Найдвартай сүлжээний хяналт болон бат бөх сүлжээний аюулгүй байдлын хувьд мэргэжлийн сүлжээний пакет зуучлагч яагаад зайлшгүй шаардлагатай болохыг олж мэдээрэй. Төвлөрсөн NPB урсгалын зохион байгуулалтаар урсгалын хэт ачаалал, харагдах байдлын харалган цэгүүд, багажны портын хомсдол болон нийцлийн эрсдэлийг шийдвэрлээрэй.
Зөвхөн SPAN/TAP-ын хяналт шинжилгээний чухал хязгаарлалтууд
Байгууллагын өгөгдлийн төвүүд 10G, 40G болон 100G өндөр хурдны даавуу болж өргөжихийн хэрээр эрлийз үүлэн ажлын ачаалал, виртуал давхарласан сүлжээ болон шифрлэгдсэн бизнесийн урсгал нь сүлжээний хяналт болон сүлжээний аюулгүй байдлын хамгаалалтын үүрэг бүхий NetOps болон SecOps багуудад асар их хэмжээний харалган цэгүүдийг бий болгодог. Ихэнх байгууллагууд IDS, NPM, APM, SIEM болон шүүхийн шинжилгээний хэрэгслүүдийн урсгалыг авахын тулд зөвхөн switch SPAN толин тусгал портууд болон идэвхгүй оптик TAP-уудыг ашигладаг боловч энэхүү хуваагдмал архитектур нь найдваргүй, бүрэн бус ажиглалтыг бий болгодог бөгөөд энэ нь аюулгүй байдлын эрсдэл болон үйл ажиллагааны зардлыг шууд нэмэгдүүлдэг.
SPAN портууд нь үнэ цэнэтэй шилжүүлэгчийн техник хангамжийн нөөцийг ашигладаг, пакетуудыг оргил нэвтрүүлэх чадвараас доогуур унагадаг, VXLAN/GRE/MPLS туннелийн капсулжуулалтыг задлан шинжилж чаддаггүй, мөн урсгалын аюулгүй байдлын хэрэгслүүдийг давхардсан пакетуудаар дүүргэдэг. TAP-аас багаж руу шууд холбох нь замбараагүй, удирдахад хэцүү физик кабелийн топологи үүсгэдэг, олон тооны ганц цэгийн алдааг бий болгодог, хязгаарлагдмал боломжтой портуудыг үнэтэй хяналтын төхөөрөмжүүдэд үрдэг. Аюулгүй байдлын хэрэгслүүд шүүгдээгүй түүхий урсгалыг хүлээн авах үед тэд CPU, санах ой болон хадгалалтыг хамааралгүй урсгалыг боловсруулахад үрдэг бөгөөд өгөгдлийн хэт ачааллын үед ихэвчлэн чухал аюулын индикаторуудыг алддаг.
Сүлжээний Пакет Брокер (NPB) нь эдгээр үндсэн ажиглалтын дутагдлыг төвлөрсөн, техник хангамжаар хурдасгасан урсгалын найрал хөгжмийн дунд хайрцаг болж ажиллах замаар шийдвэрлэдэг бөгөөд энэ нь барих зангилаа (TAPs, SPAN портууд, виртуал үүлэн дамжуулалтууд) болон бүх доош чиглэсэн сүлжээний хяналт, сүлжээний аюулгүй байдлын хэрэгслүүдийн хооронд байрладаг. Стандарт сүлжээний унтраалгаас ялгаатай нь NPB нь үйлдвэрлэлийн бизнесийн өгөгдлийн урсгалыг өөрчлөхгүйгээр зөвхөн хэрэглэгчийн тодорхойлсон бодлогод үндэслэн толин тусгал хийгдсэн зурвасын гаднах урсгалыг зохицуулдаг. Энэ нь нарийн тохирсон пакет урсгалыг бүх шинжилгээний хэрэгсэлд нэгтгэж, цэвэрлэж, оновчтой болгож, түгээж, харагдах байдлын зөрүүг арилгаж, одоо байгаа техник хангамжийн хөрөнгө оруулалтын үнэ цэнийг хамгийн их байлгадаг.
Энэхүү техникийн блог нь орчин үеийн дата төвийн орчинд гол бэрхшээлүүд, гол функциональ давуу талууд, байршуулалтын архитектур болон хэмжигдэхүйц үйл ажиллагааны сайжруулалтыг тайлбарлахын тулд Mylinking-ийн албан ёсны техникийн баримт бичигт тулгуурлан Сүлжээний пакет брокерийг байршуулах яаралтай бизнесийн болон аюулгүй байдлын шалтгаануудыг задлан шинжилдэг.
Сүлжээний пакет зуучлагчгүйгээр гол бэрхшээлүүд
Тусгай зориулалтын сүлжээний пакет зуучлагчгүйгээр сүлжээний хяналт болон сүлжээний аюулгүй байдлын стекийг ажиллуулах нь сүлжээний зурвасын өргөн болон нарийн төвөгтэй байдал нэмэгдэхийн хэрээр улам бүр нэмэгдэж буй зургаан харилцан уялдаатай, өртөг өндөртэй үйл ажиллагаа болон аюулгүй байдлын сорилтыг бий болгодог:
1. Хэсэгчилсэн, өргөтгөх боломжгүй урсгалыг барих топологи
Шилжүүлэгч бүрээс SPAN болон оптик TAP-г тусдаа хяналтын хэрэгслүүд рүү шууд холбох нь эмх замбараагүй кабелийн зохион байгуулалтыг бий болгодог. Шинэ серверийн тавиур, чиглүүлэгч эсвэл галт хана бүр нэмэлт толин тусгал портууд болон физик шилэн кабелийн ажиллагааг шаарддаг бөгөөд энэ нь болзошгүй эвдрэлийн цэгүүдийн тоог нэмэгдүүлж, NOC багуудын тогтмол засвар үйлчилгээний ажлын ачааллыг нэмэгдүүлдэг. SPAN портын хэт захиалга нь хэт олон толин тусгал сесс нэгэн зэрэг ажиллах үед үйлдвэрлэлийн шилжүүлэгчийн гүйцэтгэлийг улам дордуулдаг.
2. Хяналтын хэрэгслийн портын хомсдол ба ашиглалтын дутагдал
Аюулгүй байдал болон гүйцэтгэлийн шинжилгээний төхөөрөмжүүд нь тогтмол тооны физик интерфэйстэй ирдэг бөгөөд ихэнх нь зөвхөн нэг эсвэл хоёр барилтын эх үүсвэрээс урсгал хүлээн авах үед дутуу ашиглагддаг хэвээр байна. Урсгалын нэгтгэлгүйгээр байгууллагууд олон эх үүсвэртэй толин тусгал урсгалыг хангахын тулд нэмэлт хяналтын тоног төхөөрөмж худалдан авах шаардлагатай болж, хөрөнгийн зардлыг эрс нэмэгдүүлдэг. Олон хуучин хэрэгслүүд нь зөвхөн бага хурдтай 1G зэс портуудтай бөгөөд орчин үеийн цөм шилжүүлэгчээс 10G/40G шилэн кабелийн холболтын урсгалыг шууд зогсоох боломжгүй байдаг.
3. Хяналтгүй урсгалын хэт ачаалал ба давхардсан пакетууд
Хөндлөн шилжүүлэгчийн толин тусгал нь давхцаж буй сүлжээний сегментүүд дээр баригдсан ижил давхардсан пакетуудыг үүсгэдэг. Эдгээр илүүдэл өгөгдлийн урсгалууд нь IDS, NDR болон сүлжээний хяналтын хэрэгслүүдийг дүүргэж, үйлдэл хийх боломжтой аюул заналхийлэл эсвэл гүйцэтгэлийн талаарх мэдээллийг өгөхгүйгээр боловсруулах нөөцийг ашигладаг. Траффикийн огцом өсөлтийн үед хэт ачаалалтай хэрэгслүүд нь өндөр ач холбогдолтой пакетуудыг хаяж, хажуугийн хөдөлгөөний хортой програм хангамж, DDoS урьдал програмууд болон програмын хоцрогдлын чухал алдаануудыг нуудаг.
4. Капсулжуулсан хонгилын хөдөлгөөний харагдахгүй цэгүүд
Орчин үеийн виртуалчлагдсан өгөгдлийн төвүүд болон олон түрээслэгчтэй үүлэн технологиуд нь ажлын ачааллыг сегментчилэхийн тулд VXLAN, GRE, GTP болон MPLS давхарласан туннелийн протоколуудыг ашигладаг. Үндсэн SPAN болон TAP тэжээлүүд нь бүрэн капсулжуулсан пакетуудыг хүргэдэг боловч ихэнх бие даасан хяналтын хэрэгслүүд нь гаднах туннелийн толгойнуудыг арилгах техник хангамжийн хурдатгалгүй байдаг тул зүүн-баруун сервер хоорондын аюулын урсгалыг SecOps багуудад бүрэн харагдахгүй болгодог. Энэ нь Zero Trust аюулгүй байдлын нийцлийн ноцтой алдааг бий болгодог, учир нь багууд бүх дотоод сүлжээний урсгалыг бүрэн шалгаж чадахгүй.
5. Шүүлтүүр хийгдээгүй мэдрэмтгий ачааны өгөгдлөөс үүсэх нийцлийн эрсдэл
Түүхий толин тусгалтай урсгал нь засварлагдаагүй Хувь хүнийг таних мэдээлэл (PII), төлбөрийн картын өгөгдөл болон Хамгаалагдсан эрүүл мэндийн мэдээлэл (PHI)-г агуулдаг. Боловсруулаагүй бүрэн ачааллыг гуравдагч талын аналитик эсвэл дотоод сүлжээний хяналтын хэрэгслүүд рүү илгээх нь PCI-DSS, HIPAA, GDPR болон SOX өгөгдөл хамгаалах журмыг зөрчиж, байгууллагуудыг зохицуулалтын торгууль, өгөгдөл зөрчсөн тохиолдолд хариуцлага хүлээхэд хүргэдэг.
6. Шүүхийн шинжилгээний стандартчилагдсан сүлжээ хоорондын хугацаа дутмаг
Барилтын үед төвлөрсөн тоног төхөөрөмжийн цагийн тэмдэглэгээ хийгдээгүй тохиолдолд өөр өөр унтраалга, чиглүүлэгч болон аюулгүй байдлын хэрэгслүүдийн пакет бүртгэлүүд нь системийн цагийн тэмдэглэгээтэй зөрчилддөг. Аюулгүй байдлын осол эсвэл сүлжээний тасалдал гарсан үед шинжээчид бүхэл бүтэн бүтэц дэх замын хөдөлгөөний үйл явдлуудыг үнэн зөв холбож чадахгүй бөгөөд энэ нь сүлжээний гүйцэтгэлийн алдаа болон кибер халдлагын хариу үйлдлийн аль алиных нь шийдвэрлэх дундаж хугацааг (MTTR) эрс нэмэгдүүлдэг.
Сүлжээний пакет зуучлагч шаарддаг үндсэн байршуулалтын хувилбарууд
Хэрэв байгууллагуудын сүлжээний хяналт болон сүлжээний аюулгүй байдлын стратеги нь Mylinking-ийн техникийн гарын авлагад дурдсан эдгээр нийтлэг аж ахуйн нэгжийн нөхцөл байдлын аль нэгэнд багтаж байвал Сүлжээний Пакет Брокерыг байршуулах ёстой.
1. Олон эх үүсвэртэй нэгдсэн урсгал цуглуулах: Багууд хэдэн арван тархсан унтраалга, галт хана, чиглүүлэгч, серверийн ферм болон алсын сайтын гарцуудаас толин тусгал урсгалыг авах шаардлагатай боловч бүх урсгалыг нэгтгэх төвлөрсөн нэгтгэх төв дутагдалтай байдаг. Олон бие даасан TAP байршуулалт нь илүүдэл алдааны цэгүүд болон удирдлагын нарийн төвөгтэй байдлыг бий болгодог.
2. Олон хэрэгсэлтэй зэрэгцээ урсгалын хүргэлт: Ижил баригдсан сүлжээний урсгалууд нь IDS аюул илрүүлэх, NPM гүйцэтгэлийн хяналт, APM програмын оношилгоо, нийцлийн аудитын платформууд зэрэг тусдаа аюулгүй байдал болон хяналтын хэрэгслүүдэд нэгэн зэрэг хүргэлт шаарддаг. Шууд SPAN хуулбарлалт нь хязгаарлагдмал шилжүүлэгчийн толин тусгал портуудыг үрэлгэн болгодог.
3. Хуучин бага хурдтай хэрэгслийн нийцтэй байдал: Гол өгөгдлийн төв нь 10G/40G/100G uplinks руу шинэчлэгдсэн боловч одоо байгаа аюулгүй байдлын хяналтын төхөөрөмжүүд нь зөвхөн 1G зэс интерфэйсийг дэмждэг бөгөөд завсрын хөрвүүлэлт болон урсгалыг бүрдүүлэхгүйгээр өндөр хурдны шилэн кабелийн урсгалыг шууд хүлээн авах боломжгүй юм.
4. Виртуалчилсан/үүлэнгийн даавууны хяналт: Хүрээлэн буй орчин нь VXLAN, MPLS эсвэл GTP давхарласан сүлжээг ашигладаг бөгөөд хажуугийн аюулын хөдөлгөөнийг шалгахын тулд капсулжуулсан дотоод урсгалыг автоматжуулсан туннелийн толгой хэсгийг хуулах шаардлагатай болдог.
5. Зохицуулалттай салбарын өгөгдөл цуглуулах: Санхүү, эрүүл мэндийн болон засгийн газрын сүлжээ нь мэдээллийн нууцлалын заавал дагаж мөрдөх стандартыг хангахын тулд сүлжээний хяналтын платформ руу урсгалыг дамжуулахаасаа өмнө мэдрэмтгий ачааны өгөгдлийг мэдрэг чанаргүй болгох ёстой.
6. Том хэмжээний замын хөдөлгөөний шинжилгээ: Аюулгүй байдлын багуудад ослын хариу арга хэмжээний мөрдөн байцаалтын явцад халдлагын гинжийг сэргээн засварлах, олон сүлжээний сегментээс авсан үйл явдлын бүртгэлийг хөндлөн лавлагаа болгохын тулд бүх баригдсан пакетууд дээр наносекундын цагийг нарийн тодорхойлох шаардлагатай.
Сүлжээний пакет зуучлагч нь сүлжээний хяналтын хэрэгслийн үр ашгийг хэрхэн оновчтой болгодог вэ
Сүлжээний пакет зуучлагч нь өгөгдөл боловсруулалтыг үрэлгэн байдлаас зайлсхийж, одоо байгаа шинжилгээний тоног төхөөрөмжийн ашиглалтын хугацааг зургаан үндсэн оновчлолын механизмаар уртасгах замаар сүлжээний хяналтын ажлын урсгалыг үндсээр нь өөрчилдөг.
1. Олон эх сурвалжийн урсгалын нэгтгэл
NPB нь хэдэн арван салангид SPAN болон TAP урсгалын урсгалыг нэгдсэн шүүгдсэн урсгалд нэгтгэж, урсгалын хяналтын хэрэгслүүд дээрх бүх физик портын ашиглалтыг хамгийн их байлгадаг. Төхөөрөмжийн бүхэл бүтэн интерфэйсийг эзэлдэг нэг барилтын эх үүсвэрийн оронд нэгтгэсэн олон холбоосын урсгал нь боломжтой зурвасын багтаамжийг бүрэн хангаж, нэмэлт үнэтэй хэрэгслийг байршуулах хэрэгцээг арилгадаг.
2. Сессийн ач холбогдол бүхий ачааллын тэнцвэржүүлэлт
Өндөр хурдны 10G/40G/100G цөмийн урсгалын хувьд NPB нь L2-L7 сесс дээр суурилсан хэш алгоритмуудыг ашиглан бага хурдтай хяналтын төхөөрөмжүүдийн кластеруудад урсгалыг жигд хуваарилдаг. Энэ нь оргил ачааллын үед бие даасан хэрэгслүүд нэвтрүүлэх хязгаарт хүрэх, чухал пакетуудыг алдахаас сэргийлж, байгууллагуудад цөм сүлжээний шинэчлэлтийн дараа удаан хугацаанд хуучны 1G/10G хяналтын тоног төхөөрөмжийг хадгалах боломжийг олгодог. NPB нь мөн уугуул медиа хөрвүүлэгчийн үүрэг гүйцэтгэдэг бөгөөд тусдаа дамжуулагч тоног төхөөрөмжгүйгээр зөвхөн зэсээр ажилладаг хяналтын хэрэгслийн интерфэйсүүдтэй шилэн кабелийн холболтын холбоосыг холбодог.
3. Бодлогод суурилсан пакет зүсэлт
Сүлжээний хяналтын ихэнх хэрэглээний тохиолдлууд нь зурвасын өргөн чиг хандлага болон хоцрогдлын шинжилгээнд зөвхөн L2-L4 толгойн мета өгөгдлийг шаарддаг бөгөөд програмын бүрэн ачааллыг барих шаардлагагүй. NPB нь түүхий пакетуудыг хяналтын бодлого тус бүрээр тохируулах боломжтой уртад (64–1518 байт) зүсэж, шаардлагагүй ачааллын өгөгдлийг хаяж, урсгалын зурвасын өргөн болон хадгалах сангийн хэрэглээг 90% хүртэл бууруулдаг. Бүрэн пакет барих нь зөвхөн өндөр эрсдэлтэй интернетийн хил хязгаар болон гүнзгий шүүхийн шалгалт шаарддаг DMZ урсгалд тохируулагдах боломжтой хэвээр байна.
4. Пакетийн давхардлыг автоматжуулах
Техник хангамжийн хурдасгуураар давхардлыг арилгах нь давхардсан толин тусгал сегментүүдээс цуглуулсан илүүдэл ижил пакетуудыг арилгаж, сүлжээний хяналтын хэрэгслүүд рүү илгээсэн нийт урсгалын хэмжээг 40-60% -иар бууруулдаг. Боловсруулахад шаардагдах илүүдэл урсгалыг багасгаснаар NPM болон APM платформууд нь илүү цэвэр, илүү нарийвчлалтай гүйцэтгэлийн үзүүлэлтүүдийг бий болгож, давхардсан урсгалын чимээнээс үүдэлтэй хуурамч эерэг сэрэмжлүүлгийг бууруулдаг.
5. Зорилтот урсгалын шүүлтүүр
Админууд нь Ethernet төрөл, VLAN шошго, IP долоон хос, TCP туг болон өөрчлөн тохируулсан 128 байт пакетийн офсет талбарууд дээр үндэслэн мөхлөгт шүүлтүүрийн дүрмийг бий болгодог. NPB нь зөвхөн тусгай хяналтын хэрэгсэл бүрт хамааралтай урсгалыг дамжуулдаг - жишээлбэл, зөвхөн бизнесийн програмын урсгалыг APM систем рүү чиглүүлж, хамааралгүй нэвтрүүлэг эсвэл арын IoT урсгалыг хаях - гүйцэтгэлийн шинжилгээний төхөөрөмжүүдээс шаардлагагүй боловсруулалтын ачааллыг арилгадаг.
6. Төвлөрсөн цагийн тэмдэглэгээ ба урсгалын экспорт
Байгууллагын NTP серверүүдтэй синхрончлогдсон суурилуулсан тоног төхөөрөмжийн наносекундын хугацаа тэмдэглэгээ нь бүх баригдсан пакетуудын цагийн мета өгөгдлийг стандартчилдаг бөгөөд сүлжээний алдааг олж засварлахын тулд нарийн материал хоорондын урсгалын хамаарлыг бий болгодог. NPB нь мөн хүчин чадлын төлөвлөлтийн хяналтын самбаруудад зориулж стандартчилагдсан NetFlow/IPFIX урсгалын бүртгэлийг үүсгэдэг бөгөөд нөөцөөр хязгаарлагдсан хяналтын хэрэгслүүд дээр урсгал үүсгэх боловсруулалт хийх шаардлагагүй болгодог.
Сүлжээний пакет брокер нь сүлжээний аюулгүй байдлыг хэрхэн бүрэн дүүрэн бэхжүүлдэг вэ?
Сүлжээний хяналтын гүйцэтгэлийн өсөлтөөс гадна Сүлжээний пакет брокер нь сүлжээний цогц аюулгүй байдлын хамгаалалтын үндсэн харагдах байдлын давхаргыг бүрдүүлж, өгөгдлийн алдагдал болон хортой програм хангамжийн тархалтад өртөмтгий байгууллагын бүтцийг эмзэг болгодог чухал харагдахгүй цэгүүдийг арилгадаг.
1. Капсулжуулсан аюулын үзлэгт зориулж хонгилын толгойн хуулга хуулах
Тоног төхөөрөмжийн түвшний задлах дүрэм нь дотоод пакет өгөгдлийг IDS/NDR аюулгүй байдлын хэрэгслүүд рүү дамжуулахаас өмнө VXLAN, GRE, ERSPAN, MPLS болон GTP гадаад туннелийн толгойнуудыг задалдаг. Энэ нь виртуал олон түрээслэгчийн бүтэц доторх зүүн-баруун далд довтолгооны урсгалыг илрүүлж, серверээс сервер рүү чиглэсэн дотоод урсгал бүрийг шалгах Zero Trust архитектурын шаардлагыг хангадаг. Хэрэглэгчийн тодорхойлсон толгойн задлах дүрмүүд нь програм хангамжийн шинэчлэлтгүйгээр өмчийн тусгайлан боловсруулсан капсулжуулалтын протоколуудыг дэмждэг.
2. Тоног төхөөрөмжийн хурдасгууртай SSL тайлах
Орчин үеийн байгууллагын интернетийн урсгалын 95 гаруй хувь нь TLS шифрлэлтээр дамждаг бөгөөд халдагчид үүнийг ашиглан ransomware, өгөгдөл гадагшлуулах болон команд болон хяналтын харилцаа холбоог нуудаг. NPB нь нөөц их шаарддаг SSL/TLS тайлалтыг тусгай тоног төхөөрөмжийн дамжуулах хоолой руу ачаалж, HTTPS ачааллыг шугамын хурдаар тайлж, цэвэр текстийн урсгалыг аюул заналхийлэл илрүүлэх хэрэгслүүд рүү дамжуулдаг. Энэ нь үнэтэй аюулгүй байдлын төхөөрөмжүүдийн CPU-ийн саад тотгороос зайлсхийж, шифрлэгдсэн урсгалын аюулгүй байдлын сохор цэгүүдийг арилгадаг.
3. Бодлогод суурилсан мэдрэмтгий өгөгдлийг нуух
Уугуул өгөгдлийн масклах функц нь сүлжээний хяналт болон аюулгүй байдлын шинжилгээний платформуудад урсгал хүргэгдэхээс өмнө багцын ачааллын доторх PII, төлбөрийн картын дугаар болон хамгаалагдсан эрүүл мэндийн бүртгэлийг дарж бичдэг. Энэхүү техник хангамжид суурилсан мэдрэгжүүлэлтийг бууруулах нь бие даасан урсгалыг цэвэрлэх төхөөрөмжүүдийн хэрэгцээг арилгаж, өгөгдлийн нууцлалын дэлхийн зохицуулалтын нийцлийн дүрмийг хангаж, зохицуулалттай салбаруудын зөрчлийн хариуцлагын эрсдэлийг бууруулдаг.
4. Олон давхаргат аюулгүй байдлын стекүүдэд зориулсан ухаалаг траффик хуулбарлалт
NPB нь шүүгдсэн өндөр эрсдэлтэй урсгалыг зэрэгцээ аюулгүй байдлын хэрэгслүүд рүү нэгэн зэрэг хуулбарладаг: интернетийн хилийн бүрэн урсгалыг халдлага илрүүлэх систем рүү, төлбөрийн VLAN урсгалыг DLP нийцлийн платформ руу, алсын хэрэглэгчийн VPN урсгалыг зан үйлийн аюул заналын шинжилгээний хэрэгслүүд рүү дамжуулдаг. Аюулгүй байдлын төхөөрөмж бүр зөвхөн шаардлагатай аюул заналтай холбоотой урсгалыг хүлээн авдаг бөгөөд энэ нь аюул заналхийллийг илрүүлэх нарийвчлалыг дээд зэргээр нэмэгдүүлэхийн зэрэгцээ шаардлагагүй өгөгдлийн чимээг бууруулдаг.
5. Гүн хэрэглээний давхаргын протоколыг тодорхойлох
Нэгдсэн DPI хөдөлгүүрүүд нь олон зуун байгууллагын програмын протоколуудыг (HTTP, DNS, MySQL, BitTorrent, үүлэн SaaS үйлчилгээ) шалгаж, SecOps багуудад зориулсан 7-р түвшний траффикийн мета өгөгдлийг үүсгэдэг. Энэхүү програмын мэдээлэл нь зөвхөн гарын үсэг бүхий аюулгүй байдлын хэрэгслүүд тодорхойлж чадахгүй байгаа сүүдрийн мэдээллийн технологийн файл дамжуулалт, зөвшөөрөлгүй харилцан үйлчлэл болон програмын түвшний хортой програмын халдлагыг эрт илрүүлэх боломжийг олгодог.
Сүлжээний харагдах байдлын зөрүүг засах гол NPB чадварууд
Mylinking-ийн бүх аж ахуйн нэгжийн түвшний Сүлжээний Пакет Брокерын загварууд нь сүлжээний хяналт болон сүлжээний аюулгүй байдлын ажлын урсгалыг нэгтгэхийн тулд эдгээр техник хангамжийн хурдасгууртай үндсэн функцуудыг нэгтгэдэг:
1. Траффик нэгтгэх, олон портын хуулбарлалт болон сессэд суурилсан ачааллын тэнцвэржүүлэлт
2. L2-L7 уян хатан пакет шүүлтүүр болон өөрчлөн тохируулсан 128 байт офсет тохируулга
3. Хонгилын капсулжуулалт (VXLAN/GRE/MPLS/GTP/ERSPAN) болон VLAN шошгыг өөрчлөх
4. Пакет давхардлыг арилгах, бодлогод суурилсан зүсэлт болон мэдрэмтгий өгөгдлийг масклах
5. NTP-тэй синхрончлогдсон наносекундын нарийвчлалтай тоног төхөөрөмжийн цагийн тэмдэглэгээ
6. Шифрлэгдсэн аюулын харагдах байдлыг хангахын тулд техник хангамжийн SSL/TLS тайлалтыг тайлах
7. Хүчин чадлын шинжилгээнд зориулсан NetFlow V9/IPFIX урсгалын бүртгэл үүсгэх
8. Зардал хэмнэлттэй цорго байршуулах зориулалттай портын тасалдал болон дан шилэн дамжуулалт
9. 24/7 өгөгдлийн төвийн найдвартай байдлыг хангах давхар нөөц халуун солих боломжтой тэжээлийн хангамж
10. Нэгдсэн олон хандалтын удирдлага: CLI консол, HTTP вэб UI, SNMP, SYSLOG болон RADIUS баталгаажуулалт
Зэрэгцээ архитектур: NPB-гүй сүлжээ ба Mylinking NPB-тэй сүлжээ
Архитектур 1: Сүлжээний пакет зуучлагчгүй сүлжээ
Mylinking-ийн лавлагаа топологийн диаграммд үзүүлсэнчлэн, SPAN/TAP-ыг багаж руу шууд холбох нь эмх замбараагүй тусгаарлагдсан харагдах байдлын даавууг үүсгэдэг:
○Тусдаа шилэн кабелийн холболтууд нь бүх шилжүүлэгч болон галт ханын толин тусгал портыг тусдаа IDS, NPM, APM болон нийцлийн хэрэгслүүдтэй холбодог
○Давхардсан толин тусгал сегментүүдээс үүссэн их хэмжээний давхардсан пакетийн хэмжээ нь аюулгүй байдлын төхөөрөмжүүдийг хэт ачаалж байна
○Капсулжуулсан VXLAN/GRE туннелийн хөдөлгөөнийг урсгалын багаж хэрэгслээр шалгаагүй хэвээр байна
○Хязгаарлагдмал хэрэгслийн портууд нь олон эх сурвалжаас авсан мэдээллийг авахын тулд нэмэлт хяналтын тоног төхөөрөмж худалдан авахыг шаарддаг
○Засварлагдаагүй мэдрэмтгий ачааны өгөгдөл нь зохицуулалтын нийцлийн эрсдэлийг бий болгодог
○Пакетийн цагийн тэмдэглэгээний тогтворгүй байдал нь саатлын ослын хариу үйлдэл болон алдааг олж засварлахад хүргэдэг
Архитектур 2: Mylinking Network Packet Broker ашиглан сүлжээг оновчтой болгосон
Төвлөрсөн NPB байршуулалт нь бүх урсгалыг барих ажлын урсгалыг нэг харагдах байдлын төвд нэгтгэдэг:
○Бүх физик TAP, switch SPAN болон виртуал үүлэн барилтын тэжээлүүд нь NPB-ийн өндөр хурдны оролтын портуудтай шууд холбогддог
○NPB нь техник хангамжийн дамжуулах хоолойгоор дамжуулан нэгтгэх, давхардлыг арилгах, шүүх, капсулыг тайлах болон өгөгдлийг масклах үйлдлүүдийг гүйцэтгэдэг.
○Цэвэр, хэрэгсэлд тохирсон урсгалын урсгалыг ачааллын тэнцвэржүүлэлтээр дамжуулан сүлжээний хяналт болон сүлжээний аюулгүй байдлын төхөөрөмж бүрт тараадаг
○Хонгилын толгой хэсгүүдийг хуулж, SSL урсгалыг тайлж, гарахаас өмнө нууц мэдээллийг далдалсан.
○Нэгдсэн шүүх эмнэлгийн шинжилгээнд зориулж бүх пакетууд дээр наносекундын стандартчилагдсан цагийн тэмдэг суулгасан болно
○Портын тасалдал болон дан шилэн кабелийн дэмжлэг нь шилэн кабелийн нийт хөрөнгийн зардлыг бууруулдаг
Сүлжээний пакет брокер байршуулахтай холбоотой бодит бизнесийн хөрөнгө оруулалтын өгөөж
1. Одоо байгаа хяналтын хэрэгслийн ашиглалтын мөчлөгийг өргөтгөх: Ачааллыг тэнцвэржүүлэх, зүсэх, нэгтгэх нь хуучин бага хурдтай аюулгүй байдлын төхөөрөмжүүдийн техник хангамжийг нэн даруй шинэчлэх шаардлагыг арилгаж, хөрөнгийн зардлыг 30-50% бууруулна.
2. Аюулгүй байдлын ослыг бууруулах MTTR: Хонгил/шифрлэгдсэн траффикийн харагдах байдлыг бүрэн гүйцэд хангаж, стандартчилагдсан цагийн тэмдгийн хамаарлыг SecOps багуудын хувьд аюул заналхийллийн мөрдөн байцаалтын хугацааг хагасаас илүү хувиар бууруулна.
3. Хадгалах сан болон зурвасын өргөний ачааллыг багасгах: Давхардлыг арилгах болон пакет зүсэх нь хяналтын платформууд руу илгээсэн нийт урсгалын хэмжээг бууруулж, үүлэн архив болон өгөгдлийн төв хоорондын дамжуулалтын зардлыг бууруулдаг.
4. Зохицуулалтын нийцлийн эрсдэлийг багасгах: Уугуул өгөгдлийг масклах нь гуравдагч талын цэвэрлэх техник хангамжийн хэрэгцээг арилгаж, траффикийн ажлын урсгалыг PCI-DSS, HIPAA болон GDPR-ийн заалтуудтай нийцүүлэн баталгаажуулдаг.
5. Өгөгдлийн төвийн тавиурын зай болон кабелийн зардлыг бууруулах: Төвлөрсөн нэгтгэл нь олон арван илүүдэл шилэн кабелийн холболт болон туслах харагдах байдлын төхөөрөмжүүдийг арилгаж, физик дэд бүтцийн зардлыг бууруулна.
6. Үйлдвэрлэлийн свичийн гүйцэтгэлд үзүүлэх нөлөөллийг арилгах: NPB-ээр дамжуулан нэгтгэсэн толин тусгал барих нь гол свич дээрх SPAN портын ашиглалтыг бууруулж, үйлдвэрлэлийн бизнесийн урсгал дээр толин тусгал сесстэй холбоотой пакетийн алдагдлаас сэргийлдэг.
Mylinking Network Packet Broker ашиглан бүрэн харагдах байдлыг бий болгоорой
Орчин үеийн сүлжээний хяналт болон сүлжээний аюулгүй байдлын хөтөлбөрүүд нь төвлөрсөн харагдах байдлын зохион байгуулалтын давхарга болгон тусгай Сүлжээний Пакет Брокер ашиглахгүйгээр найдвартай аюул заналхийллийг илрүүлэх эсвэл гүйцэтгэлийн алдааг олж засварлах боломжгүй юм. SPAN болон зөвхөн идэвхгүй TAP байршуулалт нь өртөг өндөртэй траффикийн хэт ачаалал, шалгагдаагүй капсулжуулсан сохор цэгүүд, багажны портын хомсдол, нийцлийн эмзэг байдал, NetOps болон SecOps-ийн үр ашгийг бууруулдаг хуваагдмал траффикийн топологийг бий болгодог.
Mylinking байгууллагын түвшний сүлжээний пакет зуучлагчийн техник хангамж нь техник хангамжаар хурдасгасан урсгал боловсруулах функцуудаар дамжуулан үндсэн харагдах байдлын бүх бэрхшээлийг шийдвэрлэдэг: нэгтгэх, давхардлыг арилгах, шүүх, хонгилын капсулыг тайлах, SSL тайлах, пакет зүсэх болон нийцлийн түвшинд чиглэсэн өгөгдлийг масклах. Бүх урсгалыг барьж авах урьдчилсан боловсруулалтыг нэг авсаархан тавиур дээр төвлөрүүлснээр байгууллагууд хойд-өмнөд интернетийн хилийн урсгал болон зүүн-баруун виртуал даавуун урсгалаар дамжуулан бүрэн төгсгөл хүртэлх сүлжээний харагдах байдлыг нээж, одоо байгаа хяналт болон аюулгүй байдлын хэрэгслийн хөрөнгө оруулалтын ROI-г хамгийн их байлгахын зэрэгцээ кибер хамгаалалтын ерөнхий байдлыг бэхжүүлдэг.
Бүрэн хэмжээгээрСүлжээний пакет брокеруудшийдлийн зөвлөгөө авах бол Mylinking-ийн албан ёсны нөөцийн хуудсанд зочилно уу:https://www.mylinking.com/network-packet-broker/
Нийтэлсэн цаг: 2026 оны 8-р сарын 6

