با Mylinking ML-NPB-5690 با سرعت 1.8 ترابیت بر ثانیه و با قابلیت انتقال بستههای شبکهای بالا آشنا شوید، این دستگاه به طور خاص برای مراکز داده با مقیاس بسیار بزرگ، نظارت بر شبکه 100G، قابلیت مشاهده شبکه از ابتدا تا انتها و پردازش ترافیک امنیت سایبری در سطح سازمانی ساخته شده است.
معماریهای جهانی مراکز داده سازمانی و فوق مقیاس در طول پنج سال گذشته دستخوش تحول بیسابقهای شدهاند. تقاضا برای پهنای باند شبکه، به دلیل مهاجرت به فضای ابری، میکروسرویسها، محاسبات هوش مصنوعی، بکهال 5G و ترافیک عظیم رمزگذاری شده تجاری، از 10GE/25GE به آپلینکهای فراگیر 40GE و 100GE افزایش یافته و نقطه کور بزرگی را برای تیمهای فناوری اطلاعات و امنیت ایجاد کرده است: فقدان دید کامل و بدون افت کیفیت شبکه در هر جریان داده از شرق به غرب و از شمال به جنوب.
برای مراکز عملیات امنیت سایبری (SOC)، تیمهای نظارت بر شبکه و مدیران مراکز داده، دید جزئی برابر با ریسک کامل است. روشهای سنتی SPAN port mirroring، انشعابهای شبکه مستقل و تقسیمکنندههای ترافیک پایه، در پرداختن به نقاط ضعف اصلی شبکههای مدرن 100G ناموفق هستند: بستههای تکراری که ابزارهای IDS/NDR را تحت فشار قرار میدهند، ترافیک فیلتر نشدهی محصور شده در تونل که تهدیدات حرکت جانبی را پنهان میکند، بارهای کامل بسته غیرقابل مدیریت که فضای ذخیرهسازی را اشغال میکنند، جریانهای پرسرعت بدون علامتگذاری و فاقد مهر زمانی دقیق، و جمعآوری ترافیک تکهتکه شده در سراسر گرههای سوئیچینگ، مسیریابی و BRAS توزیع شده. بدون یک کارگزار بسته شبکه یکپارچه که تمام ضبط، پیشپردازش و توزیع هوشمند ترافیک را هماهنگ میکند، سازمانها سرمایه هنگفتی را صرف سختافزار نظارت امنیتی کماستفاده میکنند و در عین حال سطوح حمله حیاتی را بدون بازرسی رها میکنند.
تحقیقات امنیت سایبری صنعت تأیید میکند که بیش از 70 درصد از نقضهای شبکه، از حرکت جانبی در فابریک مراکز داده، که در لایههای کپسولهسازی تونل VXLAN، MPLS، GRE و GTP پنهان شدهاند، سوءاستفاده میکنند؛ لایههایی که ابزارهای آینهسازی اولیه نمیتوانند آنها را رمزگشایی یا برای تجزیه و تحلیل استخراج کنند. برای مقابله با این تهدیدات در حال تحول، شرکتها به یک Network Packet Broker با توان عملیاتی بالا و شتابدهی سختافزاری نیاز دارند که قادر به پردازش خطی ترافیک چند ترابیتی با سرعت مختلط باشد و قابلیت مشاهده شبکه عملی را برای هر ابزار امنیتی، تحلیلی و مشاهدهپذیری در پشته خود فراهم کند.
این وبلاگ Mylinking ML-NPB-5690، پرچمدار Mylinking با سرعت 1.8 ترابیت بر ثانیه و با تراکم بالا، به عنوان Network Packet Broker معرفی میکند که منحصراً برای مراکز داده با مقیاس بزرگ، نظارت بر شبکه 100G و قابلیت مشاهده امنیت سایبری در سطح سازمانی طراحی شده است. ML-NPB-5690 که بر اساس معماری ASIC قابل برنامهریزی P4 و پردازندههای پردازش هوشمند چند هستهای ساخته شده است، تمام گردشهای کاری پیشپردازش ترافیک - تجمیع، تکثیر، فیلتر کردن، کپسولهسازی، حذف دادههای تکراری، برش و رمزگشایی - را در یک دستگاه رکمونت 1U ادغام میکند و نیاز به پشتههای سختافزار ضبط ترافیک پراکنده را از بین میبرد و در عین حال ROI ابزار را به طور چشمگیری بهبود میبخشد. Mylinking به عنوان یک تولیدکننده پیشرو در زیرساختهای حرفهای قابلیت مشاهده شبکه، ML-NPB-5690 را برای حل هر نقطه درد اصلی قابلیت مشاهده که اپراتورهای مراکز داده مدرن با آن مواجه هستند، طراحی میکند و این NPB را به عنوان لایه بنیادی برای مشاهده کامل و هماهنگ با Zero-Trust شبکه قرار میدهد.
در طول این مقاله، مشخصات سختافزاری ML-NPB-5690، ویژگیهای پردازش ترافیک در سطح سختافزار که به صورت پتنت ثبت شدهاند، هفت معماری استقرار تولید معتبر، ابزارهای جامع مدیریت از راه دور و مزایای ملموس تجاری و امنیتی که برای سازمانهایی که فابریکهای مرکز داده چند صد گیگابیتی را مدیریت میکنند، ارائه میدهد را بررسی خواهیم کرد. این راهنما به عنوان مرجع فنی برای معماران شبکه، مهندسان SOC، سرپرستان زیرساخت مرکز داده و تیمهای تدارکات که در حال تحقیق در مورد راهحلهای Network Packet Broker سازمانی هستند، عمل میکند تا قابلیت مشاهده شبکه و وضعیت امنیت سایبری خود را ارتقا دهند.
کارگزار بسته شبکه (NPB) چیست و چرا برای امنیت سایبری و نظارت بر شبکه ضروری است؟
قبل از بررسی عمیق محصول Mylinking ML-NPB-5690، بسیار مهم است که عملکرد اصلی Network Packet Broker و نقش غیرقابل انکار آن در نظارت بر شبکه مدرن و اکوسیستمهای امنیت سایبری را مشخص کنیم - زمینهای اساسی برای درک اینکه چگونه این NPB با قابلیت 100G محدودیتهای بحرانی دید را حل میکند.
یک کارگزار بسته شبکه (NPB) به عنوان یک هاب متمرکز تنظیم ترافیک که به صورت درون خطی در لایه دید مرکز داده مستقر شده است، بین شیرهای شبکه، پورتهای آینه SPAN سوئیچ و ابزارهای امنیتی/تحلیلی پاییندست (IDS، NPM، APM، SIEM، تحلیلگران پروتکل، پلتفرمهای ترافیک کلان داده) قرار میگیرد. برخلاف تقسیمکنندههای غیرفعال ساده که صرفاً ترافیک خام را کپی میکنند، NPBهای سطح سازمانی، پیشپردازش شتابیافته توسط سختافزار را برای پالایش، فیلتر کردن و مسیریابی هوشمندانه بستههای ضبطشده قبل از تحویل به ابزارهای نظارتی ارائه میدهند و شش محدودیت اساسی آینهسازی خام را برطرف میکنند:
۱- حجم ترافیک کنترل نشده: جریانهای کامل بستههای فیلتر نشده، دستگاههای گرانقیمت تجزیه و تحلیل را با بار اضافی مواجه میکنند، توان عملیاتی را فلج میکنند و سیگنالهای تهدید را در اوج بار از دست میدهند.
۲- نویز بستههای تکراری: آینهسازی سوئیچ متقابل، بستههای یکسانی را از چندین نقطه جمعآوری تولید میکند و باعث هدر رفتن ابزار CPU و منابع ذخیرهسازی میشود.
۳- کوری تونل کپسولهشده: هدرهای تونل VXLAN، MPLS، GRE، ERSPAN و GTP ترافیک تهدید لایه داخلی را که برای ابزارهای نظارتی اولیه نامرئی است، مبهم میکنند.
۴- عدم تقسیمبندی ترافیک: ترافیک با سرعت ترکیبی ۱۰G/25G/40G/100G را نمیتوان بدون NPB به صورت پویا بین پورتهای ابزار چند سرعته تقسیم، تجمیع یا متعادل کرد.
۵- عدم وجود کنترلهای انطباق داخلی: دادههای خام، اطلاعات شخصی ویرایش نشده، دادههای کارت مالی و اطلاعات شخصی تنظیمشده را به سیستمهای نظارتی منتقل میکنند و الزامات GDPR، PCI-DSS، HIPAA و SOX را نقض میکنند.
۶- عدم وجود فراداده دقیق جریان: آینهسازی استاندارد فاقد مهرهای زمانی نانوثانیه، برچسبگذاری پروتکل لایه کاربرد و تطبیق آفست بسته قابل تنظیم برای جرمشناسی عمیق است.
کارگزار بسته شبکه به عنوان ستون فقرات قابلیت مشاهده شبکه از ابتدا تا انتها
قابلیت مشاهده شبکه - توانایی ضبط، بازرسی، مرتبط کردن و تجزیه و تحلیل هر بستهای که از لینکهای شمال-جنوب و شرق-غرب مرکز داده عبور میکند - سنگ بنای امنیت سایبری مؤثر است. بدون قابلیت مشاهده دقیق و بدون اتلاف، تیمهای امنیتی نمیتوانند گسترش جانبی بدافزار، پیشزمینههای حمله DDoS، خروج غیرمجاز دادهها، تقسیمبندی VLAN با پیکربندی نادرست یا افزایش غیرعادی ترافیک برنامه را تشخیص دهند. یک NPB با کارایی بالا مانند Mylinking ML-NPB-5690 ترافیک خام و بدون ساختار را به جریانهای دادهای تنظیمشده و آماده برای ابزار تبدیل میکند و تضمین میکند که هر پلتفرم امنیتی و نظارتی فقط بستههای مرتبط و با ارزش بالا را بدون اتلاف پهنای باند دریافت میکند.
برای محیطهای شبکه ۱۰۰ گیگابیتی، این قابلیت به صورت تصاعدی حیاتیتر میشود. فابریکهای با مقیاس بسیار بالا که ترافیک روزانه چند ترابیتی را حمل میکنند، نمیتوانند به NPBهای با چگالی کم و توان عملیاتی پایین که باعث از دست رفتن بسته یا پردازش با نرخ خط گلوگاهی میشوند، تکیه کنند. فقط NPBهای شتابدهی شده توسط سختافزار با ظرفیت سوئیچینگ کلاس ترابیتی میتوانند سرعت کامل خط پورت ۱۰۰ گیگابیتی را در حین اجرای دهها سیاست دستکاری ترافیک همزمان و به صورت موازی حفظ کنند.
Mylinking ML-NPB-5690 اوج خط تولید NPB شرکت Mylinking است که به طور خاص برای مراکز داده با مقیاس بالا، نظارت بر شبکه در سطح اپراتور، پشتههای دید SOC سازمانی و زیرساخت ترکیبی ابری که نیاز به تجمیع و پردازش ترافیک ترکیبی 10GE/25GE/40GE/100GE دارند، ساخته شده است. این محصول در صفحه رسمی محصول Mylinking (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/)، این Network Packet Broker رکمونت ۱U، یک ساختار سوئیچینگ ASIC قابل برنامهریزی P4 را با یک پردازنده ترافیک هوشمند اختصاصی چند هستهای ادغام میکند و در مجموع توان عملیاتی سوئیچینگ دو طرفه ۱.۸ ترابیت بر ثانیه را با یک خط لوله سختافزاری اختصاصی ۲۰۰ گیگابیت بر ثانیه برای DPI پیشرفته، رمزگشایی و دستکاری ترافیک مبتنی بر سیاست ارائه میدهد.
قابلیتهای پردازش هوشمند ترافیک با طیف کامل که در Mylinking ML-NPB-5690 تعبیه شده است
مزیت رقابتی اصلی Mylinking ML-NPB-5690 در مجموعه جامع توابع پردازش ترافیک شتابدهیشده توسط سختافزار آن نهفته است که همگی با نرخ کامل خط و بدون ایجاد اتلاف بسته یا تأخیر اجرا میشوند. این قابلیتها به ماژولهای تنظیم ترافیک با نرخ خط پایه، دستکاری هوشمند پیشرفته، پاکسازی دادهها با تمرکز بر انطباق و تحلیل امنیتی DPI گروهبندی میشوند که هر کدام در زیر با موارد استفاده از امنیت سایبری و نظارت بر شبکه در دنیای واقعی به تفصیل شرح داده شدهاند.
۱. مسیریابی، تکثیر، تجمیع و متعادلسازی بار ترافیک با نرخ خط پایه
عملیات بنیادی NPB، ستون فقرات تمام گردشهای کاری مربوط به قابلیت مشاهده شبکه را تشکیل میدهند که به طور کامل سختافزار بر روی ASIC سوئیچینگ ML-NPB-5690 تخلیه میشود:
۱- تکرار ترافیک: بستههای ورودی را از یک پورت منبع واحد به چندین پورت مانیتورینگ مقصد کپی کنید، که امکان تحویل همزمان جریانهای ترافیک یکسان به IDS، NPM و ابزارهای حسابرسی انطباق را بدون کپی کردن سختافزار فیزیکی فراهم میکند.
۲- تجمیع ترافیک چند منبعی: ترافیک آینهای از دهها پورت SPAN سوئیچ، انشعابهای نوری و گرههای BRAS مختلف را در جریانهای فیلتر شده یکپارچه تجمیع کنید و قابلیت مشاهده پراکنده و ایزوله را در بخشهای توزیعشده مرکز داده از بین ببرید.
۳- متعادلسازی بار مبتنی بر سیاست: دو الگوریتم متعادلسازی بار قابل تنظیم، ترافیک را در چندین پورت ابزار خروجی توزیع میکنند تا از اضافه بار دستگاه جلوگیری شود:
○متعادلسازی بار مبتنی بر هش با استفاده از فرادادههای بسته L2-L7 (MAC، هفت تایی IP، پرچمهای TCP، برچسبهای VLAN) برای پینگذاری مداوم جریان.
○متعادلسازی بار وزندار آگاه از جلسه برای اختصاص ظرفیت پهنای باند بیشتر به ابزارهای امنیتی با اولویت بالا مانند پلتفرمهای NDR شکار تهدید.
۴- فیلترینگ بسته چندبعدی: ایجاد قوانین تطبیق ترافیک دانهای با ترکیب نوع اترنت، برچسبهای VLAN، مقادیر TTL، هفتتایی کامل IP (IP منبع، IP مقصد، پورت منبع، پورت مقصد، پروتکل، پرچمهای TCP، قطعهبندی IP) و فیلدهای آفست قابل تنظیم در ۱۲۸ بایت اول هر بسته. مدیران میتوانند طول آفست سفارشی و تطبیق مقدار را برای ضبط ترافیک پروتکل اختصاصی، هدرهای تونل سفارشی یا امضاهای بار داده مخصوص برنامه که مختص محیط کسبوکارشان است، تعریف کنند.
۵- مدیریت برچسب VLAN: عملیات VLAN در سطح سختافزار شامل درج برچسب، حذف برچسب و بازنویسی شناسه VLAN برای عادیسازی جریانهای ترافیک قبل از ارسال به ابزارهای نظارتی با الزامات ثابت تقسیمبندی VLAN.
تمام این عملیات اساسی با حداکثر سرعت سوئیچینگ ۱.۸ ترابیت بر ثانیه اجرا میشوند، بدون از دست دادن بسته حتی تحت بارهای ترافیکی با نرخ خط کامل ۱۰۰ گیگابیت.
۲. کپسولزدایی تونل با شتابدهنده سختافزاری و فیلترینگ ترافیک چندلایه
مراکز داده ابری و مجازی مدرن برای ساخت ساختار چند مستاجری به شدت به پروتکلهای تونلسازی پوششی متکی هستند که نقاط کور مهمی را برای ابزارهای امنیتی ایجاد میکند که قادر به تجزیه هدرهای تونل بیرونی برای بررسی ترافیک تهدید داخلی نیستند. ML-NPB-5690 شناسایی تونل و حذف هدر را در سطح سختافزار بومی برای همه استانداردهای تونلسازی غالب سازمانی ارائه میدهد و بار پردازشی را از دوش دستگاههای امنیتی پاییندستی برمیدارد:
○کپسولزدایی تونل پشتیبانیشده: VXLAN، ERSPAN، GRE، MPLS، GTP، IPIP، PPTP، L2TP، PPPOE
○کپسولهسازی سفارشی تعریفشده توسط کاربر: مدیران، قوانین آفست هدر سفارشی را پیکربندی میکنند تا لایههای کپسولهسازی اختصاصی را در ۱۲۸ بایت اول بستهها حذف کنند و از پروتکلهای تونلسازی نوظهور بدون انتظار برای بهروزرسانیهای میانافزار پشتیبانی کنند.
پس از حذف هدرهای تونل بیرونی، NPB قوانین فیلترینگ L2-L7 را در برابر بار داده بسته اصلی داخلی اجرا میکند و تیمهای SOC را قادر میسازد تا باجافزارهای حرکت جانبی، استخراج دادههای بین VLAN و ترافیک حمله رمزگذاری شده مبتنی بر تونل را که سیستمهای آینهسازی استاندارد کاملاً پنهان میکنند، شناسایی کنند. این ویژگی کپسولهسازی سختافزاری یک قابلیت اجباری برای سازمانهایی است که معماریهای امنیت شبکه Zero Trust را پیادهسازی میکنند، جایی که بازرسی کامل هر جریان شرق به غرب کپسوله شده برای تأیید مداوم ترافیک مورد نیاز است.
۳. مهر زمانی دقیق نانوثانیهای، برش بستهها و حذف دادههای تکراری
سه ویژگی ارزشمند بهینهسازی ترافیک، مصرف منابع ابزار نظارتی را به طور چشمگیری کاهش داده و دقت بررسی حوادث قانونی را بهبود میبخشند؛ تمام سختافزارها در خط پردازش هوشمند 200G اختصاصی ML-NPB-5690 شتابدهی شدهاند:
۱- مهر زمانی سختافزاری نانوثانیه: ساعت داخلی NPB را با سرورهای NTP سازمانی همگامسازی کنید، سپس مهرهای زمانی دقیق با وضوح نانوثانیه را در تریلر فریم هر بسته ضبطشده جاسازی کنید. این ابرداده، همبستگی بینفابریک رویدادهای تهدید را در چندین سوئیچ، روتر و ابزار امنیتی مرکز داده امکانپذیر میکند و خطاهای زمانی در سطح میلیثانیه را که گردشهای کاری بازسازی حادثه را مختل میکنند، از بین میبرد. علامتگذاری مهر زمانی با سرعت کامل خط و بدون افت توان عملیاتی انجام میشود.
۲- برش بسته مبتنی بر سیاست: بارهای بسته خام را به طول ثابت قابل تنظیم (۶۴ بایت تا ۱۵۱۸ بایت) برای هر سیاست ترافیکی کوتاه میکند. برای موارد استفاده اولیه نظارت بر شبکه، مدیران بستهها را برش میدهند تا فقط دادههای هدر L2-L4 را حفظ کنند و در عین حال بارهای کامل برنامه را حذف کنند و مصرف پهنای باند ذخیرهسازی را برای خوشههای تحلیل ترافیک دادههای بزرگ ۷۰ تا ۹۰ درصد کاهش دهند. ضبط کامل بار برای گروههای سیاست امنیتی پرخطر مانند لینکهای مرزی اینترنت و VLANهای پردازش پرداخت در دسترس است.
۳- حذف دادههای تکراری با جزئیات چندگانه: بستههای تکراری یکسان جمعآوریشده از منابع tap/SPAN که همپوشانی دارند را حذف کنید تا بار CPU ابزار مانیتورینگ کاهش یابد. قوانین حذف دادههای تکراری در سطح پورت فیزیکی یا سطح گروه سیاست سفارشی، با شناسههای تطبیق قابل تنظیم از جمله IP مقصد، پورت منبع، پورت مقصد، شماره توالی TCP و مقادیر تأیید TCP عمل میکنند. سازمانهایی که از پیادهسازیهای آینهسازی بین سوئیچی در مقیاس بزرگ استفاده میکنند، معمولاً پس از فعالسازی سیاستهای حذف دادههای تکراری، شاهد کاهش ۴۰ تا ۶۰ درصدی در حجم کل ترافیک ارسالی به ابزارهای پاییندستی هستند.
۴. پوشش دادهها مبتنی بر سیاست برای انطباق و کاهش حساسیت ترافیک حساس
چارچوبهای نظارتی جهانی شامل PCI-DSS (دادههای کارت پرداخت)، HIPAA (سوابق بیماران مراقبتهای بهداشتی)، GDPR (دادههای شخصی اتحادیه اروپا) و SOX، ویرایش دقیق اطلاعات حساس قابل شناسایی شخصی (PII) را قبل از انتقال ترافیک ضبط شده به پلتفرمهای نظارت شخص ثالث یا تجزیه و تحلیل ابری الزامی میکنند. Mylinking ML-NPB-5690 قابلیت پنهانسازی دادههای سختافزاری بومی را برای برآورده کردن الزامات انطباق بدون سربار پس از پردازش در سرورهای خارجی ادغام میکند:
○ماسکینگ با جزئیات قابل تنظیم سیاستها عمل میکند و رشتههای بار داده سفارشی را در دادههای بسته (مثلاً شماره کارت اعتباری، شناسههای ملی، شماره پرونده پزشکی بیمار) تطبیق میدهد.
○مدیران، مقادیر استاتیک جایگزین را برای بازنویسی فیلدهای حساس منطبق تعریف میکنند و PII را برای هر کسی که به گزارشهای ضبط ترافیک ذخیره شده دسترسی دارد، غیرقابل خواندن میکنند.
○قوانین پوشش میتوانند لایه MAC، لایه IP، لایه انتقال یا فیلدهای مربوط به بار داده برنامه کاربردی عمیق را در ۱۲۸ بایت اول هر بسته هدف قرار دهند، و سیاستهای پوشش جداگانهای برای VLANهای تجاری مختلف یا پورتهای منبع ترافیک اعمال شود.
این قابلیت حساسیتزدایی داخلی، نیاز به دستگاههای مستقل حذف ترافیک در صنایع تحت نظارت را از بین میبرد، گردشهای کاری انطباق را در لایه دید ML-NPB-5690 تجمیع میکند و ردپای سختافزاری کل مرکز داده را کاهش میدهد.
۵. بازرسی عمیق بستهها با DPI، رمزگشایی SSL و خروجی NetFlow چند نسخهای
گردشهای کاری پیشرفته امنیتی و رصدپذیری به هوش ترافیکی عمیق در لایه کاربرد متکی هستند که از طریق موتور تحلیل DPI یکپارچه ML-NPB-5690 که روی پردازنده ترافیک هوشمند اختصاصی 200 گیگابیت بر ثانیه اجرا میشود، ارائه میشود:
۱- شناسایی جامع پروتکل لایه کاربرد: به صورت بومی صدها پروتکل رایج برنامههای سازمانی، از جمله FTP، HTTP، POP، SMTP، DNS، NTP، BitTorrent، Syslog، MySQL و Microsoft SQL Server را انگشتنگاری میکند. امضاهای پروتکل سفارشی را میتوان برای شناسایی برنامههای تجاری داخلی اختصاصی آپلود کرد. موتور DPI همچنین الگوهای ترافیک پخش ویدئو را تشخیص میدهد و امکان فیلتر کردن انتخابی جریانهای ویدئویی غیرتجاری را برای اولویتبندی ترافیک حیاتی ماموریت برای تجزیه و تحلیل امنیتی فراهم میکند.
۲- رمزگشایی SSL/TLS با شتابدهنده سختافزاری: گواهیهای بازرسی SSL سازمانی را در NPB بارگذاری کنید تا ترافیک بار داده رمزگذاریشده HTTPS را بنا به تقاضا رمزگشایی کنید، که از مجموعههای رمزنگاری TLS 1.0، TLS 1.2 و SSL 3.0 قدیمی پشتیبانی میکند. بستههای متن ساده رمزگشاییشده به IDS و ابزارهای شکار تهدید ارسال میشوند تا بدافزارهای پنهانشده در جلسات رمزگذاریشده HTTPS را آشکار کنند، که یک قابلیت امنیت سایبری حیاتی است زیرا بیش از ۹۵٪ از ترافیک اینترنت مدرن از طریق رمزگذاری TLS انجام میشود. واگذاری رمزگشایی به NPB از فلج شدن ظرفیت CPU دستگاههای امنیتی گرانقیمت جلوگیری میکند.
۳- تولید چند نسخهای NetFlow/IPFIX: تبدیل ترافیک خام ضبطشده به رکوردهای جریان استاندارد برای ارسال به SIEM، پلتفرمهای رصدپذیری شبکه و برنامهریزی ظرفیت. ML-NPB-5690 از فرمتهای NetFlow V5، NetFlow V9 و IPFIX با نرخهای نمونهبرداری کاملاً قابل تنظیم پشتیبانی میکند تا جزئیات رکورد جریان و سربار پهنای باند را متعادل کند. دادههای خروجی جریان، آمار روند ترافیک سطح بالایی را برای پیشبینی ظرفیت بلندمدت مرکز داده و تشخیص ناهنجاری امنیتی پایه فراهم میکند.
چرا Mylinking را به عنوان کارگزار بسته شبکه و فروشنده راهحلهای نظارت بر شبکه مورد اعتماد خود انتخاب کنید؟
در بازار شلوغ فروشندگان سختافزارهای عمومی NPB، Mylinking خود را به عنوان یک تولیدکننده تخصصی که منحصراً بر زیرساختهای دید شبکه - از جمله کارگزاران بسته شبکه، شیرهای شبکه نوری، تحلیلگران ترافیک و پلتفرمهای مدیریت دید یکپارچه - متمرکز است، متمایز میکند. این شرکت با دههها تجربه مهندسی در خدمترسانی به مشتریان امنیت سایبری مراکز داده سازمانی، اپراتورهای تلفن همراه، مالی، مراقبتهای بهداشتی و دولتی در سراسر جهان است. مزایای رقابتی کلیدی انتخاب Mylinking ML-NPB-5690 برای پشته دید شبکه 100G شما عبارتند از:
۱- مهندسی سختافزارمحور برای بارهای کاری ترابیت ۱۰۰ گیگابیت: برخلاف رقبای NPB که به نرمافزار وابسته هستند و پردازش پیشرفته را به منابع CPU مشترک منتقل میکنند (و باعث از دست رفتن بسته در زمان اوج بار میشوند)، Mylinking تمام ویژگیهای دستکاری ترافیک اصلی را در خطوط لوله سختافزاری ASIC اختصاصی طراحی میکند و عملکرد نرخ خط بدون اتلاف را در سقف کامل توان عملیاتی ۱.۸ ترابیت بر ثانیه ML-NPB-5690 تضمین میکند.
۲- قابلیت برنامهریزی P4 برای دید آیندهنگر: معماری تراشه قابل برنامهریزی P4 در ML-NPB-5690، خطر منسوخ شدن سختافزار را از بین میبرد. با ظهور پروتکلهای تونلینگ جدید، استانداردهای ترافیک رمزگذاری شده و قالبهای اختصاصی برنامههای سازمانی، مهندسان Mylinking مجموعه قوانین شناسایی بستههای سفارشی را از طریق بهروزرسانیهای میانافزار و بدون نیاز به تعویض پرهزینه تجهیزات سختافزاری، پیادهسازی میکنند.
۳- صدور مجوز همهجانبه برای ویژگیها: بدون نیاز به پرداخت هزینههای مجوز اضافی برای قابلیتهای حیاتی از جمله رمزگشایی SSL، پوشش دادهها، حذف دادههای تکراری، شکستن پورت یا خروجی NetFlow - هر ویژگی که در این مقاله به تفصیل شرح داده شده است، به صورت استاندارد با واحد پایه ML-NPB-5690 ارائه میشود و هزینههای مالکیت پنهان بلندمدت رایج در بین فروشندگان رقیب NPB سازمانی را از بین میبرد.
۴- خدمات پشتیبانی فنی و سفارشیسازی جهانی: Mylinking پشتیبانی مهندسی از راه دور ۲۴ ساعته و ۷ روز هفته را برای مشتریان سازمانی خارج از کشور، در کنار خدمات اصلاح سختافزار و میانافزار سفارشی برای استقرارهای ابری در سطح اپراتور، دولتی طبقهبندیشده و ابرمقیاس که نیاز به توسعه تخصصی قوانین پردازش ترافیک دارند، ارائه میدهد.
۵- سازگاری با اکوسیستم دید یکپارچه: ML-NPB-5690 به طور یکپارچه با تمام محصولات Mylinking، از جمله شیرهای نوری غیرفعال، سوئیچهای ماتریسی دسترسی آزمایشی و پلتفرم کنترل دید متمرکز Matrix-SDN ادغام میشود و امکان استقرار دید شبکهای یکپارچه و مستقل را فراهم میکند که عیبیابی و نگهداری بین محصولات را ساده میکند.
۶- عملکرد بومی منطبق با الزامات نظارتی: پوشش داخلی دادهها، برش بستهها و بررسیهای برچسب زمانی، سختافزارهای افزونه شخص ثالث مورد نیاز برای برآورده کردن الزامات حسابرسی PCI-DSS، HIPAA، GDPR و SOX را حذف میکند و در نتیجه، ردپای کلی سختافزار مرکز داده و پیچیدگی یکپارچهسازی را کاهش میدهد.
۷- بهینه شده برای معماریهای مرکز داده ترکیبی و ابری-بومی: کپسولهسازی تونل VXLAN، GTP و MPLS بومی، همراه با پورتهای انعطافپذیر و پشتیبانی از فیبر نوری تکی، ML-NPB-5690 را به عنوان لایه دید ایدهآل برای فابریکهای ترکیبی درون سازمانی/ابری، شبکههای بکهال حامل 5G و محیطهای مرکز داده مجازی چند مستاجری قرار میدهد.
برای معماران شبکه، رهبران SOC و مدیران زیرساخت مراکز داده که در حال برنامهریزی برای ارتقاء قابلیت مشاهده شبکه 100G یا بازنگری کامل معماری امنیتی Zero Trust هستند، Mylinking ML-NPB-5690 یک راهکار Network Packet Broker با کارایی بالا، مقرون به صرفه و آیندهنگر است که برای نیازهای ترافیکی در مقیاس ترابیت در اکوسیستمهای در حال تحول مراکز داده امروزی ساخته شده است. برای بررسی کامل برگههای اطلاعات سختافزاری، نمودارهای معماری استقرار و گزینههای قیمتگذاری سفارشی، به صفحه رسمی محصول Mylinking ML-NPB-5690 مراجعه کنید:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/
زمان ارسال: ژوئیه-07-2026

