Mylinking™ netpakkamiðlari ásamt innbyggðum hjáleiðarrofa ML-BYPASS-M2000

Hliðarbrautareining: 8*10G SFP+ og 4*100GE, Skjáreining: 16*10GE SFP+ og 4*100GE, Hámark 2,4Tbps

Stutt lýsing:

Með hraðri þróun internetsins er ógnin við upplýsingaöryggi netsins að verða sífellt alvarlegri, þannig að fjölbreytt forrit til að vernda upplýsingaöryggi eru notuð í auknum mæli. Hvort sem um er að ræða hefðbundinn aðgangsstýringarbúnað (eldvegg) eða nýjar gerðir af háþróaðri varnarbúnaði eins og innbrotsvarnakerfi (IPS), sameinað ógnarstjórnunarkerfi (UTM), kerfi gegn afneitun þjónustu (Anti-DDoS), varnarkerfi gegn vírusum (Anti-Spa).mGátt, sameinað DPI umferðargreiningar- og stjórnkerfi og mörg öryggistæki eru sett upp í röð í lykilhnútum netsins, til að innleiða samsvarandi gagnaöryggisstefnu til að bera kennsl á og takast á við löglega/ólöglega umferð. Á sama tíma mun tölvunetið þó valda miklum töfum eða jafnvel truflunum á netkerfinu ef um bilun, viðhald, uppfærslur, skipti á búnaði og svo framvegis er að ræða, og notendur þola það ekki í mjög áreiðanlegu framleiðslunetumhverfi.


Vöruupplýsingar

Vörumerki

1-Yfirlit

Með hraðri þróun internetsins er ógnin við upplýsingaöryggi netsins að verða sífellt alvarlegri, þannig að fjölbreytt forrit til að vernda upplýsingaöryggi eru notuð í auknum mæli. Hvort sem um er að ræða hefðbundinn aðgangsstýribúnað (eldvegg) eða nýjar gerðir af háþróaðri varnarbúnaði eins og innbrotsvarnakerfi (IPS), sameinað ógnarstjórnunarkerfi (UTM), árásarkerfi gegn afneitun þjónustu (Anti-DDoS), ruslpóstsgátt, sameinað DPI umferðargreiningar- og eftirlitskerfi og mörg öryggistæki eru sett upp í röð í lykilhnútum netsins, og innleiðing samsvarandi gagnaöryggisstefnu til að bera kennsl á og takast á við löglega/ólöglega umferð. Á sama tíma mun tölvunetið þó valda miklum nettöfum eða jafnvel nettruflunum ef um bilun, viðhald, uppfærslu, skipti á búnaði og svo framvegis er að ræða, í mjög áreiðanlegu framleiðslunetforritaumhverfi, sem notendur þola ekki.

ML-BYPASS-M2000 Mylinking™ netpakkamiðlari ásamt innbyggðum hjáleiðarrofa er rannsakaður og þróaður til að nota fyrir sveigjanlega uppsetningu á ýmsum gerðum raðtengds öryggisbúnaðar og veita jafnframt mikla netöryggi.

Með því að nota Mylinking™ Network Packet Broker ásamt Inline Bypass Switch:

● Notendur geta sett upp/fjarlægt öryggisbúnað á sveigjanlegan hátt án þess að hafa áhrif á eða trufla núverandi net;

● Það hefur snjalla heilsufarsgreiningarvirkni til að fylgjast með eðlilegri virkni tengdra öryggistækja í rauntíma. Þegar tengdur öryggisbúnaður bilar mun verndarinn sjálfkrafa framhjá búnaðinum til að viðhalda eðlilegri netsamskiptum.

● Hægt er að nota tækni til að vernda umferð með sértækri umferðarvörn til að koma fyrir sérstökum öryggisbúnaði til umferðarhreinsunar, dulkóðunartengdum endurskoðunarbúnaði o.s.frv. Hún útfærir á áhrifaríkan hátt aðgangsvörn fyrir tilteknar gerðir umferðar og dregur þannig úr umferðarvinnsluálagi á innbyggðum tækjum.

● Hægt er að nota tækni til að jafna umferðarvernd álags til að setja upp örugg tæki í línu í klösum til að mæta þörfum öryggisverndar í línu við umhverfi með mikla bandvíddarálag.

●Það hefur SSL proxy-virkni, sem uppfyllir kröfur um eftirlit og greiningu öryggistækja fyrir gagnainnihald í látlausum texta.

● Það býr yfir grunngetu í umferðarvinnslu eins og afritun, samansöfnun, síun og merkingu umferðar, sem og háþróaðri umferðarvinnslu eins og afritun, grímu, auðkenningu samskiptareglna á forritalaginu og mótun umferðar.

HJÁLPAR-M2000

2-Mylinking™ netpakkamiðlari ásamt innbyggðum hjáleiðarrofa með háþróaðri eiginleikum og tækni

Mylinking™ „SpecFlow“ verndarhamur og „FullLink“ verndarhamurstækni

Mylinking™ hraðvirk hjáleiðarrofavörn

Mylinking™ „LinkSafeSwitch“ tækni

Mylinking™ „Vefþjónusta“ Tækni til að senda/útgáfu af stefnumálum á breytilegan hátt

Mylinking™ snjalltækni til að greina hjartsláttspakka

Tenging mín™   Skilgreinanleg hjartsláttarpakkningatækni

Tenging mín™   Fjöltengisálagsjafnvægistækni

Tenging mín™   Greind umferðardreifingartækni

Tenging mín™   Tækni til að jafna álag á kraftmikinn hátt

Tenging mín™   Fjarstýringartækni (HTTP/WEB, TELNET/SSH, eiginleikar „EasyConfig/AdvanceConfig“)

3-Leiðbeiningar um stillingar á Mylinking™ netpakkamiðlara ásamt innbyggðum hjáleiðarrofa

BYPASS-M2000 rauf

Eins og sést á myndinni hér að ofan samanstendur öll einingin af fjórum einingaraufum:

Raufarnar fyrir SLOT1, SLOT2, SLOT3 og SLOT4 einingar geta allar rúmað BYPASS verndartengiseiningar eða MONITOR tengiseiningar með mismunandi hraða og tenginúmerum. Með því að skipta út mismunandi gerðum eininga er hægt að styðja BYPASS vörn fyrir margar 10G/40G/100G tengingar, sem og að setja upp Inline Bypass eftirlitsbúnað fyrir margar 10G/40G/100G tengingar.

Athugið: Bæði BYPASS einingin og MONITOR einingin styðja hot-swapping.

 

3.1-Listi yfir upplýsingar um einingar

Vörulíkan

VirkniPmælieiningar

Chassis
ML-BYPASS-M2000-CHS/AC 2U staðlað 19 tommu rekkafesting; hámarksorkunotkun 300W; mátbundin BYPASS verndareining; 4 einingaraufar; 1*RS232 stjórnborðstengi, 1*10/100/1000M RJ45 tengi með ytri netstjórnun; tvöfaldur aflgjafi AC-220V;
NT-BYPASS-M2000-CHS/DC 2U staðlað 19 tommu rekkafesting; hámarksorkunotkun 300W; mátbundin BYPASS verndareining; 4 einingaraufar; 1*RS232 stjórnborðstengi, 1*10/100/1000M RJ45 tengi með ytri netstjórnun; tvöfaldur aflgjafi DC-48V;
HLIÐARVEGURModdúl
INL-I8XM8X (LM/SM) Styður 4-vega 10GE (samhæft við 1G) raðtengingarvörn, með samtals 8 * 10GE tengjum; styður 8 * 10G SFP + eftirlitstengi (að undanskildum ljósleiðaraeiningum).
INL-I4HM2H (LM/SM) Styður tvíhliða 100GE (40GE samhæft) raðtengisvörn, með samtals 4*100GE tengjum; styður 2*100GE QSFP28 eftirlitstengi (að undanskildum ljósleiðaraeiningum).
MONITOR eining
MÁN-M16X 16*10GE SFP+ eftirlitstengi (að undanskildum ljósleiðaraeiningum);
MÁN-M16X-CN98 16*10GE SFP+ eftirlitstengi (ljósleiðari fylgir ekki); búin háþróaðri virknivél sem styður háþróaða umferðarvinnsluaðgerðir eins og framhjá SSL afkóðun, SSL umboð og umferðarafritun;
MÁN-M4H 4*100GE QSFP28 eftirlitstengi (sjónrænir einingar fylgja ekki með);
MÁN-M4H-CN98 4*100GE QSFP28 eftirlitstengi (sjónrænir einingar fylgja ekki með); búin háþróaðri virknivél sem styður háþróaða umferðarvinnsluaðgerðir eins og framhjá SSL afkóðun, SSL umboð og umferðarafritun;

 

3.2-Reglur um val á einingum

Byggt á mismunandi vernduðum tengjum og kröfum um uppsetningu eftirlitsbúnaðar geturðu valið sveigjanlega mismunandi einingastillingar til að mæta raunverulegum umhverfisþörfum þínum; vinsamlegast fylgdu þessum reglum þegar þú velur:

1) Undirvagnssamstæðan er nauðsynlegur íhlutur og verður að velja hana áður en aðrar einingar eru valdar. Vinsamlegast veldu einnig viðeigandi aflgjafaaðferð (AC/DC) eftir þörfum.

2) Einingin styður allt að 4 einingaraufar; ekki er hægt að velja fleiri einingar en fjöldi raufa gefur til kynna fyrir stillingu. Byggt á sveigjanlegri samsetningu mismunandi einingalíkana getur einingin stutt raðtengda vernd fyrir allt að 16 10GE/GE tengla eða 8 100GE/40GE tengla.

4-Greind umferðarvinnslugeta 

4.1-Innbyggð dreifing

1

Sérstök umferðarvörn í línu
Það styðurInnlína(raðnúmer)verndarhamur fyrir tilteknar umferðartegundir í hvaða sem erinnlínutengill.Toáframsenda nokkrar notendatilgreindar umferðartegundir áinnlínutengill áInnlína Söryggitækitil vinnslu, og restin af umferðinni er áframsend beint án þess að fara í gegnumInnlína SöryggitækiÁ sama tíma,itframkvæmir rauntímaeftirlit með rekstrarstöðuInnlína SöryggitækiÞegar óeðlileg umferðarvinnsla hefur fundist,itverður sjálfkrafa sleppt úr umferðarleiðinni til að tryggja samfellu netþjónustunnar.

1

Öll umferðarvörn í línu
Það styðurInnlína(raðnúmer)verndarhamur fyrir allar gerðir umferðar í hvaðainnlínutengill.Toflytja alla umferð íinnlínutengill áInnlína Söryggitækitil vinnslu og fylgjast með keyrslustöðu Inline Securitytækií rauntíma. Þegar óeðlileg umferðarvinnsla hefur fundist,itverður sjálfkrafa sleppt úr umferðarleiðinni til að tryggja samfellu netþjónustunnar.

vörulýsing

Álagsjafnvægi
Það hefur snjalla getu til að jafna umferðarálag. Þegar vinnsluafköst einsInnlína Söryggitækier ekki nóg til að takast á viðinnlínutengisamskiptaumferð, það getur úthlutaðinnlínuTengja umferð við N Monitor tengi með því að stilla álagsjöfnunarhóp. Samkvæmt MAC, IP upplýsingum, tenginúmeri, samskiptareglum og öðrum upplýsingum,itframkvæmir valfrjálsa Hash reiknirit álagsjöfnunarúttak, þannig aðinnlínuTenglaumferð dreifist jafnt á margainnlínuöryggitóls fyrir klasavinnslu, sem bætir í raun heildarvinnsluafköstinnlínuöryggitóls. Til að aðlagast kröfum um mikla bandbreidd og mikla umferð.

2

Hjartsláttarpakkagreining

Það styðurTxogRxhjartsláttargreiningarpakka í gegnum upp- og niðurhleðslu tengdra kerfainnlínuöryggistæki og greinirinnbyggð verkfæriVinnustaða og hvort umferðarvinnsla sé eðlileg. Tvíátta hjartslátturinnpakkigreiningarkerfið getur endurspeglað núverandi vinnustöðu nákvæmarinnlínuöryggitækiog tryggja eðlilega starfsemi netsins á skilvirkari hátt.

Það getur sérsniðið hjartsláttarbreytur allrainnlínuöryggistæki, svo sem hjartsláttartækiTxmillibilstími, hámarkstími endurtekningar hjartsláttar, hjartslátturTxátt, o.s.frv. Það getur greint og metið bilunarástandinnlínuöryggistæki í tíma og átta sig á hraðri framhjáskiptan á verndartengjum.

Hjartsláttargreiningarpakkarnir eru sjálfgefnir Ethernet lag 2 rammar. Þegar gagnsæ brúarstilling lag 2 (eins og IPS/FW) er virkjuð, verða Ethernet lag 2 rammar áframsendir venjulega án þess að loka eða sleppa. Á sama tíma getur það einnig stutt sérsniðna Ethernet lag 2, lag 3 og lag 4 hjartsláttargreiningarpakka til að aðlagast sérstökum kerfum.innlínuÖryggistæki geta venjulega ekki áframsent venjulega Ethernet Layer 2 ramma.

Með ofangreindum aðferðum geta notendur áttað sig á áhrifum þjónustustigs á heilsufarsgreiningu tengdra öryggistækja, þannig að hægt sé að tryggja eðlilega virkni öryggisþjónustunnar á skilvirkari hátt.

1

Hliðarbrautarrofi
Það styður mjög lága framhjáhlauprofiseinkun (<8ms) og notendur finna varla fyrir áhrifum á netið þegar tækið framhjákvæmirrofiÁ sama tíma getur tækjasértæk Tengisrofatækni tryggt að tengistaða aðaltengingarinnar verði ekki fyrir áhrifum við framhjáhlaupið.rofiÞessi tækni mun tryggja að hjáleiðinrofier öruggara og mun ekki valda því að lag 2 / lag 3 topology samskiptareglur verndaðra tengla endurreikni og samruni, til að lágmarka áhrif á notendanetið á meðanrofi.

4

Umferðarlokun
Þegar öryggisbúnaðurinn greinir ólöglegar eða óeðlilegar lotutengingar í umferðinni og þarf að loka fyrir þær í tæka tíð, getur tækið hlerað hvaða tiltekna pakka sem er í upp-/niðurumferðinni.innlínuTengill byggður á síuskilyrðum fyrir samsvörun túpla til að tryggja örugga rekstur netþjónustu.

5

Umferðarspegill
Auk umferðarverndar innlínutengingarinnar og innlínuöryggisbúnaðarins (eins og IPS, WAF), er einnig hægt að senda alla SPAN speglaða umferð til SPAN öryggiseftirlitskerfisins (eins og IDS, APT) til að uppfylla kröfur um SPAN eftirlit með umferðargögnum eða umferðarprófanir og staðfestingu.

6

SSL-umboðsþjónn
Með SSL umboðsvirkninni er upprunalega dulkóðaða pakkinn afkóðaður og sendur til innbyggðs öryggiskerfis, og síðan eru afkóðuðu gögnin endurheimt og send aftur til upprunalega tengilsins, til að koma afkóðuðu gögnunum til innbyggðs öryggiskerfis án þess að hafa áhrif á sendingu dulkóðaðra gagna á upprunalega tengil notandans, og framkvæma eftirlit og greiningu á dulkóðuðu gögnunum af greiningarkerfinu.

4.2-SPAN dreifing

7

Afritun netumferðar
Það styðurInnlína(raðnúmer)verndarhamur fyrir tilteknar umferðartegundir í hvaða sem erinnlínutengill.Toáframsenda nokkrar notendatilgreindar umferðartegundir áinnlínutengill áInnlína Söryggitækitil vinnslu, og restin af umferðinni er áframsend beint án þess að fara í gegnumInnlína SöryggitækiÁ sama tíma,itframkvæmir rauntímaeftirlit með rekstrarstöðuInnlína SöryggitækiÞegar óeðlileg umferðarvinnsla hefur fundist,itverður sjálfkrafa sleppt úr umferðarleiðinni til að tryggja samfellu netþjónustunnar.

8

Samantekt netumferðar
Hægt er að afrita upprunalega inntaksumferðina og forunna umferð yfir í N-rásarmerki samkvæmt 1-rásarmerki eða afrita yfir í M-rásarmerki eftir að N-rásarmerki hafa verið safnað saman við GE, 10GE, 40G og 100G línuhraðaframsendingu, sem leysir fullkomlega þarfir þess að setja upp fleiri en tvö fjölporta hlustunarframhjábúnað í netkerfinu á sama tíma.

9

Gagnadreifing/áframsending
Flokkaði innkomandi lýsigögn nákvæmlega og henti eða áframsendi mismunandi gagnaþjónustur til margra viðmótsútganga samkvæmt fyrirfram skilgreindum reglum notandans.

10

Síun pakkagagna
InntaksgögninumferðHægt er að flokka nákvæmlega og mismunandi gagnaþjónustur geta verið á hvítlista eða svartlista og hægt er að hafna eða áframsenda margar tengiúttak. Það styður sveigjanlega samsetningu byggða á Ethernet-gerð, VLAN-merki, IP fimm-túpla,TCPauðkenni, pakkaeinkenni og önnur atriði til að uppfylla frekar kröfur um dreifingu ýmissa netöryggisbúnaðar, samskiptareglugreiningar, merkjagreiningar og annarrar umferðareftirlits.

35

Álagsjafnvægi
Álagsjöfnun valfrjálsrar Hash-reiknirits er hægt að framkvæma í samræmi við innra og ytra lagseinkenni L2-L4 til að tryggja heilleika gagnaflæðisins sem móttekið er.SPANeftirlitsbúnaður. Þegar tengistaðan breytist geta meðlimir flutningshópsins hætt (tenging NIÐUR) eða tengst (tenging UPP) á sveigjanlegan hátt og flutningshópurinn getur sjálfkrafa endurdreift umferðinni til að tryggja kraftmikla álagsjöfnun á úttaksumferð tengisins.

vörulýsing (7)
vörulýsing (8)
vörulýsing (9)

VLAN merkt

VLAN ómerkt

VLAN skipt út

Styður samsvörun hvaða lykilreits sem er í fyrstu 128 bætum pakkans. Notandinn getur sérsniðið offset gildi og lengd og innihald lykilreitsins og ákvarðað umferðarúttaksstefnu í samræmi við stillingar notanda.

15

Tímastimplun
Stuðningur við Samstilla NTP-þjóninn til að leiðrétta tímann og skrifa skilaboðin í pakkann í formi hlutfallslegs tímamerkis með tímastimpli í lok rammans, með nákvæmni upp á nanósekúndur.

16 ára

Afklæðning á göngum
Styður VxLAN, VLAN, GRE, GTP, MPLS, IPIP hausinn sem fjarlægður var í upprunalega gagnapakkanum og áframsendur úttak.

wps_doc_20

Gagna-/pakkaskipting
Það styðurpakkasneiðAð vinna úr upprunalegum gögnum út frá umferðarinntaksviðmóti og úttaksviðmóti á stefnustigi (64, 96, 128, 160, 192, 224, 256, 288, 320, 384, 512, 640, 768, 896, 960 bæti eru valfrjáls) og hægt er að útfæra umferðarúttaksstefnuna í samræmi við stillingar notanda.

wps_doc_22

Auðkenning göngunarsamskiptareglna
Styður sjálfvirka auðkenningu á ýmsum göngusamskiptareglum eins og GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Samkvæmt notandastillingum er hægt að útfæra umferðarúttaksstefnuna í samræmi við innra eða ytra lag göngunnar.

19 ára

Forgangsröðun pakkasendinga
Það styður skilgreiningu á forgangi gagnapakka í samræmi við mikilvægi þjónustunnar á innkomandi höfn, og pakkar með háan forgang eru áframsendir með forgangi við útganginn. Eftir að pakkar með háan forgang hafa verið áframsendir eru aðrir pakkar með meðal- og lágan forgang áframsendir. Forðist viðvörun greiningarkerfisins sem stafar af því að mikilvægir gagnapakkar týnast.

21

Óeðlileg viðvörun
Það styður rauntíma eftirlit með viðvörunum og sögulegar viðvörunarskrár um þróun viðmótsumferðar byggðar á þröskuldstillingum. Það styður rauntíma eftirlit með viðvörunum og sögulegar viðvörunarskrár byggðar á heilsufari vélbúnaðar tækisins (örgjörvi, minni, hitastig, vifta, aflgjafi o.s.frv.).

20

Tengisafrit með heitu efni
Það styður inntaksviðmót 1+1 aðal/biðstöðu stillingar, úttaksviðmót 1+1 aðal/biðstöðu stillingar og álagsjöfnunarhóp N+1 aðal/biðstöðu stillingar til að ná mikilli áreiðanleika í ferli umferðar frá inntaki til úttaks.

22

Mæling á örsprengjum í umferð
Það getur greint tilvikstíma, lengd og hraða örbylgjuumferðar í rauntíma og veitt varðveislu sögulegra mælinga, sem veitir mælanlegar og sjáanlegar leiðir og grunn fyrir bilanaleit í rekstri og viðhaldi og greiningu pakkataps.

23 ára

Sveifluvörn viðmóts
Það styður við greiningu og verndun sveiflna í tengingu upp/niður á hvaða viðmóti sem er, til að forðast tap á inntaks- og úttaksumferð af völdum tíðra tenginga upp/niður viðmóta og bæta stöðugleika umferðarsöfnunar og áframsendingar.

18 ára

Úttak jarðgangahylkingar
Það styður ERSPAN2, GRE, VXLAN, NVGRE göngum til að geyma alla safnaða umferð og úttak til að uppfylla kröfur forritsins um sendingu safnaðrar umferðar til fjarlægs greiningarkerfis.

24

Pakkalokun gönganna
Það styður aðgerðina „tunnel message end“ (tunnel endingu skilaboða). Þessi aðgerð gerir kleift að stilla IP-tölur/grímur og MAC-tölur við umferðarinntaksgáttina. Hún gerir kleift að senda umferðina sem þarf að safna í notendanetinu beint í gegnum gönghjúpun eins og GRE, GTP og VXLAN til söfnunargáttar tækisins.

6

SPAN SSL afkóðun
Styður hleðslu á samsvarandi SSL vottorði afkóðun. Eftir afkóðun á HTTPS dulkóðuðum gögnum fyrir tilgreinda umferð verða þau send áfram til bakenda eftirlits- og greiningarkerfa eftir þörfum. Styður TLS1.0, TLS1.2 og SSL3.0

25 ára

Afritun gagna/pakka
Stuðningur við tölfræðilega nákvæmni byggða á portum eða stefnustigi til að bera saman gögn frá mörgum söfnunarheimildum og endurtekningar á sama gagnapakka á tilteknum tíma. Notendur geta valið mismunandi pakkaauðkenni (dst.ip, src.port, dst.port, tcp.seq, tcp.ack, dst.mac, src.mac, vlan.id)

26 ára

Flokkað dagsetningargríma
Stuðningur við stefnumiðaða nákvæmni til að skipta út hvaða lykilreit sem er í hrágögnunum til að ná þeim tilgangi að verja viðkvæmar upplýsingar. Hægt er að innleiða umferðarúttaksstefnu í samræmi við stillingar notanda.

27

APP Layer Protocol Auðkenning
Það styður auðkenningu, úttak og eyðingu á forritalagssamskiptareglum byggt á DNS/URL samsvörunarham. Hægt er að samþætta DPI eiginleikabókasafn til að þekkja, úttak og eyðingu ekki færri en 1800 gerðum af eiginleikum forritasamskiptareglna (eins og hljóð og myndband, leiki, spjall, gagnagrunn, tölvupóst, P2P, o.s.frv.) og hægt er að uppfæra og uppfæra DPI eiginleikabókasafnið. Ef sérþarfir eru til staðar er einnig hægt að framkvæma aukaþróun.

28 ára

Notendaskilgreind afhýðing pakka
Það styður virkni sjálfskilgreindrar pakkaafhjúpunar, sem getur fjarlægt hjúpunarreitina og innihaldið hvar sem er af fyrstu 128 bætunum í pakkanum og sent það út.

29

Umferðarmyndun
Á sama tíma er umferðarmótunartækni notuð í úttaksviðmótinu til að senda gagnaflæðið greiðlega til greiningartólsins, sem leysir í grundvallaratriðum pakkatap af völdum örbylgna og forðast óeðlilega viðvörun sem stafar af umferðartapi í greiningarkerfinu.

30

Lykilorðasamsvörun pakka
Eftir að innihald reits í gagnahluta pakkans hefur verið parað saman og fundið, er tengdur pakki eða lotuflæði áframsent og sent út eða fleygt til að uppfylla forvinnslukröfur tiltekinna umferðargagna.

31

Afklæðning á göngum
Það styður úttak VXLAN, MPLS, GRE, SRV6, FABRICPATCH, GENEVE og annarra pakkahausa í upprunalega gagnapakkanum eftir að hann hefur verið fjarlægður.

32

Langlíf tengingarlosun
Samkvæmt þörfum notandans er hægt að áframsenda og senda út hvaða lotuflæði sem er í samræmi við fjölda sendra bæti og fjölda sendra pakka, og henda síðari lotuflæði til að uppfylla kröfur bakenda greiningarkerfisins í sumum tilteknum aðstæðum, sem þarf aðeins að fá hluta af umferð lotuflæðisins, draga úr álagi umferðargreiningarinnar og bæta skilvirkni greiningarkerfisins.

33

Tölfræðileg greining á umferð
Það styður tölfræði um þætti allra inntaksviðmótsumferðar og getur birt umferðarþróun hennar, umferðarstærð/hlutfall TOPN IP-tölu, umferðarstærð/hlutfall TOPN flokks forritssamskiptareglna, umferðarstærð/hlutfall TOPN nafns forritssamskiptareglna og upplýsingar um umferðarlotur í formi tafla í rauntíma og býður upp á útflutning tölfræðilegra niðurstaðna í staðbundnar skrár. Þannig geta notendur betur skilið samsetningu allrar safnaðrar umferðar og veitt beinustu gagnagrunninn til að aðlaga umferðarstefnur og breyta viðskiptakröfum.

34

Umferðarsýnileiki - Grunngagnagreining
Grunngreiningareiningin fyrir sjónræna umferðargreiningu getur sýnt grunnupplýsingar um tekin umferðargögn, svo sem pakkafjölda, dreifingu einvarps-/fjölvarps-/útvarpspakka, fjölda lotutenginga, dreifingu pakkasamskiptareglna og stærð tekinnar umferðar.

34

Umferðarsýnileiki - DPI djúpgreining
DPI-djúpgreiningareiningin í umferðarskynjunaraðgerðinni getur framkvæmt ítarlega greiningu á umferðargögnum frá mörgum sjónarhornum og birt ítarlega tölfræði í formi gröf og töflu.

34

Umferðarsýnileiki - Greining á umferðarhlutfalli
● Greining á hlutfalli flutningslagssamskiptareglna: eins og TCP, UDP, ICMP, IGMP, ARP og aðrar tölfræðiupplýsingar um hlutfall pakka og umferð og birtingu skífurita
● Greining á hlutfalli IP-umferðar: svo sem umferðartölfræði sem mynduð er af mismunandi IP-tölum, IP-byggð umferðarröðun TOP N og súlurit
● DPI greining á hlutfalli forrita: eins og HTTP, QQ, FTP og aðrar forritasamskiptareglur, fjöldi bæti, tölfræðileg dreifing samskiptaumferðar og birting skífurita

34

Umferðarsýnileiki - Greining á tímalínu umferðar
Samkvæmt mismunandi síunarskilyrðum, svo sem IP, tengi, flutningslagssamskiptareglum, forritslagssamskiptareglum og öðru tilteknu efni, er hægt að greina og birta núverandi umferðargögn út frá sýnatökutíma og hægt er að spyrjast fyrir um umferðarstærð og þróun með því að færa tímarennistikuna og tölfræðilega nákvæmniskvarða og nákvæmnin getur náð allt að 1 millisekúndu.

34

Umferðarsýnileiki – Greining á flæðitöflu
Samkvæmt mismunandi síunarskilyrðum, svo sem flæðisauðkenni, IP, tengi, flutningslagssamskiptareglum, forritslagssamskiptareglum og öðru tilgreindu efni, er hægt að greina og telja núverandi markflutningsgögn út frá lotuflæðisstillingu, þ.e. nákvæma framsetningu lotuflæðisupplýsinga, þar á meðal fimm þátta upplýsingar um hvert flæði, gerð flutningsforritsins, fjölda og bæti pakkaflutnings og tengds gagnaflæðis. Og hefur röðunarsýn byggða á ofangreindum upplýsingum. Byggt á þessum upplýsingum geta notendur auðveldlega valið þær umferðartegundir sem þeim þykir skipta máli, sem veitir notendum beinastan grunn til að móta stefnu um umferðarframsendingu.

34

Umferðarsýnileiki – Pakkagreining
Byggt á mismunandi síunarviðmiðum, svo sem pakkaauðkenni, IP, tengi, flutningslagssamskiptareglum, forritslagssamskiptareglum og öðru tilteknu efni, er hægt að útvega gögn um umferð sem eru tekin með greiningu á hverjum pakka, þar á meðal:
● Greining á tímastimpli pakkasöfnunar
● Greining á lykilpakkaupplýsingum, svo sem sip, dip, smac, DMAC, samskiptareglum, flag, TTL, lengd skilaboða, lykilatburðum
● Greining á pakkaflutningsleiðum og hreyfimynd, svo sem: áframsendingartímar, seinkun á áframsendingu, gerð áframsendingar (leiðsögn, rofi, eldveggur, álagsjöfnun, NAT)
● Yfirlit yfir pakkaupplýsingar og ítarleg uppbygging birtist
● Greining á fjölda endurtekinna pakkasöfnunar

34

Umferðarsýnileiki – Nákvæm bilanagreining
Bilanagreiningareiningin í umferðarskynjunargreiningaraðgerðinni getur veitt mismunandi sjónræna staðsetningu bilanagreiningar fyrir skráð umferðargögn, þar á meðal:
● Yfirlit yfir óeðlilegt efni, svo sem: niðurstöður greiningar á netþjónustu, niðurstöður greiningar á óeðlilegum atburðum, greining á hegðun netferla (svo sem fjöldi leiðarbúnaðar, NAT-búnaðar, eldveggbúnaðar, álagsjöfnunarbúnaðar sem pakkaflutningurinn fer í gegnum)
● Bilunargreining á flæðitöflustigi, svo sem óeðlilegar tegundir atvika (tenging hafnað/tenging svarar ekki/tenging engin gagnasending/tenging hálfopin/lotuleið óaðgengileg, o.s.frv.), ● Bilunargreining á pakkastigi, svo sem: tegund óeðlilegs atviks (pakkaprófunarvilla /TTL 0/ óaðgengileg villa /FCS prófunarvilla, o.s.frv.), ítarleg lýsing á óeðlilegum upplýsingum og upplýsingar um tengd gagnaflæði
● Greining á öryggisbilunum, svo sem: tegund óeðlilegra atvika (DDOS árás/eldveggsblokkun/ARP árás/UDP flóð/SYN FLOOD o.s.frv.), ítarleg lýsing á óeðlilegum upplýsingum og upplýsingar um tengd gagnaflæði
● Greining á bilunum í netkerfinu, svo sem: tegund óeðlilegra atvika (rofalykkja/leiðarlykkja/óaðgengileg leið/truflun á tengingu o.s.frv.), ítarleg lýsing á óeðlilegum upplýsingum og upplýsingar um tengd gagnaflæði

5-Upplýsingar um Mylinking™ netpakkamiðlara ásamt innbyggðum hjáleiðarrofa

ML-HLIÐARVEGUR-M2000 Mylinking™ netpakkamiðlari ásamt innbyggðum hjáleiðarrofa

Virkniupplýsingar

Netviðmót

Raufar fyrir einingar

4 raufar fyrir BYPASS eða MONITOR einingar

Fjöldi innlínutengla

Styður vernd fyrir allt að 16 1G/10G ljósleiðaratengingar eða 8 40G/100G ljósleiðaratengingar.

Skjár eftirlitsviðmót

Styður allt að 64 * 1G / 10GE eftirlitsviðmót eða 16 * 40G / 100G eftirlitsviðmót.

Stjórnunarviðmót utan bands

1 * 10/100/1000M Ethernet tengi;

Dreifingarhamur

Innbyggð dreifing

Stuðningur

SPAN dreifing

Stuðningur

Kerfisvirkni

Innbyggð dreifingarstilling

Sérstök flæðissamtengingarvörn

Stuðningur

Öll flæðisvörn

Stuðningur

Álagsjafnvægi

Stuðningur

Hjartsláttargreining

Stuðningur

BYPASS-rofi

Stuðningur

Umferðarlokun

Stuðningur

Umferðarspeglun

Stuðningur

SSL-umboðsþjónn

Stuðningur

SPAN dreifingarstilling

Grunnvinnsla umferðar

Afritun/söfnun/dreifing umferðar

Stuðningur

Álagsjafnvægi

Stuðningur

Umferðarsíun byggð á IP/samskiptareglum/tengi 5-túpla auðkenni

Stuðningur

VLAN merkingar/breytingar/eyðingar

Stuðningur

Tímastimplun

Stuðningur

Afhýðing jarðganga

Stuðningur

Gagnasneiðing

Stuðningur

Auðkenning göngunarsamskiptareglna

Stuðningur

Forgangur pakkaframsendingar

Stuðningur

Óeðlileg viðvörun

Stuðningur

Tengi í biðstöðu

Stuðningur

Mæling á örsprengjum

Stuðningur

Sveifluvörn viðmóts

Stuðningur

Úttak jarðgangahylkingar

Stuðningur

Lokun pakka í göngum

Stuðningur

Ítarleg umferðarvinnsla

Sleppa SSL afkóðun

Stuðningur

Afritun gagna

Stuðningur

Gagnagríma

Stuðningur

Auðkenning samskiptareglna á forritslagi

Stuðningur

Sérsniðin afhýðing

Stuðningur

Flæðismótun

Stuðningur

Leitarorðasamsvörun

Stuðningur

Afhýðing jarðganga

Stuðningur

Langtíma tengingarafhleðsla

Stuðningur

Athugun á flæðisþáttum

Stuðningur

Greining og eftirlit

Rauntímaeftirlit

Stuðningur

Fyrirspurn um sögulega umferð

Stuðningur

Umferðarskráning

Stuðningur

Greining umferðarmyndunar

Grunngreining

Styður samantekt á tölfræðilegri birtingu byggða á grunnupplýsingum eins og pakkafjölda, dreifingu pakkategunda, fjölda lotutenginga og dreifingu pakkasamskiptareglna.

Ítarleg greining á DPI

Það styður greiningu á hlutfalli flutningslagssamskiptareglna, hlutfalli einvarps, útsendingar og fjölvarps, hlutfalli IP-umferðar og hlutfalli DPI-forrita. Það styður greiningu og framsetningu gagnainnihalds út frá sýnatökutíma og gagnamagni. Það styður gagnagreiningu og tölfræði byggða á lotustrauma.

Nákvæm bilunargreining

Styður við bilanagreiningu og staðsetningu með því að nota umferðargögn frá ýmsum sjónarhornum, þar á meðal: greiningu á hegðun pakkaflutnings, bilanagreiningu á gagnastraumsstigi, bilanagreiningu á gagnapakkastigi, bilanagreiningu tengdri öryggi og bilanagreiningu tengdri netkerfi.

Vinnslugeta

2,4 TB á sekúndu

Stjórna

CONSOLE netstjórnun

Stuðningur

IP/WEB netstjórnun

Stuðningur

SNMP netstjórnun

Stuðningur

TELNET/SSH netstjórnun

Stuðningur

SYSLOG samskiptareglur

Stuðningur

RADIUS eða TADACS+ miðlæg heimildarvottun

Stuðningur

Notendastaðfestingaraðgerð

Notendanafn og lykilorðsstaðfesting

Rafmagns

Málspenna aflgjafans

AC-220V/DC-48V [Valfrjálst]

Máltíðni afls

AC-50HZ

Málinntaksstraumur

AC-3A / DC-10A

Metið virkniafl

Hámark 300W

Umhverfi

Rekstrarhitastig

050

Geymsluhitastig

-20-70 ℃

Rekstrar raki

10%-95%, ekki þéttandi

Notendastillingar

Stillingar stjórnborðs

RS232 tengi, 115200, 8, N, 1

Lykilorðsstaðfesting

Sstuðningur

Stærð rekka

Rekkipláss (U)

2U 444mm * 88mm * 670mm

 

6-Mylinking™ netpakkamiðlari ásamt innbyggðum hjáleiðarrofaforriti

6.1HinnRáhættu áInnbyggð S-línaöryggiEBúnaður (IPS / FW)

Eftirfarandi er dæmigerð IPS (Intrusion Prevention System), FW (Firewall) dreifingarhamur. IPS/FW er sett upp í röð við netbúnað (leið, rofa o.s.frv.) með því að framkvæma öryggiseftirlit til að ákvarða hvort viðkomandi umferð sé sleppt eða lokað fyrir hana í samræmi við viðeigandi öryggisstefnu og ná fram öryggisvörn.

36

Eftirfarandi er dæmigerð IPS (Intrusion Prevention System), FW (Firewall) dreifingarhamur. IPS/FW er sett upp í röð við netbúnað (leið, rofa o.s.frv.) með því að framkvæma öryggiseftirlit til að ákvarða hvort viðkomandi umferð sé sleppt eða lokað fyrir hana í samræmi við viðeigandi öryggisstefnu og ná fram öryggisvörn.

6.2 Verndun búnaðar fyrir Inline Link Series

Öryggisumferðarvörn í línu

Mylinking™ Network Packet Broker plus Inline Bypass Switch er settur upp í röð milli nettækja (leiða, rofa o.s.frv.) og gagnaflæðið milli nettækja leiðir ekki lengur beint til IPS/FW. „Smart Inline Bypass Switch“ fer í IPS/FW. Þegar IPS/FW bilar vegna ofhleðslu, bilunar, hugbúnaðaruppfærslna, stefnuuppfærslna og annarra aðstæðna, getur „Smart Inline Bypass Switch“ uppgötvað bilaða tækið tímanlega með snjallri skynjun á hjartsláttarskilaboðum og þannig sleppt bilun án þess að trufla netkerfið. Netbúnaðurinn tengist hratt beint við netið til að vernda eðlilegt samskiptanet. Þegar IPS/FW bilar er hægt að endurheimta þau einnig með snjallri skynjun á hjartsláttarskilaboðum og endurheimta öryggi upprunalegu tengilsins.

Mylinking™ Network Packet Broker ásamt Inline Bypass Switch er með öfluga, snjalla hjartsláttarskilaboðagreiningaraðgerð. Notandinn getur sérsniðið hjartsláttartíðni og hámarksfjölda tilrauna með sérsniðnum hjartsláttarskilaboðum á IPS/FW til heilsufarsprófana, svo sem að senda hjartsláttarprófunarskilaboðin á uppstreymis/niðurstreymis tengi IPS/FW og síðan móttekið þau frá uppstreymis/niðurstreymis tengi IPS/FW og metið hvort IPS/FW virki eðlilega með því að senda og móttaka hjartsláttarskilaboðin.

6.3 „SpecFlow“ stefnuflæði innlínuÖryggiRöðvernd

Sérstök umferðarvörn í línu

Þegar öryggisnettækið þarf aðeins að takast á við tiltekna umferð í röð öryggisverndar, í gegnum Mylinking™ Network Packet Broker ásamt Inline Bypass Switch umferðarvinnsluaðgerð, í gegnum umferðarskimunarstefnu til að tengja innbyggða öryggistækið er "viðkomandi" umferð send beint til nettengingarinnar og "viðkomandi umferðarhluti" er dreginn að innbyggða öryggistækinu til að framkvæma öryggisathuganir. Þetta mun ekki aðeins viðhalda eðlilegri notkun öryggisgreiningaraðgerðar öryggistækisins, heldur einnig draga úr óhagkvæmri flæði öryggisbúnaðarins til að takast á við álagið; á sama tíma getur "Smart Inline Bypass Switch" greint virkni öryggistækisins í rauntíma. Öryggistækið virkar óeðlilega framhjá gagnaumferðinni beint til að koma í veg fyrir truflanir á netþjónustu.

Mylinking™ netpakkamiðlarinn ásamt Inline Bypass Switch getur greint umferð út frá L2-L4 laghausauðkenni, svo sem VLAN merki, MAC-tölu uppruna/áfangastaðar, IP-tölu uppruna, IP-pakkategund, flutningslags samskiptareglugátt, lykilmerki samskiptaregluhauss og svo framvegis. Hægt er að skilgreina fjölbreytt úrval af samsvörunarskilyrðum á sveigjanlegan hátt til að skilgreina tilteknar umferðartegundir sem skipta máli fyrir tiltekið öryggistæki og er hægt að nota þær mikið til að setja upp sérstök öryggisendurskoðunartæki (RDP, SSH, gagnagrunnsendurskoðun o.s.frv.).

6.4LjafnvægiInnbyggð öryggiRöðvernd

Álagsjafnvægð Inline Security Series Protection

Mylinking™ Network Packet Broker ásamt Inline Bypass Switch er sett upp í röð milli nettækja (leiða, rofa o.s.frv.). Þegar vinnsluafköst eins IPS/FW eru ekki nægjanleg til að takast á við hámarksumferð nettengingarinnar, getur álagsjöfnunarvirkni verndarans, „sameining“ margra IPS/FW klasavinnsluumferðar nettenginga, dregið á áhrifaríkan hátt úr vinnsluálagi einstakra IPS/FW og bætt heildarvinnsluafköst til að mæta kröfum um mikla bandvídd dreifingarumhverfisins.

Mylinking™ Network Packet Broker ásamt Inline Bypass Switch hefur öfluga álagsjöfnunarvirkni, sem tryggir að gagnaflæði hvers IPS/FW sé heillegt samkvæmt VLAN-tagi ramma, MAC-upplýsingum, IP-upplýsingum, portnúmeri, samskiptareglum og öðrum upplýsingum um álagsjöfnunardreifingu umferðar og tryggir að setuheilindi séu tryggð í samræmi við gagnaflæði hvers IPS/FW.

6.5FjölþáttaröðInnbyggður búnaður FlágtTflutningurPvernd(BreytaLíkamlegtRaðtenging viðRökréttSamsíða tenging)

Í sumum lykiltengingum (eins og nettengingum, tengi fyrir netþjóna) er staðsetning oft vegna þarfa fyrir öryggiseiginleika og uppsetningu margs konar öryggisprófunarbúnaðar (eins og eldveggja, búnaðar gegn DDOS-árásum, eldveggja fyrir vefforrit, búnaðar fyrir innbrotsvarnir o.s.frv.), og margvíslegur öryggisgreiningarbúnaður er settur saman í röð á tengingunni til að auka virkni tengisins á einum bilunarpunkti, sem dregur úr heildaráreiðanleika netsins. Og í ofangreindum nettengingum, uppfærslum á búnaði, skipti á búnaði og öðrum aðgerðum, mun það valda langvarandi truflunum á netþjónustu og stærra verkefni sem þarf að skera niður til að ljúka farsælli framkvæmd slíkra verkefna.

Með því að setja Mylinking™ Network Packet Broker ásamt Inline Bypass Switch upp á sameinaðan hátt er hægt að breyta uppsetningarham margra öryggistækja sem tengd eru í röð á sama tengil úr „Physical Serial Connection Mode“ í „Physical Parallel Connection but Logical Serial Connection Mode“. Þetta dregur á áhrifaríkan hátt úr upptökum einstakra bilana á raðtengingunni og bætir áreiðanleika tengilsins. Á sama tíma getur Mylinking™ Network Packet Broker ásamt Inline Bypass Switch stýrt tengilsumferðinni eftir þörfum og náð sömu öryggisúrvinnsluáhrifum og upprunalega raðtengingin.

Fleiri en eitt öryggistæki í röð samtímis í röð:

37

Skýringarmynd af uppsetningu Mylinking™ netpakkamiðlara ásamt innbyggðum hjáleiðarrofa:

(Breyta eðlisfræðilegri raðtengingu í rökrétta samsíða tengingu)

Innleiðing öryggis fyrir framhjáhlaup

6.6Byggt áDDynamísk stefnaTRaffic InlineSöryggiDvarnarPvernd

Mylinking™ Network Packet Broker ásamt Inline Bypass Switch, annar háþróaður forritsþáttur, byggir á virkri stefnu öryggisgreiningarforrita fyrir umferðartakmörkun, dreifing leiðarinnar eins og sýnt er hér að neðan:

Kvik stefna um öryggisgreiningu umferðar

Tökum sem dæmi öryggisprófunarbúnaðinn „Anti-DDoS árásarvörn og uppgötvun“ með því að nota „Smart Bypass Switch“ í framhliðinni og síðan tengda við „Smart Bypass Switch“. Í venjulegum „Smart Bypass Switch“ er hægt að senda allan umferðarstrauminn áfram með vírhraða og á sama tíma spegillinn er úttakið til „Anti-DDoS árásarvörnarinnar“. Þegar IP-tala netþjónsins (eða IP-nethluti) hefur verið greind eftir árásina mun „Anti-DDoS árásarvörnin“ búa til umferðarflæðisreglur og senda þær til „Smart Bypass Switch“ í gegnum tengiviðmótið fyrir breytilega stefnu. „Bypass Switch“ getur uppfært „umferðarflutningshraða“ eftir að hafa móttekið breytilega stefnuregluna „Reglur um stefnu“ og strax gripið til reglnanna sem hafa áhrif á árásina og „Dráttur umferðar netþjónsins til vinnslu á „Anti-DDoS árásarvörn og uppgötvunarbúnaðinum“, til að virka og síðan sprauta flæðinu aftur inn í netið eftir árásina.

Umsóknarkerfið sem byggir á „Smart Bypass Switch“ er auðveldara í framkvæmd en hefðbundin BGP leiðarinnspýting eða önnur umferðarstýringarkerfi, og umhverfið er minna háð netinu og áreiðanleikinn er meiri.

„Smart Bypass Switch“ hefur eftirfarandi eiginleika til að styðja við virka öryggisgreiningu:

1. „Snjallt hjáleiðarrofi“ til að veita utan reglna byggt á WEBSERIVCE viðmóti, auðvelda samþættingu við öryggistæki þriðja aðila.

2. „Snjall hjáleiðarrofi“ byggður á hreinni ASIC-flís úr vélbúnaði sem sendir allt að 100 Gbps vírhraðapakka án þess að hindra áframsendingu rofa og „umferðarstýringarkerfi fyrir breytilegar reglur“ óháð fjölda.

3. „Smart Bypass Switch“ innbyggð fagleg BYPASS-virkni, jafnvel þótt verndarinn sjálfur bili, getur einnig framhjáð upprunalegu raðtengingunni strax, án þess að hafa áhrif á upprunalegu tenginguna við eðlileg samskipti.

6.7Innbyggð raðtengd umferðarspeglunfyrir öryggi utan bands (Inline + SPAN)

Mylinking™ netpakkamiðlarinn ásamt Inline Bypass Switch er venjulega settur upp í upplýsingatæknineti viðskiptavinar eða skýjakerfi til að veita vernd í línu fyrir WAF/IPS tæki og upprunalega tenginguna. Notendur geta einnig haft viðbótarþarfir varðandi prófanir, staðfestingu eða uppsetningu á eftirlitsbúnaði fyrir hjáleiðir, sem krefst þess að umferðargögn séu öfluð á þessari tengingu.

Þess vegna, með því að nota umferðarspeglunarvirknina í Mylinking™ Network Packet Broker ásamt Inline Bypass Switch, er hægt að spegla umferð innlínu raðtengingarinnar frá skjátenginu, eins og sýnt er á eftirfarandi mynd:

Inline plús SPAN forrit

Skýringarmyndin hér að neðan sýnir útvíkkaða notkunarsviðsmynd af innlínu-tengisumferð og spegluðum tengiumferðum frá rofum. Þetta gerir kleift að vernda innlínu-tengisumferð án þess að verða fyrir áhrifum af spegluðum tengiumferð frá rofum. IDS greiningarkerfið getur samtímis safnað bæði innlínu-tengisumferð og spegluðum tengiumferð frá rofum. Uppsetningaraðferðin er sýnd á skýringarmyndinni hér að neðan:

Inline plús SPAN forrit-1

6,8Afritun gagna/pakkaUmsókn

Afritun gagnapakka

Eins og sést á uppbyggingu forritsins hér að ofan, til að tryggja heilleika upprunalegu gagnasöfnunarinnar meðfram allri tengingunni, geta eins gagnapakka verið safnað margoft innan sömu leiðar. Þetta leiðir til aukinnar tíðni falskra viðvarana og endursendinga í bakendakerfinu, sem eykur afköst greiningarkerfisins og hefur áhrif á nákvæmni og skilvirkni greiningarinnar. Byggt á lausninni eru fyrst afritaðir gagnapakkar sem eru síðan afritaðir í mismunandi handtökuhnútum. Aðeins einn gagnapakki er áframsendur til afkastagreiningarkerfis NPM netkerfisins og afkastagreiningarkerfis APM forritsins, sem sparar afköst greiningarkerfisins og bætir skilvirkni og nákvæmni greiningarinnar.

6,9Gögn/PakkiVLAN merkiingUmsókn

Gagnapakkningamerking

Í netumhverfinu sem sýnt er á myndinni hér að ofan er lausnin notuð til að merkja hrágögn frá mismunandi nettækjum og tengja hnúta. Þegar óeðlileg umferð eða gagnapakkar eiga sér stað í netinu getur greiningarbúnaðurinn fljótt og nákvæmlega fundið uppruna óeðlilegu gagnanna með því að rekja þau til baka út frá gagnamerkjunum.

6.10 NetumferðSameinuð áætlunUmsókn

Sameinuð umferðaráætlun

Í netumhverfinu sem sýnt er á myndinni hér að ofan eru mörg 10GE, 25GE, 40GE og 100GE upprunatengilgögn sett inn í Mylinking™ netpakkamiðlarann ​​ásamt Inline Bypass Switch með því að nota ljósleiðaraskiptingu eða portspegil. Síðan er síun og umferðarskipting notuð til að senda mismunandi þjónustugagnaumferð til mismunandi utanbands neteftirlits- og öryggiskerfa. Þegar frávik í netpakka eða óeðlilegar sveiflur í umferð krefjast handvirkrar íhlutunar er hægt að framkvæma rauntíma pakkasöfnun og greiningu á upprunalegu gagnapökkunum strax til að hjálpa notendum að greina og finna bilunina fljótt.

6.11NetGreining á sýnileika umferðargagnaUmsókn

Greining á sýnileika netumferðargagna

Það getur kynnt öll gögn sem greind og aflað er á fjölvíddar- og sjónarhorns hátt í gegnum notendavænt grafískt og texta gagnvirkt viðmót, þar á meðal uppbyggingu umferðar, dreifingu forritssamskiptareglna, umferðardreifingu allra nethnúta, gagnaflutningsleið, greiningu óeðlilegra atvika, nákvæma staðsetningu netþátta/tengla, stöðu skilaboðasamskipta, þróun umferðar og aðra þætti til eftirlits og greiningar, til að koma á fót alhliða, sýnilegum og stjórnanlegum gagnasöfnunar- og öryggisvettvangi fyrir fyrirtækjanet.


  • Fyrri:
  • Næst:

  • Skrifaðu skilaboðin þín hér og sendu þau til okkar