Broker Paket Jaringan Mylinking™ ditambah Saklar Bypass Inline ML-BYPASS-M2000

Modul bypass: 8*10G SFP+ & 4*100GE, Modul monitor: 16*10GE SFP+ & 4*100GE, Maks 2.4Tbps

Katrangan Cekak:

Kanthi perkembangan Internet sing cepet, ancaman keamanan informasi jaringan saya tambah serius, mula macem-macem aplikasi perlindungan keamanan informasi digunakake kanthi luwih wiyar. Apa iku peralatan kontrol akses tradisional (firewall) utawa jinis sarana perlindungan sing luwih canggih kayata sistem pencegahan intrusi (IPS), platform manajemen ancaman terpadu (UTM), sistem serangan layanan anti-denial (Anti-DDoS), Anti-spa.mGateway, Sistem Identifikasi lan Kontrol Lalu Lintas DPI Terpadu, lan akeh piranti keamanan disebarake kanthi seri ing simpul kunci jaringan, implementasine kabijakan keamanan data sing cocog kanggo ngenali lan nangani lalu lintas legal / ilegal. Nanging, ing wektu sing padha, jaringan komputer bakal ngasilake wektu tundha jaringan sing gedhe utawa malah gangguan jaringan yen ana kegagalan, pangopènan, upgrade, panggantos peralatan lan liya-liyane ing lingkungan aplikasi jaringan produksi sing dipercaya banget, pangguna ora tahan.


Rincian Produk

Tag Produk

1-Ringkesan

Kanthi perkembangan Internet sing cepet, ancaman keamanan informasi jaringan saya tambah serius, mula macem-macem aplikasi perlindungan keamanan informasi digunakake kanthi luwih wiyar. Apa iku peralatan kontrol akses tradisional (firewall) utawa jinis anyar saka sarana perlindungan sing luwih maju kayata sistem pencegahan intrusi (IPS), platform manajemen ancaman terpadu (UTM), sistem serangan layanan anti-denial (Anti-DDoS), Gerbang Anti-spam, Sistem Identifikasi lan Kontrol Lalu Lintas DPI Terpadu, lan akeh piranti keamanan sing disebarake kanthi seri ing simpul kunci jaringan, implementasine kabijakan keamanan data sing cocog kanggo ngenali lan nangani lalu lintas legal / ilegal. Nanging, ing wektu sing padha, jaringan komputer bakal ngasilake wektu tundha jaringan sing gedhe utawa malah gangguan jaringan yen ana kegagalan, pangopènan, upgrade, panggantos peralatan lan liya-liyane ing lingkungan aplikasi jaringan produksi sing dipercaya banget, pangguna ora tahan.

ML-BYPASS-M2000 Mylinking™ Network Packet Broker plus Inline Bypass Switch wis diteliti lan dikembangake kanggo digunakake kanggo penyebaran fleksibel saka macem-macem jinis peralatan keamanan serial nalika nyedhiyakake keandalan jaringan sing dhuwur.

Kanthi nggunakake Mylinking™ Network Packet Broker ditambah Inline Bypass Switch:

●Pangguna bisa nginstal/nyopot piranti perlindungan keamanan kanthi fleksibel tanpa mengaruhi utawa ngganggu jaringan sing wis ana;

● Piranti iki nduweni fungsi deteksi kesehatan sing cerdas kanggo ngawasi status kerja normal piranti keamanan sing terhubung kanthi wektu nyata. Sawise piranti keamanan sing terhubung rusak, pelindung bakal kanthi otomatis ngliwati kanggo njaga komunikasi jaringan normal.

●Teknologi proteksi lalu lintas selektif bisa digunakake kanggo masang peralatan keamanan pembersihan lalu lintas tartamtu, peralatan audit berbasis enkripsi, lan liya-liyane. Teknologi iki kanthi efektif ngetrapake proteksi akses inline kanggo jinis lalu lintas tartamtu, ngurangi beban pangolahan lalu lintas piranti inline.

● Teknologi proteksi lalu lintas load balancing bisa digunakake kanggo masang piranti in-line sing aman ing kluster kanggo nyukupi kabutuhan proteksi keamanan in-line ing lingkungan tekanan bandwidth dhuwur.

●Iki nduweni kemampuan proxy SSL, sing nyukupi syarat pemantauan lan analisis piranti perlindungan keamanan kanggo konten data plaintext.

● Iki nduweni kemampuan pangolahan lalu lintas dhasar kayata replikasi lalu lintas, agregasi, panyaringan, lan pelabelan, uga kemampuan pangolahan lalu lintas canggih kayata deduplikasi, masking, identifikasi protokol lapisan aplikasi, lan mbentuk lalu lintas.

BYPASS-M2000

2-Broker Paket Jaringan Mylinking™ ditambah Fitur lan Teknologi Canggih Saklar Bypass Inline

Mode Proteksi "SpecFlow" Mylinking™ lan Teknologi Mode Proteksi "FullLink"

Teknologi Proteksi Switching Bypass Cepet Mylinking™

Teknologi Mylinking™ “LinkSafeSwitch”

Teknologi Penerusan/Masalah Kebijakan Dinamis Mylinking™ “WebService”

Teknologi Deteksi Paket Detak Jantung Cerdas Mylinking™

Mylinking™   Teknologi Paket Detak Jantung sing Bisa Ditetepake

Mylinking™   Teknologi Penyeimbang Beban Multi-link

Mylinking™   Teknologi Distribusi Lalu Lintas Cerdas

Mylinking™   Teknologi Penyeimbang Beban Dinamis

Mylinking™   Teknologi Manajemen Jarak Jauh (HTTP/WEB, TELNET/SSH, Karakteristik "EasyConfig/AdvanceConfig")

3-Broker Paket Jaringan Mylinking™ ditambah Pandhuan Konfigurasi Saklar Bypass Inline

Slot BYPASS-M2000

Kaya sing dituduhake ing diagram ing ndhuwur, kabeh unit iki kasusun saka patang slot modular:

Slot modul SLOT1, SLOT2, SLOT3, lan SLOT4 kabeh bisa nampung modul port proteksi BYPASS utawa modul port MONITOR kanthi kecepatan lan nomer port sing beda-beda. Kanthi ngganti model modul sing beda-beda, bisa ndhukung proteksi BYPASS kanggo pirang-pirang tautan 10G/40G/100G, uga penyebaran peralatan pemantauan Inline Bypass kanggo pirang-pirang tautan 10G/40G/100G.

Cathetan: Modul BYPASS lan modul MONITOR ndhukung hot-swapping.

 

3.1-Daftar Spesifikasi Modul

Model Produk

FungsionalPparameter

Chasis
ML-BYPASS-M2000-CHS/AC Rak standar 2U 19-inch; konsumsi daya maksimal 300W; unit utama pelindung BYPASS modular; 4 slot modul; 1*Antarmuka Konsol RS232, 1*Antarmuka RJ45 1*10/100/1000M karo manajemen jaringan eksternal; catu daya ganda AC-220V;
NT-BYPASS-M2000-CHS/DC Rak standar 2U 19-inch; konsumsi daya maksimal 300W; unit utama pelindung BYPASS modular; 4 slot modul; 1*Antarmuka Konsol RS232, antarmuka RJ45 1*10/100/1000M karo manajemen jaringan eksternal; catu daya ganda DC-48V;
BAYARAN PAMUNGKASModule
INL-I8XM8X(LM/SM) Ndhukung proteksi sambungan serial link 4-arah 10GE (kompatibel karo 1G), kanthi total 8*10GE antarmuka; ndhukung port pemantauan 8*10G SFP+ (ora kalebu modul optik).
INL-I4HM2H (LM/SM) Ndhukung proteksi serial link 100GE 2 arah (kompatibel karo 40GE), kanthi total antarmuka 4*100GE; ndhukung port pemantauan 2*100GE QSFP28 (ora kalebu modul optik).
Modul MONITOR
MON-M16X Port pemantauan 16*10GE SFP+ (ora kalebu modul optik);
MON-M16X-CN98 Port pemantauan 16*10GE SFP+ (modul optik ora kalebu); dilengkapi mesin fungsi canggih, ndhukung fungsi pangolahan lalu lintas canggih kayata dekripsi SSL bypass, proxy SSL, lan deduplikasi lalu lintas;
Senin-M4H 4*100GE QSFP28 port pemantauan (modul optik ora kalebu);
MON-M4H-CN98 Port pemantauan 4*100GE QSFP28 (modul optik ora kalebu); dilengkapi mesin fungsi canggih, ndhukung fungsi pangolahan lalu lintas canggih kayata dekripsi SSL bypass, proxy SSL, lan deduplikasi lalu lintas;

 

3.2-Aturan Pemilihan Modul

Adhedhasar pranala sing dilindhungi lan syarat penyebaran peralatan pemantauan sing beda-beda, sampeyan bisa kanthi fleksibel milih konfigurasi modul sing beda-beda kanggo nyukupi kabutuhan lingkungan sampeyan sing nyata; mangga tindakake aturan iki nalika milih:

1) Rakitan sasis minangka komponen wajib lan kudu dipilih sadurunge milih modul liyane. Mangga pilih uga cara catu daya (AC/DC) sing cocog miturut kabutuhan sampeyan.

2) Unit iki ndhukung maksimal 4 slot modul; sampeyan ora bisa milih modul luwih saka jumlah slot kanggo konfigurasi. Adhedhasar kombinasi fleksibel saka macem-macem model modul, unit iki bisa ndhukung proteksi serial nganti 16 pranala 10GE/GE utawa 8 pranala 100GE/40GE.

4-Kemampuan Pangolahan Lalu Lintas sing Cerdas 

4.1-Penerapan Inline

1

Proteksi Lalu Lintas Khusus Inline
Iku ndhukungIng baris (seri)mode pangayoman kanggo jinis lalu lintas tartamtu ing sembaranglangsungpranala.Tonerusake sawetara jinis lalu lintas sing ditemtokake pangguna inglangsungpranala menyangIng baris Skeamananpirantikanggo diproses, lan lalu lintas liyane diterusake langsung tanpa mili liwatIng baris Skeamananpiranti. Ing wektu sing padha,itnindakake pemantauan wektu nyata babagan kahanan sing mlakuIng baris SkeamananpirantiSawise kahanan pangolahan lalu lintas sing ora normal ditemokake,itbakal dilewati saka jalur transmisi lalu lintas kanthi otomatis kanggo njamin kelangsungan layanan jaringan.

1

Proteksi Inline Kabeh Lalu Lintas
Iku ndhukungIng baris (seri)mode pangayoman kanggo kabeh jinis lalu lintas ing sembaranglangsungpranala.Tongirim kabeh lalu lintas inglangsungpranala menyangIng baris Skeamananpirantikanggo ngolah, lan ngawasi kahanan Keamanan Inline sing lagi mlakupirantikanthi wektu nyata. Sawise kahanan pangolahan lalu lintas sing ora normal ditemokake,itbakal dilewati saka jalur transmisi lalu lintas kanthi otomatis kanggo njamin kelangsungan layanan jaringan.

katrangan produk

Keseimbangan Beban
Iki nduweni kemampuan penyeimbang beban lalu lintas sing cerdas. Nalika kinerja pangolahan sijiIng baris Skeamananpirantiora cukup kanggo nangani masalah kasebutlangsunglalu lintas komunikasi pranala, bisa ngalokasikanlangsungngubungake lalu lintas menyang antarmuka N Monitor kanthi ngonfigurasi grup penyeimbang beban. Miturut MAC, informasi IP, nomer port, protokol lan informasi liyane,itnindakake output load balancing algoritma Hash opsional, supayalangsunglalu lintas pranala disebarake kanthi rata menyang pirang-piranglangsungkeamananpirantis kanggo pangolahan kluster, sing kanthi efektif ningkatake kinerja pangolahan sakabèhé sakalangsungkeamananpirantis. Kanggo adaptasi karo syarat-syarat bandwidth dhuwur lan skenario aplikasi lalu lintas gedhe.

2

Deteksi Paket Detak Jantung

Iku ndhukungTxlanRxpaket deteksi detak jantung liwat uplink lan downlink saka sing disambungakelangsungpiranti keamanan, lan ndeteksipiranti inlinestatus kerja lan apa proses pangolahan lalu lintas normal. Detak jantung bidirectionalpaketmekanisme deteksi bisa luwih akurat nggambarake kahanan kerja saiki sakalangsungkeamananpiranti, lan luwih efektif njamin operasi jaringan sing normal.

Bisa nyetel parameter denyut jantung saka apa waelangsungpiranti keamanan, kayata denyut jantungTxwektu interval, wektu nyoba maneh detak jantung maksimum, detak jantungTxarah, lan liya-liyane. Bisa ndeteksi lan ngadili kahanan kesalahanlangsungpiranti keamanan kanthi tepat wektu, lan nyadari switching bypass kanthi cepet saka pranala perlindungan.

Paket deteksi denyut jantung minangka frame Ethernet layer 2 standar. Nalika mode jembatan Layer 2 transparan (kayata IPS/FW) disebarake, frame Ethernet layer 2 bakal diterusake kanthi normal tanpa ngalangi utawa ngeculake. Ing wektu sing padha, uga bisa ndhukung paket deteksi denyut jantung Ethernet layer 2, layer 3 lan layer 4 khusus kanggo adaptasi karo sawetara khusus.langsungPiranti keamanan biasane ora bisa nerusake frame lapisan 2 Ethernet biasa.

Adhedhasar mekanisme ing ndhuwur, pangguna bisa ngerteni efek deteksi kesehatan tingkat layanan saka piranti keamanan sing terhubung, saengga bisa njamin kerja normal layanan keamanan kanthi luwih efektif.

1

Ngalihake Bypass
Ndhukung bypass sing sithik bangetngalihwektu tundha (<8ms), lan pangguna meh ora bisa ngrasakake dampak ing jaringan nalika piranti nindakake bypassngalihIng wektu sing padha, teknologi pangalihan Link khusus piranti bisa njamin manawa status link link utama ora kena pengaruh sajrone bypass.ngalihTeknologi iki bakal njamin yen bypassngalihluwih aman, lan ora bakal nyebabake protokol topologi lapisan 2 / Lapisan 3 saka pranala sing dilindhungi kanggo ngitung ulang lan konvergen, supaya bisa nyuda dampak ing jaringan pangguna sajronengalih.

4

Pamblokiran Lalu Lintas
Nalika piranti keamanan ndeteksi sambungan sesi ilegal utawa ora normal ing lalu lintas lan kudu mblokir kanthi tepat wektu, piranti kasebut bisa nyegat paket tartamtu ing lalu lintas munggah/mudhun sakalangsungpranala adhedhasar kahanan filter sing cocog karo tuple kanggo njamin operasi layanan jaringan sing aman.

5

Pangilon Lalu Lintas
Saliyané pangayoman lalu lintas saka pranala inline lan piranti Keamanan Inline (kayata IPS, WAF), lalu lintas sing dicerminkan SPAN uga bisa di-output menyang sistem pemantauan keamanan SPAN (kayata IDS, APT), supaya bisa nyukupi syarat penyebaran pemantauan data lalu lintas SPAN utawa pengujian lan verifikasi lalu lintas.

6

Proksi SSL
Liwat fungsi proxy SSL, paket enkripsi asli didekripsi lan dikirim menyang sistem perlindungan keamanan inline, banjur data sing didekripsi dibalekake lan dikirim maneh menyang link asli, supaya bisa nyedhiyakake data sing didekripsi menyang sistem perlindungan keamanan inline tanpa mengaruhi transmisi data enkripsi ing link asli pangguna, lan nyadari pemantauan lan analisis data sing dienkripsi dening sistem analisis.

4.2-Panyebaran SPAN

7

Replikasi Lalu Lintas Jaringan
Iku ndhukungIng baris (seri)mode pangayoman kanggo jinis lalu lintas tartamtu ing sembaranglangsungpranala.Tonerusake sawetara jinis lalu lintas sing ditemtokake pangguna inglangsungpranala menyangIng baris Skeamananpirantikanggo diproses, lan lalu lintas liyane diterusake langsung tanpa mili liwatIng baris Skeamananpiranti. Ing wektu sing padha,itnindakake pemantauan wektu nyata babagan kahanan sing mlakuIng baris SkeamananpirantiSawise kahanan pangolahan lalu lintas sing ora normal ditemokake,itbakal dilewati saka jalur transmisi lalu lintas kanthi otomatis kanggo njamin kelangsungan layanan jaringan.

8

Agregasi Lalu Lintas Jaringan
Lalu lintas input asli lan lalu lintas sing wis diproses sadurunge bisa disalin menyang sinyal saluran N miturut sinyal 1 saluran utawa disalin menyang sinyal saluran M sawise agregasi sinyal saluran N ing penerusan kecepatan baris GE, 10GE, 40G lan 100G, sing kanthi sampurna ngrampungake kabutuhan penyebaran luwih saka rong piranti bypass ngrungokake multi-port ing jaringan bebarengan.

9

Distribusi/Penerusan Data
Ngklasifikasikake metadata sing mlebu kanthi akurat lan mbuwang utawa nerusake layanan data sing beda-beda menyang pirang-pirang output antarmuka miturut aturan sing wis ditemtokake pangguna.

10

Penyaringan Data Paket
Data masukanlalu lintasbisa diklasifikasikake kanthi akurat, lan layanan data sing beda-beda bisa dadi aturan daftar putih utawa daftar ireng, lan pirang-pirang output antarmuka bisa dibuwang utawa diterusake. Ndhukung kombinasi fleksibel adhedhasar jinis Ethernet, tag vlan, IP limang-tuple,TCPidentifier, karakteristik paket, lan elemen liyane kanggo luwih nyukupi syarat penyebaran macem-macem peralatan keamanan jaringan, analisis protokol, analisis sinyal, lan pemantauan lalu lintas liyane.

35

Keseimbangan Beban
Pangimbangan beban algoritma Hash opsional bisa ditindakake miturut karakteristik lapisan njero lan njaba L2-L4 kanggo njamin integritas sesi aliran data sing ditampa deningSPANpiranti pemantauan. Nalika status link owah, anggota grup port pembongkaran bisa metu (link DOWN) utawa gabung (link UP) kanthi fleksibel, lan grup pembongkaran bisa kanthi otomatis nyebarake maneh lalu lintas kanggo njamin keseimbangan beban dinamis saka lalu lintas output port.

katrangan produk (7)
katrangan produk (8)
katrangan produk (9)

VLAN Ditandai

VLAN Tanpa Tag

VLAN Diganti

Ndhukung pencocokan kolom kunci apa wae ing 128 byte pisanan paket. Pangguna bisa nyetel nilai offset lan dawa lan isi kolom kunci, lan nemtokake kabijakan output lalu lintas miturut konfigurasi pangguna.

15

Stempel Wektu
Didhukung kanggo sinkronisasi server NTP kanggo mbenerake wektu lan nulis pesen menyang paket ing wangun tag wektu relatif kanthi tandha cap wektu ing pungkasan pigura, kanthi akurasi nanodetik

16

Pengupasan Enkapsulasi Terowongan
Ndhukung header VxLAN, VLAN, GRE, GTP, MPLS, IPIP sing dicopot ing paket data asli lan output sing diterusake.

wps_doc_20

Nglereni Data/Paket
Iku ndhukungpotongan paketNgolah data asli adhedhasar antarmuka input lalu lintas tingkat kabijakan lan antarmuka output (64, 96, 128, 160, 192, 224, 256, 288, 320, 384, 512, 640, 768, 896, 960 byte minangka opsional), lan kabijakan output lalu lintas bisa dileksanakake miturut konfigurasi pangguna.

wps_doc_22

Identifikasi Protokol Tunneling
Didukung kanthi otomatis ngenali macem-macem protokol tunneling kayata GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Miturut konfigurasi pangguna, strategi output lalu lintas bisa dileksanakake miturut lapisan njero utawa njaba tunnel.

19

Prioritas Penerusan Paket
Iki ndhukung definisi prioritas paket data miturut pentinge layanan ing port sing mlebu, lan paket prioritas dhuwur diterusake kanthi luwih disenengi ing output. Sawise paket prioritas dhuwur diterusake, paket prioritas menengah lan endhek liyane diterusake. Hindari analisis alarm sistem sing disebabake dening paket data penting sing ilang.

21

Weker sing Ora Normal
Iki ndhukung alarm pemantauan wektu nyata lan cathetan alarm historis saka tren lalu lintas antarmuka adhedhasar setelan ambang batas. Iki ndhukung alarm pemantauan wektu nyata lan cathetan alarm historis adhedhasar status kesehatan perangkat keras piranti (cpu, memori, suhu, kipas, catu daya, lan liya-liyane).

20

Serepan Panas Antarmuka
Ndhukung konfigurasi antarmuka input 1+1 utama/siaga, konfigurasi antarmuka output 1+1 utama/siaga, lan konfigurasi grup penyeimbang beban N+1 utama/siaga kanggo entuk linuwih sing dhuwur ing proses lalu lintas saka input menyang output.

22

Pangukuran Microburst Lalu Lintas
Iki bisa ndeteksi wektu kedadeyan, durasi, lan tingkat burst lalu lintas micro-burst kanthi wektu nyata, lan nyedhiyakake retensi rekaman pangukuran historis, sing nyedhiyakake sarana lan basis sing bisa diukur lan diamati kanggo ngatasi masalah operasi lan pangopènan lan deteksi paket loss.

23

Proteksi Osilasi Antarmuka
Iki ndhukung deteksi lan perlindungan kedadeyan osilasi link munggah/mudhun saka antarmuka apa wae, supaya bisa nyegah ilang lalu lintas input lan output sing disebabake dening link munggah/mudhun antarmuka sing kerep, lan ningkatake stabilitas pangumpulan lan penerusan lalu lintas.

18 taun

Output Enkapsulasi Terowongan
Iki ndhukung enkapsulasi trowongan tipe ERSPAN2, GRE, VXLAN, NVGRE saka lalu lintas lan output sing dikumpulake kanggo nyukupi syarat aplikasi transmisi lalu lintas sing dikumpulake menyang sistem analisis jarak jauh.

24

Terminasi Paket Terowongan
Iki ndhukung fungsi terminasi pesen trowongan. Fungsi iki ngidini kanggo ngonfigurasi alamat IP/mask lan alamat MAC ing port input lalu lintas. Iki ngaktifake transmisi langsung lalu lintas sing kudu dikumpulake ing jaringan pangguna liwat metode enkapsulasi trowongan kayata GRE, GTP, lan VXLAN menyang port koleksi piranti.

6

Dekripsi SSL SPAN
Didhukung kanggo ngunggah dekripsi sertifikat SSL sing cocog. Sawisé dekripsi data sing dienkripsi HTTPS kanggo lalu lintas sing ditemtokake, data kasebut bakal diterusake menyang sistem pemantauan lan analisis back-end kaya sing dibutuhake. Didhukung TLS1.0, TLS1.2 lan SSL3.0

25

De-duplikasi Data/Paket
Ndhukung granularitas statistik adhedhasar port utawa tingkat kebijakan kanggo mbandhingake pirang-pirang data sumber koleksi lan pengulangan paket data sing padha ing wektu sing ditemtokake. Pangguna bisa milih pengenal paket sing beda (dst.ip, src.port, dst.port, tcp.seq, tcp.ack, dst.mac, src.mac, vlan.id)

26

Masking Tanggal Baris
Ndhukung granularitas adhedhasar kabijakan kanggo ngganti kolom kunci apa wae ing data mentah supaya bisa nggayuh tujuan nglindhungi informasi sensitif. Miturut konfigurasi pangguna, kabijakan output lalu lintas bisa dileksanakake.

27

Identifikasi Protokol Lapisan APP
Iki ndhukung identifikasi, output, lan pembuangan Protokol Lapisan Aplikasi adhedhasar mode pencocokan DNS/URL. Pustaka fitur DPI bisa diintegrasi kanggo ngenali, output, lan pembuangan ora kurang saka 1800 jinis fitur protokol aplikasi (kayata audio lan video, game, olahpesen cepet, basis data, email, P2P, lan liya-liyane), lan pustaka fitur DPI bisa diupgrade lan dianyari. Yen ana kabutuhan khusus, pangembangan sekunder uga bisa ditindakake.

28

Paket Dekapsulasi sing Ditetepake Pangguna
Iki ndhukung fungsi unenkapsulasi paket sing ditetepake dhewe, sing bisa mbusak kolom enkapsulasi lan isine ing posisi apa wae saka 128 byte pisanan paket lan ngetokake.

29

Pembentukan Lalu Lintas
Ing wektu sing padha, teknologi mbentuk lalu lintas digunakake ing antarmuka output kanggo ngasilake aliran data kanthi lancar menyang alat analisis, sing dhasar ngrampungake fenomena mundhut paket sing disebabake dening micro-burst lan ngindhari alarm abnormal sing disebabake dening mundhut lalu lintas ing sistem analisis.

30

Pencocokan Kata Kunci Paket
Sawisé isi kolom ing bagean payload saka paket kasebut dicocogake lan digebug, aliran paket utawa sesi sing ana gandhengane diterusake lan di-output utawa dibuwang kanggo nyukupi syarat pra-pemrosesan data lalu lintas tartamtu.

31

Pengupasan Enkapsulasi Terowongan
Iki ndhukung output saka VXLAN, MPLS, GRE, SRV6, FABRICPATCH, GENEVE lan header paket liyane ing paket data asli sawise dicopot.

32

Pembongkaran Koneksi Awet
Miturut kabutuhan pangguna, aliran sesi apa wae bisa diterusake lan diwetokake miturut jumlah byte sing dikirim lan jumlah paket sing dikirim, lan aliran sesi sabanjure bisa dibuwang, supaya bisa nyukupi syarat sistem analisis back-end ing sawetara skenario tartamtu, sing mung perlu entuk sebagian saka lalu lintas aliran sesi, nyuda tekanan analisis lalu lintas lan ningkatake efisiensi sistem analisis.

33

Analisis Statistik Lalu Lintas
Iki ndhukung statistik komponen lalu lintas antarmuka input apa wae, lan bisa nampilake ukuran tren lalu lintas, ukuran/proporsi lalu lintas TOPN alamat IP, ukuran/proporsi lalu lintas TOPN kategori protokol aplikasi, ukuran/proporsi lalu lintas TOPN jeneng protokol aplikasi lan informasi sesi lalu lintas ing wangun grafik kanthi wektu nyata, lan nyedhiyakake ekspor asil statistik menyang file lokal. Kanthi mangkono, pangguna bisa luwih jelas mangerteni struktur komposisi lalu lintas sing dikumpulake, lan nyedhiyakake basis dhukungan data sing paling langsung kanggo strategi lalu lintas khusus lan syarat bisnis sing owah.

34

Visibilitas Lalu Lintas - Analisis Data Dasar
Modul analisis dhasar fungsi deteksi visualisasi lalu lintas bisa nuduhake informasi dhasar data lalu lintas target sing dijupuk, kayata jumlah paket, distribusi paket unicast/multicast/broadcast, nomer sambungan sesi, distribusi protokol paket, lan ukuran lalu lintas sing dijupuk.

34

Visibilitas Lalu Lintas - Analisis Jero DPI
Modul analisis jero DPI saka fungsi deteksi visibilitas lalu lintas bisa nindakake analisis jero babagan data lalu lintas target sing dijupuk saka macem-macem perspektif, lan nampilake statistik rinci ing wangun grafik lan tabel.

34

Visibilitas Lalu Lintas - Analisis Proporsi Lalu Lintas
● Analisis proporsi protokol lapisan transport: kayata TCP, UDP, ICMP, IGMP, ARP lan statistik proporsi paket lan lalu lintas liyane sarta tampilan diagram lingkaran
● Analisis proporsi lalu lintas IP: kayata statistik lalu lintas sing digawe dening alamat IP sing beda-beda, peringkat lalu lintas adhedhasar IP TOP N lan tampilan diagram batang
● Analisis proporsi aplikasi DPI: kayata HTTP, QQ, FTP lan protokol aplikasi liyane, jumlah byte, distribusi statistik lalu lintas komunikasi lan tampilan diagram lingkaran

34

Visibilitas Lalu Lintas - Analisis Garis Waktu Lalu Lintas
Miturut kahanan panyaring sing beda-beda, kayata IP, port, protokol lapisan transport, protokol lapisan aplikasi, lan konten liyane sing ditemtokake, data lalu lintas panangkepan target saiki bisa dianalisis lan ditampilake adhedhasar wektu sampling, lan ukuran lan tren lalu lintas bisa ditakoni kanthi mindhah slider wektu lan skala granularitas statistik, lan akurasi bisa tekan nganti 1 milidetik.

34

Visibilitas Lalu Lintas – Analisis Tabel Alur
Miturut kahanan filter sing beda-beda, kayata ID aliran, IP, port, protokol lapisan transport, protokol lapisan aplikasi, lan konten tartamtu liyane, data lalu lintas target sing dijupuk saiki bisa dianalisis lan diitung adhedhasar mode aliran sesi, yaiku presentasi rinci informasi aliran sesi, kalebu informasi limang tuple saben aliran, jinis aplikasi sing digawa, jumlah lan byte transmisi paket, lan aliran data sing ana gandhengane. Lan nduweni tampilan peringkat adhedhasar informasi ing ndhuwur. Adhedhasar informasi iki, pangguna bisa kanthi gampang milih jinis lalu lintas sing disenengi, sing nyedhiyakake basis paling langsung kanggo pangguna kanggo ngrumusake kabijakan penerusan lalu lintas.

34

Visibilitas Lalu Lintas – Analisis Paket
Adhedhasar kritéria panyaring sing béda-béda, kaya ta ID paket, IP, port, protokol lapisan transport, protokol lapisan aplikasi, lan konten tartamtu liyané, data lalu lintas target sing dijupuk bisa diwènèhi presentasi analisis tingkat saben paket, kalebu:
● Analisis cap wektu pangumpulan paket
● Analisis informasi paket kunci, kayata sip, dip, smac, dmac, protocol, flag, TTL, dawa pesen, acara kunci
● Analisis jalur transmisi paket lan tampilan animasi, kayata: wektu penerusan, wektu tundha penerusan, jinis penerusan (routing, switching, firewall, load balancing, NAT)
● Ringkesan informasi paket lan tampilan struktur rinci
● Analisis jumlah koleksi paket sing diulang

34

Visibilitas Lalu Lintas - Analisis Kesalahan sing Tepat
Modul analisis kesalahan saka fungsi deteksi visibilitas lalu lintas bisa nyedhiyakake posisi analisis kesalahan visual sing beda kanggo data lalu lintas target sing dijupuk, kalebu:
● Ringkesan abnormal, kayata: asil analisis layanan jaringan, asil analisis kedadeyan abnormal, proses jaringan adhedhasar analisis prilaku (kayata jumlah piranti routing, piranti NAT, piranti firewall, piranti load balancing sing dikirim dening transmisi paket)
● Analisis kegagalan ing tingkat tabel alur, kayata jinis kedadeyan abnormal (koneksi ditolak/koneksi ora nanggapi/koneksi ora ana transmisi data/koneksi setengah mbukak/rute sesi ora bisa dijangkau, lsp.), ● Analisis kegagalan tingkat paket, kayata: jinis kedadeyan abnormal (kesalahan checksum paket /TTL 0/kesalahan ora bisa dijangkau /kesalahan checksum FCS, lsp.), katrangan rinci babagan informasi abnormal, lan rincian aliran data sing ana gandhengane
● Analisis kesalahan keamanan, kayata: jinis kedadeyan abnormal (serangan DDOS/pemblokiran firewall /serangan ARP/banjir UDP/ SYN FLOOD, lsp.), katrangan rinci babagan informasi abnormal, lan rincian aliran data sing ana gandhengane
● Analisis kesalahan jaringan, kayata: jinis kedadeyan abnormal (loop switching/loop routing/path ora bisa dijangkau/gangguan link, lsp.), katrangan rinci babagan informasi abnormal, lan rincian aliran data sing ana gandhengane

5-Spesifikasi Broker Paket Jaringan Mylinking™ ditambah Saklar Bypass Inline

ML-BAYARAN PAMUNGKAS-Mtaun 2000 Broker Paket Jaringan Mylinking™ ditambah Saklar Bypass Inline

Spesifikasi Fungsional

Antarmuka jaringan

Slot modul

4 slot modul BYPASS utawa MONITOR

Cacahing pranala inline

Ndhukung proteksi nganti 16 pranala optik 1G/10G utawa 8 pranala optik 40G/100G.

Antarmuka pemantauan monitor

Ndhukung maksimal 64*1G/10GE antarmuka pemantauan utawa 16*40G/100G antarmuka pemantauan.

Antarmuka manajemen njaba band

1*10/100/1000M port Ethernet;

Mode panyebaran

Panyebaran online

Dhukungan

Panyebaran SPAN

Dhukungan

Fungsi Sistem

Mode panyebaran online

Proteksi gabungan aliran spesifik

Dhukungan

Proteksi kabeh seri aliran

Dhukungan

Penyeimbangan beban

Dhukungan

Deteksi detak jantung

Dhukungan

Ngalih BYPASS

Dhukungan

Pamblokiran lalu lintas

Dhukungan

Pangilon lalu lintas

Dhukungan

Proksi SSL

Dhukungan

Mode panyebaran SPAN

Pangolahan lalu lintas dhasar

Replikasi/agregasi/distribusi lalu lintas

Dhukungan

Penyeimbangan beban

Dhukungan

Penyaringan lalu lintas adhedhasar pengenal 5-tuple IP/protokol/port

Dhukungan

Tagging/modifikasi/pambusakan VLAN

Dhukungan

Pencapan wektu

Dhukungan

Pengupasan enkapsulasi terowongan

Dhukungan

Nglereni Data

Dhukungan

Identifikasi Protokol Tunneling

Dhukungan

Prioritas penerusan paket

Dhukungan

Peringatan sing ora normal

Dhukungan

Antarmuka siaga panas

Dhukungan

Pangukuran mikro-ledakan

Dhukungan

Proteksi osilasi antarmuka

Dhukungan

Output Enkapsulasi Terowongan

Dhukungan

Terminasi paket terowongan

Dhukungan

Pangolahan lalu lintas canggih

Ngliwati Dekripsi SSL

Dhukungan

Deduplikasi data

Dhukungan

Nyembunyikake data

Dhukungan

Identifikasi protokol lapisan aplikasi

Dhukungan

Dekapsulasi khusus

Dhukungan

Pembentukan aliran

Dhukungan

Pencocokan tembung kunci

Dhukungan

Pengupasan enkapsulasi terowongan

Dhukungan

Mbongkar sambungan sing awet

Dhukungan

Pengamatan komponen aliran

Dhukungan

Diagnosis lan pemantauan

Pemantauan wektu nyata

Dhukungan

Pitakon lalu lintas historis

Dhukungan

Panangkepan lalu lintas

Dhukungan

Deteksi visualisasi lalu lintas

Analisis Fundamental

Ndhukung tampilan statistik ringkesan adhedhasar informasi dhasar kayata cacah paket, distribusi jinis paket, cacah sambungan sesi, lan distribusi protokol paket.

Analisis Mendalam DPI

Iki ndhukung analisis proporsi protokol lapisan transport, proporsi unicast, broadcast lan multicast, proporsi lalu lintas IP, lan proporsi aplikasi DPI. Iki ndhukung analisis lan presentasi konten data adhedhasar wektu sampling lan volume data. Iki ndhukung analisis data lan statistik adhedhasar aliran sesi.

Analisis Kesalahan sing Tepat

Ndhukung analisis lan lokalisasi kesalahan nggunakake data lalu lintas saka macem-macem perspektif, kalebu: Analisis prilaku transmisi paket, analisis kesalahan tingkat aliran data, analisis kesalahan tingkat paket data, analisis kesalahan sing ana gandhengane karo keamanan, lan analisis kesalahan sing ana gandhengane karo jaringan.

Kapasitas pangolahan

2.4Tbps

Ngatur

Manajemen Jaringan KONSOL

Dhukungan

Manajemen Jaringan IP/WEB

Dhukungan

Manajemen jaringan SNMP

Dhukungan

Manajemen jaringan TELNET/SSH

Dhukungan

Protokol SYSLOG

Dhukungan

Otentikasi otorisasi terpusat RADIUS utawa TADACS+

Dhukungan

Fungsi otentikasi panganggo

Otentikasi jeneng panganggo lan sandhi

Listrik

Tegangan catu daya sing dirating

AC-220V/DC-48V [Opsional]

Frekuensi daya sing dirating

AC-50HZ

Arus input sing dirating

AC-3A / DC-10A

Daya fungsional sing dirating

Maksimum 300W

Lingkungan

Suhu operasi

0-50

Suhu panyimpenan

-20-70℃

Kelembapan operasi

10%-95%, ora kondensasi

Konfigurasi Panganggo

Konfigurasi konsol

Antarmuka RS232, 115200, 8, N, 1

Otentikasi sandhi

Sndhukung

Ukuran Rak

Ruang rak (U)

2U 444mm * 88mm * 670mm

 

6-Broker Paket Jaringan Mylinking™ ditambah Aplikasi Switch Bypass Inline

6.1IngRisk sakaS ing bariskeamananEpiranti (IPS / FW)

Ing ngisor iki minangka mode penyebaran IPS (Intrusion Prevention System) sing khas, FW (Firewall), IPS / FW disebarake kanthi seri menyang peralatan jaringan (router, switch, lsp.) antarane lalu lintas liwat implementasine pamriksan keamanan, miturut kabijakan keamanan sing cocog kanggo nemtokake pelepasan utawa pamblokiran lalu lintas sing cocog, kanggo entuk efek pertahanan keamanan.

36

Ing ngisor iki minangka mode penyebaran IPS (Intrusion Prevention System) sing khas, FW (Firewall), IPS / FW disebarake kanthi seri menyang peralatan jaringan (router, switch, lsp.) antarane lalu lintas liwat implementasine pamriksan keamanan, miturut kabijakan keamanan sing cocog kanggo nemtokake pelepasan utawa pamblokiran lalu lintas sing cocog, kanggo entuk efek pertahanan keamanan.

6.2 Proteksi Peralatan Seri Inline Link

Perlindungan Lalu Lintas Keamanan Inline

Mylinking™ Network Packet Broker plus Inline Bypass Switch disebarake kanthi seri antarane piranti jaringan (router, switch, lsp.), lan aliran data antarane piranti jaringan ora maneh langsung menyang IPS/FW, "Smart Inline Bypass Switch" menyang IPS/FW, nalika IPS/FW amarga overload, crash, nganyari piranti lunak, nganyari kabijakan lan kahanan kegagalan liyane, "Smart Inline Bypass Switch" liwat Fungsi deteksi pesen detak jantung cerdas kanggo nemokake kanthi tepat wektu, lan kanthi mangkono nglewati piranti sing rusak, tanpa ngganggu premis jaringan, peralatan jaringan kanthi cepet disambungake langsung kanggo nglindhungi jaringan komunikasi normal; nalika pemulihan kegagalan IPS/FW, nanging uga liwat Deteksi paket detak jantung cerdas kanggo deteksi fungsi kanthi tepat wektu, link asli kanggo mulihake keamanan pamriksan keamanan jaringan perusahaan.

Mylinking™ Network Packet Broker ditambah Inline Bypass Switch nduweni fungsi deteksi pesen detak jantung cerdas sing kuat, pangguna bisa ngatur interval detak jantung lan jumlah percobaan ulang maksimal, liwat pesen detak jantung khusus ing IPS / FW kanggo tes kesehatan, kayata ngirim pesen pamriksan detak jantung menyang port hulu / hilir IPS / FW, banjur nampa saka port hulu / hilir IPS / FW, lan ngadili apa IPS / FW bisa digunakake kanthi normal kanthi ngirim lan nampa pesen detak jantung.

6.3 Aliran Kebijakan "SpecFlow" InlineKeamananProteksi Seri

Proteksi Lalu Lintas Khusus Inline

Nalika piranti jaringan keamanan mung perlu nangani lalu lintas tartamtu ing proteksi keamanan seri, liwat fungsi Mylinking™ Network Packet Broker plus Inline Bypass Switch, liwat kabijakan penyaringan lalu lintas kanggo nyambungake piranti keamanan inline, lalu lintas "Concerned" dikirim bali langsung menyang link jaringan, lan "bagean lalu lintas sing prihatin" ditarik menyang piranti keamanan inline kanggo nindakake pamriksan keamanan. Iki ora mung bakal njaga aplikasi normal fungsi deteksi keamanan piranti keamanan, nanging uga nyuda aliran peralatan keamanan sing ora efisien kanggo nangani tekanan; ing wektu sing padha, "Smart Inline Bypass Switch" bisa ndeteksi kondisi kerja piranti keamanan kanthi wektu nyata. Piranti keamanan kerjane ora normal ngliwati lalu lintas data kanthi langsung kanggo nyegah gangguan layanan jaringan.

Mylinking™ Network Packet Broker plus Inline Bypass Switch bisa ngenali lalu lintas adhedhasar pengenal header lapisan L2-L4, kayata tag VLAN, alamat MAC sumber/tujuan, alamat IP sumber, jinis paket IP, port protokol lapisan transport, tag kunci header protokol, lan liya-liyane. Macem-macem kombinasi fleksibel kondisi sing cocog bisa ditetepake kanthi fleksibel kanggo netepake jinis lalu lintas tartamtu sing disenengi piranti keamanan tartamtu lan bisa digunakake sacara wiyar kanggo penyebaran piranti audit keamanan khusus (RDP, SSH, audit basis data, lan liya-liyane).

6.4Load imbangKeamanan InlineProteksi Seri

Proteksi Seri Keamanan Inline sing seimbang beban

Mylinking™ Network Packet Broker plus Inline Bypass Switch disebarake kanthi seri antarane piranti jaringan (router, switch, lan liya-liyane). Nalika kinerja pangolahan IPS / FW siji ora cukup kanggo ngatasi lalu lintas puncak link jaringan, fungsi penyeimbang beban lalu lintas saka pelindung, "bundling" saka pirang-pirang lalu lintas link jaringan pangolahan kluster IPS / FW, bisa kanthi efektif nyuda tekanan pangolahan IPS / FW siji, ningkatake kinerja pangolahan sakabèhé kanggo nyukupi bandwidth sing dhuwur saka lingkungan panyebaran.

Mylinking™ Network Packet Broker ditambah Inline Bypass Switch nduweni fungsi load balancing sing kuat, miturut tag VLAN frame, informasi MAC, informasi IP, nomer port, protokol lan informasi liyane babagan distribusi load balancing Hash lalu lintas kanggo njamin saben IPS/FW nampa aliran data integritas Sesi.

6.5Multi-seriPeralatan Inline FendhekTraksiPpangayoman(Owah-owahanFisikKoneksi Serial menyangLogisKoneksi Paralel)

Ing sawetara pranala utama (kayata outlet Internet, pranala ijol-ijolan area server) lokasi asring amarga kabutuhan fitur keamanan lan panyebaran pirang-pirang peralatan uji keamanan in-line (kayata firewall, peralatan serangan anti-DDOS, firewall aplikasi WEB, Peralatan pencegahan intrusi, lan liya-liyane), pirang-pirang peralatan deteksi keamanan bebarengan ing seri ing pranala kanggo nambah pranala saka titik kegagalan siji, nyuda keandalan jaringan sakabèhé. Lan ing panyebaran peralatan keamanan online sing kasebut ing ndhuwur, upgrade peralatan, panggantos peralatan lan operasi liyane, bakal nyebabake jaringan kanggo gangguan layanan wektu sing suwe lan aksi pemotongan proyek sing luwih gedhe kanggo ngrampungake implementasine proyek kasebut kanthi sukses.

Kanthi nggunakake Mylinking™ Network Packet Broker plus Inline Bypass Switch kanthi cara sing terpadu, mode panggunaan pirang-pirang piranti keamanan sing disambungake kanthi seri ing link sing padha bisa diganti saka "Mode Koneksi Serial Fisik" dadi "Mode Koneksi Paralel Fisik nanging Logis Serial". Iki kanthi efektif nyuda sumber kegagalan titik tunggal ing link serial lan nambah keandalan link kasebut. Ing wektu sing padha, Mylinking™ Network Packet Broker plus Inline Bypass Switch bisa nuntun lalu lintas link miturut panjaluk, entuk efek pangolahan keamanan lalu lintas sing padha karo mode koneksi serial asli.

Luwih saka siji piranti Keamanan Inline ing wektu sing padha ing diagram penyebaran seri:

37

Broker Paket Jaringan Mylinking™ ditambah Diagram Penyebaran Sakelar Bypass Inline:

(Ganti Koneksi Serial Fisik dadi Koneksi Paralel Logis)

Penerapan Keamanan Bypass Inline

6.6AdhedhasarDKebijakan dinamis sakaTraffic InlineSkeamananDeksistensiPpangayoman

Mylinking™ Network Packet Broker ditambah Inline Bypass Switch, skenario aplikasi canggih liyane adhedhasar kabijakan dinamis aplikasi perlindungan deteksi keamanan traksi lalu lintas, penyebaran cara kaya sing dituduhake ing ngisor iki:

Kebijakan Dinamis Perlindungan Deteksi Keamanan Inline Lalu Lintas

Umpamane, piranti uji keamanan "Perlindungan lan deteksi serangan Anti-DDoS", liwat penyebaran front-end "Smart Bypass Switch" banjur piranti proteksi anti-DDOS banjur disambungake menyang "Smart Bypass Switch", ing "Smart Bypass Switch" sing biasane nganti jumlah lalu lintas lengkap sing dikirim kanthi kecepatan kawat bebarengan karo output pangilon aliran menyang "piranti proteksi serangan Anti-DDOS", sawise dideteksi kanggo IP server (utawa segmen jaringan IP) sawise serangan, "piranti proteksi serangan Anti-DDOS" bakal ngasilake aturan pencocokan aliran lalu lintas target lan dikirim menyang "Smart Bypass Switch" liwat antarmuka pangiriman kebijakan dinamis. "Bypass Switch" bisa nganyari "dinamis traksi lalu lintas" sawise nampa aturan kebijakan dinamis Kumpulan aturan "lan langsung" aturan kasebut "narik lalu lintas server serangan menyang peralatan "perlindungan lan deteksi serangan anti-DDoS" kanggo diproses, supaya efektif sawise aliran serangan banjur diinjeksi maneh menyang jaringan.

Skema aplikasi sing adhedhasar "Smart Bypass Switch" luwih gampang diimplementasikake tinimbang injeksi rute BGP tradisional utawa skema traksi lalu lintas liyane, lan lingkungane kurang gumantung marang jaringan lan keandalane luwih dhuwur.

"Smart Bypass Switch" nduwèni ciri-ciri ing ngisor iki kanggo ndhukung pangayoman deteksi keamanan kabijakan dinamis:

1. "Smart Bypass Switch" kanggo nyedhiyakake antarmuka WEBSERIVCE sing ora adhedhasar aturan, integrasi sing gampang karo piranti keamanan pihak katelu.

2. "Smart Bypass Switch" adhedhasar chip ASIC murni perangkat keras sing nerusake paket kanthi kecepatan kawat nganti 100Gbps tanpa ngalangi penerusan switch, lan "pustaka aturan dinamis traksi lalu lintas" preduli saka jumlahe.

3. "Smart Bypass Switch" fungsi BYPASS profesional bawaan, sanajan pelindung kasebut gagal, uga bisa langsung ngliwati link serial asli, ora mengaruhi link asli komunikasi normal.

6.7Mirroring Lalu Lintas Serial Inlinekanggo Keamanan Out-of-band (Inline + SPAN)

Mylinking™ Network Packet Broker plus Inline Bypass Switch biasane dipasang ing jaringan IT utawa jaringan platform maya pelanggan kanggo nyedhiyakake perlindungan in-line kanggo piranti WAF/IPS lan link asli. Pangguna uga bisa duwe syarat tambahan kanggo nguji, verifikasi, utawa pemasangan piranti pemantauan bypass, sing mbutuhake akuisisi data lalu lintas ing link iki.

Mulane, nggunakake fungsi pangilon lalu lintas saka Mylinking™ Network Packet Broker plus Inline Bypass Switch, lalu lintas saka link serial inline bisa dicerminkan saka port monitor, kaya sing dituduhake ing gambar ing ngisor iki:

Aplikasi Inline plus SPAN

Diagram ing ngisor iki nggambarake skenario aplikasi sing luwih lengkap saka lalu lintas link inline lan lalu lintas port mirrored switch. Iki ngidini pangayoman lalu lintas link inline tanpa kena pengaruh lalu lintas port mirrored switch. Sistem analisis IDS bisa bebarengan entuk lalu lintas link inline lan lalu lintas port mirrored switch. Metode penyebaran dituduhake ing diagram ing ngisor iki:

Aplikasi Inline plus SPAN-1

6.8De-duplikasi Data/PaketAplikasi

Deduplikasi Paket Data

Kaya sing dituduhake ing struktur panyebaran aplikasi ing ndhuwur, kanggo njamin integritas pangumpulan data asli ing sadawane kabeh pranala, sawetara paket data sing identik bisa dikumpulake kaping pirang-pirang ing siji jalur. Iki nyebabake tambah akeh alarm palsu lan transmisi ulang ing sistem backend, nambah overhead kinerja sistem analisis lan mengaruhi akurasi lan efektifitas analisis. Adhedhasar solusi kasebut, pisanan, duplikat paket data sing dideduplikasi ing simpul panangkep sing beda. Mung siji paket data sing diterusake menyang sistem analisis kinerja jaringan NPM backend lan sistem analisis kinerja aplikasi APM, saengga ngirit kinerja sistem analisis lan nambah efisiensi lan akurasi analisis.

6.9Data/PaketTag VLANingAplikasi

Penandaan Paket Data

Ing lingkungan jaringan sing dituduhake ing diagram ing ndhuwur, solusi kasebut digunakake kanggo menehi tag label data mentah saka piranti jaringan sing beda-beda lan simpul link. Nalika lalu lintas utawa paket data sing ora normal kedadeyan ing jaringan, peralatan analisis backend bisa kanthi cepet lan akurat nemokake sumber data sing ora normal kanthi nglacak maneh adhedhasar label data.

6.10 Lalu Lintas JaringanJadwal TerpaduAplikasi

Jadwal Lalu Lintas Terpadu

Ing lingkungan jaringan sing dituduhake ing diagram ing ndhuwur, pirang-pirang data pranala sumber 10GE, 25GE, 40GE, lan 100GE dilebokake kanthi lengkap menyang Mylinking™ Network Packet Broker plus Inline Bypass Switch nggunakake pamisahan optik utawa pangilon port. Banjur, panyaringan lan pamisahan lalu lintas digunakake kanggo ngasilake lalu lintas data layanan sing beda menyang piranti pemantauan jaringan lan sistem keamanan out-of-band backend sing beda. Nalika anomali paket jaringan utawa fluktuasi lalu lintas sing ora normal mbutuhake intervensi manual, panangkepan paket wektu nyata lan analisis paket data asli bisa ditindakake langsung kanggo mbantu pangguna kanthi cepet nganalisis lan nemokake kesalahan.

6.11JaringanAnalisis Visibilitas Data Lalu LintasAplikasi

Analisis Visibilitas Data Lalu Lintas Jaringan

Iki bisa nampilake data apa wae sing dideteksi lan dijupuk kanthi cara multi-dimensi lan multi-perspektif liwat antarmuka grafis lan interaktif teks sing ramah pangguna, kalebu struktur komposisi lalu lintas, distribusi protokol aplikasi, distribusi lalu lintas kabeh simpul jaringan, jalur transmisi data, deteksi kedadeyan abnormal, lokasi sing tepat saka kesalahan elemen/pranala jaringan, status interaksi pesen, tren pangembangan lalu lintas lan aspek liyane kanggo pemantauan lan analisis, supaya bisa netepake platform pangumpulan data lan keamanan sakabèhé sing komprehensif, katon lan bisa dikontrol kanggo jaringan perusahaan.


  • Sadurunge:
  • Sabanjure:

  • Tulis pesenmu ing kene lan kirim menyang kita