کارگزار بسته شبکه(NPB)، که شامل انواع رایج 1G NPB، 10G NPB، 25G NPB، 40G NPB، 100G NPB، 400G NPB وپورت دسترسی آزمایشی شبکه (TAP)، یک دستگاه سختافزاری است که مستقیماً به کابل شبکه وصل میشود و یک قطعه از ارتباط شبکه را برای سایر دستگاهها ارسال میکند.
کارگزاران بسته شبکه معمولاً در سیستمهای تشخیص نفوذ شبکه (IDS)، آشکارسازهای شبکه و پروفایلرها استفاده میشوند. جلسه آینهسازی پورت. در حالت شنت، لینک UTP تحت نظارت (لینک بدون پوشش) توسط یک دستگاه شنتسازی TAP به دو قسمت تقسیم میشود. دادههای شنتشده به رابط جمعآوری متصل میشوند تا دادهها را برای سیستم نظارت بر امنیت اطلاعات اینترنت جمعآوری کنند.
کارگزار بستههای شبکه (NPB) چه کاری برای شما انجام میدهد؟
ویژگیهای کلیدی:
۱. مستقل
این یک قطعه سختافزاری مستقل است و بر بار دستگاههای شبکه موجود تأثیری نمیگذارد، که مزایای زیادی نسبت به پورت میرورینگ دارد.
این یک دستگاه درون خطی است، به این معنی که باید به یک شبکه سیمکشی شود. با این حال، این روش همچنین دارای عیب ایجاد نقطه شکست است و از آنجا که یک دستگاه آنلاین است، بسته به محل استقرار، شبکه فعلی باید در زمان استقرار قطع شود.
۲. شفاف
شفاف به معنای اشارهگر به شبکه فعلی است. پس از دسترسی به شانت شبکه، هیچ تاثیری بر تمام دستگاههای موجود در شبکه فعلی ندارد و برای آنها کاملاً شفاف است. البته، این شامل ترافیک ارسال شده توسط شانت شبکه به دستگاه نظارت نیز میشود که آن هم برای شبکه شفاف است.
اصل کار:
توزیع ترافیک بر اساس دادههای ورودی، تکثیر، جمعآوری، فیلتر کردن، تبدیل دادههای POS با سرعت 10 گیگابایت از طریق تبدیل پروتکل به دهها مگابایت داده LAN، طبق الگوریتم خاص برای خروجی متعادلسازی بار، و خروجی همزمان برای اطمینان از اینکه تمام بستههای مربوط به یک جلسه یا یک IP یکسان، تمام بستهها را از یک رابط کاربری یکسان خروجی میدهند، انجام میشود.
ویژگیهای عملکردی:
۱. تبدیل پروتکل
رابطهای اصلی ارتباط داده اینترنتی که توسط ISPها استفاده میشوند شامل 40G POS، 10G POS/WAN/LAN، 2.5G POS و GE هستند، در حالی که رابطهای دریافت داده مورد استفاده توسط سرورهای برنامه، رابطهای GE و 10GE LAN هستند. بنابراین، تبدیل پروتکل که معمولاً در رابطهای ارتباط اینترنتی ذکر میشود، عمدتاً به تبدیل بین 40G POS، 10G POS و 2.5G POS به 10GE LAN یا GE و انتقال همزمان دو طرفه بین 10GE WAN و 10GE LAN و GE اشاره دارد.
۲. جمعآوری و توزیع دادهها.
اکثر برنامههای جمعآوری داده اساساً ترافیکی را که برایشان مهم است استخراج میکنند و ترافیکی را که برایشان مهم نیست، حذف میکنند. ترافیک داده یک آدرس IP، پروتکل و پورت خاص با همگرایی پنج تایی (آدرس IP منبع، آدرس IP مقصد، پورت منبع، پورت مقصد و پروتکل) استخراج میشود. هنگام خروجی، خروجی با همان منبع، همان مکان و تعادل بار طبق الگوریتم HASH خاص تضمین میشود.
۳. فیلتر کردن کد ویژگی
برای جمعآوری ترافیک P2P، سیستم برنامه ممکن است فقط روی برخی ترافیکهای خاص، مانند رسانههای استریم PPStream، BT، Thunderbolt و کلمات کلیدی رایج در HTTP مانند GET و POST و غیره تمرکز کند. روش تطبیق کد ویژگی میتواند برای استخراج و همگرایی استفاده شود. این دایورتر از فیلترینگ کد ویژگی با موقعیت ثابت و فیلترینگ کد ویژگی شناور پشتیبانی میکند. یک کد ویژگی شناور، یک آفست است که بر اساس یک کد ویژگی مکان ثابت مشخص میشود. این کد برای برنامههایی مناسب است که کد ویژگی مورد نظر برای فیلتر شدن را مشخص میکنند، اما مکان خاص کد ویژگی را مشخص نمیکنند.
۴. مدیریت جلسه
ترافیک جلسه را شناسایی کرده و مقدار N ارسال جلسه (N=1 تا 1024) را به صورت انعطافپذیر پیکربندی میکند. یعنی N بسته اول هر جلسه استخراج شده و به سیستم تحلیل برنامه back-end ارسال میشوند و بستههای بعد از N حذف میشوند و سربار منابع را برای پلتفرم تحلیل برنامه downstream صرفهجویی میکنند. به طور کلی، وقتی از IDS برای نظارت بر رویدادها استفاده میکنید، نیازی به پردازش تمام بستههای کل جلسه ندارید. در عوض، کافیست N بسته اول هر جلسه را استخراج کنید تا تحلیل و نظارت بر رویداد تکمیل شود.
۵. آینهسازی و تکثیر دادهها
این تقسیمکننده میتواند عملیات آینهسازی و تکثیر دادهها را در رابط خروجی انجام دهد، که دسترسی به دادهها را برای چندین سیستم کاربردی تضمین میکند.
۶. جمعآوری و ارسال دادههای شبکه ۳G
جمعآوری و توزیع دادهها در شبکههای 3G با حالتهای تحلیل شبکه سنتی متفاوت است. بستهها در شبکههای 3G از طریق چندین لایه کپسولهسازی روی لینکهای ستون فقرات منتقل میشوند. طول بسته و قالب کپسولهسازی با بستهها در شبکههای رایج متفاوت است. تقسیمکننده میتواند پروتکلهای تونل مانند بستههای GTP و GRE، بستههای MPLS چندلایه و بستههای VLAN را به طور دقیق شناسایی و پردازش کند. این دستگاه میتواند بستههای سیگنالینگ IUPS، بستههای سیگنالینگ GTP و بستههای Radius را بر اساس ویژگیهای بسته به پورتهای مشخص شده استخراج کند. علاوه بر این، میتواند بستهها را بر اساس آدرس IP داخلی تقسیم کند. پشتیبانی از پردازش بستههای بزرگ (MTU> 1522 Byte)، میتواند جمعآوری دادههای شبکه 3G و کاربرد shunt را به طور کامل تحقق بخشد.
الزامات ویژگی:
- پشتیبانی از توزیع ترافیک توسط پروتکل برنامه L2-L7.
- از فیلترینگ ۵ تایی بر اساس آدرس IP منبع دقیق، آدرس IP مقصد، پورت منبع، پورت مقصد و پروتکل و با ماسک پشتیبانی میکند.
- از متعادل سازی بار خروجی و همسانی و همولوژی خروجی پشتیبانی می کند.
- پشتیبانی از فیلتر کردن و ارسال بر اساس رشتههای کاراکتری.
- از مدیریت جلسه پشتیبانی میکند. N بسته اول هر جلسه را ارسال میکند. مقدار N را میتوان مشخص کرد.
- پشتیبانی از چندین کاربر. بستههای دادهای که با یک قانون مطابقت دارند میتوانند همزمان در اختیار شخص ثالث قرار گیرند، یا دادههای موجود در رابط خروجی میتوانند آینهسازی و تکثیر شوند و دسترسی به دادهها را برای چندین سیستم کاربردی تضمین کنند.
راهکار صنعت مالی، راهکار مزیتی
با توسعه سریع فناوری اطلاعات جهانی و تعمیق اطلاعرسانی، مقیاس شبکه سازمانی به تدریج گسترش یافته و وابستگی صنایع مختلف به سیستمهای اطلاعاتی به طور فزایندهای افزایش یافته است. در عین حال، حملات داخلی و خارجی، بینظمیها و تهدیدات امنیت اطلاعات در شبکه سازمانی نیز در حال افزایش است، با مقادیر زیادی از حفاظت شبکه، سیستمهای نظارت بر کسب و کار کاربردی که به طور متوالی به کار گرفته میشوند، انواع نظارت بر کسب و کار، تجهیزات حفاظت ایمنی مستقر در سراسر شبکه، اتلاف منابع اطلاعاتی، نظارت بر نقطه کور، نظارت مکرر، توپولوژی شبکه و مشکلات بینظمی مانند عدم توانایی در به دست آوردن مؤثر دادههای هدف وجود خواهد داشت که منجر به راندمان پایین تجهیزات نظارتی، سرمایهگذاری بالا، درآمد کم، مشکلات نگهداری و مدیریت دیرهنگام و دشواری کنترل منابع داده میشود.
زمان ارسال: سپتامبر-08-2022