“Intelligent Network Inline Bypass Switch” size näme edip biler?

habarlar3

1- Heartürek urgusyny kesgitlemek näme?

Mylinking ™ Network Tap Bypass-yň ýürek urgulary paketleri, Ethernet Layer 2 çarçuwasyna geçiň. Aç-açan Layer 2 köpri re modeimi (IPS / FW ýaly) ýerleşdirilende, 2-nji gatlak Ethernet çarçuwalary adatça ugradylýar, bloklanýar ýa-da taşlanýar. Şol bir wagtyň özünde, Mylinking ™ Network Tap Bypass Switch, käbir ýörite seriýa howpsuzlyk enjamlarynyň adaty Layer 2 Ethernet ramkalaryny adatça ugradyp bilmejek ýagdaýyny kanagatlandyrmak üçin ýörite ýürek urgusynyň habar formatyny goldaýar.

Mylinking ™ Network Tap Bypass Switch, şeýle hem, VLAN belligi, Layer 3 we Layer 4 adaty habar görnüşlerine esaslanýan ýürek urgusy paketini kesgitlemegi goldaýar. Bu mehanizmiň esasynda ulanyjy, degişli howpsuzlyk hyzmatlarynyň kadaly işlemegini üpjün etmek üçin has täsirli bolmak üçin birikme howpsuzlygy enjamynyň hyzmat howpsuzlygy synag funksiýasyny durmuşa geçirip biler.

Mylinking ™ Network Tap Bypass Switch, iki tarapa dürli ýürek urgulary paketlerini ibermek üçin monitory goldap biler. Mysal üçin, TCP we UDP görnüşli ýürek urgulary paketleri, seriýa enjamynyň aýratynlygyna görä “Strategiki Trafik Traction Protector” -da düzülendir. TCP ýürek urgulary paketlerini ýokary göteriji monitorda iberip bilersiňiz, seriýa howpsuzlyk enjamynyň habary ugratmak mehanizmini ýerleşdirmek üçin aşaky port monitorynda UDP ýürek urgusy paketlerini iberip bilersiňiz. Bu funksiýa setiri has netijeli kepillendirip biler. Howpsuzlyk enjamlaryny adaty işe birikdiriň.

habarlar3

Mylinking ™ Network Inline Bypass Switch, ýokary tor ygtybarlylygyny üpjün etmek bilen bir hatarda dürli seriýa howpsuzlyk enjamlaryny çeýe ýerleşdirmek üçin ulanylýar we işlenip düzülýär.

2-Network Inline Bypass Switch Advanced aýratynlyklary we tehnologiýalary
Mylinking ™ “SpecFlow” Gorag tertibi we “FullLink” Gorag tertibi tehnologiýasy
Mylinking ™ Çalt aýlanyş kommutasiýa gorag tehnologiýasy
Mylinking ™ “LinkSafeSwitch” tehnologiýasy
Mylinking ™ “WebService” Dinamiki strategiýany ugratmak / çykarmak tehnologiýasy
Mylinking ™ Akylly ýürek urgusyny kesgitlemek tehnologiýasy
Mylinking ™ kesgitlenýän ýürek urmagy habarlary tehnologiýasy
Mylinking ™ Köp baglanyşykly ýük balans tehnologiýasy
Mylinking ™ akylly traffigi paýlamak tehnologiýasy
Mylinking ™ Dinamiki ýük deňagramlylygy tehnologiýasy
Mylinking ™ uzakdan dolandyryş tehnologiýasy (HTTP / WEB, TELNET / SSH, “EasyConfig / AdvanceConfig” häsiýetnamasy)

3-Network Inline Bypass Switch Programmasy (aşakdaky ýaly)

3.1 Içerki howpsuzlyk enjamlarynyň töwekgelçiligi (IPS / FW)
Aşakda adaty IPS (Çozuşyň öňüni alyş ulgamy), FW (Firewall) ýerleşdiriş tertibi, IPS / FW howpsuzlyk barlaglaryny amala aşyrmak arkaly traffigiň arasynda tor enjamlaryna (marşrutizatorlar, wyklýuçateller we ş.m.) yzygiderli ýerleşdirilýär. howpsuzlyk goragynyň täsirine ýetmek üçin degişli traffigi goýbermegi ýa-da blokirlemegi kesgitlemek üçin degişli howpsuzlyk syýasaty.

habarlar4

Şol bir wagtyň özünde, yzygiderli howpsuzlygy amala aşyrmak üçin kärhana torunyň esasy ýerinde ýerleşdirilen enjamlaryň yzygiderli ýerleşdirilmegi hökmünde IPS / FW-ni synlap bileris, birikdirilen enjamlaryň ygtybarlylygy umumy kärhana torunyň elýeterliligine gönüden-göni täsir edýär. Seriýa enjamlary aşa ýüklenenden, ýykylansoň, programma üpjünçiliginiň täzelenmeleri, syýasat täzelenmeleri we ş.m., kärhana ulgamynyň tutuşlygyna uly täsir eder. Bu pursatda, diňe set kesilmegi arkaly, fiziki aýlaw jumper toruň dikeldilmegine sebäp bolup, toruň ygtybarlylygyna çynlakaý täsir edýär. IPS / FW we beýleki seriýa enjamlary bir tarapdan kärhana torunyň howpsuzlygyny ýerleşdirmegi gowulandyrýar, beýleki tarapdan kärhana torlarynyň ygtybarlylygyny peseldýär, toruň töwekgelçiligini ýokarlandyrýar.

3.2 Içerki baglanyşyk seriýaly enjamlary goramak

habarlar8

Mylinking ™ “Network Inline Bypass” tor enjamlarynyň (marşrutizatorlar, wyklýuçateller we ş.m.) arasynda yzygiderli ýerleşdirilýär we tor enjamlarynyň arasyndaky maglumat akymy indi IPS / FW, “Network Inline Bypass” IPS / FW-e eltmeýär. Artykmaç ýüklemek, ýykylmak, programma üpjünçiliginiň täzelenmeleri, syýasat täzelenmeleri we şowsuzlygyň beýleki şertleri sebäpli IPS / FW, ýürek urgusynyň habarlylygyny anyklamak arkaly “Network Inline Bypass” öz wagtynda açyş funksiýasy, şeýlelik bilen nädogry enjamy bökdemän, böküp geçiň. adaty aragatnaşyk toruny goramak üçin gönüden-göni birikdirilen tor; haçan-da IPS / FW näsazlygy dikeldilende, şeýle hem akylly ýürek urgulary paketleriniň üsti bilen, funksiýany öz wagtynda kesgitlemegi, kärhana ulgamynyň howpsuzlyk barlaglarynyň howpsuzlygyny dikeltmek üçin asyl baglanyşyk.

Mylinking ™ “Network Inline Bypass” güýçli ýürek urgusyny kesgitlemek funksiýasyna eýedir, ulanyjy ýürek urmasyny barlamak we IPS / FW-de saglyk barlagy üçin adaty ýürek urmasy habary arkaly ýürek urmasynyň barlagyny iberip biler. IPS / FW-nyň ýokarky / aşaky akymyna habar iberiň, soňra bolsa IPS / FW-iň ýokarky / aşaky portundan habar alyň we ýürek urşy habaryny ibermek we almak arkaly IPS / FW-iň kadaly işleýändigini kesgitläň.

3.3 “SpecFlow” Syýasat akymynyň içerki çekiş seriýasyny goramak

habarlar1

Howpsuzlyk ulgamy enjamy diňe Mylinking ™ "Network Inline Bypass" trafigi gaýtadan işlemek funksiýasynyň üsti bilen, howpsuzlyk enjamyny birikdirmek üçin traffigi barlamak strategiýasy arkaly belli bir trafik bilen iş salyşmaly bolanda "Aladaly" traffik yzyna iberilýär gönüden-göni tor baglanyşygyna we “degişli traffik bölümi” howpsuzlyk barlaglaryny geçirmek üçin içerki howpsuzlyk enjamyna çekilýär. Bu diňe bir howpsuzlyk enjamynyň howpsuzlygyny kesgitlemek funksiýasynyň kadaly ulanylmagyny üpjün etmän, eýsem basyş bilen göreşmek üçin howpsuzlyk enjamlarynyň netijesiz akymyny hem azaldar; şol bir wagtyň özünde, “Network Inline Bypass” howpsuzlyk enjamynyň iş ýagdaýyny hakyky wagtda kesgitläp biler. Howpsuzlyk enjamy, ulgam hyzmatynyň kesilmezligi üçin gönüden-göni maglumat trafiginden aýlanýar.

3.4 Balansly seriýany goramak

habarlar5

Mylinking ™ “Network Inline Bypass” tor enjamlary (marşrutizatorlar, wyklýuçateller we ş.m.) arasynda yzygiderli ýerleşdirilýär. Networkeke-täk IPS / FW gaýtadan işlemek öndürijiligi, tor baglanyşygynyň iň ýokary trafigini ýeňip geçmek üçin ýeterlik bolmasa, goragçynyň trafik ýüküni deňleşdirmek funksiýasy, köp IPS / FW klaster gaýtadan işleýiş ulgamy baglanyşyk trafiginiň “birikdirilmegi” ýeke IPS / -ni netijeli azaldyp biler. FW gaýtadan işlemek basyşy, ýerleşdiriş gurşawynyň ýokary zolakly giňligini kanagatlandyrmak üçin umumy işleýiş öndürijiligini gowulandyryň.
Mylinking ™ “Network Inline Bypass”, VLAN belligine, MAC maglumatlaryna, IP maglumatlaryna, port belgisine, protokolyna we her IPS / FW alandygyny üpjün etmek üçin trafigiň Hash ýük balans paýlanyşy baradaky beýleki maglumatlara görä güýçli ýük balans funksiýasyna eýedir. maglumat akymy Sessiýanyň bitewiligi.

3.5 Köp seriýaly içerki enjamlaryň akymynyň goragyny goramak (Serial birikmäni parallel birikmä üýtgetmek)
Käbir möhüm baglanyşyklarda (internet rozetkalary, serwer meýdançasynyň alyş-çalyş baglanyşygy) ýerleşişi köplenç howpsuzlyk aýratynlyklarynyň zerurlygy we köp sanly içerki howpsuzlyk synag enjamlarynyň (meselem, gorag diwary, DDOS garşy hüjüm enjamlary, WEB amaly gorag diwary) ýerleşdirilmegi bilen baglanyşyklydyr. , çozuşyň öňüni alyş enjamlary we ş.m.), bir näsazlyk nokadynyň baglanyşygyny ýokarlandyrmak, toruň umumy ygtybarlylygyny peseltmek üçin baglanyşykda bir wagtyň özünde birnäçe howpsuzlygy kesgitleýji enjam. Onlaýn enjamda ýokarda agzalan howpsuzlyk enjamlarynda enjamlaryň täzelenmegi, enjamlaryň çalşylmagy we beýleki amallar ulgamyň uzak wagtlap hyzmat kesilmegine we şeýle taslamalaryň üstünlikli durmuşa geçirilmegi üçin has uly taslama kesilmegine sebäp bolar.
“Network Inline Bypass” -ny bitewi tertipde ýerleşdirmek bilen, şol bir baglanyşykda yzygiderli birikdirilen köp sanly howpsuzlyk enjamlarynyň ýerleşdiriş tertibi “fiziki birleşme re modeiminden” “fiziki birleşme, logiki birleşme re modeimine” üýtgedilip bilner. baglanyşygyň ygtybarlylygyny ýokarlandyrmagyň ýekeje nokady, islegiň çekilmegi boýunça baglanyşyk akymyndaky “Network Inline Bypass”, asyl gaýtadan işlemegiň täsiri bilen şol bir akymy gazanmak üçin.

Bir wagtyň özünde birden köp howpsuzlyk enjamy ýerleşdiriş diagrammasynda:

habarlar9

Toruň içinden aýlanyş kommutatorynyň ýerleşdiriş diagrammasy:

habarlar7

3.6 Traffol hereketiniň howpsuzlygyny kesgitlemegiň goragynyň dinamiki strategiýasyna esaslanýar
“Network Inline Bypass” Anotherene bir ösen amaly ssenariýa, ýol hereketiniň howpsuzlygyny kesgitlemek gorag programmalarynyň dinamiki strategiýasyna, aşakda görkezilişi ýaly ýoluň ýerleşdirilmegine esaslanýar:

habarlar6

“Anti-DDoS hüjümi goramak we ýüze çykarmak” howpsuzlyk synag enjamlaryny alyň, mysal üçin, “Network Inline Bypass” -yň öň tarapynda ýerleşdirilmegi, soňra bolsa DDOS garşy gorag enjamlary, soňra bolsa “Network Inline Bypass” -a birikdiriň. adaty “Traction goraýjy”, şol bir wagtyň özünde hüjümden soň serwer IP (ýa-da IP tor segmenti) üçin ýüze çykarylan, “DDOS garşy gorag enjamyna” akym aýnasynyň çykarylyşynyň doly mukdaryna, "Anti-DDOS hüjümi goramak enjamy" maksatly hereket akymyna laýyk gelýän düzgünleri döreder we dinamiki syýasaty gowşuryş interfeýsi arkaly "Network Inline Bypass" -a iberer. “Network Inline Bypass” dinamiki syýasat düzgünlerini alandan soň “trafik çekiş dinamikasyny” täzeläp biler Düzgün basseýni “we derrew” düzgüni hüjüm serweri trafigini “DDoS garşy hüjümi goramak we gaýtadan işlemek üçin enjamlary kesgitlemek”; hüjüm akymyndan soň täsirli boluň we soňra tora täzeden sanjym ediň.

“Network Inline Bypass” -a esaslanýan programma shemasy, adaty BGP marşrut sanjymyna ýa-da beýleki ýol hereketini çekmek shemasyndan has aňsat, daşky gurşaw tora az bagly we ygtybarlylygy has ýokary.

“Network Inline Bypass” dinamiki syýasaty goramagy goramak üçin aşakdaky aýratynlyklara eýedir:
1, “Network Inline Bypass”, WEBSERIVCE interfeýsine esaslanýan düzgünleriň daşynda, üçünji tarap howpsuzlyk enjamlary bilen aňsat integrasiýa üpjün etmek.
2, “Giriş wyklýuçateliniň öňüni almazdan, 10 Gbit / sek çenli tizlikli paketleri ugrukdyrýan enjamyň arassa ASIC çipine we sanyna garamazdan“ traffigiň çekiş dinamiki düzgün kitaphanasy ”esasly“ Network Inline Bypass ”.
3, “Network Inline Bypass” gurnalan professional BYPASS funksiýasy, goragçynyň özi şowsuz bolsa-da, asyl seriýa baglanyşygyndan derrew geçip biler, adaty aragatnaşygyň asyl baglanyşygyna täsir etmeýär.


Iş wagty: 23-2021-nji dekabry