн тэмдэггүй, тархсан шилжүүлэлт, чиглүүлэлт болон BRAS зангилаанууд дээрх урсгалын хуваагдмал цуглуулга. Бүх урсгалын цуглуулга, урьдчилан боловсруулалт, ухаалаг түгээлтийг удирддаг нэгдсэн Сүлжээний Пакет Брокергүйгээр байгууллагууд ашиглагдаагүй аюулгүй байдлын хяналтын техник хангамжид их хэмжээний хөрөнгө зарцуулж, чухал халдлагын гадаргууг шалгаагүй орхидог.

Салбарын кибер аюулгүй байдлын судалгаагаар сүлжээний эвдрэлийн 70 гаруй хувь нь өгөгдлийн төвийн доторх хажуугийн хөдөлгөөнийг ашигладаг бөгөөд энэ нь VXLAN, MPLS, GRE, болон GTP туннелийн капсулжуулалтын давхаргуудын дотор нуугдаж байгааг баталж байгаа бөгөөд эдгээр давхаргыг үндсэн толин тусгал хэрэгслүүд декодлох эсвэл шинжилгээнд зориулж гаргаж авах боломжгүй юм. Эдгээр хөгжиж буй аюул заналхийлэлтэй тэмцэхийн тулд аж ахуйн нэгжүүдэд олон терабит холимог хурдтай урсгалыг шугаман хурдаар боловсруулах чадвартай, өндөр хүчин чадалтай, техник хангамжаар хурдасгасан Network Packet Broker шаардлагатай бөгөөд энэ нь өөрсдийн стек дэх аюулгүй байдал, аналитик, ажиглалтын хэрэгсэл бүрт үйл ажиллагааны сүлжээний харагдах байдлыг хангах боломжтой юм.

Энэхүү блог нь Mylinking-ийн тэргүүлэх 1.8Tbps өндөр нягтралтай сүлжээний пакет зуучлагч болох Mylinking ML-NPB-5690-г танилцуулж байна. Олон цөмт ухаалаг боловсруулах процессортой хосолсон P4 програмчлагдах ASIC архитектур дээр суурилсан ML-NPB-5690 нь бүх урсгалын урьдчилсан боловсруулалтын ажлын урсгалыг - нэгтгэх, хуулбарлах, шүүх, капсулыг тайлах, давхардлыг арилгах, зүсэх, тайлах - нэг 1U тавиур дээр суурилуулсан төхөөрөмжид нэгтгэж, салангид урсгалын баривчлах тоног төхөөрөмжийн овоолгын хэрэгцээг арилгаж, хэрэгслийн ROI-г эрс сайжруулдаг. Мэргэжлийн сүлжээний харагдах байдлын дэд бүтцийн тэргүүлэгч үйлдвэрлэгч болох Mylinking нь орчин үеийн өгөгдлийн төвийн операторуудын тулгарч буй гол харагдах байдлын бүх асуудлыг шийдвэрлэхийн тулд ML-NPB-5690-г зохион бүтээж, энэхүү NPB-г бүрэн, тэг итгэлцэлгүй сүлжээний ажиглалтын суурь давхарга болгон байрлуулдаг.

Энэ нийтлэлд бид ML-NPB-5690-ийн техник хангамжийн үзүүлэлтүүд, патентлагдсан техник хангамжийн түвшний урсгал боловсруулах функцууд, баталгаажсан долоон үйлдвэрлэлийн байршуулалтын архитектур, цогц алсын удирдлагын хэрэгслүүд болон олон 100G дата төвийн бүтцийг удирддаг байгууллагуудад үзүүлэх бодит бизнесийн болон аюулгүй байдлын ашиг тусыг задлан шинжлэх болно. Энэхүү гарын авлага нь сүлжээний архитекторууд, SOC инженерүүд, дата төвийн дэд бүтцийн удирдагчид болон сүлжээний харагдах байдал болон кибер аюулгүй байдлын байр сууриа сайжруулахын тулд аж ахуйн нэгжийн Network Packet Broker шийдлүүдийг судалж буй худалдан авалтын багуудад техникийн лавлагаа болж өгдөг.

Сүлжээний пакет зуучлагч (NPB) гэж юу вэ, яагаад кибер аюулгүй байдал болон сүлжээний хяналтад зайлшгүй шаардлагатай вэ?

Mylinking ML-NPB-5690 бүтээгдэхүүнийг гүнзгий судлахаасаа өмнө Сүлжээний Пакет Брокерын үндсэн үүрэг болон орчин үеийн сүлжээний хяналт болон кибер аюулгүй байдлын экосистем дэх түүний хэлэлцээргүй үүргийг тодорхойлох нь чухал бөгөөд энэ нь энэхүү 100G чадвартай NPB нь харагдах байдлын чухал хязгаарлалтыг хэрхэн шийдвэрлэж байгааг ойлгох үндсэн нөхцөл юм.

Сүлжээний Пакет Брокер (NPB) нь өгөгдлийн төвийн харагдах байдлын давхарга дотор шугаман байрлуулсан, сүлжээний товшилтууд, шилжүүлэгч SPAN толин тусгал портууд болон дараагийн аюулгүй байдал/аналитик хэрэгслүүд (IDS, NPM, APM, SIEM, протоколын анализатор, том өгөгдлийн урсгалын платформууд) хооронд байрладаг төвлөрсөн урсгалын зохион байгуулалтын төв болж ажилладаг. Зүгээр л түүхий урсгалыг хуулбарладаг энгийн идэвхгүй хуваагчдаас ялгаатай нь байгууллагын түвшний NPB нь баригдсан пакетуудыг хяналтын хэрэгслүүдэд хүргэхээс өмнө боловсронгуй болгох, шүүх, ухаалаг чиглүүлэхийн тулд техник хангамжийн хурдасгасан урьдчилсан боловсруулалтыг хангаж, түүхий толин тусгалын зургаан үндсэн хязгаарлалтыг шийдвэрлэдэг:

1- Хяналтгүй урсгалын хэмжээ: Шүүлтүүргүй бүтэн пакет урсгалууд нь үнэтэй шинжилгээний төхөөрөмжүүдийг хэт ачаалж, нэвтрүүлэх чадварыг бууруулж, оргил ачааллын үед аюулын дохиог алга болгодог.

2- Давхардсан пакетийн чимээ: Хөндлөн шилжүүлэгчийн толин тусгал нь олон цуглуулах цэгээс ижил пакетуудыг үүсгэж, багажны CPU болон хадгалах нөөцийг үрэлгэн зарцуулдаг.

3- Капсулжуулсан хонгилын харалган байдал: VXLAN, MPLS, GRE, ERSPAN, болон GTP хонгилын толгой хэсгүүд нь үндсэн хяналтын хэрэгслүүдэд харагдахгүй дотоод давхаргын аюулын урсгалыг хааж өгдөг.

4- Траффикийн сегментчилэл дутмаг: Холимог хурдтай 10G/25G/40G/100G траффикийг NPBгүйгээр олон хурдтай багажны портуудад динамикаар хуваах, нэгтгэх эсвэл ачааллыг тэнцвэржүүлэх боломжгүй.

5- Суурилуулсан нийцлийн хяналт байхгүй: Түүхий ачаалал нь засварлагдаагүй PII, санхүүгийн картын өгөгдөл болон зохицуулалттай хувийн мэдээллийг хяналтын системд дамжуулж, GDPR, PCI-DSS, HIPAA, болон SOX-ийн шаардлагыг зөрчдөг.

6- Урсгалын нарийн мета өгөгдөл байхгүй: Стандарт толин тусгал нь наносекундын цагийн тэмдэг, програмын давхаргын протоколын шошгололт, гүнзгий криминалист шинжилгээнд зориулсан өөрчлөн тохируулах боломжтой пакетийн офсет тохируулгагүй байдаг.

Сүлжээний пакет зуучлагч нь сүлжээний төгсгөлөөс төгсгөл хүртэлх харагдах байдлын гол тулгуур болох нь

Сүлжээний харагдах байдал буюу өгөгдлийн төвийн хойд-өмнөд болон зүүн-баруун холбоосоор дамжин өнгөрч буй пакет бүрийг барьж авах, шалгах, уялдуулах, шинжлэх чадвар нь үр дүнтэй кибер аюулгүй байдлын үндэс суурь юм. Нарийн, алдагдалгүй харагдах байдалгүйгээр аюулгүй байдлын багууд хажуугийн хортой програмын тархалт, DDoS халдлагын урьдал нөхцөл, зөвшөөрөлгүй өгөгдөл гадагшлуулах, буруу тохируулсан VLAN сегментчилэл, эсвэл програмын хэвийн бус урсгалын огцом өсөлтийг илрүүлж чадахгүй. Mylinking ML-NPB-5690 шиг өндөр хүчин чадалтай NPB нь түүхий, бүтэцлэгдээгүй урсгалыг боловсруулсан, хэрэгсэлд бэлэн өгөгдлийн урсгал болгон хувиргаж, аюулгүй байдал, хяналтын платформ бүр зурвасын өргөний алдагдалгүйгээр зөвхөн хамааралтай, өндөр үнэ цэнэтэй пакетуудыг хүлээн авахыг баталгаажуулдаг.

100G сүлжээний орчны хувьд энэ чадвар нь экспоненциал байдлаар илүү чухал болж байна. Олон терабитийн өдөр тутмын урсгалыг дамжуулдаг хэт өргөн хүрээтэй даавуу нь пакет алдагдал эсвэл шугамын хурдны боловсруулалтын саад тотгорыг үүсгэдэг бага нягтралтай, бага нэвтрүүлэх чадвартай NPB-үүдэд найдаж чадахгүй. Зөвхөн терабит ангиллын шилжүүлэгч хүчин чадалтай техник хангамжаар хурдасгасан NPB-үүд нь 100G портын шугамын бүрэн хурдыг хадгалахын зэрэгцээ олон арван нэгэн зэрэг урсгалын удирдлагын бодлогыг зэрэгцүүлэн гүйцэтгэж чадна.

Mylinking ML-NPB-5690 нь Mylinking-ийн NPB бүтээгдэхүүний шугамын оргил үеийг илэрхийлдэг бөгөөд хэт өргөн хүрээтэй дата төвүүд, операторын түвшний сүлжээний хяналт, байгууллагын SOC харагдах байдлын стекүүд болон 10GE/25GE/40GE/100GE холимог урсгалын нэгтгэл, боловсруулалт шаарддаг үүлэн эрлийз дэд бүтцэд зориулагдсан. Mylinking-ийн албан ёсны бүтээгдэхүүний хуудсан дээр байрладаг (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), энэхүү 1U rackmount Network Packet Broker нь олон цөмт зориулалтын ухаалаг траффик процессортой хосолсон P4 програмчлагдах ASIC шилжүүлэгч материалыг нэгтгэсэн бөгөөд дэвшилтэт DPI, декодчилол болон бодлогод суурилсан траффикийг удирдах зориулалттай 200Gbps техник хангамжийн дамжуулах хоолойтой хамт нийт 1.8Tbps хоёр чиглэлт шилжүүлэгчийн дамжуулах чадварыг хангадаг.NPB_5690

Mylinking ML-NPB-5690-д суурилсан бүрэн спектрийн ухаалаг траффик боловсруулах чадварууд

Mylinking ML-NPB-5690-ийн гол өрсөлдөөний давуу тал нь багц алдагдал эсвэл сааталгүйгээр бүрэн шугамын хурдаар гүйцэтгэдэг техник хангамжаар хурдасгасан траффик боловсруулах функцүүдийн цогц багцад оршдог. Эдгээр чадваруудыг шугамын хурдны үндсэн траффик зохион байгуулалт, дэвшилтэт ухаалаг удирдлага, нийцлийн түвшинд чиглэсэн өгөгдлийг ариутгах, DPI аюулгүй байдлын шинжилгээний модулиуд гэж бүлэглэсэн бөгөөд тус бүрийг доор бодит кибер аюулгүй байдал болон сүлжээний хяналтын хэрэглээний тохиолдлуудтай хамт дэлгэрэнгүй тайлбарласан болно.

1. Шугамын хурдны хөдөлгөөний үндсэн чиглүүлэлт, хуулбарлалт, нэгтгэлт ба ачааллын тэнцвэржүүлэлт

Үндсэн NPB үйлдлүүд нь бүх сүлжээний харагдах байдлын ажлын урсгалын гол цөмийг бүрдүүлдэг бөгөөд ML-NPB-5690-ийн шилжүүлэгч ASIC дээр бүрэн тоног төхөөрөмж ачаалагдсан байдаг:

1- Траффикийн хуулбарлалт: Нэг эх үүсвэрийн портоос олон очих газрын хяналтын порт руу орж буй пакетуудыг хуулж, физик цоргоны техник хангамжийг хуулбарлахгүйгээр ижил траффикийн урсгалыг IDS, NPM болон нийцлийн аудитын хэрэгслүүдэд нэгэн зэрэг хүргэх боломжийг олгоно.

2- Олон эх үүсвэртэй урсгалын нэгтгэл: Олон арван өөр өөр шилжүүлэгчийн SPAN портууд, оптик цорго, BRAS зангилаанаас толин тусгал урсгалыг нэгдсэн шүүгдсэн урсгалд нэгтгэж, тархсан өгөгдлийн төвийн сегментүүд дээрх хуваагдмал тусгаарлагдсан харагдах байдлыг арилгана.

3- Бодлогод суурилсан ачааллын тэнцвэржүүлэлт: Хоёр тохируулж болох ачааллын тэнцвэржүүлэлтийн алгоритм нь төхөөрөмжийн хэт ачааллаас урьдчилан сэргийлэхийн тулд урсгалыг олон гаралтын хэрэгслийн портуудаар тараадаг:

Тогтвортой урсгалын пин хийхийн тулд L2-L7 пакетийн мета өгөгдөл (MAC, IP долоон хос, TCP туг, VLAN шошго) ашиглан хэш дээр суурилсан ачааллын тэнцвэржүүлэлт.

Аюул заналхийллийн ангуучлалын NDR платформууд гэх мэт өндөр ач холбогдолтой аюулгүй байдлын хэрэгслүүдэд илүү их зурвасын өргөн багтаамжийг хуваарилахын тулд сессэд суурилсан жигнэсэн ачааллын тэнцвэржүүлэлт.

4- Олон хэмжээст пакет шүүлтүүр: Ethernet төрөл, VLAN шошго, TTL утга, бүтэн IP долоон багц (эх үүсвэрийн IP, очих IP, эх үүсвэрийн порт, очих порт, протокол, TCP туг, IP хуваагдал) болон аливаа пакетийн эхний 128 байт доторх тохируулж болох офсет талбаруудыг хослуулсан нарийн ширхэгтэй траффикийн тохируулгын дүрмийг үүсгэнэ. Админууд нь өөрсдийн бизнесийн орчинд ууссан өмчийн протоколын траффик, өөрчлөн тохируулсан туннелийн толгой хэсэг эсвэл програмын тусгай ачааллын гарын үсгийг авахын тулд өөрчлөн тохируулсан офсетийн урт болон утгын тохируулгыг тодорхойлдог.

5- VLAN шошгоны удирдлага: Тогтмол VLAN сегментчиллийн шаардлага бүхий хяналтын хэрэгслүүд рүү дамжуулахаас өмнө урсгалыг хэвийн болгохын тулд шошго оруулах, шошгыг арилгах, VLAN ID-г дахин бичих зэрэг техник хангамжийн түвшний VLAN үйлдлүүд.

Эдгээр бүх үндсэн үйлдлүүд нь 1.8Tbps шилжүүлэлтийн бүрэн хязгаарт ажилладаг бөгөөд 100G бүрэн шугамын хурдтай траффикийн ачаалал тогтвортой байсан ч пакет алдагдалгүй ажилладаг.

2. Тоног төхөөрөмжийн хурдасгууртай туннелийн задрал ба олон давхаргат урсгалын шүүлтүүр

Орчин үеийн үүлэн болон виртуалчлагдсан өгөгдлийн төвүүд нь олон түрээслэгчийн бүтцийг бий болгохын тулд давхарласан туннелийн протоколуудад ихээхэн найддаг бөгөөд энэ нь дотоод аюулын урсгалыг шалгахын тулд гаднах туннелийн толгойг задлан шинжлэх чадваргүй аюулгүй байдлын хэрэгслүүдэд чухал сохор цэгүүдийг үүсгэдэг. ML-NPB-5690 нь бүх давамгайлсан аж ахуйн нэгжийн туннелийн стандартуудад зориулсан тоног төхөөрөмжийн түвшний туннелийн таних тэмдэг болон толгойг хуулах боломжийг олгодог бөгөөд дараагийн аюулгүй байдлын төхөөрөмжүүдийн боловсруулалтын ачааллыг арилгадаг.

Дэмжигдсэн туннелийн капсулжуулалт: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE

Хэрэглэгчийн тодорхойлсон өөрчлөн тохируулсан декапсуляци: Админууд нь програм хангамжийн шинэчлэлтийг хүлээлгүйгээр шинээр гарч ирж буй хонгилын протоколуудыг дэмжиж, пакетуудын эхний 128 байт доторх өмчийн капсуляцийн давхаргыг арилгахын тулд толгойн офсетийн өөрчлөн тохируулсан дүрмийг тохируулдаг.

Гаднах туннелийн толгойнуудыг хуулж авсны дараа NPB нь дотоод анхны пакетийн ачааллын эсрэг L2-L7 шүүлтүүрийн дүрмийг гүйцэтгэдэг бөгөөд энэ нь SOC багуудад стандарт толин тусгал системүүд бүрэн нуух байсан хажуугийн хөдөлгөөний ransomware, VLAN хоорондын өгөгдлийг гадагшлуулах, шифрлэгдсэн туннелд суурилсан халдлагын урсгалыг илрүүлэх боломжийг олгодог. Энэхүү техник хангамжийн задлах функц нь Zero Trust сүлжээний аюулгүй байдлын архитектурыг хэрэгжүүлдэг байгууллагуудын хувьд зайлшгүй шаардлагатай чадвар бөгөөд тасралтгүй урсгалын баталгаажуулалтын хувьд капсулжуулсан зүүн-баруун урсгал бүрийг бүрэн шалгах шаардлагатай байдаг.

3. Наносекундын нарийвчлалтай цаг тэмдэглэх, пакет зүсэх болон өгөгдлийн хуулбарыг арилгах

ML-NPB-5690 (4)

Өндөр үнэ цэнэтэй урсгалын оновчлолын гурван онцлог нь хяналтын хэрэгслийн нөөцийн хэрэглээг эрс бууруулж, шүүх эмнэлгийн ослын мөрдөн байцаалтын нарийвчлалыг сайжруулдаг; бүх техник хангамжийг ML-NPB-5690-ийн зориулалтын 200G ухаалаг боловсруулах хоолой дээр хурдасгадаг:

1- Наносекундын Тоног Төхөөрөмжийн Цагийн Тамга: NPB-ийн дотоод цагийг байгууллагын NTP серверүүдтэй синхрончилж, дараа нь баригдсан пакет бүрийн хүрээний чиргүүл дээр наносекундын нарийвчлалтай цагийн тамгануудыг оруулна. Энэхүү мета өгөгдөл нь олон өгөгдлийн төвийн унтраалга, чиглүүлэгч болон аюулгүй байдлын хэрэгслүүд дээрх аюулын үйл явдлуудыг хооронд нь холбох боломжийг олгож, ослын сэргээн босголтын ажлын урсгалыг тасалдуулдаг миллисекундын түвшний цагийн алдааг арилгана. Цагийн тамга тэмдэглэгээ нь нэвтрүүлэх чадварын доройтолгүйгээр бүтэн шугамын хурдаар ажилладаг.

2- Бодлогод суурилсан пакет зүсэлт: Түүхий пакетийн ачааллыг урсгалын бодлого тус бүрээр тохируулж болох тогтмол урттай (64 байтаас 1518 байт хүртэл) болгон багасгах. Суурь сүлжээний хяналтын хэрэглээний тохиолдлуудад админууд програмын бүрэн ачааллыг хаяхын зэрэгцээ зөвхөн L2-L4 толгойн өгөгдлийг хадгалахын тулд пакетуудыг зүсдэг бөгөөд энэ нь их хэмжээний өгөгдлийн урсгалын шинжилгээний кластеруудын хувьд хадгалах зурвасын өргөний хэрэглээг 70%–90% -иар бууруулдаг. Интернетийн хилийн холболтууд болон төлбөр боловсруулах VLAN зэрэг өндөр эрсдэлтэй аюулгүй байдлын бодлогын бүлгүүдэд бүрэн ачааллыг авах боломжтой хэвээр байна.

3- Олон ширхэгтэй өгөгдлийн давхардлыг арилгах: Хяналтын хэрэгслийн CPU ачааллыг бууруулахын тулд давхцаж буй tap/SPAN эх үүсвэрээс цуглуулсан илүүдэл ижил пакетуудыг арилгана. Давхардлыг арилгах дүрмүүд нь физик портын түвшинд эсвэл өөрчлөн тохируулсан бодлогын бүлгийн түвшинд ажилладаг бөгөөд очих IP, эх үүсвэрийн порт, очих порт, TCP дарааллын дугаар, TCP баталгаажуулалтын утгууд зэрэг тохируулж болох тохирох танигчтай. Том хэмжээний хөндлөн шилжүүлэгчийн толин тусгал байршуулалттай байгууллагууд давхардлыг арилгах бодлогыг идэвхжүүлсний дараа доод урсгалын хэрэгслүүдэд хүргэгдсэн нийт траффикийн хэмжээ 40%-60% буурдаг.

4. Дагаж мөрдөх бодлогод суурилсан өгөгдлийг масклах болон мэдрэмтгий урсгалын мэдрэмжийг бууруулах

ML-NPB-5690 (9)

PCI-DSS (төлбөрийн картын өгөгдөл), HIPAA (эрүүл мэндийн өвчтөний бүртгэл), GDPR (ЕХ-ны хувийн мэдээлэл), болон SOX зэрэг дэлхийн зохицуулалтын хүрээ нь авсан урсгалыг гуравдагч талын хяналт эсвэл үүлэн аналитикийн платформ руу дамжуулахаас өмнө хувийн мэдээллийг (PII) хатуу засварлахыг шаарддаг. Mylinking ML-NPB-5690 нь гадаад сервер дээр боловсруулалтын дараах зардалгүйгээр нийцлийн шаардлагыг хангахын тулд төрөлхийн техник хангамжийн өгөгдлийг масклах функцийг нэгтгэдэг:

Маскинг нь тохируулж болох бодлогын нарийвчлалтайгаар ажилладаг бөгөөд пакет өгөгдөл доторх захиалгат ачааллын мөрүүдийг (жишээ нь, кредит картын дугаар, үндэсний үнэмлэхний таних тэмдэг, өвчтөний эмнэлгийн бүртгэлийн дугаар) тохируулдаг.

Админууд нь таарсан мэдрэмтгий талбаруудыг дарж бичих статик орлуулах утгуудыг тодорхойлж, хадгалагдсан траффикийн бүртгэлд хандаж буй хэнд ч PII-г унших боломжгүй болгодог.

Масклах дүрмүүд нь аливаа пакетийн эхний 128 байт доторх MAC давхарга, IP давхарга, тээврийн давхарга эсвэл програмын гүнзгий ачааллын талбаруудыг чиглүүлж болох бөгөөд өөр өөр бизнесийн VLAN эсвэл траффикийн эх үүсвэрийн портуудад тусдаа масклах бодлогыг хэрэгжүүлдэг.

Энэхүү суурилуулсан мэдрэгжүүлэлтийг бууруулах чадвар нь зохицуулалттай салбаруудад бие даасан замын хөдөлгөөнийг цэвэрлэх төхөөрөмжийн хэрэгцээг арилгаж, ML-NPB-5690 харагдах байдлын давхарга дээр нийцлийн ажлын урсгалыг нэгтгэж, өгөгдлийн төвийн нийт техник хангамжийн ул мөрийг бууруулдаг.

5. DPI гүнзгий пакет шалгалт, SSL тайлах болон олон хувилбарын NetFlow экспорт

Дэвшилтэт аюулгүй байдал болон ажиглагдахуйц ажлын урсгалууд нь тусгай зориулалтын 200Gbps ухаалаг траффик процессор дээр ажилладаг ML-NPB-5690-ийн нэгдсэн DPI шинжилгээний хөдөлгүүрээр дамжуулан хүргэгддэг гүнзгий хэрэглээний түвшний траффикийн мэдээлэлд тулгуурладаг:

1- Хэрэглээний давхаргын цогц протокол таних: FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, болон Microsoft SQL Server зэрэг олон зуун нийтлэг байгууллагын програмын протоколуудыг төрөлхийн аргаар илрүүлдэг. Өөрийн дотоод бизнесийн програмуудыг тодорхойлохын тулд захиалгат протоколын гарын үсгийг байршуулж болно. DPI хөдөлгүүр нь мөн видео урсгалын урсгалын хэв маягийг илрүүлж, аюулгүй байдлын шинжилгээнд чухал урсгалыг эрэмбэлэхийн тулд бизнесийн бус видео урсгалыг сонгон шүүж чаддаг.

2- Тоног төхөөрөмжийн хурдасгууртай SSL/TLS тайлах: TLS 1.0, TLS 1.2 болон хуучин SSL 3.0 шифрлэлтийн багцуудыг дэмждэг HTTPS шифрлэгдсэн ачааллын урсгалыг тайлахын тулд байгууллагын SSL шалгалтын гэрчилгээг NPB руу байршуулна. Шифрлэгдсэн энгийн текстийн пакетуудыг IDS болон аюул заналхийлэл хайх хэрэгслүүд рүү дамжуулж, шифрлэгдсэн HTTPS сесс дотор нуугдсан хортой програм хангамжийг илчилдэг бөгөөд энэ нь орчин үеийн интернетийн урсгалын 95 гаруй хувь нь TLS шифрлэлтээр ажилладаг тул кибер аюулгүй байдлын чухал чадвар юм. Шифрлэлтийг NPB руу буулгах нь үнэтэй аюулгүй байдлын төхөөрөмжүүдийн CPU багтаамжийг бууруулахаас зайлсхийдэг.

3- Олон хувилбартай NetFlow/IPFIX үүсгэх: Түүхий баригдсан урсгалыг SIEM, сүлжээний ажиглалт болон багтаамжийн төлөвлөлтийн платформ руу экспортлохын тулд стандартчилагдсан урсгалын бүртгэл болгон хөрвүүлэх. ML-NPB-5690 нь урсгалын бүртгэлийн нарийн нягтрал болон зурвасын өргөний ачааллыг тэнцвэржүүлэхийн тулд бүрэн тохируулах боломжтой түүвэрлэлтийн хурдтай NetFlow V5, NetFlow V9 болон IPFIX форматуудыг дэмждэг. Урсгалын экспортын өгөгдөл нь урт хугацааны өгөгдлийн төвийн багтаамжийн урьдчилсан тооцоо болон үндсэн аюулгүй байдлын гажиг илрүүлэх өндөр түвшний урсгалын чиг хандлагын статистикийг өгдөг.

Яагаад Mylinking-ийг найдвартай сүлжээний пакет зуучлагч болон сүлжээний харагдах байдлын шийдлийн нийлүүлэгчээр сонгох ёстой вэ?

Ерөнхий NPB техник хангамжийн үйлдвэрлэгчдийн хөл хөдөлгөөн ихтэй зах зээл дээр Mylinking нь сүлжээний харагдах байдлын дэд бүтцэд онцгойлон анхаардаг мэргэшсэн үйлдвэрлэгч бөгөөд үүнд Сүлжээний Пакет Брокерууд, оптик сүлжээний цорго, урсгалын анализатор, нэгдсэн харагдах байдлын удирдлагын платформууд багтдаг бөгөөд дэлхий даяар аж ахуйн нэгжийн өгөгдлийн төв, оператор, санхүүгийн, эрүүл мэндийн болон засгийн газрын кибер аюулгүй байдлын үйлчлүүлэгчдэд үйлчилдэг олон арван жилийн инженерийн туршлагатай. 100G сүлжээний харагдах байдлын стекдээ зориулж Mylinking ML-NPB-5690-г сонгох гол өрсөлдөх давуу талууд нь:

1- Terabit 100G ажлын ачааллын техник хангамжийн инженерчлэл: Дэвшилтэт боловсруулалтыг хуваалцсан CPU нөөцөд шилжүүлдэг (оргил ачааллын үед пакет алдагдлыг үүсгэдэг) програм хангамж ихтэй NPB өрсөлдөгчдөөс ялгаатай нь Mylinking нь бүх үндсэн траффикийн удирдлагын функцуудыг зориулалтын ASIC техник хангамжийн дамжуулах хоолой болгон зохион бүтээж, ML-NPB-5690-ийн бүрэн 1.8Tbps дамжуулах дээд хязгаарт алдагдалгүй шугамын хурдны гүйцэтгэлийг баталгаажуулдаг.

2- Ирээдүйд харагдах байдлыг хангах P4 програмчлах чадвар: ML-NPB-5690-ийн P4 програмчлагдах чип архитектур нь техник хангамжийн хуучиралтын эрсдлийг арилгадаг. Шинэ туннелийн протоколууд, шифрлэгдсэн траффикийн стандартууд болон өмчийн корпорацийн програмын форматууд гарч ирэхийн хэрээр Mylinking инженерүүд үнэтэй техник хангамжийг солих шаардлагагүйгээр програм хангамжийн шинэчлэлтээр дамжуулан захиалгат пакет таних дүрмийн багцуудыг байршуулдаг.

3- Бүх функцийг багтаасан лиценз: SSL тайлах, өгөгдлийг масклах, давхардлыг арилгах, портын тасалдал эсвэл NetFlow экспортлох зэрэг чухал чадваруудад зориулсан шаталсан нэмэлт лицензийн төлбөр байхгүй - энэ нийтлэлд дэлгэрэнгүй дурдсан функц бүр нь ML-NPB-5690 үндсэн нэгжтэй стандартаар ирдэг бөгөөд өрсөлдөгч байгууллагын NPB үйлдвэрлэгчдийн нийтлэг байдаг далд урт хугацааны эзэмшлийн зардлыг арилгадаг.

4- Дэлхийн техникийн дэмжлэг ба тохируулгын үйлчилгээ: Mylinking нь гадаадын аж ахуйн нэгжийн үйлчлүүлэгчдэд 24/7 алсын инженерчлэлийн дэмжлэг үзүүлэхээс гадна тусгай траффик боловсруулах дүрмийг боловсруулах шаардлагатай операторын зэрэглэлийн, ангиллын засгийн газрын болон хэт масштабтай үүлэн байршуулалтад зориулсан захиалгат техник хангамж болон програм хангамжийн өөрчлөлтийн үйлчилгээ үзүүлдэг.

5- Нэгдсэн Харагдах Байдлын Экосистемийн Тохиромжтой байдал: ML-NPB-5690 нь идэвхгүй оптик цорго, туршилтын хандалтын матриц унтраалга, Matrix-SDN төвлөрсөн харагдах байдлын хяналтын платформ зэрэг Mylinking-ийн бүрэн бүтээгдэхүүний багцтай жигд нэгдэж, бүтээгдэхүүн хоорондын алдааг олж засварлах, засвар үйлчилгээг хялбаршуулдаг нэг үйлдвэрлэгчийн сүлжээний харагдацыг цогцоор нь байршуулах боломжийг олгодог.

6- Зохицуулалтын нийцэлд нийцсэн уугуул функц: Суурилуулсан өгөгдлийн маск, пакет зүсэлт, цагийн тэмдэг бүхий шүүхийн шинжилгээ нь PCI-DSS, HIPAA, GDPR, болон SOX аудитын шаардлагыг хангахад шаардлагатай гуравдагч талын нэмэлт техник хангамжийг арилгаж, өгөгдлийн төвийн техник хангамжийн нийт ул мөр болон интеграцийн нарийн төвөгтэй байдлыг бууруулдаг.

7- Эрлийз ба үүлэн төрөлх өгөгдлийн төвийн архитектурт оновчтой болгосон: Уян хатан портын тасралт болон дан шилэн кабелийн дэмжлэгтэй хосолсон уугуул VXLAN, GTP, болон MPLS туннелийн капсулжуулалт нь ML-NPB-5690-г эрлийз on-prem/cloud даавуу, 5G тээвэрлэгчийн арын сүлжээ, олон түрээслэгчтэй виртуалчлагдсан өгөгдлийн төвийн орчинд хамгийн тохиромжтой харагдах байдлын давхарга болгон байрлуулдаг.

100G сүлжээний харагдах байдлыг сайжруулах эсвэл Zero Trust аюулгүй байдлын архитектурыг бүрэн шинэчлэхээр төлөвлөж буй сүлжээний архитекторууд, SOC удирдагчид болон дата төвийн дэд бүтцийн менежерүүдийн хувьд Mylinking ML-NPB-5690 нь өнөөгийн хөгжиж буй дата төвийн экосистемийн терабит хэмжээний урсгалын хэрэгцээнд зориулан бүтээгдсэн ирээдүйд тэсвэртэй, зардал багатай, өндөр хүчин чадалтай Network Packet Broker шийдлийг төлөөлдөг. Бүрэн тоног төхөөрөмжийн өгөгдлийн хуудас, байршуулалтын архитектурын диаграмм болон захиалгат үнийн саналын сонголтуудыг үзэхийн тулд Mylinking ML-NPB-5690 бүтээгдэхүүний албан ёсны хуудсанд зочилно уу:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


Нийтэлсэн цаг: 2026 оны 7-р сарын 7