Mylinking ML-NPB-5690: 1,8 Тбит/с 100G желілік пакеттік брокер заманауи деректер орталығының киберқауіпсіздігі үшін толық желілік көрінуді қамтамасыз етеді

Mylinking ML-NPB-5690 1,8 Тбит/с жоғары тығыздықтағы желілік пакет брокерін ашыңыз, ол гипермасштабты деректер орталықтарына, 100G желілік мониторингіне, желінің толық көрінуіне және кәсіпорын деңгейіндегі киберқауіпсіздік трафигін өңдеуге арналған.

Соңғы бес жылда жаһандық кәсіпорындық және гипермасштабты деректер орталығының архитектуралары бұрын-соңды болмаған өзгеріске ұшырады. Бұлтты миграция, микроқызметтер, жасанды интеллект есептеулері, 5G кері байланысы және үлкен шифрланған бизнес трафигінің арқасында желінің өткізу қабілетіне деген сұраныс 10GE/25GE-ден кең таралған 40GE және 100GE қосылымдарына дейін өсті, бұл IT және қауіпсіздік топтары үшін үлкен соқыр аймақ тудырды: шығыс-батыс және солтүстік-оңтүстік деректер ағынында толық, шығынсыз желі көрінуінің болмауы.

Киберқауіпсіздік операциялары орталықтары (КҚО), желілік мониторинг топтары және деректер орталығының әкімшілері үшін ішінара көріну шектеулі тәуекелге тең. Дәстүрлі SPAN портының айнасы, жеке желілік түртулер және негізгі трафик бөлгіштері қазіргі заманғы 100G желілерінің негізгі мәселелерін шеше алмайды: IDS/NDR құралдарын басып тастайтын қайталанатын пакеттер, бүйірлік қозғалыс қауіптерін жасыратын сүзілмеген туннельмен капсулаланған трафик, сақтау орнын тұтынатын басқарылмайтын толық пакеттік пайдалы жүктемелер, дәл уақыт белгілері жоқ белгіленбеген жоғары жылдамдықты ағындар және таратылған коммутация, маршруттау және BRAS түйіндері арқылы фрагменттелген трафик жинау. Барлық трафикті түсіруді, алдын ала өңдеуді және интеллектуалды таратуды басқаратын бірыңғай желілік пакеттік брокер болмаса, ұйымдар пайдаланылмайтын қауіпсіздікті бақылау жабдықтарына үлкен капитал жұмсайды, ал маңызды шабуыл беттерін тексерілмеген күйінде қалдырады.

Киберқауіпсіздік саласындағы салалық зерттеулер желілік бұзушылықтардың 70%-дан астамы деректер орталығының маталарының ішіндегі бүйірлік қозғалысты пайдаланатынын растайды, олар VXLAN, MPLS, GRE және GTP туннельдік инкапсуляция қабаттарының ішінде жасырылған, оларды негізгі айна құралдары декодтай немесе талдау үшін шығара алмайды. Бұл дамып келе жатқан қауіптермен күресу үшін кәсіпорындарға көп терабиттік аралас жылдамдықты трафикті желілік жылдамдықпен өңдеуге қабілетті, өз стегіндегі әрбір қауіпсіздік, аналитика және бақылау құралына әрекет ететін желілік көрінуді қамтамасыз ететін жоғары өткізу қабілеттілігі бар, аппараттық жеделдетілген Network Packet Broker қажет.

Бұл блог Mylinking компаниясының 1,8 Тбит/с жоғары тығыздықтағы желілік пакет брокері Mylinking ML-NPB-5690-ды ұсынады, ол тек гипермасштабты деректер орталықтары, 100G желілік мониторинг және кәсіпорын деңгейіндегі киберқауіпсіздік көрінуіне арналған. P4 бағдарламаланатын ASIC архитектурасына негізделген және көп ядролы интеллектуалды өңдеу процессорларымен жұптастырылған ML-NPB-5690 барлық трафикті алдын ала өңдеу жұмыс процестерін – агрегациялау, репликациялау, сүзу, декапсуляциялау, қайталауды алып тастау, кесу және шифрды ашуды – бір 1U тірекке орнату құрылғысына біріктіреді, бұл құралдың ROI-ін айтарлықтай жақсарта отырып, бөлінген трафикті ұстап алу жабдықтарының стектеріне деген қажеттілікті жояды. Кәсіби желілік көріну инфрақұрылымының жетекші өндірушісі ретінде Mylinking ML-NPB-5690-ды заманауи деректер орталығы операторлары кездесетін әрбір негізгі көріну мәселесін шешу үшін жасайды, бұл NPB-ны толық, сенімсіз желілік бақылау үшін негізгі қабат ретінде орналастырады.

Бұл мақалада біз ML-NPB-5690 аппараттық сипаттамаларын, патенттелген аппараттық деңгейдегі трафикті өңдеу мүмкіндіктерін, жеті тексерілген өндірістік орналастыру архитектурасын, кешенді қашықтан басқару құралдарын және оның көп 100G деректер орталығының құрылымдарын басқаратын ұйымдарға беретін нақты бизнес және қауіпсіздік артықшылықтарын талдаймыз. Бұл нұсқаулық желі сәулетшілеріне, SOC инженерлеріне, деректер орталығының инфрақұрылым жетекшілеріне және желілік көрінуін және киберқауіпсіздік жағдайын жақсарту үшін кәсіпорындық Network Packet Broker шешімдерін зерттейтін сатып алу топтарына техникалық анықтамалық ретінде қызмет етеді.

Желілік пакеттік брокер (NPB) дегеніміз не және ол киберқауіпсіздік пен желіні бақылау үшін неліктен қажет?

Mylinking ML-NPB-5690 өніміне терең үңілмес бұрын, желілік пакет брокерінің негізгі функциясын және оның заманауи желілік мониторинг пен киберқауіпсіздік экожүйелеріндегі талқыланбайтын рөлін анықтау өте маңызды — бұл 100G мүмкіндігі бар NPB көрінудің маңызды шектеулерін қалай шешетінін түсінудің негізгі контексті.

Желілік пакет брокері (NPB) деректер орталығының көріну қабатында желілік түртулер, коммутатор SPAN айна порттары және қауіпсіздік/талдау құралдары (IDS, NPM, APM, SIEM, протокол анализаторлары, үлкен деректер трафигі платформалары) арасында орналасқан, деректер орталығының көріну қабатында орналасқан орталықтандырылған трафикті оркестрлеу хабы ретінде әрекет етеді. Шикі трафикті көшіретін қарапайым пассивті бөлгіштерден айырмашылығы, кәсіпорын деңгейіндегі NPB-лер түсірілген пакеттерді бақылау құралдарына жеткізілмес бұрын нақтылау, сүзу және ақылды түрде бағыттау үшін аппараттық жеделдетілген алдын ала өңдеуді қамтамасыз етеді, шикі айнаның алты негізгі шектеулерін шешеді:

1- Бақыланбайтын трафик көлемі: Сүзілмеген толық пакеттік ағындар қымбат талдау құрылғыларын шамадан тыс жүктейді, өткізу қабілетін төмендетеді және шың жүктеме кезінде қауіп сигналдарын жіберіп алады.

2- Қайталанатын пакеттік шу: Айқас коммутаторды шағылыстыру бірнеше жинау нүктелерінен бірдей пакеттерді жасайды, бұл құралдың процессоры мен сақтау ресурстарын босқа шығындайды.

3- Капсулаланған туннель соқырлығы: VXLAN, MPLS, GRE, ERSPAN және GTP туннель тақырыпшалары негізгі бақылау құралдарына көрінбейтін ішкі қабаттағы қауіп трафигін жасырады.

4- Трафик сегментациясының болмауы: Аралас жылдамдықты 10G/25G/40G/100G трафигін NPB болмаса, көп жылдамдықты құрал порттары арасында динамикалық түрде бөлу, агрегациялау немесе жүктемені теңестіру мүмкін емес.

5- Кіріктірілген сәйкестік бақылауы жоқ: шикі пайдалы жүктемелер өңделмеген PII, қаржылық карта деректерін және реттелетін жеке ақпаратты бақылау жүйелеріне жібереді, бұл GDPR, PCI-DSS, HIPAA және SOX талаптарын бұзады.

6- Дәл ағын метадеректерінің болмауы: Стандартты айналауда наносекундтық уақыт белгілері, қолданбалы деңгейдегі хаттама тегтері және терең криминалистика үшін теңшелетін пакеттік офсеттік сәйкестік жоқ.

Желілік пакет брокері желінің толық көрінуінің негізі ретінде

Желінің көрінуі – солтүстік-оңтүстік және шығыс-батыс байланыстары бойынша деректер орталығы арқылы өтетін әрбір пакетті түсіру, тексеру, корреляциялау және талдау мүмкіндігі – тиімді киберқауіпсіздіктің негізі болып табылады. Нақты, шығынсыз көріну болмаса, қауіпсіздік топтары бүйірлік зиянды бағдарламалардың таралуын, DDoS шабуылының прекурсорларын, рұқсатсыз деректерді шығаруды, VLAN сегментациясын дұрыс конфигурацияламауды немесе қолданба трафигінің қалыптан тыс күрт өсуін анықтай алмайды. Mylinking ML-NPB-5690 сияқты жоғары өнімді NPB шикі, құрылымдалмаған трафикті таңдалған, құралға дайын деректер ағындарына айналдырады, бұл әрбір қауіпсіздік және бақылау платформасының өткізу қабілеттілігін жоғалтпай тек тиісті, жоғары құнды пакеттерді алуын қамтамасыз етеді.

100G желілік орталары үшін бұл мүмкіндік экспоненциалды түрде маңызды бола түседі. Көп терабиттік күнделікті трафикті тасымалдайтын гипермасштабты маталар пакеттердің жоғалуын немесе желілік жылдамдықты өңдеудің кедергісін тудыратын төмен тығыздықтағы, төмен өткізу қабілетті NPB-лерге сүйене алмайды. Тек терабит класындағы коммутациялық сыйымдылығы бар аппараттық жеделдетілген NPB-лер ғана 100G портының желілік жылдамдығын толық ұстап тұра алады, сонымен қатар ондаған бір мезгілде трафикті басқару саясатын параллель орындай алады.

Mylinking ML-NPB-5690 Mylinking компаниясының NPB өнім желісінің шыңын білдіреді, ол гипермасштабты деректер орталықтары, оператор деңгейіндегі желіні бақылау, кәсіпорындық SOC көріну стектері және аралас 10GE/25GE/40GE/100GE трафикті агрегациялау мен өңдеуді қажет ететін бұлттық гибридті инфрақұрылым үшін арнайы жасалған. Mylinking компаниясының ресми өнім бетінде орналастырылған (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), бұл 1U rackmount Network Packet Broker көп ядролы арнайы интеллектуалды трафик процессорымен жұптастырылған P4 бағдарламаланатын ASIC коммутациялық матасын біріктіреді, бұл кеңейтілген DPI, шифрды ашу және саясатқа негізделген трафикті манипуляциялау үшін арнайы 200 Гбит/с аппараттық құбырмен бірге 1,8 Тбит/с жалпы екі бағытты коммутация өткізу қабілетін қамтамасыз етеді.NPB_5690

Mylinking ML-NPB-5690 бағдарламасына кіріктірілген толық спектрлі интеллектуалды трафикті өңдеу мүмкіндіктері

Mylinking ML-NPB-5690 негізгі бәсекелестік артықшылығы оның аппараттық жеделдетілген трафикті өңдеу функцияларының кешенді жиынтығында жатыр, олардың барлығы пакеттердің жоғалуын немесе кідірісінсіз толық желілік жылдамдықта орындалады. Бұл мүмкіндіктер негізгі желілік жылдамдықтағы трафикті оркестрлеу, кеңейтілген интеллектуалды манипуляция, сәйкестікке бағытталған деректерді зарарсыздандыру және DPI қауіпсіздік талдау модульдеріне топтастырылған, олардың әрқайсысы төменде нақты киберқауіпсіздік және желілік мониторингті пайдалану жағдайларымен егжей-тегжейлі сипатталған.

1. Негізгі желілік жылдамдықтағы трафикті бағыттау, репликациялау, агрегациялау және жүктемені теңестіру

Негізгі NPB операциялары барлық желілік көріну жұмыс процестерінің негізін құрайды, ML-NPB-5690 коммутациялық ASIC-інде толығымен аппараттық құрал жүктелмейді:

1- Трафикті репликациялау: Кіріс пакеттерін бір бастапқы порттан бірнеше мақсатты бақылау порттарына көшіру, бұл физикалық түрту аппараттық құралдарын қайталамай, бірдей трафик ағындарын IDS, NPM және сәйкестік аудиті құралдарына бір уақытта жеткізуге мүмкіндік береді.

2- Көп көзді трафикті агрегациялау: Ондаған әртүрлі коммутатор SPAN порттарынан, оптикалық крандардан және BRAS түйіндерінен алынған айналы трафикті бірыңғай сүзілген ағындарға біріктіріңіз, бұл таратылған деректер орталығының сегменттеріндегі фрагменттелген силуэрленген көрінуді жояды.

3- Саясатқа негізделген жүктемені теңестіру: Екі конфигурацияланатын жүктемені теңестіру алгоритмі жеке құрылғының шамадан тыс жүктелуіне жол бермеу үшін трафикті бірнеше шығу құралы порттары арқылы таратады:

Тұрақты ағынды бекіту үшін L2-L7 пакеттік метадеректерін (MAC, IP жеті кортежді, TCP жалаушалары, VLAN тегтері) пайдаланатын хэш негізіндегі жүктемені теңестіру.

Қауіптерді іздеуге арналған NDR платформалары сияқты басымдықты қауіпсіздік құралдарына көбірек өткізу қабілеттілігін бөлу үшін сессияға негізделген салмақталған жүктемені теңестіру.

4- Көп өлшемді пакеттік сүзгілеу: Ethernet түрін, VLAN тегтерін, TTL мәндерін, толық IP жеті кортежін (бастапқы IP, тағайындалған IP, бастапқы порт, тағайындалған порт, хаттама, TCP жалаушалары, IP фрагментациясы) және кез келген пакеттің алғашқы 128 байтындағы теңшелетін офсет өрістерін біріктіретін түйіршікті трафикті сәйкестендіру ережелерін жасаңыз. Әкімшілер өздерінің бизнес ортасына тән меншікті хаттама трафигін, теңшелетін туннель тақырыптарын немесе қолданбаға тән пайдалы жүктеме қолтаңбаларын түсіру үшін теңшелетін офсет ұзындығын және мәнді сәйкестендіруді анықтайды.

5- VLAN тегтерін басқару: Белгіленген VLAN сегменттеу талаптары бар бақылау құралдарына жібермес бұрын трафик ағындарын қалыпқа келтіру үшін тегті енгізу, тегті жою және VLAN идентификаторын қайта жазуды қамтитын аппараттық деңгейдегі VLAN операциялары.

Барлық осы негізгі операциялар 1,8 Тбит/с коммутация өткізу қабілетінің толық шегінде жұмыс істейді, тіпті 100 ГБ толық желілік трафик жүктемесі кезінде де пакеттердің жоғалуы нөлге тең.

2. Аппараттық жеделдетілген туннельді декапсуляциялау және көп қабатты трафикті сүзу

Қазіргі заманғы бұлттық және виртуалдандырылған деректер орталықтары көп жалға алушы құрылымын құру үшін қабаттастыру туннелдеу хаттамаларына қатты сүйенеді, бұл қауіпсіздік құралдары үшін ішкі қауіп трафигін тексеру үшін сыртқы туннель тақырыптарын талдай алмайтын маңызды соқыр аймақтарды жасайды. ML-NPB-5690 барлық басым кәсіпорын туннельдеу стандарттары үшін жергілікті аппараттық деңгейдегі туннельді анықтауды және тақырыпты тазартуды қамтамасыз етеді, бұл кейінгі қауіпсіздік құрылғыларынан өңдеу жүктемесін азайтады:

Қолдау көрсетілетін туннель декапсуляциясы: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE

Пайдаланушы анықтайтын арнайы декапсуляция: Әкімшілер бағдарламалық жасақтама жаңартуларын күтпей-ақ, жаңадан пайда болатын нишалық туннель хаттамаларын қолдайтын пакеттердің алғашқы 128 байтындағы меншікті инкапсуляция қабаттарын алып тастау үшін арнайы тақырып офсет ережелерін конфигурациялайды.

Сыртқы туннель тақырыптары алынып тасталғаннан кейін, NPB ішкі бастапқы пакеттік жүктемеге қарсы L2-L7 сүзу ережелерін орындайды, бұл SOC топтарына стандартты айна жүйелері толығымен жасыратын бүйірлік қозғалысты ransomware, кросс-VLAN деректерін шығару және шифрланған туннельге негізделген шабуыл трафигін анықтауға мүмкіндік береді. Бұл аппараттық декапсуляция мүмкіндігі Zero Trust желілік қауіпсіздік архитектураларын енгізетін ұйымдар үшін міндетті мүмкіндік болып табылады, мұнда үздіксіз трафикті тексеру үшін әрбір капсулаланған шығыс-батыс ағынын толық тексеру қажет.

3. Наносекундтық дәлдікпен уақыт белгісін қою, пакеттерді кесу және деректерді қайталамау

ML-NPB-5690 (4)

Трафикті оңтайландырудың үш жоғары құнды мүмкіндігі бақылау құралының ресурстарын тұтынуды күрт азайтады және сот-медициналық оқиғаларды тергеу дәлдігін жақсартады; барлық жабдықтар ML-NPB-5690 арнайы 200G интеллектуалды өңдеу құбырында жеделдетіледі:

1- Наносекундтық аппараттық уақыт белгісі: NPB ішкі сағатын кәсіпорынның NTP серверлерімен синхрондаңыз, содан кейін әрбір түсірілген пакеттің кадр тіркемесіне дәл наносекундтық ажыратымдылықтағы уақыт белгілерін енгізіңіз. Бұл метадеректер бірнеше деректер орталығының коммутаторлары, маршрутизаторлары және қауіпсіздік құралдары арқылы қауіп оқиғаларының өзара байланысын қамтамасыз етеді, инциденттерді қалпына келтіру жұмыс процестерін бұзатын миллисекундтық деңгейдегі уақыт дәлсіздіктерін жояды. Уақыт белгісін белгілеу өткізу қабілетінің төмендеуінсіз толық желілік жылдамдықпен жұмыс істейді.

2- Саясатқа негізделген пакеттерді бөлу: Шикі пакеттердің пайдалы жүктемелерін трафик саясаты бойынша конфигурацияланатын бекітілген ұзындыққа (64 байттан 1518 байтқа дейін) қысқартады. Негізгі желілік мониторингті пайдалану жағдайлары үшін әкімшілер пакеттерді тек L2-L4 тақырып деректерін сақтау үшін кеседі, ал қолданбаның толық пайдалы жүктемелерін алып тастайды, бұл үлкен деректер трафигін талдау кластерлері үшін сақтау өткізу қабілеттілігін тұтынуды 70%–90%-ға қысқартады. Интернет шекарасының жоғары байланыстары және төлемдерді өңдеу VLAN желілері сияқты жоғары қауіпті қауіпсіздік саясаты топтары үшін толық пайдалы жүктемені түсіру қолжетімді болып қалады.

3- Көп түйіршікті деректерді қайталауды жою: Бақылау құралының процессор жүктемесін азайту үшін қабаттасатын tap/SPAN көздерінен жиналған артық бірдей пакеттерді жою. Қайталауды жою ережелері физикалық порт деңгейінде немесе арнайы саясат тобы деңгейінде жұмыс істейді, конфигурацияланатын сәйкестендіру идентификаторлары тағайындалған IP мекенжайын, бастапқы портты, тағайындалған портты, TCP реттік нөмірін және TCP растау мәндерін қамтиды. Ірі көлемді кросс-коммутаторды айналы түрде орналастырулары бар ұйымдар әдетте қайталауды жою саясатын қосқаннан кейін төменгі ағынды құралдарға жеткізілетін жалпы трафик көлемінің 40%–60%-ға төмендегенін көреді.

4. Сәйкестік және сезімтал трафикті десенсибилизациялау үшін саясатқа негізделген деректерді жасыру

ML-NPB-5690 (9)

PCI-DSS (төлем картасының деректері), HIPAA (денсаулық сақтау пациенттерінің жазбалары), GDPR (ЕО жеке деректері) және SOX сияқты жаһандық нормативтік базалар түсірілген трафикті үшінші тарап мониторингіне немесе бұлттық аналитика платформаларына жібермес бұрын құпия жеке ақпаратты (PII) қатаң редакциялауды талап етеді. Mylinking ML-NPB-5690 сыртқы серверлерде кейінгі өңдеу шығындарынсыз сәйкестік талаптарын орындау үшін жергілікті аппараттық деректерді жасыру функциясын біріктіреді:

Маскинг конфигурацияланатын саясаттың егжей-тегжейлілігінде жұмыс істейді, пакеттік деректердегі (мысалы, несие картасының нөмірлері, ұлттық сәйкестендіру идентификаторлары, пациенттің медициналық картасының нөмірлері) реттелетін пайдалы жүктеме жолдарын сәйкестендіреді.

Әкімшілер сәйкес келетін құпия өрістерді қайта жазу үшін ауыстыру статикалық мәндерін анықтайды, бұл сақталған трафикті тіркеу журналдарына кіретін кез келген адам үшін PII оқылмайтын етеді.

Маскировка ережелері кез келген пакеттің алғашқы 128 байтындағы MAC қабатын, IP қабатын, тасымалдау қабатын немесе қолданбаның терең жүктеме өрістерін нысанаға ала алады, бұл ретте әртүрлі бизнес VLAN-дарына немесе трафик көзінің порттарына бөлек маскировка саясаттары қолданылады.

Бұл кіріктірілген десенсибилизация мүмкіндігі реттелетін салаларда трафикті тазалаудың жеке құрылғыларына деген қажеттілікті жояды, сәйкестік жұмыс процестерін ML-NPB-5690 көріну деңгейіне біріктіреді және деректер орталығының аппараттық құралдарының жалпы көлемін азайтады.

5. DPI терең пакеттік тексеру, SSL шифрын ашу және көп нұсқалы NetFlow экспорты

Кеңейтілген қауіпсіздік және бақылау жұмыс процестері арнайы 200 Гбит/с интеллектуалды трафик процессорында жұмыс істейтін ML-NPB-5690 интеграцияланған DPI талдау қозғалтқышы арқылы жеткізілетін қолданбалы деңгейдегі терең трафик интеллектіне негізделген:

1- Қолданбалы деңгейдегі хаттаманы кешенді анықтау: FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL және Microsoft SQL Server сияқты жүздеген кең таралған кәсіпорындық қолданба хаттамаларын жергілікті түрде іздейді. Меншіктің ішкі бизнес қолданбаларын анықтау үшін арнайы хаттама қолтаңбаларын жүктеуге болады. DPI қозғалтқышы сонымен қатар бейне ағынының трафигінің үлгілерін анықтайды, бұл қауіпсіздік талдауы үшін маңызды трафикке басымдық беру үшін бизнес емес бейне ағындарын таңдамалы сүзгіден өткізуге мүмкіндік береді.

2- Аппараттық құралдармен жеделдетілген SSL/TLS шифрын шешу: TLS 1.0, TLS 1.2 және ескі SSL 3.0 шифрлау жиынтықтарын қолдайтын HTTPS шифрланған пайдалы жүктеме трафигін сұраныс бойынша шифрлау үшін кәсіпорынның SSL тексеру сертификаттарын NPB-ге жүктеңіз. Шифрланған ашық мәтін пакеттері шифрланған HTTPS сессияларының ішінде жасырылған зиянды бағдарламаларды ашу үшін IDS және қауіптерді іздеу құралдарына жіберіледі, бұл қазіргі заманғы интернет трафигінің 95%-дан астамы TLS шифрлау арқылы жұмыс істейтіндіктен, киберқауіпсіздіктің маңызды мүмкіндігі болып табылады. Шифрды NPB-ге жүктеу қымбат қауіпсіздік құрылғыларының процессорлық сыйымдылығын төмендетуден сақтайды.

3- Көп нұсқалы NetFlow/IPFIX генерациясы: Шикі алынған трафикті SIEM, желінің бақылау мүмкіндігі және сыйымдылықты жоспарлау платформаларына экспорттау үшін стандартталған ағын жазбаларына түрлендіріңіз. ML-NPB-5690 ағын жазбасының түйіршіктілігі мен өткізу қабілеттілігінің үстеме енін теңестіру үшін толықтай реттелетін іріктеу жиіліктері бар NetFlow V5, NetFlow V9 және IPFIX форматтарын қолдайды. Ағын экспорты деректері ұзақ мерзімді деректер орталығының сыйымдылығын болжау және базалық қауіпсіздік аномалиясын анықтау үшін жоғары деңгейлі трафик трендінің статистикасын ұсынады.

Неліктен Mylinking компаниясын сенімді желілік пакет брокері және желілік көріну шешімдерін жеткізуші ретінде таңдау керек?

Жалпы NPB аппараттық құралдарын жеткізушілердің тығыз нарығында Mylinking өзін желілік көріну инфрақұрылымына, соның ішінде желілік пакет брокерлеріне, оптикалық желілік крандарға, трафик анализаторларына және бірыңғай көрінуді басқару платформаларына бағытталған мамандандырылған өндіруші ретінде ерекшелендіреді, бұл бүкіл әлем бойынша кәсіпорындық деректер орталығына, операторға, қаржылық, денсаулық сақтау және үкіметтік киберқауіпсіздік тұтынушыларына қызмет көрсетуде ондаған жылдар бойы инженерлік тәжірибесі бар. 100G желілік көріну стегі үшін Mylinking ML-NPB-5690 таңдаудың негізгі бәсекелестік артықшылықтары:

1- Terabit 100G жұмыс жүктемелеріне арналған аппараттық құрал-жабдықтарды бірінші кезекте жобалау: Кеңейтілген өңдеуді ортақ CPU ресурстарына жүктейтін (ең жоғары жүктеме кезінде пакеттердің жоғалуын тудыратын) бағдарламалық жасақтамаға бай NPB бәсекелестерінен айырмашылығы, Mylinking барлық негізгі трафикті басқару мүмкіндіктерін арнайы ASIC аппараттық құбырларына жобалайды, бұл ML-NPB-5690 толық 1,8 Тбит/с өткізу қабілетінің шегінде шығынсыз желілік жылдамдық өнімділігіне кепілдік береді.

2- Болашаққа арналған көріну үшін P4 бағдарламалануы: ML-NPB-5690 P4 бағдарламаланатын чип архитектурасы аппараттық құралдардың ескіру қаупін жояды. Жаңа туннельдеу хаттамалары, шифрланған трафик стандарттары және меншікті кәсіпорындық қолданба форматтары пайда болған сайын, Mylinking инженерлері қымбат аппараттық құралдарды ауыстыруды қажет етпей, микробағдарлама жаңартулары арқылы арнайы пакеттік сәйкестендіру ережелер жиынтығын орналастырады.

3- Функцияларды толық қамтитын лицензиялау: SSL шифрын ашу, деректерді жасыру, қайталауды жою, портты бұзу немесе NetFlow экспорттау сияқты маңызды мүмкіндіктер үшін көп деңгейлі қосымша лицензиялық алымдар жоқ — осы мақалада сипатталған әрбір мүмкіндік ML-NPB-5690 базалық блогымен стандартты түрде жеткізіледі, бұл бәсекелес кәсіпорындық NPB жеткізушілерімен ортақ жасырын ұзақ мерзімді меншік шығындарын жояды.

4- Жаһандық техникалық қолдау және теңшеу қызметтері: Mylinking шетелдік кәсіпорын тұтынушыларына тәулік бойы қашықтықтан инженерлік қолдау көрсетеді, сонымен қатар оператор деңгейіндегі, құпия үкіметтік және гипермасштабты бұлттық орналастыруларға арналған арнайы жабдық пен микробағдарламаны өзгерту қызметтерін ұсынады, бұл трафикті өңдеудің мамандандырылған ережелерін әзірлеуді қажет етеді.

5- Бірыңғай көріну экожүйесінің үйлесімділігі: ML-NPB-5690 Mylinking компаниясының толық өнім портфолиосымен, соның ішінде пассивті оптикалық крандармен, тестілік қол жеткізу матрицалық қосқыштарымен және Matrix-SDN орталықтандырылған көрінуді басқару платформасымен үздіксіз интеграцияланады, бұл өнімдер арасындағы ақаулықтарды жоюды және техникалық қызмет көрсетуді жеңілдететін бір сатушы желісінің көрінуін толық орналастыруға мүмкіндік береді.

6- Реттеуші сәйкестікке сәйкестендірілген жергілікті функционалдылық: Кіріктірілген деректерді бүркеу, пакеттерді кесу және уақыт белгісін анықтау бойынша криминалистика PCI-DSS, HIPAA, GDPR және SOX аудит талаптарын қанағаттандыру үшін қажетті үшінші тарап қосымша жабдықтарын жояды, деректер орталығының аппараттық құралдарының жалпы көлемін және интеграцияның күрделілігін азайтады.

7- Гибридті және бұлттық деректер орталығының архитектуралары үшін оңтайландырылған: икемді портты бөлу және бір талшықты оптикалық қолдаумен жұптастырылған жергілікті VXLAN, GTP және MPLS туннельдік декапсуляциясы ML-NPB-5690 гибридті жергілікті/бұлттық маталарға, 5G тасымалдаушысының артқы желілеріне және көп жалға алушылы виртуалдандырылған деректер орталығы орталарына арналған тамаша көріну қабаты ретінде орналастырады.

100G желілік көрінуін жаңартуды немесе Zero Trust қауіпсіздік архитектурасын толықтай қайта қарауды жоспарлап отырған желі сәулетшілері, SOC жетекшілері және деректер орталығы инфрақұрылымының менеджерлері үшін Mylinking ML-NPB-5690 болашаққа төзімді, үнемді, жоғары өнімді Network Packet Broker шешімін ұсынады, ол бүгінгі дамып келе жатқан деректер орталығы экожүйелерінің терабит көлеміндегі трафик қажеттіліктеріне арналған. Толық аппараттық деректер парақтарын, орналастыру архитектурасының диаграммаларын және арнайы баға ұсыныстарын қарау үшін Mylinking ML-NPB-5690 ресми өнім бетіне кіріңіз:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


Жарияланған уақыты: 2026 жылғы 7 шілде