Network Bypass TAP eða Network Bypass Switch veitir hjartsláttarpakka fyrir innbyggða öryggisbúnað

2*Hjáveitu plús 1*Monitor Modular Design, 10/40/100GE hlekkir, hámark 640Gbps

Stutt lýsing:

Hvernig Mylinking™ Network Bypass Tap virkar þegar margar líkamlegar Inline Network Security Tools bilanir?

Breytti innbyggða dreifingarham margra öryggistækja á sama hlekk úr „Líkamlegri samtengingarstillingu“ í „Líkamleg samtengingarhamur og rökrænn samtengingarhamur“ til að draga í raun úr einum bilunarpunkti á samtengingartenglinum og bæta áreiðanleika hlekksins.

Mylinking™ Network Tap Bypass Switch er rannsakað og þróað til að nota til sveigjanlegrar dreifingar á ýmsum gerðum raðöryggisbúnaðar á sama tíma og hann veitir mikla áreiðanleika netsins.


Upplýsingar um vöru

Vörumerki

TheBankaðu á framhjá netkerfi, einnig nefnt „Network Bypass Switch", veitir möguleika á að stjórna framboði og áreiðanleika innbyggðu tólsins þíns (IPS, WAF, FW/eldveggja) hvenær sem er án niður í miðbæ eða hafa áhrif á framboð fyrirtækja fyrir viðhald eða uppfærslur. Mikilvægur þáttur í upplýsingatækniöryggisáætlunum

A Network Bypass Tap (Network Bypass Switch) hefur samræmiHjartsláttarpakkarsem eru sendar til anInnbyggt öryggistæki.Þessir hjartsláttir gefa til kynna virkni innbyggða öryggisbúnaðarins: regluleg slög þýðirFramhjá TAPer að virka vel.Ef slögin eru ekki færð aftur íFramhjá TAPTAP fer sjálfkrafa framhjá tækinu til að leyfa pakkanum að fara í gegnum, sama hversu mikil umferðin er.Það er líka hægt að greina stöðu tækisins, þannig að þegar það kemur aftur á netið, skynjar þetta af TAP og umferð er aftur beint í gegnum heimilistækið.

Network Bypass Tap „Inline Management“ gerir þér kleift að sandkassa uppsetningu nýrra verkfæra, stjórna uppfærslum, setja upp plástra, framkvæma viðhald eða bilanaleit og staðfesta utan bands, án þess að hafa áhrif á núverandi nettenglar.

Með ríkri reynslu okkar og tillitssama þjónustu höfum við verið viðurkennd sem áreiðanlegur birgir fyrir marga alþjóðlega kaupendur fyrir Network Bypass TAP eða Network Bypass Switch Veitir hjartsláttarpakka fyrir innbyggða öryggisbúnað, fyrirtæki okkar lítur ákaft fram á veginn til að setja upp langtíma og gagnlegt fyrirtæki samskipti samstarfsaðila við viðskiptavini og kaupsýslumenn alls staðar að úr jörðinni.
Með ríkri reynslu okkar og yfirveguðu þjónustu höfum við verið viðurkennd sem áreiðanlegur birgir fyrir marga alþjóðlega kaupendurFramhjá TAP Network Bypass Switch, Hjartsláttarpakkar, Innbyggt öryggistæki, Bankaðu á framhjá netkerfi, Vörur okkar eru aðallega fluttar út til Suðaustur-Asíu, Miðausturlanda, Norður Ameríku og Evrópu.Gæði okkar eru örugglega tryggð.Ef þú hefur áhuga á einhverjum af hlutunum okkar eða vilt ræða sérsniðna pöntun, ættirðu að hafa samband við okkur.Við hlökkum til að mynda farsæl viðskiptatengsl við nýja viðskiptavini um allan heim í náinni framtíð.

1- Yfirlit

Með því að nota Mylinking™ Smart Bypass Switch:

  • Notendur geta á sveigjanlegan hátt sett upp/fjarlægt öryggisbúnað og mun ekki hafa áhrif á núverandi netkerfi og trufla;
  • Mylinking™ Network Tap Bypass Switch með greindri heilsugreiningaraðgerð til að fylgjast með venjulegu vinnuástandi raðöryggisbúnaðarins í rauntíma, þegar raðöryggisbúnaðurinn virkar undantekning mun vörnin sjálfkrafa fara framhjá til að viðhalda venjulegum netsamskiptum;
  • Hægt er að nota sértæka umferðarverndartækni til að beita sérstökum umferðarþrifaöryggisbúnaði, dulkóðunartækni byggt á endurskoðunarbúnaði.Framkvæmdu á áhrifaríkan hátt raðaðgangsvörnina fyrir tiltekna umferðartegund, affermdu flæðismeðferðarþrýsting raðbúnaðarins;
  • Hægt er að nota álagsjafnaða umferðarvörn fyrir þyrpingu á öruggum raðtækjum til að mæta þörfinni fyrir raðöryggi í umhverfi með mikla bandbreidd.

Með hraðri þróun internetsins er hættan á netupplýsingaöryggi að verða alvarlegri og alvarlegri og því eru margvísleg upplýsingaöryggisforrit notuð í auknum mæli.Hvort sem það er hefðbundinn aðgangsstýringarbúnaður (eldveggur) eða ný tegund af fullkomnari verndaraðferðum eins og innbrotsvarnakerfi (IPS), Sameinað ógnarstjórnunarkerfi (UTM), árásarkerfi gegn afneitun þjónustu (Anti-DDoS), Anti- span Gateway, Unified DPI Traffic Identification and Control System, og mörg öryggistæki eru sett í röð í netlykilhnúðunum, framkvæmd samsvarandi gagnaöryggisstefnu til að bera kennsl á og takast á við löglega / ólöglega umferð.Á sama tíma mun tölvunetið hins vegar framkalla mikla nettöf eða jafnvel nettruflun ef um bilun er að ræða, viðhald, uppfærslu, útskipti á búnaði og svo framvegis í mjög áreiðanlegu framleiðslunetsumhverfi, notendur þola það ekki.

vörulýsing4

2- Nettappaðu framhjárofa Ítarlegir eiginleikar og tækni

Mylinking™ „SpecFlow“ verndarstilling og „FullLink“ verndarstillingartækni
Mylinking™ Fast Bypass Switching Protection Technology
Mylinking™ „LinkSafeSwitch“ tækni
Mylinking™ „WebService“ Dynamic Strategy Forwarding/ Issue Technology
Mylinking™ Intelligent Heartbeat Message Detection Technology
Mylinking™ Skilgreinanleg hjartsláttarskilaboðatækni
Mylinking™ Multi-link álagsjafnvægistækni
Mylinking™ Intelligent Traffic Dreifingartækni
Mylinking™ Dynamic Load Balancing Technology
Mylinking™ fjarstýringartækni (HTTP/WEB, TELNET/SSH, „EasyConfig/AdvanceConfig“ einkenni)

3- Netkerfi Bankaðu á Hliðarbrautarrofa Stillingarhandbók

HÁRÁÐRauf fyrir verndarhöfnareiningu:
Hægt er að setja þessa rauf í BYPASS verndargáttareiningu með mismunandi hraða/gáttarnúmeri.Með því að skipta um mismunandi gerðir af einingum getur það stutt framhjáhlaupsvernd margra 10G/40G/100G tengla.

vörulýsing5

vörulýsing 6

FYRIRTÆKIPort Module Slot;
Hægt er að setja þessa rauf í MONITOR tengieininguna með mismunandi hraða/höfnum.Það getur stutt marga 10G/40G/100G hlekki á netinu fyrir raðvöktunartæki með því að skipta um mismunandi gerðir.

vörulýsing 7

Reglur um val á einingum
Byggt á mismunandi útfærðum tenglum og kröfum um dreifingu vöktunarbúnaðar geturðu valið mismunandi einingastillingar á sveigjanlegan hátt til að mæta raunverulegum umhverfisþörfum þínum;vinsamlegast fylgdu eftirfarandi reglum þegar þú velur:
1. Undirvagnsíhlutirnir eru nauðsynlegir og þú verður að velja undirvagnshlutana áður en þú velur aðrar einingar.Á sama tíma skaltu velja mismunandi aflgjafaaðferðir (AC / DC) í samræmi við þarfir þínar.
2. Öll vélin styður allt að 2 BYPASS mát raufar og 1 MONITOR mát rauf;þú getur ekki valið meira en fjölda raufa til að stilla.Byggt á samsetningu fjölda raufa og einingarlíkansins, getur tækið stutt allt að fjórar 10GE hlekkivörn;eða það getur stutt allt að fjóra 40GE tengla;eða það getur stutt allt að einn 100GE hlekk.
3. Einingarmódelið "BYP-MOD-L1CG" er aðeins hægt að setja í SLOT1 til að virka rétt.
4. Eininguna "BYP-MOD-XXX" er aðeins hægt að setja inn í BYPASS mát raufina;einingagerðinni "MON-MOD-XXX" er aðeins hægt að setja inn í MONITOR mát raufina fyrir venjulega notkun.

Vörulíkan

Aðgerðarfæribreytur

Undirvagn (gestgjafi)

ML-BYPASS-M200 1U staðlað 19 tommu rekkifesting;hámarks orkunotkun 250W;mát BYPASS verndari gestgjafi;2 HJÁPASS mát raufar;1 MONITOR mát rauf;AC og DC valfrjálst;

HJÁRÁÐSEINING

BYP-MOD-L2XG(LM/SM) Styður tvíhliða 10GE hlekk raðvörn, 4*10GE tengi, LC tengi;innbyggður optískur senditæki;optical link single/multimode valfrjálst, styður 10GBASE-SR/ LR;
BYP-MOD-L2QXG(LM/SM) Styður tvíhliða 40GE hlekk raðvörn, 4*40GE tengi, LC tengi;innbyggður optískur senditæki;optical link single/multimode valfrjálst, styður 40GBASE-SR4/ LR4;
BYP-MOD-L1CG (LM/SM) Styður 1 rás 100GE hlekk raðvörn, 2*100GE tengi, LC tengi;innbyggður optískur senditæki;optical link single multimode valfrjáls, styður 100GBASE-SR4/LR4;

MONITOR MODULE

MON-MOD-L16XG 16*10GE SFP+ eftirlitshöfnareining;engin optísk senditækiseining;
MON-MOD-L8XG 8*10GE SFP+ eftirlitshöfnareining;engin optísk senditækiseining;
MON-MOD-L2CG 2*100GE QSFP28 eftirlitshöfnareining;engin optísk senditækiseining;
MON-MOD-L8QXG 8* 40GE QSFP+ eftirlitshöfnareining;engin optísk senditækiseining;

4- Network TAP Bypass Switch Specifications

Vöruaðferð

ML-BYPASS-M200 raðhleðslurofi

Tegund viðmóts

MGT tengi

1*10/100/1000BASE-T aðlagandi stjórnunarviðmót;Styðja ytri HTTP/IP stjórnun

Eininga rauf

2*BYPASS mát rauf;1* MONITOR mát rauf;

Tenglar sem styðja hámark

Tæki styðja hámark 4*10GE tengla eða 4*40GE tengla eða 1*100GE tengla

Fylgjast með Tæki styðja að hámarki 16*10GE eftirlitstengi eða 8*40GE eftirlitstengi eða 2*100GE eftirlitstengi;

Virka

Full tvíhliða vinnslugeta

640 Gbps

Byggt á IP/samskiptareglu/gátt fimm tuple sérstakri umferðarfallvörn

Stuðningur

Cascade vernd byggt á fullri umferð

Stuðningur

Margfalt álagsjafnvægi

Stuðningur

Sérsniðin hjartsláttargreiningaraðgerð

Stuðningur

Stuðningur við sjálfstæði Ethernet pakka

Stuðningur

HJÁRÁÐARROFI

Stuðningur

HJÁRHÁÐA Rofi án flass

Stuðningur

CONSOLE MGT

Stuðningur

IP/WEB MGT

Stuðningur

SNMP V1/V2C MGT

Stuðningur

TELNET/SSH MGT

Stuðningur

SYSLOG samskiptareglur

Stuðningur

Notendaheimild

Byggt á aðgangsorði/AAA/TACACS+

Rafmagns

Málgjafaspenna

AC-220V/DC-48V【Valfrjálst】

Máltíðni

50HZ

Málinntaksstraumur

AC-3A / DC-10A

Málkraftur

100W

Umhverfi

Vinnuhitastig

0–50 ℃

Geymslu hiti

-20-70 ℃

Vinnandi raki

10%-95%, engin þétting

Notendastillingar

Console stillingar

RS232 tengi,115200,8,N,1

Utan band MGT tengi

1*10/100/1000M Ethernet tengi

Lykilorðsheimild

Stuðningur

Hæð undirvagns

Rými undirvagns(U)

1U 19 tommur, 485mm*44,5mm*350mm

5- Network TAP Bypass Switch Application (eins og eftirfarandi)

Eftirfarandi er dæmigerður IPS (Intrusion Prevention System), FW (Firewall) dreifingarhamur, IPS / FW er settur í röð við netbúnaðinn (bein, rofar osfrv.) á milli umferðarinnar í gegnum framkvæmd öryggiseftirlits, skv. samsvarandi öryggisstefnu til að ákvarða losun eða loka samsvarandi umferð, til að ná fram áhrifum öryggisvarna.

fréttir 9

Á sama tíma getum við fylgst með IPS / FW sem raðdreifingu búnaðarins, venjulega dreift á lykilstað fyrirtækjanetsins til að innleiða raðöryggi, áreiðanleiki tengdra tækja þess hefur bein áhrif á heildarframboð netkerfisins.Þegar raðtækin ofhlaða, hrun, hugbúnaðaruppfærslur, stefnuuppfærslur o.s.frv., mun allt fyrirtækisnetið hafa mikil áhrif á framboðið.Á þessum tímapunkti, við aðeins í gegnum netið skera, líkamlega framhjá jumper getur gert netið til að endurheimta, alvarleg áhrif á áreiðanleika netsins.IPS / FW og önnur raðbúnaðartæki bæta annars vegar dreifingu netöryggis fyrirtækisins, á hinn bóginn dregur einnig úr áreiðanleika fyrirtækjaneta, sem eykur hættuna á að netið sé ekki í boði.

5.2 Inline Link Series Equipment Protection

vörulýsing 16

Mylinking™ " Hjáleiðarrofi " er settur í röð á milli nettækja (beina, rofa o.s.frv.), og gagnaflæði milli nettækja leiðir ekki lengur beint til IPS / FW, " Hjáleiðarrofi " til IPS / FW, þegar IPS / FW vegna ofhleðslu, hruns, hugbúnaðaruppfærslur, stefnuuppfærslur og annarra bilunarskilyrða, "Bypass Switch" í gegnum greindur hjartsláttur skilaboð uppgötvun Virka tímanlega uppgötvun, og þannig sleppa bilaða tækinu, án þess að trufla forsendur netsins, hraðnetsbúnaðurinn beintengdur til að vernda venjulegt samskiptanet;Þegar IPS / FW bilun bata, en einnig í gegnum greindur hjartsláttur pakka Uppgötvun tímanlega uppgötvun virka, upprunalega tengilinn til að endurheimta öryggi fyrirtækisins netöryggiseftirlit.

Mylinking™ „Bypass Switch“ er með öfluga greiningu hjartsláttarskilaboða, notandinn getur sérsniðið hjartsláttarbilið og hámarksfjölda endurtekinna tilrauna, með sérsniðnum hjartsláttarskilaboðum á IPS / FW fyrir heilsupróf, eins og að senda hjartsláttarskoðunarskilaboðin til andstreymis / downstream tengi IPS / FW, og fáðu síðan frá andstreymis / downstream tengi IPS / FW, og metið hvort IPS / FW virki eðlilega með því að senda og taka á móti hjartsláttarboðunum.

5.3 „SpecFlow“ stefnuflæði Inline Traction Series Protection

vörulýsing 1

Þegar öryggisnetbúnaðurinn þarf aðeins að takast á við tiltekna umferð í raðöryggisvörn, í gegnum Mylinking™ „Hjáveituskipta“ umferðaraðgerðina í hverri vinnslu, í gegnum umferðarskoðunarstefnuna til að tengja öryggisbúnaðinn „Áhyggjufull“ umferð er send beint til baka við nettenginguna og „umferðarhlutinn sem um ræðir“ er grip til öryggisbúnaðarins í línunni til að framkvæma öryggisathuganir.Þetta mun ekki aðeins viðhalda eðlilegri beitingu öryggisgreiningaraðgerðar öryggisbúnaðarins heldur einnig draga úr óhagkvæmu flæði öryggisbúnaðarins til að takast á við þrýstinginn;Á sama tíma getur "Hjáleiðarrofinn" greint vinnuástand öryggisbúnaðarins í rauntíma.Öryggisbúnaðurinn virkar óeðlilega framhjá gagnaumferð beint til að forðast truflun á netþjónustu.

Mylinking™ Traffic Bypass Protector getur borið kennsl á umferð byggt á L2-L4 lagshausauðkenni, svo sem VLAN tagi, uppruna-/áfangastað MAC vistfangi, uppruna IP tölu, IP pakkagerð, flutningslags samskiptatengi, samskiptahaus lykilmerki, og svo á.Hægt er að skilgreina margvíslegar samsvörunarskilyrði sveigjanlega samsetningu til að skilgreina tilteknar umferðartegundir sem eru áhugaverðar fyrir tiltekið öryggistæki og hægt er að nota þær víða við uppsetningu á sérstökum öryggisúttektartækjum (RDP, SSH, gagnagrunnsendurskoðun o.s.frv.) .

5.4 Álagsjafnað Series Protection

vörulýsing 13

Mylinking™ „Bypass Switch“ er settur í röð á milli nettækja (beinar, rofar osfrv.).Þegar einn IPS / FW vinnsluárangur er ekki nægjanlegur til að takast á við hámarksumferð nettenginga, getur umferðarálagsjafnvægisaðgerð verndarans, "búnt" margra IPS / FW klasavinnslu nettengingarumferðar, í raun dregið úr einum IPS / FW vinnsluþrýstingur, bæta heildarvinnsluafköst til að mæta mikilli bandbreidd dreifingarumhverfisins Krafa.

Mylinking™ „Bypass Switch“ hefur öfluga álagsjafnvægisaðgerð, samkvæmt ramma VLAN taginu, MAC upplýsingum, IP upplýsingum, gáttarnúmeri, samskiptareglum og öðrum upplýsingum um Hash álagsjafnvægisdreifingu umferðar til að tryggja að hver IPS / FW fengi gögn flæði Session heilindi.

5.5 Multi-Series Inline Equipment Flæðisdráttarvörn (Breyta raðtengingu í samhliða tengingu)
Í sumum lykiltenglum (eins og netverslunum, miðlarasvæðisskiptatengli) er staðsetning oft vegna þarfa öryggiseiginleika og uppsetningar margra innbyggðra öryggisprófunarbúnaðar (svo sem eldvegg, andstæðingur-DDOS árásarbúnaður, eldvegg vefforrita. , innbrotsvörn Equipment, osfrv.), Margfaldur öryggisskynjunarbúnaður á sama tíma í röð á hlekknum til að auka tengilinn á einum bilunarpunkti, draga úr heildaráreiðanleika netsins.Og í ofangreindum öryggisbúnaði á netinu dreifing, búnað uppfærsla, búnað skipti og aðrar aðgerðir, mun valda netkerfi í langan tíma þjónustu truflun og stærri verkefni skera aðgerð til að ljúka árangursríkri framkvæmd slíkra verkefna.

Með því að beita „hjáveiturofanum“ á samræmdan hátt er hægt að breyta dreifingarham margra öryggistækja sem eru tengd í röð á sama hlekk úr „líkamlegri samtengingarstillingu“ í „líkamlega samtengingu, rökræna samtengingarham“ Tengillinn á hlekknum á einn punktur af bilun til að bæta áreiðanleika tengilinn, en "hjábraut rofi" á tengilinn flæði á eftirspurn grip, til að ná sama flæði með upprunalegu háttur af öruggri vinnslu áhrif.

Fleiri en eitt öryggistæki á sama tíma í röð dreifingarmynd:

fréttir 9

Mylinking™ Network TAP Bypass Switch Dreifingarmynd:

vörulýsing15

5.6 Byggt á kraftmikilli stefnu um uppgötvun umferðaröryggis
„Hjáleiðarrofi“ Önnur háþróuð umsóknaratburðarás byggir á kraftmikilli stefnu verndarforrita fyrir umferðaröryggisuppgötvun, uppsetningu leiðarinnar eins og sýnt er hér að neðan:

vörulýsing 14

Taktu "Anti-DDoS árásarvörn og uppgötvun" öryggisprófunarbúnaðinn, til dæmis, í gegnum framhlið dreifinguna á " Hjáleiðarrofi " og síðan andstæðingur-DDOS verndarbúnaði og tengdur síðan við " Hliðarbrautarrofi ", í venjulegu " Dráttarvörn "að fullu magni af umferð vír-hraða áframsending á sama tíma flæði spegil framleiðsla á" andstæðingur-DDOS árásarvörn tæki ", einu sinni uppgötvað fyrir miðlara IP (eða IP net hluti) eftir árásina," andstæðingur -DDOS árásarvarnarbúnaður " mun búa til samsvörunarreglur fyrir umferðarflæði og senda þær í " Hjábrautarrofa " í gegnum kraftmikið stefnuafhendingarviðmót." Hjáveitu rofi " getur uppfært " umferð grip dynamic " eftir að hafa fengið dýnamíska stefnu reglur Reglu laug " og strax " reglan högg árás miðlara umferð " grip til " andstæðingur-DDoS árásarvörn og uppgötvun " búnað til vinnslu, til að vera virkar eftir árásarflæðið og síðan sprautað aftur inn í netið.

Forritakerfið sem byggir á "Hjáveituskipti" er auðveldara í framkvæmd en hefðbundin BGP leiðarinnspýting eða önnur umferðardráttarkerfi og umhverfið er minna háð netinu og áreiðanleikinn er meiri.

„Hjáleiðarrofi“ hefur eftirfarandi eiginleika til að styðja við kraftmikla öryggisskynjunarvernd:
1, " Hjábraut Switch " til að veita utan reglna byggt á WEBSERIVCE tengi, auðvelda samþættingu við þriðja aðila öryggistæki.
2, " Hjáleiðarrofi " byggt á vélbúnaði hreinu ASIC flís áframsendingar allt að 10Gbps vír-hraða pakka án þess að hindra framsendingu rofa, og "umferðargripi kraftmiklu reglusafni" óháð fjölda.
3, "Hjábrautarrofi" innbyggður faglegur HLJÓMSVEIT aðgerð, jafnvel þótt verndarinn sjálft bilun, getur einnig framhjá upprunalegu raðtenglinum strax, hefur ekki áhrif á upprunalega tengilinn í venjulegum samskiptum.


  • Fyrri:
  • Næst:

  • Skrifaðu skilaboðin þín hér og sendu okkur