IngBroker Paket Jaringan(NPB), sing kalebu 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB, lanNetwork Test Access Port (TAP), minangka piranti hardware sing disambungake langsung menyang kabel jaringan lan ngirim sepotong komunikasi jaringan menyang piranti liyane.
Broker Paket Jaringan umume digunakake ing sistem deteksi intrusi jaringan (IDS), detektor jaringan, lan profiler. Sesi mirroring port. Ing mode shunting, link UTP sing diawasi (unmasked link) dipérang dadi rong bagéan dening piranti TAP shunting. Data shunted disambungake menyang antarmuka koleksi kanggo ngumpulake data kanggo sistem pemantauan keamanan informasi Internet.
Apa sing ditindakake Broker Paket Jaringan (NPB) kanggo sampeyan?
Fitur utama:
1. Mandhiri
Iki minangka piranti keras sing mandiri lan ora mengaruhi beban piranti jaringan sing ana, sing duwe kaluwihan gedhe tinimbang pangilon port.
Iki minangka piranti in-line, sing tegese kudu disambungake menyang jaringan. Nanging, iki uga duwe kerugian kanggo ngenalake titik kegagalan, lan amarga iku piranti online, jaringan saiki kudu diselani ing wektu panyebaran, gumantung ing endi sing dipasang.
2. Transparan
Transparan tegese pointer menyang jaringan saiki. Sawise ngakses shunt jaringan, ora ana pengaruh ing kabeh piranti ing jaringan saiki, lan transparan kanggo wong-wong mau. Mesthi, iki uga kalebu lalu lintas sing dikirim dening shunt jaringan menyang piranti ngawasi, sing uga transparan menyang jaringan.
Prinsip kerja:
Lalu lintas shunting (distribusi) adhedhasar data input, niru, kumpul, nyaring, 10G POS transformasi data liwat konversi protokol kanggo puluhan megabyte data LAN, miturut algoritma tartamtu kanggo mbukak wawas output, output ing wektu sing padha kanggo mesthekake sing kabeh paket saka sesi padha, utawa output IP padha kabeh paket saka antarmuka panganggo padha.
Fitur Fungsional:
1. Konversi protokol
Antarmuka komunikasi data Internet mainstream sing digunakake dening ISP kalebu 40G POS, 10G POS/WAN/LAN, 2.5G POS, lan GE, dene antarmuka panampa data sing digunakake dening server aplikasi yaiku antarmuka LAN GE lan 10GE. Mulane, konversi protokol sing biasane kasebut ing antarmuka komunikasi Internet utamane nuduhake konversi antarane 40G POS, 10G POS, lan 2.5G POS dadi 10GE LAN utawa GE, lan cotransfer bidirectional antarane 10GE WAN lan 10GE LAN lan GE.
2. Pangumpulan lan distribusi data.
Umume aplikasi pangumpulan data umume ngekstrak lalu lintas sing disenengi lan mbuwang lalu lintas sing ora peduli. Lalu lintas data alamat IP tartamtu, protokol, lan port diekstrak kanthi konvergensi limang tuple (alamat IP sumber, alamat IP tujuan, port sumber, port tujuan, lan protokol). Nalika output, sumber sing padha, lokasi sing padha lan output imbangan beban dipastikan miturut algoritma HASH tartamtu.
3. Filter kode fitur
Kanggo koleksi lalu lintas P2P, sistem aplikasi mung bisa fokus ing sawetara lalu lintas tartamtu, kayata media streaming PPStream, BT, Thunderbolt, lan tembung kunci umum ing HTTP kayata GET lan POST, lan liya-liyane. Metode pencocokan kode fitur bisa digunakake kanggo ekstraksi. lan konvergensi. Diverter ndhukung nyaring kode fitur posisi tetep lan nyaring kode fitur ngambang. Kode fitur ngambang minangka offset sing ditemtokake adhedhasar kode fitur lokasi tetep. Cocog kanggo aplikasi sing nemtokake kode fitur sing bakal disaring, nanging ora nemtokake lokasi spesifik kode fitur kasebut.
4. Manajemen sesi
Ngenali lalu lintas sesi lan kanthi fleksibel ngatur nilai N penerusan sesi (N=1 nganti 1024). Tegese, paket N pisanan saben sesi diekstrak lan diterusake menyang sistem analisis aplikasi mburi, lan paket sawise N dibuwang, ngirit overhead sumber daya kanggo platform analisis aplikasi hilir. Umumé, nalika sampeyan nggunakake IDS kanggo ngawasi acara, sampeyan ora perlu ngolah kabeh paket saka kabeh sesi; tinimbang, sampeyan mung kudu extract paket N pisanan saben sesi kanggo ngrampungake analisis acara lan ngawasi.
5. Data mirroring lan replikasi
Splitter bisa nyadari mirroring lan replikasi data ing antarmuka output, sing njamin akses data saka macem-macem sistem aplikasi.
6. Akuisisi data jaringan 3G lan nerusake
Pangumpulan lan distribusi data ing jaringan 3G beda karo mode analisis jaringan tradisional. Paket ing jaringan 3G ditularake ing pranala backbone liwat pirang-pirang lapisan enkapsulasi. Dawane paket lan format enkapsulasi beda karo paket ing jaringan umum. Splitter bisa kanthi akurat ngenali lan ngolah protokol terowongan kayata paket GTP lan GRE, paket MPLS multilayer, lan paket VLAN. Bisa ngekstrak paket sinyal IUPS, paket sinyal GTP, lan paket Radius menyang port sing ditemtokake adhedhasar karakteristik paket. Kajaba iku, bisa mbagi paket miturut alamat IP njero. Dhukungan kanggo pangolahan paket sing gedhe banget (MTU> 1522 Byte), kanthi sampurna bisa nyadari pengumpulan data jaringan 3G lan aplikasi shunt.
Syarat Fitur:
- Ndhukung distribusi lalu lintas kanthi protokol aplikasi L2-L7.
- Ndhukung panyaring 5-tuple kanthi alamat IP sumber sing tepat, alamat IP tujuan, port sumber, port tujuan, lan protokol lan nganggo topeng.
- Ndhukung keseimbangan beban output lan homologi lan homologi output.
- Ndhukung nyaring lan nerusake dening strings karakter.
- Ndhukung manajemen sesi. Terusake paket N pisanan saben sesi. Nilai N bisa ditemtokake.
- Ndhukung kanggo macem-macem pangguna. Paket data sing cocog karo aturan sing padha bisa diwenehake menyang pihak katelu ing wektu sing padha, utawa data ing antarmuka output bisa dicerminake lan ditiru, njamin akses data saka macem-macem sistem aplikasi.
Solusi Solusi Industri Keuangan Solusi Kauntungan
Kanthi perkembangan cepet teknologi informasi global lan deepening saka informasi, ukuran jaringan perusahaan wis mboko sithik ditambahi, lan katergantungan saka macem-macem industri ing sistem informasi dadi saya dhuwur. Ing wektu sing padha, jaringan perusahaan saka serangan internal lan eksternal, irregularities, lan ancaman keamanan informasi uga akeh, karo jumlah gedhe saka pangayoman jaringan, aplikasi sistem ngawasi bisnis sijine menyang operasi ing kasuksesan, kabeh limo ngawasi bisnis, peralatan pangayoman safety. disebarake ing saindhenging jaringan, bakal ana sampah sumber informasi, ngawasi titik wuta, ngawasi bola-bali, topologi jaringan lan masalah sing ora teratur kayata ora bisa entuk data target kanthi efektif, ndadékaké kanggo ngawasi peralatan efisiensi kerja sing kurang, investasi dhuwur, penghasilan murah. , masalah pangopènan lan manajemen pungkasan, sumber data angel dikontrol.
Wektu kirim: Sep-08-2022