Mylinking ML-NPB-5690: کارگزار بسته شبکه ۱۰۰ گیگابیتی با سرعت ۱.۸ ترابیت بر ثانیه، دید کامل به شبکه را برای امنیت سایبری مراکز داده مدرن ارائه می‌دهد.

با Mylinking ML-NPB-5690 با سرعت 1.8 ترابیت بر ثانیه و با قابلیت انتقال بسته‌های شبکه‌ای بالا آشنا شوید، این دستگاه به طور خاص برای مراکز داده با مقیاس بسیار بزرگ، نظارت بر شبکه 100G، قابلیت مشاهده شبکه از ابتدا تا انتها و پردازش ترافیک امنیت سایبری در سطح سازمانی ساخته شده است.

معماری‌های جهانی مراکز داده سازمانی و فوق مقیاس در طول پنج سال گذشته دستخوش تحول بی‌سابقه‌ای شده‌اند. تقاضا برای پهنای باند شبکه، به دلیل مهاجرت به فضای ابری، میکروسرویس‌ها، محاسبات هوش مصنوعی، بک‌هال 5G و ترافیک عظیم رمزگذاری شده تجاری، از 10GE/25GE به آپ‌لینک‌های فراگیر 40GE و 100GE افزایش یافته و نقطه کور بزرگی را برای تیم‌های فناوری اطلاعات و امنیت ایجاد کرده است: فقدان دید کامل و بدون افت کیفیت شبکه در هر جریان داده از شرق به غرب و از شمال به جنوب.

برای مراکز عملیات امنیت سایبری (SOC)، تیم‌های نظارت بر شبکه و مدیران مراکز داده، دید جزئی برابر با ریسک کامل است. روش‌های سنتی SPAN port mirroring، انشعاب‌های شبکه مستقل و تقسیم‌کننده‌های ترافیک پایه، در پرداختن به نقاط ضعف اصلی شبکه‌های مدرن 100G ناموفق هستند: بسته‌های تکراری که ابزارهای IDS/NDR را تحت فشار قرار می‌دهند، ترافیک فیلتر نشده‌ی محصور شده در تونل که تهدیدات حرکت جانبی را پنهان می‌کند، بارهای کامل بسته غیرقابل مدیریت که فضای ذخیره‌سازی را اشغال می‌کنند، جریان‌های پرسرعت بدون علامت‌گذاری و فاقد مهر زمانی دقیق، و جمع‌آوری ترافیک تکه‌تکه شده در سراسر گره‌های سوئیچینگ، مسیریابی و BRAS توزیع شده. بدون یک کارگزار بسته شبکه یکپارچه که تمام ضبط، پیش‌پردازش و توزیع هوشمند ترافیک را هماهنگ می‌کند، سازمان‌ها سرمایه هنگفتی را صرف سخت‌افزار نظارت امنیتی کم‌استفاده می‌کنند و در عین حال سطوح حمله حیاتی را بدون بازرسی رها می‌کنند.

تحقیقات امنیت سایبری صنعت تأیید می‌کند که بیش از 70 درصد از نقض‌های شبکه، از حرکت جانبی در فابریک مراکز داده، که در لایه‌های کپسوله‌سازی تونل VXLAN، MPLS، GRE و GTP پنهان شده‌اند، سوءاستفاده می‌کنند؛ لایه‌هایی که ابزارهای آینه‌سازی اولیه نمی‌توانند آنها را رمزگشایی یا برای تجزیه و تحلیل استخراج کنند. برای مقابله با این تهدیدات در حال تحول، شرکت‌ها به یک Network Packet Broker با توان عملیاتی بالا و شتاب‌دهی سخت‌افزاری نیاز دارند که قادر به پردازش خطی ترافیک چند ترابیتی با سرعت مختلط باشد و قابلیت مشاهده شبکه عملی را برای هر ابزار امنیتی، تحلیلی و مشاهده‌پذیری در پشته خود فراهم کند.

این وبلاگ Mylinking ML-NPB-5690، پرچمدار Mylinking با سرعت 1.8 ترابیت بر ثانیه و با تراکم بالا، به عنوان Network Packet Broker معرفی می‌کند که منحصراً برای مراکز داده با مقیاس بزرگ، نظارت بر شبکه 100G و قابلیت مشاهده امنیت سایبری در سطح سازمانی طراحی شده است. ML-NPB-5690 که بر اساس معماری ASIC قابل برنامه‌ریزی P4 و پردازنده‌های پردازش هوشمند چند هسته‌ای ساخته شده است، تمام گردش‌های کاری پیش‌پردازش ترافیک - تجمیع، تکثیر، فیلتر کردن، کپسوله‌سازی، حذف داده‌های تکراری، برش و رمزگشایی - را در یک دستگاه رکمونت 1U ادغام می‌کند و نیاز به پشته‌های سخت‌افزار ضبط ترافیک پراکنده را از بین می‌برد و در عین حال ROI ابزار را به طور چشمگیری بهبود می‌بخشد. Mylinking به عنوان یک تولیدکننده پیشرو در زیرساخت‌های حرفه‌ای قابلیت مشاهده شبکه، ML-NPB-5690 را برای حل هر نقطه درد اصلی قابلیت مشاهده که اپراتورهای مراکز داده مدرن با آن مواجه هستند، طراحی می‌کند و این NPB را به عنوان لایه بنیادی برای مشاهده کامل و هماهنگ با Zero-Trust شبکه قرار می‌دهد.

در طول این مقاله، مشخصات سخت‌افزاری ML-NPB-5690، ویژگی‌های پردازش ترافیک در سطح سخت‌افزار که به صورت پتنت ثبت شده‌اند، هفت معماری استقرار تولید معتبر، ابزارهای جامع مدیریت از راه دور و مزایای ملموس تجاری و امنیتی که برای سازمان‌هایی که فابریک‌های مرکز داده چند صد گیگابیتی را مدیریت می‌کنند، ارائه می‌دهد را بررسی خواهیم کرد. این راهنما به عنوان مرجع فنی برای معماران شبکه، مهندسان SOC، سرپرستان زیرساخت مرکز داده و تیم‌های تدارکات که در حال تحقیق در مورد راه‌حل‌های Network Packet Broker سازمانی هستند، عمل می‌کند تا قابلیت مشاهده شبکه و وضعیت امنیت سایبری خود را ارتقا دهند.

کارگزار بسته شبکه (NPB) چیست و چرا برای امنیت سایبری و نظارت بر شبکه ضروری است؟

قبل از بررسی عمیق محصول Mylinking ML-NPB-5690، بسیار مهم است که عملکرد اصلی Network Packet Broker و نقش غیرقابل انکار آن در نظارت بر شبکه مدرن و اکوسیستم‌های امنیت سایبری را مشخص کنیم - زمینه‌ای اساسی برای درک اینکه چگونه این NPB با قابلیت 100G محدودیت‌های بحرانی دید را حل می‌کند.

یک کارگزار بسته شبکه (NPB) به عنوان یک هاب متمرکز تنظیم ترافیک که به صورت درون خطی در لایه دید مرکز داده مستقر شده است، بین شیرهای شبکه، پورت‌های آینه SPAN سوئیچ و ابزارهای امنیتی/تحلیلی پایین‌دست (IDS، NPM، APM، SIEM، تحلیلگران پروتکل، پلتفرم‌های ترافیک کلان داده) قرار می‌گیرد. برخلاف تقسیم‌کننده‌های غیرفعال ساده که صرفاً ترافیک خام را کپی می‌کنند، NPBهای سطح سازمانی، پیش‌پردازش شتاب‌یافته توسط سخت‌افزار را برای پالایش، فیلتر کردن و مسیریابی هوشمندانه بسته‌های ضبط‌شده قبل از تحویل به ابزارهای نظارتی ارائه می‌دهند و شش محدودیت اساسی آینه‌سازی خام را برطرف می‌کنند:

۱- حجم ترافیک کنترل نشده: جریان‌های کامل بسته‌های فیلتر نشده، دستگاه‌های گران‌قیمت تجزیه و تحلیل را با بار اضافی مواجه می‌کنند، توان عملیاتی را فلج می‌کنند و سیگنال‌های تهدید را در اوج بار از دست می‌دهند.

۲- نویز بسته‌های تکراری: آینه‌سازی سوئیچ متقابل، بسته‌های یکسانی را از چندین نقطه جمع‌آوری تولید می‌کند و باعث هدر رفتن ابزار CPU و منابع ذخیره‌سازی می‌شود.

۳- کوری تونل کپسوله‌شده: هدرهای تونل VXLAN، MPLS، GRE، ERSPAN و GTP ترافیک تهدید لایه داخلی را که برای ابزارهای نظارتی اولیه نامرئی است، مبهم می‌کنند.

۴- عدم تقسیم‌بندی ترافیک: ترافیک با سرعت ترکیبی ۱۰G/25G/40G/100G را نمی‌توان بدون NPB به صورت پویا بین پورت‌های ابزار چند سرعته تقسیم، تجمیع یا متعادل کرد.

۵- عدم وجود کنترل‌های انطباق داخلی: داده‌های خام، اطلاعات شخصی ویرایش نشده، داده‌های کارت مالی و اطلاعات شخصی تنظیم‌شده را به سیستم‌های نظارتی منتقل می‌کنند و الزامات GDPR، PCI-DSS، HIPAA و SOX را نقض می‌کنند.

۶- عدم وجود فراداده دقیق جریان: آینه‌سازی استاندارد فاقد مهرهای زمانی نانوثانیه، برچسب‌گذاری پروتکل لایه کاربرد و تطبیق آفست بسته قابل تنظیم برای جرم‌شناسی عمیق است.

کارگزار بسته شبکه به عنوان ستون فقرات قابلیت مشاهده شبکه از ابتدا تا انتها

قابلیت مشاهده شبکه - توانایی ضبط، بازرسی، مرتبط کردن و تجزیه و تحلیل هر بسته‌ای که از لینک‌های شمال-جنوب و شرق-غرب مرکز داده عبور می‌کند - سنگ بنای امنیت سایبری مؤثر است. بدون قابلیت مشاهده دقیق و بدون اتلاف، تیم‌های امنیتی نمی‌توانند گسترش جانبی بدافزار، پیش‌زمینه‌های حمله DDoS، خروج غیرمجاز داده‌ها، تقسیم‌بندی VLAN با پیکربندی نادرست یا افزایش غیرعادی ترافیک برنامه را تشخیص دهند. یک NPB با کارایی بالا مانند Mylinking ML-NPB-5690 ترافیک خام و بدون ساختار را به جریان‌های داده‌ای تنظیم‌شده و آماده برای ابزار تبدیل می‌کند و تضمین می‌کند که هر پلتفرم امنیتی و نظارتی فقط بسته‌های مرتبط و با ارزش بالا را بدون اتلاف پهنای باند دریافت می‌کند.

برای محیط‌های شبکه ۱۰۰ گیگابیتی، این قابلیت به صورت تصاعدی حیاتی‌تر می‌شود. فابریک‌های با مقیاس بسیار بالا که ترافیک روزانه چند ترابیتی را حمل می‌کنند، نمی‌توانند به NPBهای با چگالی کم و توان عملیاتی پایین که باعث از دست رفتن بسته یا پردازش با نرخ خط گلوگاهی می‌شوند، تکیه کنند. فقط NPBهای شتاب‌دهی شده توسط سخت‌افزار با ظرفیت سوئیچینگ کلاس ترابیتی می‌توانند سرعت کامل خط پورت ۱۰۰ گیگابیتی را در حین اجرای ده‌ها سیاست دستکاری ترافیک همزمان و به صورت موازی حفظ کنند.

Mylinking ML-NPB-5690 اوج خط تولید NPB شرکت Mylinking است که به طور خاص برای مراکز داده با مقیاس بالا، نظارت بر شبکه در سطح اپراتور، پشته‌های دید SOC سازمانی و زیرساخت ترکیبی ابری که نیاز به تجمیع و پردازش ترافیک ترکیبی 10GE/25GE/40GE/100GE دارند، ساخته شده است. این محصول در صفحه رسمی محصول Mylinking (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/)، این Network Packet Broker رکمونت ۱U، یک ساختار سوئیچینگ ASIC قابل برنامه‌ریزی P4 را با یک پردازنده ترافیک هوشمند اختصاصی چند هسته‌ای ادغام می‌کند و در مجموع توان عملیاتی سوئیچینگ دو طرفه ۱.۸ ترابیت بر ثانیه را با یک خط لوله سخت‌افزاری اختصاصی ۲۰۰ گیگابیت بر ثانیه برای DPI پیشرفته، رمزگشایی و دستکاری ترافیک مبتنی بر سیاست ارائه می‌دهد.NPB_5690

قابلیت‌های پردازش هوشمند ترافیک با طیف کامل که در Mylinking ML-NPB-5690 تعبیه شده است

مزیت رقابتی اصلی Mylinking ML-NPB-5690 در مجموعه جامع توابع پردازش ترافیک شتاب‌دهی‌شده توسط سخت‌افزار آن نهفته است که همگی با نرخ کامل خط و بدون ایجاد اتلاف بسته یا تأخیر اجرا می‌شوند. این قابلیت‌ها به ماژول‌های تنظیم ترافیک با نرخ خط پایه، دستکاری هوشمند پیشرفته، پاکسازی داده‌ها با تمرکز بر انطباق و تحلیل امنیتی DPI گروه‌بندی می‌شوند که هر کدام در زیر با موارد استفاده از امنیت سایبری و نظارت بر شبکه در دنیای واقعی به تفصیل شرح داده شده‌اند.

۱. مسیریابی، تکثیر، تجمیع و متعادل‌سازی بار ترافیک با نرخ خط پایه

عملیات بنیادی NPB، ستون فقرات تمام گردش‌های کاری مربوط به قابلیت مشاهده شبکه را تشکیل می‌دهند که به طور کامل سخت‌افزار بر روی ASIC سوئیچینگ ML-NPB-5690 تخلیه می‌شود:

۱- تکرار ترافیک: بسته‌های ورودی را از یک پورت منبع واحد به چندین پورت مانیتورینگ مقصد کپی کنید، که امکان تحویل همزمان جریان‌های ترافیک یکسان به IDS، NPM و ابزارهای حسابرسی انطباق را بدون کپی کردن سخت‌افزار فیزیکی فراهم می‌کند.

۲- تجمیع ترافیک چند منبعی: ترافیک آینه‌ای از ده‌ها پورت SPAN سوئیچ، انشعاب‌های نوری و گره‌های BRAS مختلف را در جریان‌های فیلتر شده یکپارچه تجمیع کنید و قابلیت مشاهده پراکنده و ایزوله را در بخش‌های توزیع‌شده مرکز داده از بین ببرید.

۳- متعادل‌سازی بار مبتنی بر سیاست: دو الگوریتم متعادل‌سازی بار قابل تنظیم، ترافیک را در چندین پورت ابزار خروجی توزیع می‌کنند تا از اضافه بار دستگاه جلوگیری شود:

متعادل‌سازی بار مبتنی بر هش با استفاده از فراداده‌های بسته L2-L7 (MAC، هفت تایی IP، پرچم‌های TCP، برچسب‌های VLAN) برای پین‌گذاری مداوم جریان.

متعادل‌سازی بار وزن‌دار آگاه از جلسه برای اختصاص ظرفیت پهنای باند بیشتر به ابزارهای امنیتی با اولویت بالا مانند پلتفرم‌های NDR شکار تهدید.

۴- فیلترینگ بسته چندبعدی: ایجاد قوانین تطبیق ترافیک دانه‌ای با ترکیب نوع اترنت، برچسب‌های VLAN، مقادیر TTL، هفت‌تایی کامل IP (IP منبع، IP مقصد، پورت منبع، پورت مقصد، پروتکل، پرچم‌های TCP، قطعه‌بندی IP) و فیلدهای آفست قابل تنظیم در ۱۲۸ بایت اول هر بسته. مدیران می‌توانند طول آفست سفارشی و تطبیق مقدار را برای ضبط ترافیک پروتکل اختصاصی، هدرهای تونل سفارشی یا امضاهای بار داده مخصوص برنامه که مختص محیط کسب‌وکارشان است، تعریف کنند.

۵- مدیریت برچسب VLAN: عملیات VLAN در سطح سخت‌افزار شامل درج برچسب، حذف برچسب و بازنویسی شناسه VLAN برای عادی‌سازی جریان‌های ترافیک قبل از ارسال به ابزارهای نظارتی با الزامات ثابت تقسیم‌بندی VLAN.

تمام این عملیات اساسی با حداکثر سرعت سوئیچینگ ۱.۸ ترابیت بر ثانیه اجرا می‌شوند، بدون از دست دادن بسته حتی تحت بارهای ترافیکی با نرخ خط کامل ۱۰۰ گیگابیت.

۲. کپسول‌زدایی تونل با شتاب‌دهنده سخت‌افزاری و فیلترینگ ترافیک چندلایه

مراکز داده ابری و مجازی مدرن برای ساخت ساختار چند مستاجری به شدت به پروتکل‌های تونل‌سازی پوششی متکی هستند که نقاط کور مهمی را برای ابزارهای امنیتی ایجاد می‌کند که قادر به تجزیه هدرهای تونل بیرونی برای بررسی ترافیک تهدید داخلی نیستند. ML-NPB-5690 شناسایی تونل و حذف هدر را در سطح سخت‌افزار بومی برای همه استانداردهای تونل‌سازی غالب سازمانی ارائه می‌دهد و بار پردازشی را از دوش دستگاه‌های امنیتی پایین‌دستی برمی‌دارد:

کپسول‌زدایی تونل پشتیبانی‌شده: VXLAN، ERSPAN، GRE، MPLS، GTP، IPIP، PPTP، L2TP، PPPOE

کپسوله‌سازی سفارشی تعریف‌شده توسط کاربر: مدیران، قوانین آفست هدر سفارشی را پیکربندی می‌کنند تا لایه‌های کپسوله‌سازی اختصاصی را در ۱۲۸ بایت اول بسته‌ها حذف کنند و از پروتکل‌های تونل‌سازی نوظهور بدون انتظار برای به‌روزرسانی‌های میان‌افزار پشتیبانی کنند.

پس از حذف هدرهای تونل بیرونی، NPB قوانین فیلترینگ L2-L7 را در برابر بار داده بسته اصلی داخلی اجرا می‌کند و تیم‌های SOC را قادر می‌سازد تا باج‌افزارهای حرکت جانبی، استخراج داده‌های بین VLAN و ترافیک حمله رمزگذاری شده مبتنی بر تونل را که سیستم‌های آینه‌سازی استاندارد کاملاً پنهان می‌کنند، شناسایی کنند. این ویژگی کپسوله‌سازی سخت‌افزاری یک قابلیت اجباری برای سازمان‌هایی است که معماری‌های امنیت شبکه Zero Trust را پیاده‌سازی می‌کنند، جایی که بازرسی کامل هر جریان شرق به غرب کپسوله شده برای تأیید مداوم ترافیک مورد نیاز است.

۳. مهر زمانی دقیق نانوثانیه‌ای، برش بسته‌ها و حذف داده‌های تکراری

ML-NPB-5690 (4)

سه ویژگی ارزشمند بهینه‌سازی ترافیک، مصرف منابع ابزار نظارتی را به طور چشمگیری کاهش داده و دقت بررسی حوادث قانونی را بهبود می‌بخشند؛ تمام سخت‌افزارها در خط پردازش هوشمند 200G اختصاصی ML-NPB-5690 شتاب‌دهی شده‌اند:

۱- مهر زمانی سخت‌افزاری نانوثانیه: ساعت داخلی NPB را با سرورهای NTP سازمانی همگام‌سازی کنید، سپس مهرهای زمانی دقیق با وضوح نانوثانیه را در تریلر فریم هر بسته ضبط‌شده جاسازی کنید. این ابرداده، همبستگی بین‌فابریک رویدادهای تهدید را در چندین سوئیچ، روتر و ابزار امنیتی مرکز داده امکان‌پذیر می‌کند و خطاهای زمانی در سطح میلی‌ثانیه را که گردش‌های کاری بازسازی حادثه را مختل می‌کنند، از بین می‌برد. علامت‌گذاری مهر زمانی با سرعت کامل خط و بدون افت توان عملیاتی انجام می‌شود.

۲- برش بسته مبتنی بر سیاست: بارهای بسته خام را به طول ثابت قابل تنظیم (۶۴ بایت تا ۱۵۱۸ بایت) برای هر سیاست ترافیکی کوتاه می‌کند. برای موارد استفاده اولیه نظارت بر شبکه، مدیران بسته‌ها را برش می‌دهند تا فقط داده‌های هدر L2-L4 را حفظ کنند و در عین حال بارهای کامل برنامه را حذف کنند و مصرف پهنای باند ذخیره‌سازی را برای خوشه‌های تحلیل ترافیک داده‌های بزرگ ۷۰ تا ۹۰ درصد کاهش دهند. ضبط کامل بار برای گروه‌های سیاست امنیتی پرخطر مانند لینک‌های مرزی اینترنت و VLANهای پردازش پرداخت در دسترس است.

۳- حذف داده‌های تکراری با جزئیات چندگانه: بسته‌های تکراری یکسان جمع‌آوری‌شده از منابع tap/SPAN که همپوشانی دارند را حذف کنید تا بار CPU ابزار مانیتورینگ کاهش یابد. قوانین حذف داده‌های تکراری در سطح پورت فیزیکی یا سطح گروه سیاست سفارشی، با شناسه‌های تطبیق قابل تنظیم از جمله IP مقصد، پورت منبع، پورت مقصد، شماره توالی TCP و مقادیر تأیید TCP عمل می‌کنند. سازمان‌هایی که از پیاده‌سازی‌های آینه‌سازی بین سوئیچی در مقیاس بزرگ استفاده می‌کنند، معمولاً پس از فعال‌سازی سیاست‌های حذف داده‌های تکراری، شاهد کاهش ۴۰ تا ۶۰ درصدی در حجم کل ترافیک ارسالی به ابزارهای پایین‌دستی هستند.

۴. پوشش داده‌ها مبتنی بر سیاست برای انطباق و کاهش حساسیت ترافیک حساس

ML-NPB-5690 (9)

چارچوب‌های نظارتی جهانی شامل PCI-DSS (داده‌های کارت پرداخت)، HIPAA (سوابق بیماران مراقبت‌های بهداشتی)، GDPR (داده‌های شخصی اتحادیه اروپا) و SOX، ویرایش دقیق اطلاعات حساس قابل شناسایی شخصی (PII) را قبل از انتقال ترافیک ضبط شده به پلتفرم‌های نظارت شخص ثالث یا تجزیه و تحلیل ابری الزامی می‌کنند. Mylinking ML-NPB-5690 قابلیت پنهان‌سازی داده‌های سخت‌افزاری بومی را برای برآورده کردن الزامات انطباق بدون سربار پس از پردازش در سرورهای خارجی ادغام می‌کند:

ماسکینگ با جزئیات قابل تنظیم سیاست‌ها عمل می‌کند و رشته‌های بار داده سفارشی را در داده‌های بسته (مثلاً شماره کارت اعتباری، شناسه‌های ملی، شماره پرونده پزشکی بیمار) تطبیق می‌دهد.

مدیران، مقادیر استاتیک جایگزین را برای بازنویسی فیلدهای حساس منطبق تعریف می‌کنند و PII را برای هر کسی که به گزارش‌های ضبط ترافیک ذخیره شده دسترسی دارد، غیرقابل خواندن می‌کنند.

قوانین پوشش می‌توانند لایه MAC، لایه IP، لایه انتقال یا فیلدهای مربوط به بار داده برنامه کاربردی عمیق را در ۱۲۸ بایت اول هر بسته هدف قرار دهند، و سیاست‌های پوشش جداگانه‌ای برای VLANهای تجاری مختلف یا پورت‌های منبع ترافیک اعمال شود.

این قابلیت حساسیت‌زدایی داخلی، نیاز به دستگاه‌های مستقل حذف ترافیک در صنایع تحت نظارت را از بین می‌برد، گردش‌های کاری انطباق را در لایه دید ML-NPB-5690 تجمیع می‌کند و ردپای سخت‌افزاری کل مرکز داده را کاهش می‌دهد.

۵. بازرسی عمیق بسته‌ها با DPI، رمزگشایی SSL و خروجی NetFlow چند نسخه‌ای

گردش‌های کاری پیشرفته امنیتی و رصدپذیری به هوش ترافیکی عمیق در لایه کاربرد متکی هستند که از طریق موتور تحلیل DPI یکپارچه ML-NPB-5690 که روی پردازنده ترافیک هوشمند اختصاصی 200 گیگابیت بر ثانیه اجرا می‌شود، ارائه می‌شود:

۱- شناسایی جامع پروتکل لایه کاربرد: به صورت بومی صدها پروتکل رایج برنامه‌های سازمانی، از جمله FTP، HTTP، POP، SMTP، DNS، NTP، BitTorrent، Syslog، MySQL و Microsoft SQL Server را انگشت‌نگاری می‌کند. امضاهای پروتکل سفارشی را می‌توان برای شناسایی برنامه‌های تجاری داخلی اختصاصی آپلود کرد. موتور DPI همچنین الگوهای ترافیک پخش ویدئو را تشخیص می‌دهد و امکان فیلتر کردن انتخابی جریان‌های ویدئویی غیرتجاری را برای اولویت‌بندی ترافیک حیاتی ماموریت برای تجزیه و تحلیل امنیتی فراهم می‌کند.

۲- رمزگشایی SSL/TLS با شتاب‌دهنده سخت‌افزاری: گواهی‌های بازرسی SSL سازمانی را در NPB بارگذاری کنید تا ترافیک بار داده رمزگذاری‌شده HTTPS را بنا به تقاضا رمزگشایی کنید، که از مجموعه‌های رمزنگاری TLS 1.0، TLS 1.2 و SSL 3.0 قدیمی پشتیبانی می‌کند. بسته‌های متن ساده رمزگشایی‌شده به IDS و ابزارهای شکار تهدید ارسال می‌شوند تا بدافزارهای پنهان‌شده در جلسات رمزگذاری‌شده HTTPS را آشکار کنند، که یک قابلیت امنیت سایبری حیاتی است زیرا بیش از ۹۵٪ از ترافیک اینترنت مدرن از طریق رمزگذاری TLS انجام می‌شود. واگذاری رمزگشایی به NPB از فلج شدن ظرفیت CPU دستگاه‌های امنیتی گران‌قیمت جلوگیری می‌کند.

۳- تولید چند نسخه‌ای NetFlow/IPFIX: تبدیل ترافیک خام ضبط‌شده به رکوردهای جریان استاندارد برای ارسال به SIEM، پلتفرم‌های رصدپذیری شبکه و برنامه‌ریزی ظرفیت. ML-NPB-5690 از فرمت‌های NetFlow V5، NetFlow V9 و IPFIX با نرخ‌های نمونه‌برداری کاملاً قابل تنظیم پشتیبانی می‌کند تا جزئیات رکورد جریان و سربار پهنای باند را متعادل کند. داده‌های خروجی جریان، آمار روند ترافیک سطح بالایی را برای پیش‌بینی ظرفیت بلندمدت مرکز داده و تشخیص ناهنجاری امنیتی پایه فراهم می‌کند.

چرا Mylinking را به عنوان کارگزار بسته شبکه و فروشنده راه‌حل‌های نظارت بر شبکه مورد اعتماد خود انتخاب کنید؟

در بازار شلوغ فروشندگان سخت‌افزارهای عمومی NPB، Mylinking خود را به عنوان یک تولیدکننده تخصصی که منحصراً بر زیرساخت‌های دید شبکه - از جمله کارگزاران بسته شبکه، شیرهای شبکه نوری، تحلیلگران ترافیک و پلتفرم‌های مدیریت دید یکپارچه - متمرکز است، متمایز می‌کند. این شرکت با دهه‌ها تجربه مهندسی در خدمت‌رسانی به مشتریان امنیت سایبری مراکز داده سازمانی، اپراتورهای تلفن همراه، مالی، مراقبت‌های بهداشتی و دولتی در سراسر جهان است. مزایای رقابتی کلیدی انتخاب Mylinking ML-NPB-5690 برای پشته دید شبکه 100G شما عبارتند از:

۱- مهندسی سخت‌افزارمحور برای بارهای کاری ترابیت ۱۰۰ گیگابیت: برخلاف رقبای NPB که به نرم‌افزار وابسته هستند و پردازش پیشرفته را به منابع CPU مشترک منتقل می‌کنند (و باعث از دست رفتن بسته در زمان اوج بار می‌شوند)، Mylinking تمام ویژگی‌های دستکاری ترافیک اصلی را در خطوط لوله سخت‌افزاری ASIC اختصاصی طراحی می‌کند و عملکرد نرخ خط بدون اتلاف را در سقف کامل توان عملیاتی ۱.۸ ترابیت بر ثانیه ML-NPB-5690 تضمین می‌کند.

۲- قابلیت برنامه‌ریزی P4 برای دید آینده‌نگر: معماری تراشه قابل برنامه‌ریزی P4 در ML-NPB-5690، خطر منسوخ شدن سخت‌افزار را از بین می‌برد. با ظهور پروتکل‌های تونلینگ جدید، استانداردهای ترافیک رمزگذاری شده و قالب‌های اختصاصی برنامه‌های سازمانی، مهندسان Mylinking مجموعه قوانین شناسایی بسته‌های سفارشی را از طریق به‌روزرسانی‌های میان‌افزار و بدون نیاز به تعویض پرهزینه تجهیزات سخت‌افزاری، پیاده‌سازی می‌کنند.

۳- صدور مجوز همه‌جانبه برای ویژگی‌ها: بدون نیاز به پرداخت هزینه‌های مجوز اضافی برای قابلیت‌های حیاتی از جمله رمزگشایی SSL، پوشش داده‌ها، حذف داده‌های تکراری، شکستن پورت یا خروجی NetFlow - هر ویژگی که در این مقاله به تفصیل شرح داده شده است، به صورت استاندارد با واحد پایه ML-NPB-5690 ارائه می‌شود و هزینه‌های مالکیت پنهان بلندمدت رایج در بین فروشندگان رقیب NPB سازمانی را از بین می‌برد.

۴- خدمات پشتیبانی فنی و سفارشی‌سازی جهانی: Mylinking پشتیبانی مهندسی از راه دور ۲۴ ساعته و ۷ روز هفته را برای مشتریان سازمانی خارج از کشور، در کنار خدمات اصلاح سخت‌افزار و میان‌افزار سفارشی برای استقرارهای ابری در سطح اپراتور، دولتی طبقه‌بندی‌شده و ابرمقیاس که نیاز به توسعه تخصصی قوانین پردازش ترافیک دارند، ارائه می‌دهد.

۵- سازگاری با اکوسیستم دید یکپارچه: ML-NPB-5690 به طور یکپارچه با تمام محصولات Mylinking، از جمله شیرهای نوری غیرفعال، سوئیچ‌های ماتریسی دسترسی آزمایشی و پلتفرم کنترل دید متمرکز Matrix-SDN ادغام می‌شود و امکان استقرار دید شبکه‌ای یکپارچه و مستقل را فراهم می‌کند که عیب‌یابی و نگهداری بین محصولات را ساده می‌کند.

۶- عملکرد بومی منطبق با الزامات نظارتی: پوشش داخلی داده‌ها، برش بسته‌ها و بررسی‌های برچسب زمانی، سخت‌افزارهای افزونه شخص ثالث مورد نیاز برای برآورده کردن الزامات حسابرسی PCI-DSS، HIPAA، GDPR و SOX را حذف می‌کند و در نتیجه، ردپای کلی سخت‌افزار مرکز داده و پیچیدگی یکپارچه‌سازی را کاهش می‌دهد.

۷- بهینه شده برای معماری‌های مرکز داده ترکیبی و ابری-بومی: کپسوله‌سازی تونل VXLAN، GTP و MPLS بومی، همراه با پورت‌های انعطاف‌پذیر و پشتیبانی از فیبر نوری تکی، ML-NPB-5690 را به عنوان لایه دید ایده‌آل برای فابریک‌های ترکیبی درون سازمانی/ابری، شبکه‌های بک‌هال حامل 5G و محیط‌های مرکز داده مجازی چند مستاجری قرار می‌دهد.

برای معماران شبکه، رهبران SOC و مدیران زیرساخت مراکز داده که در حال برنامه‌ریزی برای ارتقاء قابلیت مشاهده شبکه 100G یا بازنگری کامل معماری امنیتی Zero Trust هستند، Mylinking ML-NPB-5690 یک راهکار Network Packet Broker با کارایی بالا، مقرون به صرفه و آینده‌نگر است که برای نیازهای ترافیکی در مقیاس ترابیت در اکوسیستم‌های در حال تحول مراکز داده امروزی ساخته شده است. برای بررسی کامل برگه‌های اطلاعات سخت‌افزاری، نمودارهای معماری استقرار و گزینه‌های قیمت‌گذاری سفارشی، به صفحه رسمی محصول Mylinking ML-NPB-5690 مراجعه کنید:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


زمان ارسال: ژوئیه-07-2026