ولې تاسو د خپلې شبکې څارنې او امنیت لپاره د شبکې پیکټ بروکر ته اړتیا لرئ؟

ومومئ چې ولې د شبکې د باور وړ څارنې او قوي شبکې امنیت لپاره مسلکي د شبکې پیکټ بروکر لازمي دی. د ټرافیک ډیر بار، د لید ړانده ځایونه، د وسیلو پورټ کمښت او د NPB د مرکزي ټرافیک تنظیم سره د اطاعت خطرونه حل کړئ.

د SPAN/TAP-یوازې څارنې مهم محدودیتونه

لکه څنګه چې د تشبثاتو ډیټا مرکزونه 10G، 40G او 100G لوړ سرعت فابریکو ته اندازه کوي، هایبرډ کلاوډ کاري بارونه، مجازی اوورلی شبکې او کوډ شوي سوداګریز ترافیک د NetOps او SecOps ټیمونو لپاره لوی ړانده ځایونه رامینځته کوي چې د شبکې څارنې او د شبکې امنیت دفاع دنده لري. ډیری سازمانونه په پیل کې یوازې د سویچ SPAN عکس پورټونو او غیر فعال آپټیکل TAPs باندې تکیه کوي ترڅو د IDS، NPM، APM، SIEM او عدلي تحلیل وسیلو لپاره ترافیک ونیسي، مګر دا ټوټه ټوټه جوړښت غیر باوري، نیمګړی مشاهده وړاندې کوي چې مستقیم امنیتي خطر او عملیاتي سر پورته کوي.

د SPAN پورټونه د سویچ هارډویر ارزښتناکه سرچینې مصرفوي، پیکټونه د لوړ تروپټ لاندې پریږدي، د VXLAN/GRE/MPLS تونل انکیپسولیشن نشي تحلیل کولی، او د اضافي نقل پیکټونو سره د ښکته جریان امنیتي وسایل ډکوي. د TAP-to-tool مستقیم تارونه ګډوډ، د فزیکي کیبلینګ ټوپولوژیو اداره کول ستونزمن کوي، د ناکامۍ ډیری واحد ټکي معرفي کوي، او په ګران څارنې وسایلو کې محدود شتون لرونکي پورټونه ضایع کوي. کله چې امنیتي وسایل غیر فلټر شوي خام ټرافیک ترلاسه کوي، دوی CPU، حافظه او د ذخیره کولو پروسس غیر اړونده جریان ضایع کوي، ډیری وختونه د معلوماتو ډیر بار په مینځ کې د جدي ګواښ شاخصونه له لاسه ورکوي.

د شبکې پیکټ بروکر (NPB) د څارنې دا بنسټیز نیمګړتیاوې د مرکزي، هارډویر ګړندۍ ټرافیک آرکیسټریشن مینځني بکس په توګه عمل کولو سره حل کوي چې د کیپچر نوډونو (TAPs، SPAN پورټونو، مجازی کلاوډ نلونو) او ټولو ښکته شبکې څارنې او شبکې امنیت وسیلو ترمنځ ځای پر ځای شوي. د معیاري شبکې سویچونو برعکس، NPBs یوازې د کارونکي لخوا ټاکل شوي پالیسیو پراساس د عکس العمل څخه بهر ټرافیک اداره کوي پرته لدې چې د تولید سوداګرۍ ډیټا جریان بدل کړي. دا د هر تحلیل وسیلې ته په دقیق ډول مطابقت لرونکي پیکټ جریانونه راټولوي، پاکوي، غوره کوي او توزیع کوي، د لید تشې بندوي پداسې حال کې چې د موجوده هارډویر پانګوونې ارزښت اعظمي کوي.

دا تخنیکي بلاګ د شبکې پیکټ بروکر د ځای پرځای کولو لپاره د بیړني سوداګرۍ او امنیتي دلیلونو په اړه معلومات وړاندې کوي، د مای لینکینګ رسمي تخنیکي اسنادو څخه کار اخلي ترڅو د عصري معلوماتو مرکز چاپیریال لپاره د اصلي ستونزو ټکي، کلیدي کاري ګټې، د ځای پرځای کولو جوړښتونه او د اندازه کولو وړ عملیاتي پرمختګونه تشریح کړي.

د شبکې پیکټ بروکر پرته د مهمو ستونزو ټکي

د شبکې څارنې او د شبکې امنیت سټیکونو چلول پرته له وقف شوي شبکې پیکټ بروکر څخه شپږ سره وصل شوي، ګران عملیاتي او امنیتي ننګونې رامینځته کوي چې د شبکې بینډ ویت او پیچلتیا زیاتوالي سره یوځای کیږي:

۱. ټوټه ټوټه، د نه پیمانه کیدونکي ترافیک نیول ټوپولوژي

د هر سویچ څخه مستقیم تارونه SPAN او آپټیکل TAP د څارنې وسیلو جلا کولو لپاره ګډوډ کیبلینګ ترتیبونه رامینځته کوي. هر نوی سرور ریک، روټر یا فایر وال اضافي عکس پورټونو او فزیکي فایبر چلولو ته اړتیا لري، د احتمالي ناکامۍ نقطو شمیر زیاتوي او د NOC ټیمونو لپاره د معمول ساتنې کاري بار لوړوي. د SPAN پورټ ډیر ګډون د تولید سویچ فعالیت نور هم خرابوي کله چې ډیری عکس سیشنونه په یو وخت کې پرمخ ځي.

۲. د څارنې وسیلې د بندر کمښت او کم کارول

د امنیت او فعالیت تحلیل وسایل د یو ټاکلي شمیر فزیکي انٹرفیسونو سره راځي، چې ډیری یې یوازې د یو یا دوه نیول سرچینو څخه د ترافیک ترلاسه کولو پرمهال کم کارول کیږي. د ترافیک راټولولو پرته، سازمانونه باید اضافي څارنې هارډویر واخلي ترڅو د څو سرچینو عکس العمل ترافیک ځای په ځای کړي، چې د پانګې لګښت په ډراماتیک ډول لوړوي. ډیری میراثي وسایل یوازې د ټیټ سرعت 1G مسو پورټونه هم لري، چې نشي کولی په اصلي ډول د عصري کور سویچونو څخه د 10G/40G فایبر اپ لینک ترافیک پای ته ورسوي.

۳. د ترافیکو بې کنټروله زیات بار او بې ځایه نقل پاکټونه

د کراس سویچ عکس العمل د شبکې برخو کې نیول شوي ورته نقل شوي پاکټونه رامینځته کوي. دا بې ځایه معلومات د IDS، NDR او شبکې څارنې وسیلو څخه ډک دي، د عمل وړ ګواښ یا فعالیت بصیرت وړاندې کولو پرته د پروسس سرچینې مصرفوي. د ترافیک زیاتوالي په جریان کې، ډیر بار شوي وسایل لوړ لومړیتوب لرونکي پاکټونه پریږدي، د اړخ حرکت مالویر، DDoS مخکیني او د غوښتنلیک مهم ځنډ نیمګړتیاوې پټوي.

۴. د تونل د ترافیکو ړانده ځایونه

عصري مجازی شوي معلوماتي مرکزونه او څو-کرایه کوونکي کلاوډ فابریکې د VXLAN، GRE، GTP او MPLS پوښښ تونل کولو پروتوکولونو باندې تکیه کوي ترڅو د برخې کاري بارونه وټاکي. د SPAN او TAP بنسټیز فیډونه بشپړ پوښل شوي پاکټونه وړاندې کوي، مګر ډیری خپلواک څارنې وسیلې د بهرني تونل سرلیکونو لرې کولو لپاره د هارډویر سرعت نلري، چې د ختیځ-لویدیځ انټر-سرور ګواښ ټرافیک په بشپړ ډول د SecOps ټیمونو لپاره پټ پریږدي. دا د زیرو ټرسټ امنیت اطاعت جدي ناکامۍ رامینځته کوي، ځکه چې ټیمونه نشي کولی د ټولو داخلي شبکې جریانونو بشپړ تفتیش وکړي.

۵. د غیر فلټر شوي حساس بار بار معلوماتو څخه د اطاعت خطر

خام عکس العمل ټرافیک غیر اصلاح شوي شخصي پیژندنې وړ معلومات (PII)، د تادیې کارت ډیټا او خوندي شوي روغتیا معلومات (PHI) لري. د دریمې ډلې تحلیلونو یا داخلي شبکې څارنې وسیلو ته د غیر پروسس شوي بشپړ پیلوډونو لیږل د PCI-DSS، HIPAA، GDPR او SOX ډیټا محافظت مقرراتو څخه سرغړونه کوي، سازمانونه د تنظیمي جریمې او د معلوماتو سرغړونې مسؤلیت سره مخ کوي.

۶. د عدلي طب لپاره د معیاري کراس-نیټ ورک وخت نشتوالی

د نیول کیدو په وخت کې د مرکزي هارډویر ټایم سټمپینګ پرته، د مختلفو سویچونو، روټرونو او امنیتي وسیلو څخه د پیکټ لاګونه د سیسټم متضاد ټایم سټمپونه لري. کله چې امنیتي پیښې یا د شبکې بندښت رامینځته شي، شنونکي نشي کولی په سمه توګه د ټرافیک پیښو سره په بشپړ ډول اړیکه ونیسي، د شبکې د فعالیت نیمګړتیاو او د سایبر برید غبرګون دواړو لپاره د حل کولو لپاره اوسط وخت (MTTR) په ډراماتیک ډول غځوي.

ولې د ړندو ځایونو څارنه لاهم شتون لري؟

د اصلي ځای پرځای کولو سناریوګانې چې د شبکې پیکټ بروکر ته اړتیا لري

سازمانونه باید د شبکې پیکټ بروکر ځای پر ځای کړي که چیرې د دوی د شبکې څارنه او د شبکې امنیت ستراتیژي د مای لینکینګ تخنیکي لارښود کې ذکر شوي د دې عامو تصدیو سناریوګانو څخه کوم یو ته ورسیږي:

۱. د څو سرچینو متحد ټرافیک راټولول: ټیمونه اړتیا لري چې د لسګونو ویشل شوي سویچونو، فایر والونو، روټرونو، سرور فارمونو او لرې پرتو سایټ ګیټ ویز څخه عکس العمل ټرافیک ونیسي، مګر د ټولو فیډونو یوځای کولو لپاره د مرکزي راټولولو مرکز نلري. د TAP ډیری خپلواک ځای پرځای کول د بې ځایه ناکامۍ ټکي او د مدیریت پیچلتیا معرفي کوي.

۲. د څو وسیلو موازي ترافیک تحویلي: ورته نیول شوي شبکې جریانونه د جلا امنیت او څارنې وسیلو لپاره په ورته وخت کې تحویلي ته اړتیا لري، پشمول د IDS ګواښ کشف، د NPM فعالیت تعقیب، د APM غوښتنلیک تشخیص او د اطاعت پلټنې پلیټ فارمونه. مستقیم SPAN نقل کول محدود سویچ عکس بندرونه ضایع کوي.

۳. د میراثي ټیټ سرعت وسیلې مطابقت: د اصلي معلوماتو مرکز 10G/40G/100G اپ لینکونو ته لوړ شوی، مګر د امنیت څارنې موجوده وسایل یوازې د 1G مسو انٹرفیس ملاتړ کوي او نشي کولی په اصلي ډول د منځني تبادلې او ترافیک شکل ورکولو پرته د لوړ سرعت فایبر ترافیک جذب کړي.

۴. مجازی/کلاوډ فیبرک څارنه: چاپیریال د VXLAN، MPLS یا GTP اوورلی شبکو څخه ګټه پورته کوي، چې د اړخ ګواښ حرکت لپاره د داخلي ترافیک معاینه کولو لپاره اتوماتیک تونل سرلیک سټریپینګ ته اړتیا لري.

۵. د صنعت د معلوماتو تنظیم شوي نیول: مالي، روغتیا پاملرنې او دولتي شبکې باید د شبکې څارنې پلیټ فارمونو ته د ترافیک لیږلو دمخه حساس تادیه شوي معلومات غیر حساس کړي ترڅو د معلوماتو محرمیت اطاعت لازمي معیارونه پوره کړي.

۶. د لویې کچې ترافیک عدلي طب: امنیتي ټیمونه د ټولو نیول شویو پاکټونو په اوږدو کې دقیق نانو ثانیه وخت ټاپه کولو ته اړتیا لري ترڅو د پیښو د غبرګون تحقیقاتو په جریان کې د ډیری شبکې برخو څخه د برید زنځیرونه او د کراس ریفرنس پیښې لاګونه بیا جوړ کړي.

څنګه د شبکې پیکټ بروکر د شبکې څارنې وسیلې موثریت غوره کوي

د شبکې پیکټ بروکر په بنسټیز ډول د شبکې څارنې کاري جریان بدلوي د ضایع شوي معلوماتو پروسس له منځه وړلو او د موجوده تحلیلي هارډویر د خدماتو عمر د شپږو اصلي اصلاح کولو میکانیزمونو له لارې غزوي:

۱. د څو سرچینو ترافیک راټولول

NPB لسګونه جلا SPAN او TAP ټرافیک فیډونه په متحد فلټر شوي جریانونو کې یوځای کوي، د ښکته څارنې وسیلو کې د هر فزیکي پورټ کارول اعظمي کوي. د یوې نیول سرچینې پرځای چې د ټول وسایلو انٹرفیس نیسي، ټول شوی څو لینک ټرافیک په بشپړ ډول د شته بینډ ویت ظرفیت پوره کوي، د ګران اضافي وسیلو ځای پرځای کولو اړتیا لرې کوي.

۲. د ناستې په اړه خبرتیا د بار توازن

د لوړ سرعت 10G/40G/100G کور ټرافیک لپاره، NPB د L2-L7 سیشن پر بنسټ هش الګوریتمونو په کارولو سره د ټیټ سرعت څارنې وسیلو په کلسترونو کې په مساوي ډول جریان توزیع کوي. دا د انفرادي وسیلو مخه نیسي چې د لوړ سوداګرۍ ساعتونو په جریان کې د تروپټ محدودیتونو ته ورسیږي او مهم پیکټونه پریږدي، پداسې حال کې چې سازمانونو ته وړتیا ورکوي چې د اصلي شبکې اپ گریڈونو وروسته اوږده موده کې میراثي 1G/10G مانیټرینګ هارډویر وساتي. NPB د اصلي میډیا کنورټر په توګه هم کار کوي، د فایبر کیپچر لینکونه د مسو یوازې څارنې وسیلې انٹرفیسونو ته د جلا ټرانسیور هارډویر پرته پل کوي.

۳. د پالیسۍ پر بنسټ د پاکټونو پرې کول

د شبکې څارنې ډیری قضیې یوازې د بینډ ویت رجحان او ځنډ تحلیل لپاره L2-L4 سرلیک میټاډاټا ته اړتیا لري، د بشپړ غوښتنلیک پیلوډ کیپچر ته اړتیا نلري. NPB د څارنې پالیسۍ له مخې خام پیکټونه د ترتیب وړ اوږدوالي (64-1518 بایټس) ته ټوټې کوي، غیر ضروري پیلوډ ډیټا له مینځه وړي او د ښکته بینډ ویت او ذخیره کولو مصرف تر 90٪ پورې کموي. د بشپړ پیکټ کیپچر په ځانګړي ډول د لوړ خطر انټرنیټ پولې او DMZ ترافیک لپاره تنظیم وړ پاتې کیږي چې ژور عدلي تفتیش ته اړتیا لري.

۴. د اتوماتیک پاکټ نقل کول

د هارډویر ګړندی شوی نقل د عکس له سره تړلو برخو څخه راټول شوي بې ځایه ورته پاکټونه له منځه وړي، د شبکې څارنې وسیلو ته لیږل شوي ټول ټرافیک حجم 40-60٪ کموي. د پروسس کولو لپاره د لږو بې ځایه جریانونو سره، NPM او APM پلیټ فارمونه پاک، ډیر دقیق فعالیت میټریکونه رامینځته کوي او د نقل شوي ټرافیک شور له امله رامینځته شوي غلط مثبت خبرتیاوې کموي.

۵. په نښه شوي ترافیک فلټر کول

مدیران د ایترنیټ ډول، VLAN ټګونو، IP اوه-ټوپل، TCP بیرغونو او دودیز 128-بایټ پیکټ آفسیټ ساحو پراساس د ګرانولر فلټر کولو قواعد جوړوي. NPB یوازې د هر وقف شوي څارنې وسیلې پورې اړوند ترافیک لیږدوي - د مثال په توګه، یوازې د سوداګرۍ غوښتنلیک جریان APM سیسټمونو ته روټ کول او غیر اړونده نشرات یا شالید IoT ترافیک رد کول - د فعالیت تحلیل وسیلو څخه غیر ضروري پروسس بار لرې کول.

۶. مرکزي شوی وخت ټاپه کول او د جریان صادرات

د انټرپرایز NTP سرورونو سره همغږي شوي د هارډویر نانو ثانیه وخت سټمپینګ د ټولو نیول شوي پیکټونو کې د وخت میټاډاټا معیاري کوي، د شبکې د غلطیو د حل لپاره دقیق کراس فابریک ټرافیک اړیکه فعالوي. NPB د ظرفیت پلان کولو ډشبورډونو لپاره معیاري NetFlow/IPFIX جریان ریکارډونه هم رامینځته کوي، د سرچینو محدود څارنې وسیلو کې د جریان تولید پروسس کولو اړتیا لرې کوي.

د مای لینکینګ ™ شبکې پیکټ بروکر ټول حل

د شبکې پیکټ بروکر څنګه د شبکې امنیت له پای څخه تر پایه پیاوړی کوي؟

د شبکې د څارنې د فعالیت لاسته راوړنو هاخوا، د شبکې پیکټ بروکر د جامع شبکې امنیت دفاع لپاره د لید بنسټیز طبقه جوړوي، هغه مهم ړانده ځایونه په ګوته کوي چې د سوداګرۍ فابریکې د معلوماتو سرغړونو او د مالویر خپریدو لپاره زیانمنونکي پریږدي:

۱. د تونل سرلیک پټول د پوښښ شوي ګواښ تفتیش لپاره

د هارډویر کچې ډیکیپسولیشن د داخلي پیکټ ډیټا IDS/NDR امنیتي وسیلو ته د لیږلو دمخه د VXLAN، GRE، ERSPAN، MPLS او GTP بهرني تونل سرلیکونه پټوي. دا د مجازی څو کرایه دار فابریکو دننه پټ ختیځ-لویدیځ برید ترافیک کشف کوي، د صفر ټرسټ معمارۍ اړتیاوې پوره کوي ترڅو د هر داخلي سرور څخه سرور ته جریان معاینه کړي. د ګمرکي کارونکي لخوا تعریف شوي سرلیک سټریپینګ قواعد د فرم ویئر اپ گریڈونو پرته د ملکیت طاق انکیپسولیشن پروتوکولونو ملاتړ هم کوي.

۲. د هارډویر چټک SSL ډیکریپشن

د عصري تصدۍ انټرنیټ ټرافیک له 95٪ څخه ډیر د TLS کوډ کولو له لارې سفر کوي، کوم چې برید کونکي د رینسم ویئر، ډیټا افشا کولو او قوماندې او کنټرول مخابراتو پټولو لپاره کاروي. NPB د سرچینو متمرکز SSL/TLS ډیکریپشن وقف شوي هارډویر پایپ لاینونو ته افلوډ کوي، د لاین نرخ کې HTTPS پیلوډونه ډیکریپټ کوي او د ګواښ کشف کولو وسیلو ته ساده متن ټرافیک لیږدوي. دا په ګران امنیتي وسایلو کې د CPU خنډونو څخه مخنیوی کوي او د کوډ شوي ټرافیک امنیت ړانده ځایونه له منځه وړي.

۳. د پالیسۍ پر بنسټ حساس معلومات پټول

د اصلي معلوماتو د ماسک کولو فعالیت د شبکې څارنې او امنیتي تحلیل پلیټ فارمونو ته د ترافیک رسولو دمخه د پیکټ پیلوډونو دننه PII، د تادیې کارت شمیرې او خوندي روغتیا ریکارډونه له سره لیکي. دا د هارډویر اصلي غیر حساس کول د انفرادي ترافیک سکریب کولو وسیلو اړتیا له منځه وړي او د معلوماتو محرمیت لپاره د نړیوال تنظیمي اطاعت قواعد پوره کوي، د تنظیم شوي صنعتونو لپاره د سرغړونې مسؤلیت خطرونه کموي.

۴. د څو پوړیزو امنیتي سټیکونو لپاره هوښیار ترافیک نقل کول

NPB د فلټر شوي لوړ خطر ټرافیک جریانونه په ورته وخت کې موازي امنیتي وسیلو ته نقل کوي: د انټرنیټ بشپړ سرحد د مداخلې کشف سیسټمونو ته جریان لري، د DLP اطاعت پلیټ فارمونو ته د تادیې VLAN ټرافیک، او د لرې کارونکي VPN جریان د چلند ګواښ تحلیل وسیلو ته. هر امنیتي وسیله یوازې هغه ګواښ پورې اړوند ټرافیک ترلاسه کوي چې ورته اړتیا لري، د ګواښ کشف دقت اعظمي کوي پداسې حال کې چې غیر ضروري ډیټا شور کموي.

۵. د ژورې غوښتنلیک پرت پروتوکول پیژندنه

د DPI مدغم شوي انجنونه د سلګونو تشبثي غوښتنلیک پروتوکولونو (HTTP، DNS، MySQL، BitTorrent، cloud SaaS خدمات) ګوتو نښې کوي او د SecOps ټیمونو لپاره د پرت-7 ټرافیک میټاډاټا تولیدوي. دا د غوښتنلیک استخبارات د سیوري IT فایل لیږدونو، غیر مجاز ملګري-ټو-پییر اړیکو او د غوښتنلیک-پرت مالویر بریدونو لومړني کشف ته اجازه ورکوي چې یوازې د لاسلیک امنیتي وسایل یې په پیژندلو کې پاتې راغلي.

د کور جوړ شوي NPB وړتیاوې چې د شبکې لید تشې حل کوي

د مای لینکینګ ټول انټرپرایز-ګریډ شبکې پیکټ بروکر ماډلونه د هارډویر ګړندي شوي اصلي ځانګړتیاوې مدغم کوي ترڅو د شبکې څارنه او د شبکې امنیت کاري جریان سره یوځای کړي:

۱. د ترافیکو راټولول، څو پورټونه نقل کول او د سیشن څخه خبر بار توازن کول

۲. د L2-L7 انعطاف منونکي پیکټ فلټر کول او د ۱۲۸ بایټ آفسیټ میچ کول

۳. د تونل ډیکیپسولیشن (VXLAN/GRE/MPLS/GTP/ERSPAN) او د VLAN ټګ لاسوهنه

۴. د پاکټونو نقل کول، د پالیسۍ پر بنسټ ټوټه کول او د حساسو معلوماتو پټول

۵. د نانو ثانیه دقیق هارډویر ټایم ټاپه کول د NTP سره همغږي شوي

۶. د کوډ شوي ګواښ لید لپاره د هارډویر SSL/TLS ډیکریپشن

۷. د ظرفیت تحلیل لپاره د NetFlow V9/IPFIX جریان ریکارډ تولید

۸. د پورټ بریک آوټ او واحد فایبر لیږد د لګښت مؤثره نل ځای پرځای کولو لپاره

۹. د ۲۴/۷ معلوماتو مرکز اعتبار لپاره دوه ګونی بې ځایه ګرم بدلیدونکی بریښنا رسونې

۱۰. د څو اړخیز لاسرسي متحد مدیریت: د CLI کنسول، HTTP ویب UI، SNMP، SYSLOG او RADIUS تصدیق

د څنګ په څنګ جوړښت: د NPB پرته شبکه د مای لینکینګ NPB سره شبکه

معمارۍ ۱: د شبکې پرته شبکه د پیکټ بروکر

لکه څنګه چې د مای لینکینګ د حوالې ټوپولوژي ډیاګرام کې لیدل شوي، مستقیم SPAN/TAP-to-tool وایرنګ یو غیر منظم خاموش لید پارچه رامینځته کوي:

جلا فایبر رنونه هر سویچ او د فایر وال عکس پورټ د انفرادي IDS، NPM، APM او د اطاعت وسیلو سره وصل کوي

د عکسونو د متقابل برخو څخه د دوه ګوني پاکټونو لوی حجم امنیتي وسایل ډیر باروي

د VXLAN/GRE تونل ټرافیک د ښکته لارې وسیلو لخوا نه معاینه کیږي

د محدودو وسایلو پورټونو لپاره د څو سرچینو نیولو لپاره د اضافي څارنې هارډویر پیرود ته اړتیا ده

د حساسو پایلوډ معلوماتو نه سمول د تنظیمي اطاعت خطر رامینځته کوي

د پیکیټ د وخت نامتناسب سټمپونه د پیښې غبرګون او د غلطیو ستونزې حل کول ځنډوي

معمارۍ ۲: د مای لینکینګ شبکې پیکټ بروکر سره غوره شوی شبکه

د مرکزي شوي NPB ځای پرځای کول د ترافیک نیولو ټول کاري جریان په یوه واحد لید مرکز کې مدغم کوي:

ټول فزیکي TAP، سویچ SPAN او مجازی کلاوډ کیپچر فیډونه په مستقیم ډول د NPB د لوړ سرعت ننوتلو بندرونو سره وصل کیږي.

NPB د هارډویر پایپ لاینونو له لارې راټولول، نقل کول، فلټر کول، ډیکیپسولیشن او د معلوماتو ماسک کول اجرا کوي.

پاک، د وسایلو پورې اړوند ټرافیک جریانونه د بار توازن له لارې د هرې شبکې څارنې او د شبکې امنیت وسیلې ته ویشل کیږي.

د تونل سرلیکونه لرې شوي، د SSL ټرافیک ډیکرپټ شوی او حساس معلومات د وتلو دمخه پټ شوي دي.

د متحد عدلي تحلیل لپاره په ټولو پاکټونو کې د نانو ثانیو معیاري مهال ویشونه ځای پرځای شوي دي.

د پورټ بریک آوټ او واحد فایبر ملاتړ د فایبر کیبل کولو ټولیز لګښتونه کموي

د شبکې پیکټ بروکر د ځای پرځای کولو د سوداګرۍ د پام وړ ROI

۱. د څارنې د موجوده وسایلو د ژوند دوره غځول: د بار توازن، ټوټه کول او راټولول د میراثي ټیټ سرعت امنیتي وسایلو لپاره د هارډویر د لوړولو سمدستي اړتیاوې له منځه وړي، د پانګې لګښتونه 30-50٪ کموي.

۲. د امنیتي پیښو کمول MTTR: ​​بشپړ تونل/کوډ شوی ترافیک لید او معیاري ټایم سټمپ اړیکه د SecOps ټیمونو لپاره د ګواښ تحقیقاتو وخت له نیمایي څخه ډیر کموي.

۳. د ذخیره کولو او بینډ ویت کمول: د نقل کولو او د پاکټ ټوټې کول د څارنې پلیټ فارمونو ته لیږل شوي ټول ټرافیک حجم کموي، د کلاوډ آرشیف او د معلوماتو مرکز ترمنځ د لیږد لګښتونه کموي.

۴. د تنظیمي اطاعت خطر کم کړئ: د اصلي معلوماتو ماسک کول د دریمې ډلې سکرب کولو هارډویر اړتیا له منځه وړي او ډاډ ورکوي چې د ترافیک نیولو کاري جریان د PCI-DSS، HIPAA او GDPR امرونو سره سمون لري.

۵. د معلوماتو مرکز د ریک ځای او کیبل کولو لګښتونه کم کړئ: مرکزي راټولول د فایبر لسګونه بې ځایه چلونه او مرستندویه لید وسایل له منځه وړي، چې د فزیکي زیربنا لګښت کموي.

۶. د تولید سویچ فعالیت اغیزې له منځه یوسي: د NPB له لارې د عکسونو یوځای نیول د کور سویچونو کې د SPAN پورټ کارول کموي، د تولید سوداګرۍ ترافیک کې د عکس سیشن پورې اړوند پیکټ ضایع کیدو مخه نیسي.

د مای لینکینګ شبکې پیکټ بروکر سره بشپړ لید جوړ کړئ

د شبکې عصري څارنه او د شبکې امنیت پروګرامونه نشي کولی د باور وړ ګواښ کشف یا د فعالیت ستونزې حل کړي پرته له دې چې د دوی د مرکزي لید تنظیم کولو طبقه په توګه وقف شوي شبکې پیکټ بروکر وي. د SPAN او غیر فعال TAP یوازې ځای پرځای کول د ټرافیک ګران بار، غیر تفتیش شوي کیپسول شوي ړانده ځایونه، د وسیلو پورټ کمښت، د اطاعت زیانونه او ټوټې شوي ټرافیک ټوپولوژي رامینځته کوي چې د NetOps او SecOps موثریت دواړه خرابوي.

د مای لینکینګ انټرپرایز-ګریډ شبکې پیکټ بروکر هارډویر د بشپړ هارډویر ګړندي ټرافیک پروسس کولو دندو له لارې د هر اصلي لید ستونزې نقطې ته رسیدګي کوي: راټولول، نقل کول، فلټر کول، د تونل ډیکیپسولیشن، SSL ډیکریپشن، د پیکټ سلیس کول او د اطاعت متمرکز ډیټا ماسکینګ. په یوه واحد کمپیکټ ریک ماونټ اپلائنس کې د ټولو ټرافیک نیول پری پروسس کولو مرکزي کولو سره، سازمانونه د شمال-جنوب انټرنیټ پولې جریانونو او ختیځ-لویدیځ مجازی فابریک ترافیک کې د بشپړ پای څخه تر پای پورې د شبکې لید خلاصوي، د موجوده څارنې او امنیتي وسیلو پانګوونې باندې ROI اعظمي کوي پداسې حال کې چې د ټول سایبر دفاع دریځ پیاوړی کوي.

د بشپړ لپارهد شبکې پیکټ بروکراند حل مشورې لپاره، د مای لینکینګ رسمي سرچینې پاڼې ته مراجعه وکړئ:https://www.mylinking.com/network-packet-broker/


د پوسټ وخت: اګست-۰۶-۲۰۲۶