Aké sú funkcie sieťového sprostredkovateľa paketov (NPB) a testovacieho prístupového portu (TAP)?

Ten/Tá/ToSprostredkovateľ sieťových paketov(NPB), ktorý zahŕňa bežne používané 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB aTestovací prístupový port siete (TAP), je hardvérové ​​zariadenie, ktoré sa pripája priamo do sieťového kábla a odosiela sieťovú komunikáciu do iných zariadení.

Brokeri sieťových paketov sa bežne používajú v systémoch detekcie sieťových narušení (IDS), sieťových detektoroch a profilovačoch. Relácia zrkadlenia portov. V režime posunu je monitorovaný UTP odkaz (nemaskovaný odkaz) rozdelený na dve časti pomocou posunovacieho zariadenia TAP. Posunuté dáta sú pripojené k zbernému rozhraniu na zhromažďovanie dát pre monitorovací systém bezpečnosti informácií na internete.

Sieťový odbočovač ML-TAP-2810

Čo pre vás robí Network Packet Broker (NPB)?

Kľúčové vlastnosti:

1. Nezávislý

Je to nezávislý hardvér a neovplyvňuje zaťaženie existujúcich sieťových zariadení, čo má oproti zrkadleniu portov veľké výhody.

Ide o zariadenie typu in-line, čo jednoducho znamená, že ho treba zapojiť do siete. Nevýhodou je však zavedenie bodu zlyhania a keďže ide o online zariadenie, je potrebné v čase nasadenia prerušiť aktuálnu sieť v závislosti od miesta nasadenia.

2. Priehľadné

Transparentný znamená ukazovateľ na aktuálnu sieť. Po prístupe k sieťovému shuntu nemá tento ukazovateľ žiadny vplyv na žiadne zariadenia v aktuálnej sieti a je pre ne úplne transparentný. Samozrejme, to zahŕňa aj prevádzku odoslanú sieťovým shuntom do monitorovacieho zariadenia, ktorá je tiež transparentná pre sieť.

Princíp fungovania:

Presmerovanie (distribúcia) prevádzky na základe vstupných údajov, replikácia, zhromažďovanie, filtrovanie, transformácia 10G POS dát prostredníctvom konverzie protokolu na desiatky megabajtov LAN dát podľa špecifického algoritmu pre vyrovnávanie záťaže, výstup súčasne, aby sa zabezpečilo, že všetky pakety z rovnakej relácie alebo z rovnakej IP adresy budú odosielané z rovnakého používateľského rozhrania.

ML-TAP-2401B 混合采集-应用部署

Funkčné vlastnosti:

1. Konverzia protokolu

Medzi bežné rozhrania internetovej dátovej komunikácie používané poskytovateľmi internetových služieb patria 40G POS, 10G POS/WAN/LAN, 2,5G POS a GE, zatiaľ čo rozhrania na príjem údajov používané aplikačnými servermi sú rozhrania GE a 10GE LAN. Preto sa konverzia protokolu, ktorá sa zvyčajne spomína na rozhraniach internetovej komunikácie, vzťahuje najmä na konverziu medzi 40G POS, 10G POS a 2,5G POS na 10GE LAN alebo GE a obojsmerný prenos medzi 10GE WAN a 10GE LAN a GE.

2. Zber a distribúcia údajov.

Väčšina aplikácií na zber údajov v podstate extrahuje prevádzku, ktorá ich zaujíma, a zahodí prevádzku, ktorá ich nezaujíma. Dátová prevádzka konkrétnej IP adresy, protokolu a portu sa extrahuje konvergenciou piatich n-tíc (zdrojová IP adresa, cieľová IP adresa, zdrojový port, cieľový port a protokol). Pri výstupe sa zabezpečí rovnaký zdroj, rovnaké umiestnenie a vyrovnanie záťaže podľa špecifického algoritmu HASH.

3. Filtrovanie kódu funkcií

Pri zhromažďovaní P2P prevádzky sa aplikačný systém môže zamerať iba na určitú špecifickú prevádzku, ako napríklad streamované médiá PPStream, BT, Thunderbolt a bežné kľúčové slová v HTTP, ako napríklad GET a POST atď. Na extrakciu a konvergenciu možno použiť metódu porovnávania kódov funkcií. Presmerovač podporuje filtrovanie kódov funkcií s pevnou pozíciou a filtrovanie kódov funkcií s pohyblivou pozíciou. Plávajúci kód funkcie je posun určený na základe kódu funkcie s pevnou polohou. Je vhodný pre aplikácie, ktoré špecifikujú kód funkcie, ktorý sa má filtrovať, ale nešpecifikujú konkrétne umiestnenie kódu funkcie.

4. Správa relácií

Identifikuje prevádzku relácie a flexibilne konfiguruje hodnotu presmerovania relácie N (N=1 až 1024). To znamená, že prvých N paketov každej relácie sa extrahuje a prepošle do back-endového systému analýzy aplikácií a pakety po N sa zahodia, čím sa šetrí režijné náklady na zdroje pre následnú platformu analýzy aplikácií. Vo všeobecnosti, keď používate IDS na monitorovanie udalostí, nemusíte spracovať všetky pakety celej relácie; namiesto toho stačí extrahovať prvých N paketov každej relácie, aby ste dokončili analýzu a monitorovanie udalostí.

5. Zrkadlenie a replikácia údajov

Rozbočovač dokáže zrkadliť a replikovať dáta na výstupnom rozhraní, čo zabezpečuje prístup k dátam viacerých aplikačných systémov.

6. Zber a presmerovanie údajov zo siete 3G

Zber a distribúcia údajov v sieťach 3G sa líšia od tradičných režimov sieťovej analýzy. Pakety v sieťach 3G sa prenášajú po chrbticových linkách cez viacero vrstiev zapuzdrenia. Dĺžka paketov a formát zapuzdrenia sa líšia od dĺžky paketov v bežných sieťach. Rozdeľovač dokáže presne identifikovať a spracovať tunelové protokoly, ako sú pakety GTP a GRE, viacvrstvové pakety MPLS a pakety VLAN. Dokáže extrahovať signalizačné pakety IUPS, signalizačné pakety GTP a pakety Radius do určených portov na základe charakteristík paketov. Okrem toho dokáže rozdeliť pakety podľa vnútornej IP adresy. Podpora spracovania nadrozmerných paketov (MTU > 1522 bajtov) umožňuje dokonale realizovať zber a prenos údajov v sieťach 3G.

Požiadavky na funkcie:

- Podporuje distribúciu prevádzky pomocou aplikačného protokolu L2-L7.

- Podporuje 5-násobné filtrovanie podľa presnej zdrojovej IP adresy, cieľovej IP adresy, zdrojového portu, cieľového portu a protokolu a s maskou.

- Podporuje vyvažovanie výstupnej záťaže a homológiu a homológiu výstupu.

- Podporuje filtrovanie a preposielanie podľa reťazcov znakov.

- Podporuje správu relácií. Preposiela prvých N paketov každej relácie. Hodnotu N je možné zadať.

- Podpora pre viacerých používateľov. Dátové pakety zodpovedajúce rovnakému pravidlu je možné poskytnúť tretej strane súčasne alebo je možné zrkadliť a replikovať dáta na výstupnom rozhraní, čím sa zabezpečí prístup k dátam viacerých aplikačných systémov.

Riešenie pre finančný priemysel Riešenie Výhoda riešenia Riešenie
S rýchlym rozvojom globálnych informačných technológií a prehlbovaním informatizácie sa postupne rozširuje rozsah podnikových sietí a závislosť rôznych odvetví od informačných systémov sa stáva čoraz väčšou. Zároveň rastie aj počet vnútorných a vonkajších útokov, nezrovnalostí a hrozieb informačnej bezpečnosti podnikových sietí. S veľkým množstvom sieťovej ochrany, postupným zavádzaním do prevádzky aplikačných systémov monitorovania podnikania a rozmiestňovaním všetkých druhov monitorovania podnikania a bezpečnostných ochranných zariadení v celej sieti dochádza k plytvaniu informačnými zdrojmi, monitorovaniu slepých uhlov, opakovanému monitorovaniu, problémom s neusporiadanou topológiou siete, ako je neschopnosť efektívne získať cieľové údaje, čo vedie k nízkej prevádzkovej efektivite monitorovacích zariadení, vysokým investíciám, nízkym príjmom, problémom s oneskorenou údržbou a správou a ťažkostiam s kontrolou dátových zdrojov.

Mobilné


Čas uverejnenia: 8. septembra 2022