Mylinking ML-NPB-5690: брокер сеткавых пакетаў з прапускной здольнасцю 1,8 Тбіт/с і прапускной здольнасцю 100 Гбіт/с забяспечвае поўную бачнасць сеткі для кібербяспекі сучасных цэнтраў апрацоўкі дадзеных

Адкрыйце для сябе Mylinking ML-NPB-5690, брокер сеткавых пакетаў высокай шчыльнасці з прапускной здольнасцю 1,8 Тбіт/с, спецыяльна распрацаваны для гіпермаштабных цэнтраў апрацоўкі дадзеных, маніторынгу сеткі 100 Гбіт/с, комплекснай бачнасці сеткі і апрацоўкі трафіку кібербяспекі карпаратыўнага ўзроўню.

Глабальныя архітэктуры прадпрыемстваў і гіпермаштабных цэнтраў апрацоўкі дадзеных за апошнія пяць гадоў зведалі беспрэцэдэнтную трансфармацыю. З-за міграцыі ў воблака, мікрасэрвісаў, штучнага інтэлекту, транспартных пераводаў 5G і велізарнага аб'ёму зашыфраванага бізнес-трафіку патрабаванні да прапускной здольнасці сеткі рэзка ўзраслі з 10GE/25GE да ўсюдыісных узыходзячых каналаў 40GE і 100GE, што стварыла велізарную сляпую пляму для ІТ-каманд і каманд бяспекі: адсутнасць поўнай, без страт бачнасці сеткі ва ўсіх патоках дадзеных з усходу на захад і з поўначы на ​​поўдзень.

Для цэнтраў кібербяспекі (SOC), каманд маніторынгу сетак і адміністратараў цэнтраў апрацоўкі дадзеных частковая бачнасць азначае незніжэнне рызыкі. Традыцыйнае люстраванне партоў SPAN, аўтаномныя сеткавыя адгалінавальнікі і базавыя раздзяляльнікі трафіку не вырашаюць асноўных праблем, якія перашкаджаюць сучасным сеткам 100G: дубліраваныя пакеты, якія перагружаюць інструменты IDS/NDR, нефільтраваны тунэльна-інкапсуляваны трафік, які хавае пагрозы латэральнага перамяшчэння, некіравальныя поўныя карысныя нагрузкі пакетаў, якія спажываюць месца для захоўвання, немаркаваныя высакахуткасныя патокі без дакладных часовых пазнак і фрагментаваны збор трафіку паміж размеркаванымі вузламі камутацыі, маршрутызацыі і BRAS. Без адзінага брокера сеткавых пакетаў, які арганізуе ўвесь захоп, папярэднюю апрацоўку і інтэлектуальнае размеркаванне трафіку, арганізацыі марнуюць велізарныя сродкі на недастаткова выкарыстанае абсталяванне для маніторынгу бяспекі, пакідаючы крытычныя паверхні атакі неправеранымі.

Даследаванні ў галіне кібербяспекі пацвярджаюць, што больш за 70% парушэнняў у сетках выкарыстоўваюць латэральнае перамяшчэнне ўнутры тканін цэнтраў апрацоўкі дадзеных, схаванае ўнутры слаёў інкапсуляцыі тунэляў VXLAN, MPLS, GRE і GTP, якія базавыя інструменты люстравання не могуць дэкадаваць або здабываць для аналізу. Для барацьбы з гэтымі пагрозамі, якія развіваюцца, прадпрыемствам патрабуецца высокапрадукцыйны брокер сеткавых пакетаў з апаратным паскарэннем, здольны апрацоўваць шматтэрабітны трафік са змешанай хуткасцю на хуткасці лініі, забяспечваючы дзейсную бачнасць сеткі для кожнага інструмента бяспекі, аналітыкі і назіральнасці ў іх стэку.

У гэтым блогу прадстаўлены Mylinking ML-NPB-5690, флагманскі брокер сеткавых пакетаў высокай шчыльнасці з прапускной здольнасцю 1,8 Тбіт/с, распрацаваны спецыяльна для гіпермаштабных цэнтраў апрацоўкі дадзеных, маніторынгу сетак 100 Гбіт/с і бачнасці кібербяспекі карпаратыўнага ўзроўню. Пабудаваны на праграмуемай архітэктуры ASIC P4 у спалучэнні з шмат'ядравымі інтэлектуальнымі працэсарамі апрацоўкі, ML-NPB-5690 аб'ядноўвае ўсе працоўныя працэсы папярэдняй апрацоўкі трафіку — агрэгацыю, рэплікацыю, фільтрацыю, дэкапсуляцыю, дэдуплікацыю, нарэзку і дэшыфраванне — у адзіную прыладу для мантажу ў стойку памерам 1U, што ліквідуе неабходнасць у стэках разрозненага абсталявання для захопу трафіку і адначасова значна паляпшае рэнтабельнасць інструментаў. Як вядучы вытворца прафесійнай інфраструктуры бачнасці сетак, Mylinking распрацоўвае ML-NPB-5690 для вырашэння ўсіх праблем з бачнасцю, з якімі сутыкаюцца сучасныя аператары цэнтраў апрацоўкі дадзеных, пазіцыянуючы гэты брокер сеткавых пакетаў як базавы ўзровень для поўнай назіральнасці сеткі, арыентаванай на нулявы давер.

У гэтым артыкуле мы разгледзім апаратныя характарыстыкі ML-NPB-5690, запатэнтаваныя функцыі апрацоўкі трафіку на апаратным узроўні, сем правераных архітэктур разгортвання ў прадукцыйнай вытворчасці, комплексныя інструменты дыстанцыйнага кіравання, а таксама адчувальныя перавагі для бізнесу і бяспекі, якія ён дае арганізацыям, якія кіруюць некалькімі структурамі цэнтраў апрацоўкі дадзеных 100G. Гэта кіраўніцтва служыць тэхнічным дапаможнікам для сеткавых архітэктараў, інжынераў SOC, кіраўнікоў інфраструктуры цэнтраў апрацоўкі дадзеных і каманд закупак, якія даследуюць карпаратыўныя рашэнні Network Packet Broker для павышэння бачнасці сваёй сеткі і ўзроўню кібербяспекі.

Што такое брокер сеткавых пакетаў (NPB) і чаму ён неабходны для кібербяспекі і маніторынгу сеткі?

Перш чым паглыбляцца ў прадукт Mylinking ML-NPB-5690, вельмі важна вызначыць асноўную функцыю брокера сеткавых пакетаў і яго неад'емную ролю ў сучасных экасістэмах маніторынгу сетак і кібербяспекі — базавы кантэкст для разумення таго, як гэты брокер сеткавых пакетаў з падтрымкай 100G вырашае крытычныя абмежаванні бачнасці.

Брокер сеткавых пакетаў (NPB) дзейнічае як цэнтралізаваны цэнтр аркестрацыі трафіку, размешчаны ўнутры ўзроўню бачнасці цэнтра апрацоўкі дадзеных, паміж сеткавымі адгалінаваннямі, люстранымі портамі SPAN камутатара і інструментамі бяспекі/аналітыкі (IDS, NPM, APM, SIEM, аналізатары пратаколаў, платформы трафіку вялікіх дадзеных). У адрозненне ад простых пасіўных раздзяляльнікаў, якія проста капіююць неапрацаваны трафік, NPB карпаратыўнага ўзроўню забяспечваюць апаратна паскораную папярэднюю апрацоўку для ўдасканалення, фільтрацыі і інтэлектуальнай маршрутызацыі захопленых пакетаў перад дастаўкай інструментам маніторынгу, вырашаючы шэсць фундаментальных абмежаванняў неапрацаванага люстравання:

1. Некантраляваны аб'ём трафіку: нефільтраваныя поўныя патокі пакетаў перагружаюць дарагія аналітычныя прылады, зніжаючы прапускную здольнасць і прапускаючы сігналы пагроз пры пікавай нагрузцы.

2. Шум дубліраваных пакетаў: перакрыжаванае люстраванне генеруе ідэнтычныя пакеты з некалькіх кропак збору, марнуючы рэсурсы працэсара і захоўвання дадзеных.

3. Інкапсуляваная тунэльная слепата: тунэльныя загалоўкі VXLAN, MPLS, GRE, ERSPAN і GTP хаваюць трафік пагроз унутранага ўзроўню, не бачны базавым інструментам маніторынгу.

4. Адсутнасць сегментацыі трафіку: трафік змешанай хуткасці 10G/25G/40G/100G нельга дынамічна падзяліць, агрэгаваць або балансаваць нагрузку паміж шматхуткаснымі партамі інструментаў без NPB.

5. Адсутнасць убудаваных сродкаў кантролю адпаведнасці: неапрацаваныя карысныя нагрузкі перадаюць неадрэдагаваныя персанальныя дадзеныя, дадзеныя фінансавых картак і рэгуляваную асабістую інфармацыю ў сістэмы маніторынгу, што парушае патрабаванні GDPR, PCI-DSS, HIPAA і SOX.

6. Адсутнасць дакладных метададзеных патоку: стандартнае люстраванне не мае нанасекундных часовых пазнак, маркіроўкі пратаколаў на ўзроўні прыкладання і наладжвальнага супастаўлення зрушэння пакетаў для глыбокай экспертызы.

Брокер сеткавых пакетаў як аснова скразной бачнасці сеткі

Бачнасць сеткі — здольнасць фіксаваць, правяраць, суадносіць і аналізаваць кожны пакет, які праходзіць праз злучэнні цэнтра апрацоўкі дадзеных з поўначы на ​​поўдзень і з усходу на захад — з'яўляецца асновай эфектыўнай кібербяспекі. Без дэталёвай, бясстратнай бачнасці каманды бяспекі не могуць выявіць распаўсюджванне шкоднасных праграм, папярэднікі DDoS-атак, несанкцыянаваную выкрадачу дадзеных, няправільна настроеную сегментацыю VLAN або анамальныя скокі трафіку прыкладанняў. Высокапрадукцыйная NPB, такая як Mylinking ML-NPB-5690, пераўтварае неапрацаваны, неструктураваны трафік у курыраваныя, гатовыя да выкарыстання інструменты патокі дадзеных, гарантуючы, што кожная платформа бяспекі і маніторынгу атрымлівае толькі адпаведныя, каштоўныя пакеты без страт прапускной здольнасці.

Для сеткавых асяроддзяў 100G гэтая магчымасць становіцца экспанентна больш важнай. Гіпермаштабныя сеткі, якія штодня перадаюць шматтэрабітны трафік, не могуць разлічваць на нізкашчыльныя і нізкапрапускныя сеткі NPB, якія прыводзяць да страты пакетаў або вузкага месца на хуткасці лініі. Толькі апаратна-паскораныя сеткі NPB з камутацыйнай прапускной здольнасцю тэрабітнага класа могуць падтрымліваць поўную хуткасць лініі 100G партоў, адначасова выконваючы дзясяткі адначасовых палітык маніпуляцыі трафікам паралельна.

Mylinking ML-NPB-5690 прадстаўляе вяршыню лінейкі прадуктаў Mylinking NPB, спецыяльна распрацаванай для гіпермаштабных цэнтраў апрацоўкі дадзеных, маніторынгу сетак аператарскага ўзроўню, карпаратыўных стэкаў бачнасці SOC і гібрыднай воблачнай інфраструктуры, якая патрабуе змешанай агрэгацыі і апрацоўкі трафіку 10GE/25GE/40GE/100GE. Размешчана на афіцыйнай старонцы прадукту Mylinking (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), гэты 1U стоечны сеткавы брокер пакетаў інтэгруе праграмуемую камутацыйную структуру ASIC P4 у спалучэнні з шмат'ядравым спецыялізаваным інтэлектуальным працэсарам трафіку, забяспечваючы агульную двухнакіраваную прапускную здольнасць камутацыі 1,8 Тбіт/с з спецыяльным апаратным канвеерам 200 Гбіт/с для пашыранага DPI, дэшыфравання і маніпуляцыі трафікам на аснове палітык.NPB_5690

Поўнаспектральныя інтэлектуальныя магчымасці апрацоўкі трафіку, убудаваныя ў Mylinking ML-NPB-5690

Асноўная канкурэнтная перавага Mylinking ML-NPB-5690 заключаецца ў поўным наборы апаратна-паскаральных функцый апрацоўкі трафіку, якія выконваюцца на поўнай хуткасці лініі без страты пакетаў або затрымкі. Гэтыя магчымасці згрупаваны ў базавую аркестрацыю трафіку на хуткасці лініі, пашыраную інтэлектуальную маніпуляцыю, санітарную ачыстку дадзеных, арыентаваную на адпаведнасць патрабаванням, і модулі аналізу бяспекі DPI, кожны з якіх падрабязна апісаны ніжэй з рэальнымі выпадкамі выкарыстання ў галіне кібербяспекі і маніторынгу сеткі.

1. Базавая маршрутызацыя, рэплікацыя, агрэгацыя і балансаванне нагрузкі на лінейнай хуткасці

Базавыя аперацыі NPB складаюць аснову ўсіх працоўных працэсаў бачнасці сеткі, цалкам апаратна разгружаныя на камутацыйнай ASIC ML-NPB-5690:

1. Рэплікацыя трафіку: капіраванне ўваходных пакетаў з аднаго порта крыніцы ў некалькі партоў маніторынгу прызначэння, што дазваляе адначасова дастаўляць ідэнтычныя патокі трафіку ў IDS, NPM і інструменты аўдыту адпаведнасці без дубліравання фізічнага абсталявання для адсочвання.

2. Агрэгацыя трафіку з некалькіх крыніц: кансалідуйце люстраны трафік з дзясяткаў разрозненых партоў SPAN камутатараў, аптычных адгалінаванняў і вузлоў BRAS у адзіныя адфільтраваныя патокі, што ліквідуе фрагментаваную ізаляваную бачнасць паміж размеркаванымі сегментамі цэнтра апрацоўкі дадзеных.

3. Балансаванне нагрузкі на аснове палітык: два наладжвальныя алгарытмы балансавання нагрузкі размяркоўваюць трафік паміж некалькімі выходнымі партамі інструментаў, каб прадухіліць перагрузку асобных прылад:

Балансаванне нагрузкі на аснове хэшавання з выкарыстаннем метададзеных пакетаў L2-L7 (MAC, IP-адрас, сцягі TCP, тэгі VLAN) для паслядоўнага замацавання патоку.

Балансаванне нагрузкі з улікам сеансаў для размеркавання большай прапускной здольнасці паміж высокапрыярытэтнымі інструментамі бяспекі, такімі як платформы NDR для пошуку пагроз.

4. Шматмерная фільтрацыя пакетаў: Стварэнне дэталёвых правілаў супастаўлення трафіку, якія спалучаюць тып Ethernet, тэгі VLAN, значэнні TTL, поўны набор IP-адрасоў (крынічны IP-адрас, IP-адрас прызначэння, зыходны порт, порт прызначэння, пратакол, сцягі TCP, фрагментацыя IP-адраса) і наладжвальныя палі зрушэння ў першых 128 байтах любога пакета. Адміністратары вызначаюць карыстальніцкую даўжыню зрушэння і супастаўленне значэнняў для захопу трафіку ўласнага пратаколу, карыстальніцкіх загалоўкаў тунэля або спецыфічных для прыкладанняў сігнатур карыснай нагрузкі, уласцівых іх бізнес-асяроддзю.

5. Кіраванне тэгамі VLAN: аперацыі VLAN на апаратным узроўні, у тым ліку ўстаўка тэгаў, выдаленне тэгаў і перазапіс ідэнтыфікатараў VLAN для нармалізацыі патокаў трафіку перад перасылкай на інструменты маніторынгу з фіксаванымі патрабаваннямі сегментацыі VLAN.

Усе гэтыя базавыя аперацыі выконваюцца з поўнай прапускной здольнасцю камутацыі 1,8 Тбіт/с, без страты пакетаў нават пры ўстойлівых нагрузках трафіку з поўнай хуткасцю лініі 100 Гбіт/с.

2. Апаратна-паскораная дэкапсуляцыя тунэляў і шматслаёвая фільтрацыя трафіку

Сучасныя хмарныя і віртуалізаваныя цэнтры апрацоўкі дадзеных у значнай ступені абапіраюцца на пратаколы тунэлявання з накладнымі элементамі для стварэння шматкарыстальніцкай структуры, што стварае крытычныя сляпыя зоны для інструментаў бяспекі, якія не могуць аналізаваць знешнія загалоўкі тунэля для праверкі ўнутранага трафіку пагроз. ML-NPB-5690 забяспечвае ўбудаваную ідэнтыфікацыю тунэля на ўзроўні абсталявання і выдаленне загалоўкаў для ўсіх дамінуючых карпаратыўных стандартаў тунэлявання, што ліквідуе нагрузку на апрацоўку з наступных прылад бяспекі:

Падтрымліваецца дэкапсуляцыя тунэляў: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE

Карыстальніцкая дэкапсуляцыя: Адміністратары наладжваюць карыстальніцкія правілы зрушэння загалоўкаў, каб выдаляць запатэнтаваныя пласты інкапсуляцыі ў першых 128 байтах пакетаў, падтрымліваючы новыя нішавыя тунэльныя пратаколы без чакання абнаўленняў прашыўкі.

Пасля выдалення знешніх загалоўкаў тунэля NPB выконвае правілы фільтрацыі L2-L7 у дачыненні да ўнутранай арыгінальнай карыснай нагрузкі пакетаў, што дазваляе камандам SOC выяўляць праграмы-вымагальнікі з латэральным перамяшчэннем, выцясненне дадзеных паміж віртуальнымі лакальнымі сеткамі (VLAN) і зашыфраваны тунэльны трафік, які цалкам схавалі б стандартныя сістэмы люстравання. Гэтая функцыя апаратнай дэкапсуляцыі з'яўляецца абавязковай для арганізацый, якія ўкараняюць архітэктуры сеткавай бяспекі Zero Trust, дзе для бесперапыннай праверкі трафіку патрабуецца поўная праверка кожнага інкапсуляванага патоку ўсход-захад.

3. Часавыя меткі з нанасекунднай дакладнасцю, нарэзка пакетаў і дэдуплікацыя дадзеных

ML-NPB-5690 (4)

Тры высакаякасныя функцыі аптымізацыі трафіку значна зніжаюць спажыванне рэсурсаў інструментаў маніторынгу і павышаюць дакладнасць расследавання інцыдэнтаў; усе яны апаратна паскараюцца на спецыяльным інтэлектуальным канвееры апрацоўкі 200G ML-NPB-5690:

1. Апаратная метка часу з нанасекундным разрозненнем: сінхранізуйце ўнутраны гадзіннік NPB з карпаратыўнымі NTP-серверамі, а затым убудоўвайце дакладныя меткі часу з нанасекундным разрозненнем у трэйлер кадра кожнага перахопленага пакета. Гэтыя метададзеныя дазваляюць карэляваць падзеі пагроз паміж некалькімі камутатарамі цэнтраў апрацоўкі дадзеных, маршрутызатарамі і інструментамі бяспекі, ліквідуючы недакладнасці часу на ўзроўні мілісекунды, якія парушаюць працоўныя працэсы рэканструкцыі інцыдэнтаў. Маркіроўка часу працуе на поўнай хуткасці лініі без зніжэння прапускной здольнасці.

2. Разбіўка пакетаў на аснове палітык: скарачэнне неапрацаваных карысных нагрузак пакетаў да наладжвальнай фіксаванай даўжыні (ад 64 байт да 1518 байт) для кожнай палітыкі трафіку. Для базавых выпадкаў маніторынгу сеткі адміністратары разбіваюць пакеты, каб захоўваць толькі дадзеныя загалоўкаў L2-L4, адкідаючы пры гэтым поўную карысную нагрузку прыкладання, што скарачае спажыванне прапускной здольнасці сховішча на 70–90% для кластараў аналізу трафіку вялікіх дадзеных. Поўны захоп карысных нагрузак застаецца даступным для груп палітыкі бяспекі з высокай рызыкай, такіх як узыходзячыя каналы на мяжы Інтэрнэту і віртуальныя лакальныя сеткі апрацоўкі плацяжоў.

3. Дэдуплікацыя дадзеных з вялікай колькасцю дэталяў: выдаляе лішнія ідэнтычныя пакеты, сабраныя з перакрываючыхся крыніц tap/SPAN, каб паменшыць нагрузку на працэсар інструмента маніторынгу. Правілы дэдуплікацыі працуюць альбо на ўзроўні фізічнага порта, альбо на ўзроўні карыстальніцкай групы палітык, з наладжвальнымі ідэнтыфікатарамі супастаўлення, уключаючы IP-адрас прызначэння, порт крыніцы, порт прызначэння, парадкавы нумар TCP і значэнні пацверджання TCP. Арганізацыі з маштабнымі разгортваннем міжкампанентнага люстранога адлюстравання звычайна назіраюць зніжэнне агульнага аб'ёму трафіку, які перадаецца інструментам ніжэйшага ўзроўню, на 40–60% пасля ўключэння палітык дэдуплікацыі.

4. Маскіроўка дадзеных на аснове палітык для захавання адпаведнасці патрабаванням і дэсенсібілізацыі канфідэнцыйнага трафіку

ML-NPB-5690 (9)

Глабальныя рэгулятарныя базы, у тым ліку PCI-DSS (дадзеныя плацежных карт), HIPAA (медыцынскія запісы пацыентаў), GDPR (персанальныя дадзеныя ЕС) і SOX, патрабуюць строгага выдалення канфідэнцыйнай персанальнай інфармацыі (PII) перад перадачай захопленага трафіку на платформы маніторынгу або воблачнай аналітыкі трэціх бакоў. Mylinking ML-NPB-5690 інтэгруе ўбудаваную функцыю маскіроўкі апаратных дадзеных для выканання патрабаванняў адпаведнасці без накладных выдаткаў на пасляапрацоўку на знешніх серверах:

Маскіроўка працуе з наладжвальнай гранулярнасцю палітыкі, супастаўляючы карыстальніцкія радкі карыснай нагрузкі ў пакетных дадзеных (напрыклад, нумары крэдытных картак, нацыянальныя ідэнтыфікацыйныя нумары, нумары медыцынскіх карт пацыентаў).

Адміністратары вызначаюць статычныя значэнні для замены, каб перазапісаць адпаведныя канфідэнцыйныя палі, што робіць ідэнтыфікацыйную інфармацыю нечытэльнай для ўсіх, хто мае доступ да захаваных журналаў захопу трафіку.

Правілы маскіроўкі могуць быць накіраваны на MAC-узровень, IP-узровень, транспартны ўзровень або палі карыснай нагрузкі глыбокага прыкладання ў першых 128 байтах любога пакета, прычым асобныя палітыкі маскіроўкі прымяняюцца да розных бізнес-VLAN або партоў крыніцы трафіку.

Гэтая ўбудаваная функцыя дэсенсібілізацыі ліквідуе неабходнасць у аўтаномных прыладах ачысткі трафіку ў рэгуляваных галінах, кансалідуючы працоўныя працэсы адпаведнасці на ўзроўні бачнасці ML-NPB-5690 і памяншаючы агульную колькасць абсталявання ў цэнтры апрацоўкі дадзеных.

5. Глыбокая праверка пакетаў DPI, дэшыфраванне SSL і шматверсійны экспарт NetFlow

Пашыраныя працоўныя працэсы бяспекі і назіральнасці абапіраюцца на глыбокую аналітыку трафіку на ўзроўні прыкладання, якая забяспечваецца інтэграваным механізмам аналізу DPI ML-NPB-5690, які працуе на спецыяльным інтэлектуальным працэсары трафіку з прапускной здольнасцю 200 Гбіт/с:

1. Комплексная ідэнтыфікацыя пратаколаў прыкладнога ўзроўню: убудаваная ідэнтыфікацыя адбіткаў пальцаў сотняў распаўсюджаных пратаколаў карпаратыўных прыкладанняў, у тым ліку FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL і Microsoft SQL Server. Для ідэнтыфікацыі ўнутраных бізнес-прыкладанняў можна загружаць карыстальніцкія подпісы пратаколаў. Рухавік DPI таксама выяўляе шаблоны трафіку відэаструменевай перадачы, што дазваляе выбарачна фільтраваць небізнес-відэаструмені для прыярытэтызацыі крытычна важнага трафіку для аналізу бяспекі.

2. Апаратна паскораная дэшыфраванне SSL/TLS: загрузка карпаратыўных сертыфікатаў праверкі SSL у NPB для дэшыфравання зашыфраванага трафіку HTTPS па патрабаванні, з падтрымкай TLS 1.0, TLS 1.2 і старых набораў шыфраў SSL 3.0. Дэшыфраваныя пакеты адкрытага тэксту перасылаюцца ў сістэмы выяўлення і выяўлення пагроз, каб выявіць шкоднаснае праграмнае забеспячэнне, схаванае ўнутры зашыфраваных сесій HTTPS, што з'яўляецца крытычна важнай функцыяй кібербяспекі, паколькі больш за 95% сучаснага інтэрнэт-трафіку працуе праз шыфраванне TLS. Перадача дэшыфравання ў NPB дазваляе пазбегнуць перагрузкі працэсара дарагіх прылад бяспекі.

3. Генерацыя NetFlow/IPFIX у некалькіх версіях: пераўтварэнне неапрацаванага захопленага трафіку ў стандартызаваныя запісы патокаў для экспарту ў SIEM, платформы назірання за сеткай і планавання ёмістасці. ML-NPB-5690 падтрымлівае фарматы NetFlow V5, NetFlow V9 і IPFIX з цалкам наладжвальнай частатой дыскрэтызацыі для балансавання дэталізацыі запісаў патокаў і накладных выдаткаў на прапускную здольнасць. Даныя экспарту патокаў забяспечваюць статыстыку тэндэнцый трафіку высокага ўзроўню для доўгатэрміновага прагназавання ёмістасці цэнтра апрацоўкі дадзеных і выяўлення базавых анамалій бяспекі.

Чаму варта выбраць Mylinking у якасці надзейнага брокера сеткавых пакетаў і пастаўшчыка рашэнняў для бачнасці сеткі?

На перапоўненым рынку пастаўшчыкоў агульнага абсталявання для NPB, Mylinking вылучаецца як спецыялізаваны вытворца, які спецыялізуецца выключна на інфраструктуры бачнасці сеткі, у тым ліку на брокерах сеткавых пакетаў, аптычных сеткавых адгалінаваннях, аналізатарах трафіку і ўніфікаваных платформах кіравання бачнасцю, з дзесяцігоддзямі інжынернага вопыту абслугоўвання кліентаў у галіне кібербяспекі ў карпаратыўных цэнтрах апрацоўкі дадзеных, аператарах сувязі, фінансавых, медыцынскіх і дзяржаўных установах па ўсім свеце. Асноўныя канкурэнтныя перавагі выбару Mylinking ML-NPB-5690 для вашага стэка бачнасці сеткі 100G ўключаюць:

1. Распрацоўка з улікам абсталявання для тэрабітных 100G-працоўных нагрузак: у адрозненне ад канкурэнтаў NPB з вялікай колькасцю праграмнага забеспячэння, якія пераносяць складаную апрацоўку на агульныя рэсурсы працэсара (што прыводзіць да страты пакетаў пры пікавай нагрузцы), Mylinking распрацоўвае ўсе асноўныя функцыі маніпуляцыі трафікам у спецыяльныя апаратныя канвееры ASIC, гарантуючы прадукцыйнасць без страт хуткасці лініі пры поўнай прапускной здольнасці ML-NPB-5690 у 1,8 Тбіт/с.

2. Праграмаванасць P4 для бачнасці ў будучыні: праграмуемая архітэктура чыпа P4 ML-NPB-5690 ліквідуе рызыку састарэння абсталявання. Па меры з'яўлення новых пратаколаў тунэлявання, стандартаў шыфраванага трафіку і ўласных фарматаў карпаратыўных прыкладанняў, інжынеры Mylinking разгортваюць карыстальніцкія наборы правілаў ідэнтыфікацыі пакетаў праз абнаўленні прашыўкі, не патрабуючы дарагой замены апаратнага забеспячэння.

3. Ліцэнзаванне ўсіх функцый па ўсім свеце: адсутнасць шматступенчатых дадатковых ліцэнзійных плацяжоў за крытычна важныя функцыі, у тым ліку расшыфроўку SSL, маскіроўку дадзеных, дэдуплікацыю, разбіўку партоў або экспарт NetFlow — кожная функцыя, падрабязна апісаная ў гэтым артыкуле, пастаўляецца ў стандартнай камплектацыі базавага блока ML-NPB-5690, што ліквідуе схаваныя доўгатэрміновыя выдаткі на валоданне, характэрныя для канкуруючых пастаўшчыкоў карпаратыўных NPB.

4. Глабальная тэхнічная падтрымка і паслугі па наладзе: Mylinking забяспечвае кругласутачную дыстанцыйную інжынерную падтрымку для замежных карпаратыўных кліентаў, а таксама паслугі па мадыфікацыі абсталявання і прашыўкі на заказ для разгортвання аператарскага ўзроўню, класіфікаваных дзяржаўных і гіпермаштабных воблачных сістэм, якія патрабуюць распрацоўкі спецыялізаваных правілаў апрацоўкі трафіку.

5. Сумяшчальнасць з адзінай экасістэмай бачнасці: ML-NPB-5690 лёгка інтэгруецца з усім асартыментам прадуктаў Mylinking, уключаючы пасіўныя аптычныя адгалінавальнікі, матрычныя камутатары тэставага доступу і цэнтралізаваную платформу кіравання бачнасцю Matrix-SDN, што дазваляе разгортваць сеткавую бачнасць ад аднаго пастаўшчыка ад пачатку да канца, што спрашчае пошук і ліквідацыю няспраўнасцей і абслугоўванне розных прадуктаў.

6. Убудаваная функцыянальнасць, якая адпавядае патрабаванням рэгулявання: убудаваная маскіроўка дадзеных, нарэзка пакетаў і экспертыза часовых метак выключаюць неабходнасць дадатковага абсталявання іншых вытворцаў для выканання патрабаванняў аўдыту PCI-DSS, HIPAA, GDPR і SOX, што змяншае агульную колькасць абсталявання ў цэнтры апрацоўкі дадзеных і складанасць інтэграцыі.

7. Аптымізаваны для гібрыдных і воблачных архітэктур цэнтраў апрацоўкі дадзеных: убудаваная дэкапсуляцыя тунэляў VXLAN, GTP і MPLS у спалучэнні з гнуткім разбіўкай партоў і падтрымкай аднавалаконнай аптычнай сувязі пазіцыянуе ML-NPB-5690 як ідэальны ўзровень бачнасці для гібрыдных лакальных/воблачных сетак, транспартных сетак 5G і віртуалізаваных асяроддзяў цэнтраў апрацоўкі дадзеных з некалькімі кліентамі.

Для сеткавых архітэктараў, кіраўнікоў SOC і кіраўнікоў інфраструктуры цэнтраў апрацоўкі дадзеных, якія плануюць мадэрнізацыю бачнасці сеткі 100G або поўную перабудову архітэктуры бяспекі Zero Trust, Mylinking ML-NPB-5690 уяўляе сабой надзейнае, эканамічна эфектыўнае і высокапрадукцыйнае рашэнне Network Packet Broker, спецыяльна распрацаванае для патрэб тэрабітнага трафіку сучасных экасістэм цэнтраў апрацоўкі дадзеных, якія развіваюцца. Каб азнаёміцца ​​з поўнымі характарыстыкамі абсталявання, дыяграмамі архітэктуры разгортвання і варыянтамі індывідуальных прапаноў, наведайце афіцыйную старонку прадукту Mylinking ML-NPB-5690:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


Час публікацыі: 07 ліпеня 2026 г.