ویژگی‌های Network Packet Broker (NPB) و Test Access Port (TAP) چیست؟

کارگزار بسته شبکه(NPB)، که شامل انواع رایج 1G NPB، 10G NPB، 25G NPB، 40G NPB، 100G NPB، 400G NPB وپورت دسترسی آزمایشی شبکه (TAP)، یک دستگاه سخت‌افزاری است که مستقیماً به کابل شبکه وصل می‌شود و یک قطعه از ارتباط شبکه را برای سایر دستگاه‌ها ارسال می‌کند.

کارگزاران بسته شبکه معمولاً در سیستم‌های تشخیص نفوذ شبکه (IDS)، آشکارسازهای شبکه و پروفایلرها استفاده می‌شوند. جلسه آینه‌سازی پورت. در حالت شنت، لینک UTP تحت نظارت (لینک بدون پوشش) توسط یک دستگاه شنت‌سازی TAP به دو قسمت تقسیم می‌شود. داده‌های شنت‌شده به رابط جمع‌آوری متصل می‌شوند تا داده‌ها را برای سیستم نظارت بر امنیت اطلاعات اینترنت جمع‌آوری کنند.

شیر شبکه ML-TAP-2810

کارگزار بسته‌های شبکه (NPB) چه کاری برای شما انجام می‌دهد؟

ویژگی‌های کلیدی:

۱. مستقل

این یک قطعه سخت‌افزاری مستقل است و بر بار دستگاه‌های شبکه موجود تأثیری نمی‌گذارد، که مزایای زیادی نسبت به پورت میرورینگ دارد.

این یک دستگاه درون خطی است، به این معنی که باید به یک شبکه سیم‌کشی شود. با این حال، این روش همچنین دارای عیب ایجاد نقطه شکست است و از آنجا که یک دستگاه آنلاین است، بسته به محل استقرار، شبکه فعلی باید در زمان استقرار قطع شود.

۲. شفاف

شفاف به معنای اشاره‌گر به شبکه فعلی است. پس از دسترسی به شانت شبکه، هیچ تاثیری بر تمام دستگاه‌های موجود در شبکه فعلی ندارد و برای آنها کاملاً شفاف است. البته، این شامل ترافیک ارسال شده توسط شانت شبکه به دستگاه نظارت نیز می‌شود که آن هم برای شبکه شفاف است.

اصل کار:

توزیع ترافیک بر اساس داده‌های ورودی، تکثیر، جمع‌آوری، فیلتر کردن، تبدیل داده‌های POS با سرعت 10 گیگابایت از طریق تبدیل پروتکل به ده‌ها مگابایت داده LAN، طبق الگوریتم خاص برای خروجی متعادل‌سازی بار، و خروجی همزمان برای اطمینان از اینکه تمام بسته‌های مربوط به یک جلسه یا یک IP یکسان، تمام بسته‌ها را از یک رابط کاربری یکسان خروجی می‌دهند، انجام می‌شود.

ML-TAP-2401B 混合采集-应用部署

ویژگی‌های عملکردی:

۱. تبدیل پروتکل

رابط‌های اصلی ارتباط داده اینترنتی که توسط ISPها استفاده می‌شوند شامل 40G POS، 10G POS/WAN/LAN، 2.5G POS و GE هستند، در حالی که رابط‌های دریافت داده مورد استفاده توسط سرورهای برنامه، رابط‌های GE و 10GE LAN هستند. بنابراین، تبدیل پروتکل که معمولاً در رابط‌های ارتباط اینترنتی ذکر می‌شود، عمدتاً به تبدیل بین 40G POS، 10G POS و 2.5G POS به 10GE LAN یا GE و انتقال همزمان دو طرفه بین 10GE WAN و 10GE LAN و GE اشاره دارد.

۲. جمع‌آوری و توزیع داده‌ها.

اکثر برنامه‌های جمع‌آوری داده اساساً ترافیکی را که برایشان مهم است استخراج می‌کنند و ترافیکی را که برایشان مهم نیست، حذف می‌کنند. ترافیک داده یک آدرس IP، پروتکل و پورت خاص با همگرایی پنج تایی (آدرس IP منبع، آدرس IP مقصد، پورت منبع، پورت مقصد و پروتکل) استخراج می‌شود. هنگام خروجی، خروجی با همان منبع، همان مکان و تعادل بار طبق الگوریتم HASH خاص تضمین می‌شود.

۳. فیلتر کردن کد ویژگی

برای جمع‌آوری ترافیک P2P، سیستم برنامه ممکن است فقط روی برخی ترافیک‌های خاص، مانند رسانه‌های استریم PPStream، BT، Thunderbolt و کلمات کلیدی رایج در HTTP مانند GET و POST و غیره تمرکز کند. روش تطبیق کد ویژگی می‌تواند برای استخراج و همگرایی استفاده شود. این دایورتر از فیلترینگ کد ویژگی با موقعیت ثابت و فیلترینگ کد ویژگی شناور پشتیبانی می‌کند. یک کد ویژگی شناور، یک آفست است که بر اساس یک کد ویژگی مکان ثابت مشخص می‌شود. این کد برای برنامه‌هایی مناسب است که کد ویژگی مورد نظر برای فیلتر شدن را مشخص می‌کنند، اما مکان خاص کد ویژگی را مشخص نمی‌کنند.

۴. مدیریت جلسه

ترافیک جلسه را شناسایی کرده و مقدار N ارسال جلسه (N=1 تا 1024) را به صورت انعطاف‌پذیر پیکربندی می‌کند. یعنی N بسته اول هر جلسه استخراج شده و به سیستم تحلیل برنامه back-end ارسال می‌شوند و بسته‌های بعد از N حذف می‌شوند و سربار منابع را برای پلتفرم تحلیل برنامه downstream صرفه‌جویی می‌کنند. به طور کلی، وقتی از IDS برای نظارت بر رویدادها استفاده می‌کنید، نیازی به پردازش تمام بسته‌های کل جلسه ندارید. در عوض، کافیست N بسته اول هر جلسه را استخراج کنید تا تحلیل و نظارت بر رویداد تکمیل شود.

۵. آینه‌سازی و تکثیر داده‌ها

این تقسیم‌کننده می‌تواند عملیات آینه‌سازی و تکثیر داده‌ها را در رابط خروجی انجام دهد، که دسترسی به داده‌ها را برای چندین سیستم کاربردی تضمین می‌کند.

۶. جمع‌آوری و ارسال داده‌های شبکه ۳G

جمع‌آوری و توزیع داده‌ها در شبکه‌های 3G با حالت‌های تحلیل شبکه سنتی متفاوت است. بسته‌ها در شبکه‌های 3G از طریق چندین لایه کپسوله‌سازی روی لینک‌های ستون فقرات منتقل می‌شوند. طول بسته و قالب کپسوله‌سازی با بسته‌ها در شبکه‌های رایج متفاوت است. تقسیم‌کننده می‌تواند پروتکل‌های تونل مانند بسته‌های GTP و GRE، بسته‌های MPLS چندلایه و بسته‌های VLAN را به طور دقیق شناسایی و پردازش کند. این دستگاه می‌تواند بسته‌های سیگنالینگ IUPS، بسته‌های سیگنالینگ GTP و بسته‌های Radius را بر اساس ویژگی‌های بسته به پورت‌های مشخص شده استخراج کند. علاوه بر این، می‌تواند بسته‌ها را بر اساس آدرس IP داخلی تقسیم کند. پشتیبانی از پردازش بسته‌های بزرگ (MTU> 1522 Byte)، می‌تواند جمع‌آوری داده‌های شبکه 3G و کاربرد shunt را به طور کامل تحقق بخشد.

الزامات ویژگی:

- پشتیبانی از توزیع ترافیک توسط پروتکل برنامه L2-L7.

- از فیلترینگ ۵ تایی بر اساس آدرس IP منبع دقیق، آدرس IP مقصد، پورت منبع، پورت مقصد و پروتکل و با ماسک پشتیبانی می‌کند.

- از متعادل سازی بار خروجی و همسانی و همولوژی خروجی پشتیبانی می کند.

- پشتیبانی از فیلتر کردن و ارسال بر اساس رشته‌های کاراکتری.

- از مدیریت جلسه پشتیبانی می‌کند. N بسته اول هر جلسه را ارسال می‌کند. مقدار N را می‌توان مشخص کرد.

- پشتیبانی از چندین کاربر. بسته‌های داده‌ای که با یک قانون مطابقت دارند می‌توانند همزمان در اختیار شخص ثالث قرار گیرند، یا داده‌های موجود در رابط خروجی می‌توانند آینه‌سازی و تکثیر شوند و دسترسی به داده‌ها را برای چندین سیستم کاربردی تضمین کنند.

راهکار صنعت مالی، راهکار مزیتی
با توسعه سریع فناوری اطلاعات جهانی و تعمیق اطلاع‌رسانی، مقیاس شبکه سازمانی به تدریج گسترش یافته و وابستگی صنایع مختلف به سیستم‌های اطلاعاتی به طور فزاینده‌ای افزایش یافته است. در عین حال، حملات داخلی و خارجی، بی‌نظمی‌ها و تهدیدات امنیت اطلاعات در شبکه سازمانی نیز در حال افزایش است، با مقادیر زیادی از حفاظت شبکه، سیستم‌های نظارت بر کسب و کار کاربردی که به طور متوالی به کار گرفته می‌شوند، انواع نظارت بر کسب و کار، تجهیزات حفاظت ایمنی مستقر در سراسر شبکه، اتلاف منابع اطلاعاتی، نظارت بر نقطه کور، نظارت مکرر، توپولوژی شبکه و مشکلات بی‌نظمی مانند عدم توانایی در به دست آوردن مؤثر داده‌های هدف وجود خواهد داشت که منجر به راندمان پایین تجهیزات نظارتی، سرمایه‌گذاری بالا، درآمد کم، مشکلات نگهداری و مدیریت دیرهنگام و دشواری کنترل منابع داده می‌شود.

موبایل


زمان ارسال: سپتامبر-08-2022