Гузариши интеллектуалии шабакавии Inline Bypass барои шумо чӣ кор карда метавонад?

ахбор 3

1- Бастаи муайян кардани тапиши дил чист?

Бастаҳои тапиши дили Mylinking™ Network Tap Bypass Гузариш ба чаҳорчӯбаи Ethernet Layer 2. Ҳангоми ҷойгиркунии шаффофи режими пулакии қабати 2 (масалан, IPS / FW), чаҳорчӯбаҳои Ethernet қабати 2 одатан интиқол дода мешаванд, баста мешаванд ё партофта мешаванд. Ҳамзамон, Mylinking™ Network Tap Bypass Switch формати задани паёмҳои фармоишии дилро дастгирӣ мекунад, то ба вазъияте, ки баъзе дастгоҳҳои махсуси бехатарии силсилавӣ одатан чаҳорчӯбаҳои оддии Layer 2 Ethernet-ро интиқол дода наметавонанд.

Ва Mylinking™ Network Tap Bypass Switch инчунин муайянкунии бастаи тапиши дилро дар асоси теги VLAN, Layer 3 ва Layer 4 намудҳои фармоишии паём дастгирӣ мекунад. Дар асоси ин механизм, корбар метавонад функсияи санҷиши бехатарии хидматрасонии дастгоҳи бехатарии пайвастро амалӣ созад, то онро самараноктар гардонад, то дуруст кор кардани хадамоти амнияти мувофиқро таъмин кунад.

Mylinking™ Network Tap Bypass Switch метавонад мониторро барои фиристодани бастаҳои тапиши дил ба ҳарду самт дастгирӣ кунад. Масалан, бастаҳои набзи дилҳои навъи TCP ва UDP дар "Стратегияи Traction Protector" мувофиқи хусусияти дастгоҳи силсилавӣ мутобиқ карда мешаванд. Шумо метавонед фиристодани бастаҳои набзи дилҳои TCP-ро дар бандари монитори болоравии A ва ирсоли бастаҳои тапиши UDP дар бандари монитори поёнии В танзим кунед, то механизми интиқоли паёми дастгоҳи амнияти силсилавӣ ҷойгир карда шавад. Ин функсия метавонад сатрро самараноктар кафолат диҳад. Таҷҳизоти бехатариро ба кори муқаррарӣ пайваст кунед.

ахбор 3

Mylinking™ Network Inline Bypass Switch барои ҷойгиркунии фасеҳи намудҳои гуногуни таҷҳизоти бехатарии силсилавӣ ҳангоми таъмини эътимоднокии баланди шабака истифода бурда мешавад, таҳқиқ ва таҳия шудааст.

2-Шабакаи Inline Bypass Гузариш Хусусиятҳо ва технологияҳои пешрафта
Усули муҳофизати Mylinking™ "SpecFlow" ва технологияи ҳолати муҳофизати "FullLink"
Mylinking™ Технологияи муҳофизати гузариш зуд
Технологияи Mylinking™ "LinkSafeSwitch"
Mylinking ™ "WebService" Стратегияи динамикӣ барои интиқол / Технология
Mylinking™ Технологияи муайянкунии паёмҳои зеҳнии тапиши дил
Mylinking™ Технологияи Паёмҳои Набзи Муайяншаванда
Mylinking™ Технологияи мувозинати сарбории бисёрпайванд
Mylinking™ Технологияи интеллектуалии тақсимоти трафик
Mylinking™ Технологияи мувозинати динамикии сарборӣ
Технологияи идоракунии дурдасти Mylinking™ (Хусусияти HTTP/WEB, TELNET/SSH, "EasyConfig/AdvanceConfig")

3-Аризаи гузариш дар шабака (ба таври зерин)

3.1 Хатари таҷҳизоти бехатарии дохилӣ (IPS / FW)
Дар зер режими ҷойгиркунии маъмулии IPS (Системаи пешгирии ҳамла), FW (Сиери девор) оварда шудааст, IPS / FW дар таҷҳизоти шабакавӣ (роутерҳо, коммутаторҳо ва ғ.) байни трафик тавассути амалисозии санҷишҳои амниятӣ ҷойгир карда мешавад. сиёсати дахлдори амниятӣ барои муайян кардани раҳо ё бастани трафики мувофиқ, барои ноил шудан ба таъсири муҳофизати амният.

ахбор 4

Ҳамзамон, мо метавонем IPS / FW-ро ҳамчун ҷойгиркунии пайдарпайи таҷҳизот, ки одатан дар макони калидии шабакаи корхона барои татбиқи амнияти пайдарпай ҷойгир карда мешаванд, мушоҳида кунем, эътимоднокии дастгоҳҳои пайвасти он мустақиман ба мавҷудияти шабакаи умумии корхона таъсир мерасонад. Вақте ки дастгоҳҳои пайдарпай аз ҳад зиёд сарборӣ мекунанд, садамаҳо, навсозии нармафзор, навсозии сиёсат ва ғайра, ба тамоми дастрасии шабакаи корхона таъсири калон мерасонад. Дар айни замон, мо танҳо тавассути буридани шабака, гузаргоҳи физикӣ метавонад шабакаро барқарор кунад, ки ба эътимоднокии шабака таъсири ҷиддӣ мерасонад. IPS / FW ва дигар дастгоҳҳои силсилавӣ аз як тараф густариши амнияти шабакаҳои корхонаро беҳтар мекунанд, аз тарафи дигар инчунин эътимоднокии шабакаҳои корпоративиро коҳиш медиҳанд ва хатари шабакаро афзоиш медиҳанд.

3.2 Муҳофизати таҷҳизоти Силсилаи Link Inline

ахбор 8

Mylinking™ ” Network Inline Bypass ” дар байни дастгоҳҳои шабакавӣ (роутерҳо, коммутаторҳо ва ғ.) ҷойгир карда мешавад ва ҷараёни додаҳо байни дастгоҳҳои шабакавӣ дигар мустақиман ба IPS/FW, “Шабакаи Inline Bypass” ба IPS/FW намебарад, вақте ки IPS / FW аз сабаби сарбории изофӣ, садама, навсозии нармафзор, навсозии сиёсат ва дигар шартҳои нокомӣ, "Шабакаи Inline Bypass" тавассути интеллектуалӣ ошкор кардани набзи хабари дил Функсияи кашфи саривақтӣ ва ба ин васила аз дастгоҳи ноқис гузаред, бе қатъи бинои шабака, таҷҳизоти шабакавии босуръат мустақиман барои ҳифзи шабакаи муътадили алоқа пайваст; вақте ки барқарорсозии нокомии IPS / FW, инчунин тавассути бастаҳои интеллектуалии тапиши дил Муайян кардани саривақтии функсия, истиноди аслӣ барои барқарор кардани амнияти шабакаҳои корпоративӣ тафтиш мекунад.

Mylinking™ “Network Inline Bypass” дорои функсияи пурқудрати муайянкунии паёмҳои тапиши дил мебошад, корбар метавонад фосилаи тапиши дил ва шумораи максималии такрориро тавассути паёми набзи дил дар IPS/FW барои санҷиши саломатӣ, ба монанди ирсоли чеки дил танзим кунад. паёмро ба бандари боло/поёни IPS/FW фиристед ва сипас аз бандари боло/поёни IPS/FW қабул кунед ва доварӣ кунед оё IPS / FW тавассути фиристодан ва гирифтани паёми тапиши дил ба таври муқаррарӣ кор мекунад.

3.3 Сиёсати "SpecFlow" Ҳифзи силсилаи ҷараёнҳои дохилӣ

ахбор 1

Вақте ки дастгоҳи шабакаи амниятӣ танҳо бояд бо трафики мушаххаси муҳофизати амнияти силсилавӣ, тавассути Mylinking™ ” Network Inline Bypass ” функсияи коркарди трафик, тавассути стратегияи тафтиши трафик барои пайваст кардани дастгоҳи бехатарии “Трафики нигаронкунанда” баргардонида мешавад. мустақиман ба истиноди шабакавӣ ва "бахши трафики марбута" кашиш ба дастгоҳи бехатарии дарунсохт барои иҷрои санҷишҳои бехатарӣ мебошад. Ин на танҳо истифодаи муқаррарии функсияи муайянкунии бехатарии дастгоҳи бехатариро нигоҳ медорад, балки ҷараёни бесамари таҷҳизоти бехатариро барои мубориза бо фишор коҳиш медиҳад; дар айни замон, "Шабакаи Inline Bypass" метавонад ҳолати кори дастгоҳи бехатариро дар вақти воқеӣ муайян кунад. Дастгоҳи бехатарӣ ба таври ғайримуқаррарӣ кор мекунад, то трафики маълумотро мустақиман канорагирӣ кунад, то халалдор шудани хидмати шабакаро пешгирӣ кунад.

3.4 Муҳофизати Силсилаи мувозинати сарборӣ

ахбор 5

Mylinking™ “Network Inline Bypass” дар байни дастгоҳҳои шабакавӣ (роутерҳо, коммутаторҳо ва ғ.) ҷойгир карда мешавад. Вақте ки иҷрои ягонаи коркарди IPS / FW барои мубориза бо трафики қуллаи пайванди шабака кифоя нест, Функсияи мувозинати сарбории протектор, "пайванд" -и коркарди кластери сершумори IPS / FW трафики истиноди шабакавӣ метавонад ба таври муассир коҳиш додани трафики ягонаи IPS / Фишори коркарди FW, беҳтар кардани иҷрои умумии коркард барои қонеъ кардани фарохмаҷрои баланди муҳити ҷойгиркунӣ Даъво.
Mylinking™ "Network Inline Bypass" дорои функсияи пурқуввати мувозинати сарборӣ, мувофиқи теги VLAN чаҳорчӯба, иттилооти MAC, иттилооти IP, рақами порт, протокол ва дигар маълумот дар бораи тақсимоти мувозинати сарбории Hash трафик барои таъмини он, ки ҳар як IPS / FW қабул карда мешавад. ҷараёни маълумот беайбии сессия.

3.5 Муҳофизати гардиши таҷҳизоти бисёрсерияи дохилӣ (Пайвасти силсилавӣ ба пайвасти параллелӣ иваз кунед)
Дар баъзе истинодҳои калидӣ (аз қабили нуқтаҳои мубодилаи интернет, истиноди минтақаи сервер) ҷойгиршавӣ аксар вақт ба эҳтиёҷоти хусусиятҳои амниятӣ ва ҷойгиркунии таҷҳизоти сершумори санҷиши бехатарӣ (ба монанди девор, таҷҳизоти зидди DDOS, девори барномаи WEB) вобаста аст. , Таҷҳизоти пешгирии ҳамла ва ғайра), таҷҳизоти сершумори муайянкунии амният дар як вақт дар силсила дар пайванд барои баланд бардоштани пайванди як нуқтаи нокомӣ, коҳиш додани эътимоднокии умумии шабака. Ва дар ҷобаҷогузории таҷҳизоти бехатарии дар боло зикршуда дар он-лайн, навсозии таҷҳизот, иваз кардани таҷҳизот ва дигар амалиётҳо боиси қатъ шудани хидматрасонии шабака ва амали бузурги буридани лоиҳа барои анҷом додани татбиқи бомуваффақияти чунин лоиҳаҳо мегардад.
Бо ҷойгиркунии "Шабакаи Inline Inline" ба таври ягона, режими ҷобаҷогузории дастгоҳҳои амниятии сершумор дар як истинод, ки дар як истинод пай дар пай пайваст шудаанд, мумкин аст аз "режими пайвастани физикӣ" ба "пайванди ҷисмонӣ, ҳолати пайвастагии мантиқӣ" иваз карда шавад. як нуқтаи ягонаи нокомӣ барои баланд бардоштани эътимоднокии истинод, дар ҳоле ки "Шабакаи Inline Bypass" дар ҷараёни истинод ба кашиши талабот, барои ноил шудан ба ҷараёни якхела бо режими аслии эффекти коркарди бехатар.

Зиёда аз як дастгоҳи амниятӣ дар як вақт дар диаграммаи густариши силсила:

ахбор 9

Диаграммаи ҷобаҷогузории гузариш дар шабака:

ахбор 7

3.6 Дар асоси Стратегияи динамикии ҳифзи амнияти ошкоркунии трафик
"Шабакаи байнулмилалӣ" Боз як сенарияи пешрафтаи барнома ба стратегияи динамикии барномаҳои муҳофизати муайянкунии бехатарии ҳаракати трафик, ҷойгиркунии роҳ, ки дар зер нишон дода шудааст, асос ёфтааст:

ахбор 6

Таҷҳизоти санҷиши бехатарии "Ҳимоя ва ошкоркунии ҳамлаи зидди DDoS" -ро гиред, масалан, тавассути ҷойгиркунии "Network Inline Bypass" ва сипас таҷҳизоти муҳофизати зидди DDOS ва сипас ба "Шабакаи Inline Bypass" пайваст шавед. муқаррарии " Ҳимоятгари кашиш "ба ҳаҷми пурраи интиқоли суръати интиқоли сим дар як вақт баромади оинаи ҷараён ба "дастгоҳи муҳофизати ҳамлаи зидди DDOS ", вақте ки барои як маротиба муайян карда мешавад сервери IP (ё сегменти шабакаи IP) пас аз ҳамла "дастгоҳи муҳофизати ҳамлаи зидди DDOS" қоидаҳои мутобиқати ҷараёни трафики мақсаднокро тавлид мекунад ва онҳоро тавассути интерфейси интиқоли динамикии сиёсат ба "Шабакаи Inline Bypass" мефиристад. "Шабакаи Inline Bypass" метавонад пас аз гирифтани қоидаҳои динамикии сиёсати динамикӣ "динамикаи ҳаракати трафик" -ро навсозӣ кунад. Қоидаи ҳавзи "ва дарҳол" ба трафики сервери ҳамла "кашиш ба" муҳофизат ва ошкор кардани ҳамлаи зидди DDoS "таҷҳизот барои коркард, ба пас аз ҷараёни ҳамла самаранок бошад ва сипас дубора ба шабака ворид карда шавад.

Нақшаи барнома дар асоси "Шабакаи Inline Bypass" нисбат ба тазриқи анъанавии масири BGP ё дигар нақшаи кашиши трафик осонтар аст ва муҳити зист аз шабака камтар вобаста аст ва эътимоднокӣ баландтар аст.

"Network Inline Bypass" дорои хусусиятҳои зерин барои дастгирии муҳофизати ошкоркунии амнияти динамикӣ мебошад:
1, "Шабакаи Inline Bypass" барои таъмини берун аз қоидаҳо дар асоси интерфейси WEBSERIVCE, ҳамгироии осон бо дастгоҳҳои амниятии тарафи сеюм.
2, "Шабакаи Inline Bypass" дар асоси сахтафзори поки чипи ASIC интиқоли бастаҳои сими суръати то 10 Гбит/с бе бастани интиқоли коммутатор ва "китобхонаи қоидаҳои динамикии трафики трафик" новобаста аз шумора.
3, "Шабакаи Inline Bypass" функсияи дарунсохташудаи BYPASS касбӣ, ҳатто агар нокомии худи ҳимоятгар, инчунин метавонад фавран пайванди силсилавии аслиро гузарад, ба истиноди аслии иртиботи муқаррарӣ таъсир намерасонад.


Вақти фиристодан: 23 декабри 2021