Apa fitur Network Packet Broker (NPB) & Test Access Port (TAP)?

IngBroker Paket Jaringan(NPB), sing kalebu 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB, lan sing umum digunakakePort Akses Tes Jaringan (TAP), yaiku piranti keras sing dipasang langsung menyang kabel jaringan lan ngirim komunikasi jaringan menyang piranti liyane.

Broker Paket Jaringan umume digunakake ing sistem deteksi intrusi jaringan (IDS), detektor jaringan, lan profiler. Sesi pangilon port. Ing mode shunting, pranala UTP sing dipantau (pranala tanpa topeng) dipérang dadi rong bagean dening piranti shunting TAP. Data sing dishunting disambungake menyang antarmuka pangumpulan kanggo ngumpulake data kanggo sistem pemantauan keamanan informasi Internet.

Tap Jaringan ML-TAP-2810

Apa fungsi Network Packet Broker (NPB) kanggo sampeyan?

Fitur Utama:

1. Mandiri

Iki minangka perangkat keras sing independen lan ora mengaruhi beban piranti jaringan sing wis ana, sing nduweni kaluwihan gedhe tinimbang port mirroring.

Iki minangka piranti in-line, sing tegese kudu disambungake menyang jaringan. Nanging, iki uga nduweni kekurangan yaiku ana titik kegagalan, lan amarga iki minangka piranti online, jaringan saiki kudu diganggu nalika wektu penyebaran, gumantung ing ngendi jaringan kasebut disebar.

2. Transparan

Transparan tegese pointer menyang jaringan saiki. Sawise ngakses shunt jaringan, ora ana pengaruh ing kabeh piranti ing jaringan saiki, lan transparan banget kanggo piranti kasebut. Mesthi wae, iki uga kalebu lalu lintas sing dikirim dening shunt jaringan menyang piranti pemantauan, sing uga transparan kanggo jaringan.

Prinsip kerja:

Shunting lalu lintas (distribusi) adhedhasar data input, replikasi, pangumpulan, panyaring, transformasi data POS 10G liwat konversi protokol dadi puluhan megabyte data LAN, miturut algoritma tartamtu kanggo output load balancing, output ing wektu sing padha kanggo mesthekake yen kabeh paket saka sesi sing padha, utawa output IP sing padha kabeh paket saka antarmuka pangguna sing padha.

ML-TAP-2401B 混合采集-应用部署

Fitur Fungsional:

1. Konversi protokol

Antarmuka komunikasi data Internet utama sing digunakake dening ISP kalebu 40G POS, 10G POS/WAN/LAN, 2.5G POS, lan GE, dene antarmuka panampa data sing digunakake dening server aplikasi yaiku antarmuka GE lan 10GE LAN. Mulane, konversi protokol sing biasane kasebut ing antarmuka komunikasi Internet utamane nuduhake konversi antarane 40G POS, 10G POS, lan 2.5G POS menyang 10GE LAN utawa GE, lan cotransfer bidirectional antarane 10GE WAN lan 10GE LAN lan GE.

2. Pangumpulan lan distribusi data.

Umume aplikasi pangumpulan data intine ngekstrak lalu lintas sing dadi perhatian lan mbuwang lalu lintas sing ora dadi perhatian. Lalu lintas data saka alamat IP, protokol, lan port tartamtu diekstrak kanthi konvergensi limang tuple (alamat IP sumber, alamat IP tujuan, port sumber, port tujuan, lan protokol). Nalika output, output sumber sing padha, lokasi sing padha, lan imbangan beban sing padha dijamin miturut algoritma HASH tartamtu.

3. Penyaringan kode fitur

Kanggo pangumpulan lalu lintas P2P, sistem aplikasi mung bisa fokus ing sawetara lalu lintas tartamtu, kayata media streaming PPStream, BT, Thunderbolt, lan tembung kunci umum ing HTTP kayata GET lan POST, lan liya-liyane. Metode pencocokan kode fitur bisa digunakake kanggo ekstraksi lan konvergensi. Pengalih ndhukung penyaringan kode fitur posisi tetep lan penyaringan kode fitur ngambang. Kode fitur ngambang minangka offset sing ditemtokake adhedhasar kode fitur lokasi tetep. Iki cocog kanggo aplikasi sing nemtokake kode fitur sing bakal disaring, nanging ora nemtokake lokasi tartamtu saka kode fitur kasebut.

4. Manajemen sesi

Ngenali lalu lintas sesi lan kanthi fleksibel ngonfigurasi nilai penerusan sesi N (N=1 nganti 1024). Yaiku, paket N pisanan saka saben sesi diekstrak lan diterusake menyang sistem analisis aplikasi back-end, lan paket sawise N dibuwang, ngirit sumber daya overhead kanggo platform analisis aplikasi hilir. Umumé, nalika sampeyan nggunakake IDS kanggo ngawasi acara, sampeyan ora perlu ngolah kabeh paket saka kabeh sesi; nanging, sampeyan mung kudu ngekstrak paket N pisanan saka saben sesi kanggo ngrampungake analisis lan pemantauan acara.

5. Pangilon lan replikasi data

Splitter bisa nglakokake mirroring lan replikasi data ing antarmuka output, sing njamin akses data saka pirang-pirang sistem aplikasi.

6. Akuisisi lan penerusan data jaringan 3G

Pangumpulan lan distribusi data ing jaringan 3G beda karo mode analisis jaringan tradisional. Paket ing jaringan 3G dikirim liwat link backbone liwat pirang-pirang lapisan enkapsulasi. Dawane paket lan format enkapsulasi beda karo paket ing jaringan umum. Splitter bisa kanthi akurat ngenali lan ngolah protokol tunnel kayata paket GTP lan GRE, paket MPLS multilayer, lan paket VLAN. Splitter iki bisa ngekstrak paket sinyal IUPS, paket sinyal GTP, lan paket Radius menyang port tartamtu adhedhasar karakteristik paket. Kajaba iku, bisa mbagi paket miturut alamat IP njero. Dhukungan kanggo pangolahan paket ukuran gedhe (MTU> 1522 Byte), bisa nglakokake pangumpulan data jaringan 3G lan aplikasi shunt kanthi sampurna.

Syarat Fitur:

- Ndhukung distribusi lalu lintas nganggo protokol aplikasi L2-L7.

- Ndhukung panyaringan 5-tuple miturut alamat IP sumber sing tepat, alamat IP tujuan, port sumber, port tujuan, lan protokol lan nganggo topeng.

- Ndhukung penyeimbangan beban output lan homologi lan homologi output.

- Ndhukung panyaringan lan penerusan nganggo senar karakter.

- Ndhukung manajemen sesi. Terusake paket N pisanan saben sesi. Nilai N bisa ditemtokake.

- Ndhukung kanggo pirang-pirang panganggo. Paket data sing cocog karo aturan sing padha bisa diwenehake menyang pihak katelu ing wektu sing padha, utawa data ing antarmuka output bisa dicerminkan lan direplikasi, njamin akses data saka pirang-pirang sistem aplikasi.

Solusi Industri Keuangan Solusi Kauntungan
Kanthi perkembangan teknologi informasi global sing cepet lan pendalaman informasi, skala jaringan perusahaan saya tambah akeh, lan katergantungan macem-macem industri marang sistem informasi saya tambah dhuwur. Ing wektu sing padha, jaringan perusahaan saka serangan internal lan eksternal, penyimpangan, lan ancaman keamanan informasi uga saya tambah, kanthi akeh perlindungan jaringan, sistem pemantauan bisnis aplikasi sing dioperasikake kanthi berturut-turut, kabeh jinis pemantauan bisnis, peralatan perlindungan keamanan sing disebar ing saindenging jaringan, bakal ana pemborosan sumber daya informasi, pemantauan titik buta, pemantauan bola-bali, topologi jaringan lan masalah sing ora teratur kayata ora bisa entuk data target kanthi efektif, sing nyebabake efisiensi kerja peralatan monitor kurang, investasi dhuwur, penghasilan kurang, kesulitan perawatan lan manajemen sing telat, sumber daya data angel dikontrol.

Seluler


Wektu kiriman: 08-Sep-2022