Swiċċ tat-Tap tal-Bypass Inline: L-Assigurazzjoni ta' Sigurtà Fail-Safe għal Protezzjoni Mtejba tan-Netwerk

2*Bypass flimkien ma' 1*Monitor Disinn Modulari, 10/40/100GE Links, Massimu ta' 640Gbps

Deskrizzjoni Qasira:

Bl-iżvilupp mgħaġġel tal-Internet, it-theddida tas-sigurtà tal-informazzjoni tan-netwerk qed issir dejjem aktar serja. Għalhekk, il-varjetà ta' applikazzjonijiet għall-protezzjoni tas-sigurtà tal-informazzjoni qed jintużaw dejjem aktar b'mod wiesa'. Kemm jekk huwa tagħmir tradizzjonali ta' kontroll tal-aċċess FW (Firewall) jew tip ġdid ta' mezz ta' protezzjoni aktar avvanzat bħal sistema ta' prevenzjoni tal-intrużjoni (IPS), pjattaforma unifikata għall-ġestjoni tat-theddid (UTM), sistema ta' attakk kontra ċ-ċaħda tas-servizz (Anti-DDoS), Gateway Anti-span, Sistema Unifikata ta' Identifikazzjoni u Kontroll tat-Traffiku DPI, u ħafna apparati/għodod tas-sigurtà huma skjerati f'nodi ewlenin tan-netwerk inline series, l-implimentazzjoni tal-politika tas-sigurtà tad-dejta korrispondenti biex tidentifika u tittratta t-traffiku legali/illegali. Fl-istess ħin, madankollu, in-netwerk tal-kompjuter se jiġġenera dewmien kbir fin-netwerk, telf ta' pakketti jew saħansitra tfixkil fin-netwerk fil-każ ta' failover, manutenzjoni, aġġornament, sostituzzjoni tat-tagħmir u oħrajn f'ambjent ta' applikazzjoni tan-netwerk ta' produzzjoni affidabbli ħafna, l-utenti ma jistgħux jissaportuh.


Dettalji tal-Prodott

Tikketti tal-Prodott

Introduzzjoni:Is-Swiċċ tat-Tap tal-Bypass Inline: L-Assigurazzjoni ta' Sigurtà Fail-Safe għal Protezzjoni Mtejba tan-Netwerk

Fil-pajsaġġ li dejjem jevolvi tat-theddid taċ-ċibersigurtà, l-organizzazzjonijiet jiffaċċjaw l-isfida kostanti li jissalvagwardjaw in-netwerks tagħhom minn attakki malizzjużi u aċċess mhux awtorizzat. Biex jiġġieldu dawn it-theddid b'mod effettiv, in-negozji jisfruttaw apparati ta' sigurtà attivi integrati bħal Sistemi ta' Prevenzjoni ta' Intrużjoni (IPS) u firewalls tal-ġenerazzjoni li jmiss (NGFWs). Madankollu, l-iżgurar ta' konnettività tan-netwerk mingħajr interruzzjoni filwaqt li jinżammu miżuri ta' sigurtà robusti jista' jkun kompitu kumpless. Biex nindirizzaw din il-ħtieġa kritika għal soluzzjoni affidabbli u sikura, nippreżentaw bi kburija l-Inline Bypass Tap Switch. Magħruf ukoll bħala l-bypass switch, dan l-apparat innovattiv jaġixxi bħala pont bejn l-apparati tan-netwerk u l-għodod tas-sigurtà tan-netwerk, billi jipprovdi punt sigur ta' iżolament u jimminimizza r-riskju ta' qtugħ potenzjali tan-netwerk.

Fl-avanguardia tat-teknoloġija tas-sigurtà tan-netwerk, l-Inline Bypass Tap Switch tagħna huwa ddisinjat biex joffri appoġġ u protezzjoni mingħajr paragun lin-netwerks u l-għodod tas-sigurtà siewja tiegħek. Ejja nidħlu fil-fond fil-karatteristiċi u l-benefiċċji notevoli li dan il-prodott avvanzat iġib miegħu.

1. Portijiet ta' Aċċess Fail-Safe:

L-Inline Bypass Tap Switch jistabbilixxi punti ta' aċċess fail-safe għal apparati ta' sigurtà attivi integrati bħal IPS u NGFWs. Jiżgura konnettività tan-netwerk mingħajr interruzzjoni billi jippermetti l-qsim bla xkiel tat-traffiku bejn l-apparati, u b'hekk in-netwerk ikun jista' jfejjaq lilu nnifsu f'każ ta' ħsara jew manutenzjoni tal-għodda tas-sigurtà.

2. Punt ta' Iżolament Affidabbli:

Billi jużaw is-swiċċ tal-bypass bejn l-apparati tan-netwerk u l-għodod tas-sigurtà, l-organizzazzjonijiet jistgħu jiksbu punt affidabbli ta' iżolament. Dan l-iżolament jipprovdi saff addizzjonali ta' protezzjoni, li jippermetti lit-timijiet tas-sigurtà janalizzaw u jimmitigaw it-theddid potenzjali b'mod effettiv.

3. Protezzjoni Robusta tan-Netwerk:

L-Inline Bypass Tap Switch itejjeb l-infrastruttura tas-sigurtà tan-netwerk tiegħek bil-kapaċità tiegħu li jidderieġi mill-ġdid il-flussi tat-traffiku permezz ta' għodod tas-sigurtà. Dan jagħti s-setgħa lil apparati tas-sigurtà bħal IPS u NGFWs biex jispezzjonaw it-traffiku tan-netwerk bir-reqqa, u jidentifikaw u jinnewtralizzaw kwalunkwe attività malizzjuża jew tentattiv ta' aċċess mhux awtorizzat.

4. Integrazzjoni bla xkiel:

Is-swiċċ tal-bypass tagħna jintegra bla xkiel fl-arkitetturi tan-netwerk eżistenti, u b'hekk jissimplifika l-iskjerament u jimminimizza t-tfixkil. Bid-disinn flessibbli u skalabbli tiegħu, jista' jimmaniġġja b'mod effettiv it-traffiku tan-netwerk ta' volum għoli mingħajr ma jikkomprometti s-sigurtà jew il-prestazzjoni.

5. Disponibbiltà Għolja:

Il-waqfien tan-netwerk minħabba ħsara fl-għodda tas-sigurtà jista' jkun għali għall-organizzazzjonijiet. Madankollu, bl-Inline Bypass Tap Switch, dan il-waqfien jiġi mitigat peress li jiżgura fluss kontinwu tat-traffiku anke waqt ħsarat fl-għodda tas-sigurtà jew twieqi ta' manutenzjoni. Din il-karatteristika ta' disponibbiltà għolja żżomm is-sistemi kritiċi tiegħek protetti filwaqt li telimina interruzzjonijiet għaljin fin-netwerk.

6. Effiċjenza u Skalabbiltà Mtejba:

Bis-swiċċ tal-bypass, l-organizzazzjonijiet jistgħu jimmassimizzaw il-prestazzjoni tal-għodod tas-sigurtà tagħhom billi jippermettu l-ibbilanċjar tat-tagħbija fuq apparati multipli. Dan jippermetti użu effiċjenti tar-riżorsi tas-sigurtà filwaqt li jiżgura tkabbir skalabbli hekk kif jiżdiedu d-domandi tan-netwerk.

7. Ġestjoni u Monitoraġġ Ċentralizzati:

Is-swiċċ tal-bypass tagħna huwa mgħammar b'kapaċitajiet komprensivi ta' ġestjoni u monitoraġġ, li jippermettu lill-organizzazzjonijiet ikollhom viżibilità u kontroll sħiħ fuq it-traffiku tan-netwerk tagħhom. Il-ġestjoni ċentralizzata tissimplifika l-konfigurazzjoni, il-monitoraġġ u s-soluzzjoni tal-problemi, u tiżgura ġestjoni proattiva tas-sigurtà.

Bħala konklużjoni, l-Sejbien tal-Taħbit tal-Qalb,Bypass Inline,Swiċċ tal-Bypass Inline,Tektek tal-Bypass Inline,Sigurtà Inline, tirrivoluzzjona s-sigurtà tan-netwerk billi tipprovdi portijiet ta' aċċess li ma jfallux għal apparati ta' sigurtà attiva integrati. Billi taġixxi bħala punt sigur ta' iżolament bejn in-netwerk u s-saff tas-sigurtà, ittejjeb b'mod sinifikanti l-protezzjoni ta' netwerks siewja filwaqt li timminimizza r-riskju ta' qtugħ tan-netwerk. Bl-integrazzjoni bla xkiel tagħha, disponibbiltà għolja, u kapaċitajiet ta' ġestjoni ċentralizzata, dan l-apparat avvanzat jagħti s-setgħa lill-organizzazzjonijiet biex jiddefendu kontra theddid ċibernetiku li qed jevolvi b'mod effettiv. Aġġorna l-infrastruttura tas-sigurtà tan-netwerk tiegħek bl-Inline Bypass Tap Switch u żgura sigurtà u konnettività mingħajr interruzzjoni għas-sistemi kritiċi tal-organizzazzjoni tiegħek. Ibqa' pass 'il quddiem mit-theddid ċibernetiku bis-soluzzjoni innovattiva tagħna!

Ħarsa ġenerali

Is-Swiċċ tal-Bypass tat-Tap tan-Netwerk Mylinking™ huwa riċerkat u żviluppat biex jintuża għall-iskjerament flessibbli ta' diversi tipi ta' tagħmir ta' sigurtà inline filwaqt li jipprovdi affidabbiltà għolja tan-netwerk.
Billi tuża Mylinking™ Smart Bypass Switch Tap:

  • L-utenti jistgħu jinstallaw/ininstallaw tagħmir/għodda tas-sigurtà b'mod flessibbli u mhux se jaffettwaw u jinterrompu n-netwerk attwali;
  • Mylinking™ Network Tap Bypass Switch b'funzjoni intelliġenti ta' skoperta tas-saħħa għal monitoraġġ f'ħin reali tal-istat normali ta' ħidma tal-apparati tas-sigurtà inline. Ladarba l-apparati tas-sigurtà inline jaħdmu b'eċċezzjoni, il-funzjoni ta' protezzjoni tinqabeż awtomatikament biex tinżamm il-komunikazzjoni normali tan-netwerk;
  • It-teknoloġija selettiva tal-protezzjoni tat-traffiku tista' tintuża biex tuża tagħmir speċifiku ta' sigurtà għat-tindif tat-traffiku, teknoloġija ta' encryption ibbażata fuq it-tagħmir tal-awditjar. Twettaq b'mod effettiv il-protezzjoni tal-aċċess inline għat-tip speċifiku ta' traffiku, u tnaqqas il-pressjoni tal-immaniġġjar tal-fluss tal-apparat inline;
  • It-teknoloġija tal-Protezzjoni tat-Traffiku Bilanċjat tat-Tagħbija tista' tintuża għall-iskjerament raggruppat ta' apparati ta' sigurtà serjali inline siguri biex tissodisfa s-sigurtà inline f'ambjenti ta' bandwidth għoli.

deskrizzjoni tal-prodott2

Swiċċ tal-Bypass tat-Tap tan-Netwerk Karatteristiċi u Teknoloġiji Avvanzati

Modalità ta' Protezzjoni Mylinking™ “SpecFlow” u Modalità ta' Protezzjoni “FullLink”
Protezzjoni tal-Iswiċċjar ta' Bypass Mgħaġġel Mylinking™
Mylinking™ “LinkSafeSwitch”
Mylinking™ “WebService” Strateġija Dinamika ta' Trażmissjoni/Kwistjoni
Sejbien Intelliġenti ta' Messaġġi dwar it-Taħbit tal-Qalb Mylinking™
Messaġġi tal-Heartbeat Definibbli ta' Mylinking™ (Pakketti tal-Heartbeat)
Bilanċjar tat-Tagħbija Multi-link ta' Mylinking™
Distribuzzjoni Intelliġenti tat-Traffiku Mylinking™
Bilanċjar Dinamiku tat-Tagħbija Mylinking™
Teknoloġija ta' Ġestjoni Remota Mylinking™ (HTTP/WEB, TELNET/SSH, Karatteristika “EasyConfig/AdvanceConfig”)

Gwida għall-Konfigurazzjoni Fakultattiva tas-Swiċċ tal-Bypass tan-Netwerk tat-Tap

Modulu tal-BYPASSSlott tal-Modulu tal-Port tal-Protezzjoni:
Dan is-slott jista' jiddaħħal fil-modulu tal-port tal-protezzjoni BYPASS b'veloċità/numru ta' port differenti. Billi tissostitwixxi tipi differenti ta' moduli, jista' jappoġġja l-protezzjoni BYPASS ta' diversi rekwiżiti ta' links 10G/40G/100G.

deskrizzjoni tal-prodott5

deskrizzjoni tal-prodott4

Modulu tal-MONITORSlott tal-Modulu tal-Port;
Dan is-slott jista' jdaħħal il-modulu MONITOR b'veloċitajiet/portijiet differenti. Jista' jappoġġja links multipli ta' 10G/40G/100G għall-iskjerament ta' apparat ta' monitoraġġ serjali inline billi jissostitwixxi moduli differenti.

deskrizzjoni tal-prodott3

Regoli tal-Għażla tal-Moduli
Abbażi ta' links skjerati differenti u rekwiżiti ta' skjerament ta' tagħmir ta' monitoraġġ, tista' tagħżel b'mod flessibbli konfigurazzjonijiet differenti ta' moduli biex tissodisfa t-talba tal-ambjent attwali tiegħek; jekk jogħġbok segwi r-regoli li ġejjin waqt l-għażla tal-moduli tiegħek:
1. Il-komponenti tax-chassis huma obbligatorji u trid tagħżel il-komponenti tax-chassis qabel ma tagħżel kwalunkwe modulu ieħor. Fl-istess ħin, jekk jogħġbok agħżel metodi differenti ta' provvista tal-enerġija (AC/DC) skont il-bżonnijiet tiegħek.
2. L-apparat kollu jappoġġja sa 2 slots tal-modulu BYPASS u slot 1 tal-modulu MONITOR; ma tistax tagħżel aktar min-numru ta' slots biex tikkonfigura. Abbażi tal-kombinazzjoni tan-numru ta' slots u l-mudell tal-modulu, l-apparat jista' jappoġġja sa erba' protezzjonijiet ta' links ta' 10GE; jew jista' jappoġġja sa erba' links ta' 40GE; jew jista' jappoġġja sa link wieħed ta' 100GE.
3. Il-mudell tal-modulu "BYP-MOD-L1CG" jista' jiddaħħal biss f'SLOT1 biex jaħdem sew.
4. It-tip ta' modulu "BYP-MOD-XXX" jista' jiddaħħal biss fl-islott tal-modulu BYPASS; it-tip ta' modulu "MON-MOD-XXX" jista' jiddaħħal biss fl-islott tal-modulu MONITOR għal tħaddim normali.

Mudell tal-Prodott

Parametri tal-funzjoni

Xażi (Ospitanti)

ML-BYPASS-M100 1U standard rackmount ta' 19-il pulzier; konsum massimu ta' enerġija 250W; host modulari tal-protettur BYPASS; 2 slots tal-modulu BYPASS; slot 1 tal-modulu MONITOR; AC u DC mhux obbligatorji;

MODULU TAL-BYPASS

BYP-MOD-L2XG(LM/SM) Jappoġġja protezzjoni serjali ta' link 10GE b'2 direzzjonijiet, interface 4*10GE, konnettur LC; transceiver ottiku integrat; link ottiku single/multimode mhux obbligatorju, jappoġġja 10GBASE-SR/LR;
BYP-MOD-L2QXG(LM/SM) Jappoġġja protezzjoni serjali ta' link 40GE b'2 direzzjonijiet, interface 4*40GE, konnettur LC; transceiver ottiku integrat; link ottiku single/multimode mhux obbligatorju, jappoġġja 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) Jappoġġja protezzjoni tas-serje ta' link 100GE b'kanal wieħed, interface 2*100GE, konnettur LC; transceiver ottiku integrat; link ottiku b'multimodalità waħda mhux obbligatorju, jappoġġja 100GBASE-SR4/LR4;

MODULU TAL-MONITOR

MON-MOD-L16XG Modulu tal-port ta' monitoraġġ 16*10GE SFP+; l-ebda modulu ta' transceiver ottiku;
MON-MOD-L8XG Modulu tal-port ta' monitoraġġ 8*10GE SFP+; l-ebda modulu ta' transceiver ottiku;
MON-MOD-L2CG Modulu tal-port ta' monitoraġġ 2*100GE QSFP28; l-ebda modulu ta' transceiver ottiku;
MON-MOD-L8QXG Modulu tal-port ta' monitoraġġ 8* 40GE QSFP+; l-ebda modulu ta' transceiver ottiku;

Speċifikazzjonijiet tas-Swiċċ tal-Bypass tat-TAP tan-Netwerk

Modalità tal-Prodott

Swiċċ tal-Bypass tat-Tap tan-Netwerk Inline ML-BYPASS-M100

Tip ta' Interfaċċja

Interfaċċja tal-MGT

Interfaċċja ta' ġestjoni adattiva 1*10/100/1000BASE-T; Appoġġ għall-ġestjoni remota tal-HTTP/IP

Slott tal-Modulu

2 * Slott tal-modulu BYPASS; 1 * Slott tal-modulu MONITOR;

Links li jappoġġjaw il-massimu

L-apparat jappoġġja massimu ta' 4 * 10GE links jew 4 * 40GE links jew 1 * 100GE links

Monitoraġġ L-apparat jappoġġja massimu ta' 16 * 10GE portijiet ta' monitoraġġ jew 8 * 40GE portijiet ta' monitoraġġ jew 2 * 100GE portijiet ta' monitoraġġ;

Funzjoni

Kapaċità ta' pproċessar full duplex

640Gbps

Ibbażat fuq il-protezzjoni tal-kaskata tat-traffiku speċifika ta' ħames tupli tal-IP/protokoll/port

Appoġġjat

Protezzjoni kaskata bbażata fuq traffiku sħiħ

Appoġġjat

Bilanċjar tat-tagħbija multipla

Appoġġjat

Funzjoni ta' skoperta tal-qalb apposta

Appoġġjat

Appoġġ għall-indipendenza tal-pakkett Ethernet

Appoġġjat

SWIĊĊ TAL-BYPASS

Appoġġjat

Swiċċ BYPASS mingħajr flash

Appoġġjat

ĠESTJONI TAL-CONSOLE

Appoġġjat

Ġestjoni tal-IP/WEB

Appoġġjat

Ġestjoni tal-SNMP V1/V2C

Appoġġjat

Ġestjoni tat-TELNET/SSH

Appoġġjat

Protokoll SYSLOG

Appoġġjat

Awtorizzazzjoni tal-utent

Ibbażat fuq awtorizzazzjoni bil-password/AAA/TACACS+

Elettriku

Vultaġġ nominali tal-provvista

AC-220V/DC-48V 【Mhux obbligatorju】

Frekwenza nominali tal-qawwa

50Hz

Kurrent tad-dħul nominali

AC-3A / DC-10A

Qawwa Nominali

100W

Ambjent

Temperatura tax-Xogħol

0-50℃

Temperatura tal-ħażna

-20-70℃

Umdità tax-xogħol

10%-95%, Bla kondensazzjoni

Konfigurazzjoni tal-utent

Konfigurazzjoni tal-konsoll

Interfaċċja RS232, 115200, 8, N, 1

Interfaċċja MGT barra mill-medda

Interfaċċja tal-Ethernet 1*10/100/1000M

Awtorizzazzjoni tal-password

Appoġġjat

Għoli tax-Xażi

Spazju tax-xażi (U)

1U 19-il pulzier, 485mm * 44.5mm * 350mm

Applikazzjoni tas-Swiċċ tal-Bypass tan-Netwerk TAP (kif ġej)

5.1 Ir-Riskju tat-Tagħmir tas-Sigurtà Inline (IPS / FW)
Dan li ġej huwa mod tipiku ta' skjerament IPS (Intrusion Prevention System), FW (Firewall), IPS/FW huwa skjerat bħala tagħmir tan-netwerk inline (bħal routers, switches, eċċ.) bejn it-traffiku permezz tal-implimentazzjoni ta' kontrolli tas-sigurtà, skont il-politika tas-sigurtà korrispondenti biex tiddetermina r-rilaxx jew l-imblukkar tat-traffiku korrispondenti, biex jinkiseb l-effett tad-difiża tas-sigurtà.

aħbarijiet4

Fl-istess ħin, nistgħu nosservaw l-IPS (Intrusion Prevention System) / FW (Firewall) bħala skjerament inline tat-tagħmir, ġeneralment skjerat f'post ewlieni tan-netwerk tal-intrapriża biex jimplimenta s-sigurtà inline, l-affidabbiltà tal-apparati konnessi tiegħu taffettwa direttament id-disponibbiltà ġenerali tan-netwerk tal-intrapriża. Ladarba l-apparati tas-sigurtà inline jimlew żżejjed, jiġġarraf, jaġġornaw is-softwer, jaġġornaw il-politika, eċċ., id-disponibbiltà kollha tan-netwerk tal-intrapriża tiġi affettwata ħafna. F'dan il-punt, nistgħu biss permezz ta' qtugħ fin-netwerk, bypass jumper fiżiku li jista' jirrestawra n-netwerk, iżda dan jaffettwa serjament l-affidabbiltà tan-netwerk. IPS (Intrusion Prevention System) / FW (Firewall) u apparati inline oħra minn naħa waħda jtejbu l-iskjerament tas-sigurtà tan-netwerk tal-intrapriża, min-naħa l-oħra jnaqqsu wkoll l-affidabbiltà tan-netwerks tal-intrapriża, u jżidu r-riskju li n-netwerk ma jkunx disponibbli.

5.2 Protezzjoni tat-Tagħmir tas-Serje Inline Link

deskrizzjoni tal-prodott10

Mylinking™ "Bypass Switch" jintuża bħala inline bejn apparati tan-netwerk (routers, swiċċijiet, eċċ.), u l-fluss tad-dejta bejn l-apparati tan-netwerk ma jibqax iwassal direttament għal IPS (Intrusion Prevention System) / FW (Firewall), "Bypass Switch" għal IPS / FW. Meta l-IPS / FW ikun qed jaħdem minħabba tagħbija żejda, ħabta, aġġornamenti tas-softwer, aġġornamenti tal-politika u kundizzjonijiet oħra ta' falliment, il-"Bypass Switch" juża l-Funzjoni ta' skoperta f'waqtha tal-messaġġi tal-heartbeat intelliġenti tal-"Bypass Switch", u b'hekk jaqbeż l-apparat difettuż, mingħajr ma jinterrompi l-premessa tan-netwerk, it-tagħmir tan-netwerk imqabbad direttament malajr biex jipproteġi n-netwerk ta' komunikazzjoni normali; meta l-IPS / FW irkupru minn falliment, iżda wkoll permezz tal-funzjoni ta' skoperta f'waqtha tal-Pakketti tal-Heartbeat intelliġenti, il-link oriġinali jirrestawra s-sigurtà tal-kontrolli tas-sigurtà tan-netwerk tal-intrapriża.

Mylinking™ "Bypass Switch" għandu funzjoni qawwija u intelliġenti ta' Sejbien ta' Messaġġi tat-Taħbit tal-Qalb, l-utent jista' jippersonalizza l-intervall tat-taħbit tal-qalb u n-numru massimu ta' tentattivi, permezz ta' messaġġ tat-taħbit tal-qalb personalizzat fuq l-IPS / FW għall-ittestjar tas-saħħa, bħal pereżempju li jibgħat il-messaġġ ta' kontroll tat-taħbit tal-qalb lill-port upstream / downstream tal-IPS / FW, u mbagħad jirċievi mill-port upstream / downstream tal-IPS / FW, u jiġġudika jekk l-IPS / FW hux qed jaħdem normalment billi jibgħat u jirċievi l-messaġġ tat-taħbit tal-qalb.

5.3 Fluss tal-Politika “SpecFlow” Protezzjoni tas-Serje tat-Trazzjoni Inline

deskrizzjoni tal-prodott1

Meta l-apparat tan-netwerk tas-sigurtà jkollu bżonn biss jittratta t-traffiku speċifiku fil-protezzjoni tas-sigurtà f'serje, permezz tal-funzjoni tat-traffiku għal kull ipproċessar tal-Mylinking™ "Network Tap Bypass Switch", permezz tal-istrateġija tal-iskrinjar tat-traffiku biex jikkonnettja l-apparat tas-sigurtà, it-traffiku "Konċernat" jintbagħat lura direttament lejn il-link tan-netwerk, u s-"sezzjoni tat-traffiku kkonċernata" tiġi trażmessa lejn l-apparat tas-sigurtà in-line biex twettaq kontrolli tas-sigurtà. Dan mhux biss iżomm l-applikazzjoni normali tal-funzjoni ta' skoperta tas-sigurtà tal-apparat tas-sigurtà, iżda jnaqqas ukoll il-fluss ineffiċjenti tat-tagħmir tas-sigurtà biex jittratta l-pressjoni; fl-istess ħin, in-"Network Tap Bypass Switch" jista' jiskopri l-kundizzjoni tax-xogħol tal-apparat tas-sigurtà f'ħin reali. L-apparat tas-sigurtà jaħdem b'mod anormali billi jevita t-traffiku tad-dejta direttament biex jevita tfixkil fis-servizz tan-netwerk.

Il-Mylinking™ Inline Traffic Bypass Tap jista' jidentifika t-traffiku bbażat fuq l-identifikatur tal-intestatura tas-saff L2-L4, bħal tikketta VLAN, indirizz MAC tas-sors/destinazzjoni, indirizz IP tas-sors, tip ta' pakkett IP, port tal-protokoll tas-saff tat-trasport, tikketta ewlenija tal-intestatura tal-protokoll, eċċ. Varjetà ta' kombinazzjonijiet flessibbli ta' kundizzjonijiet ta' tqabbil jistgħu jiġu definiti b'mod flessibbli biex jiddefinixxu t-tipi speċifiċi ta' traffiku li huma ta' interess għal apparat ta' sigurtà partikolari u jistgħu jintużaw b'mod wiesa' għall-iskjerament ta' apparati speċjali ta' awditjar tas-sigurtà (RDP, SSH, awditjar tad-database, eċċ.).

5.4 Protezzjoni tas-Serje b'Tagħbija Bbilanċjata

deskrizzjoni tal-prodott7
Il-Mylinking™ "Network Tap Bypass Switch" jintuża bħala inline bejn apparati tan-netwerk (routers, swiċċijiet, eċċ.). Meta l-prestazzjoni ta' pproċessar IPS/FW wieħed ma tkunx biżżejjed biex tlaħħaq mat-traffiku tal-ogħla livell ta' links tan-netwerk, il-funzjoni ta' bilanċjar tat-tagħbija tat-traffiku tal-protettur, il-"bundling" ta' diversi traffiku ta' links tan-netwerk ta' pproċessar fi clusters IPS/FW, tista' tnaqqas b'mod effettiv il-pressjoni tal-ipproċessar IPS/FW wieħed, ittejjeb il-prestazzjoni ġenerali tal-ipproċessar biex tilħaq il-bandwidth għolja tal-ambjent tal-iskjerament.

Mylinking™ "Network Tap Bypass Switch" għandu funzjoni qawwija ta' bilanċjar tat-tagħbija, skont it-tikketta VLAN tal-frejm, l-informazzjoni MAC, l-informazzjoni IP, in-numru tal-port, il-protokoll u informazzjoni oħra dwar id-distribuzzjoni tal-bilanċjar tat-tagħbija Hash tat-traffiku biex jiżgura li kull IPS / FW riċevut fluss tad-dejta integrità Sessjoni.

5.5 Protezzjoni tat-Trazzjoni tal-Fluss ta' Tagħmir Inline b'ħafna serje (Ibdel il-Konnessjoni Serjali għal Konnessjoni Parallela)
F'xi konnessjonijiet ewlenin (bħal ħwienet tal-Internet, konnessjonijiet ta' skambju taż-żona tas-server) il-post ħafna drabi jkun minħabba l-ħtiġijiet tal-karatteristiċi tas-sigurtà u l-iskjerament ta' diversi tagħmir tal-ittestjar tas-sigurtà in-line (bħal firewall (FW), tagħmir kontra l-attakk DDOS, WEB Application Firewall (WAF), Intrusion Prevention System (IPS), eċċ.), tagħmir ta' skoperta tas-sigurtà multiplu fl-istess ħin f'serje fuq il-konnessjoni biex tiżdied il-punt wieħed ta' falliment tal-konnessjoni, u b'hekk titnaqqas l-affidabbiltà ġenerali tan-netwerk. U fl-iskjerament online tat-tagħmir tas-sigurtà msemmi hawn fuq, l-aġġornamenti tat-tagħmir, is-sostituzzjoni tat-tagħmir u operazzjonijiet oħra, se jikkawżaw interruzzjoni tas-servizz tan-netwerk għal żmien twil u azzjoni ta' qtugħ ta' proġetti akbar biex titlesta l-implimentazzjoni b'suċċess ta' proġetti bħal dawn.

Billi jiġi skjerat in-"Network Tap Bypass Switch" b'mod unifikat, il-modalità ta' skjerament ta' apparati ta' sigurtà multipli konnessi f'serje fuq l-istess link tista' tinbidel minn "modalità ta' konkatenazzjoni fiżika" għal "konkatenazzjoni fiżika, modalità ta' konkatenazzjoni loġika". Il-link fuq il-link ta' punt wieħed ta' falliment biex tittejjeb l-affidabbiltà tal-link, filwaqt li l-"bypass switch" fuq il-fluss tal-link fuq it-trazzjoni tad-domanda, biex jinkiseb l-istess fluss bil-modalità oriġinali ta' effett ta' pproċessar sikur.

Aktar minn apparat wieħed ta' sigurtà fl-istess ħin bħad-dijagramma tal-iskjerament inline:

aħbarijiet9

Dijagramma tal-Implimentazzjoni tas-Swiċċ tal-Bypass tat-TAP tan-Netwerk Mylinking™:

deskrizzjoni tal-prodott9

5.6 Ibbażat fuq l-Istrateġija Dinamika tal-Protezzjoni tas-Sigurtà tas-Sejbien tat-Traffiku
"Network Tap Bypass Switch" Xenarju ieħor ta' applikazzjoni avvanzata huwa bbażat fuq l-istrateġija dinamika tal-applikazzjonijiet tal-protezzjoni tas-sejbien tas-sigurtà tat-trazzjoni tat-traffiku, l-iskjerament tal-mod kif muri hawn taħt:

deskrizzjoni tal-prodott8

Pereżempju, ħu t-tagħmir tal-ittestjar tas-sigurtà "Protezzjoni u skoperta ta' attakki anti-DDoS", permezz tal-iskjerament front-end ta' "Network Tap Bypass Switch" u mbagħad tagħmir ta' protezzjoni anti-DDOS u mbagħad konness man-"Network Tap Bypass Switch", fis-soltu "Protettur tat-Trazzjoni" għall-ammont sħiħ ta' traffiku b'veloċità tal-wajer li jgħaddi 'l quddiem fl-istess ħin, il-mera tal-fluss tal-output lill-"apparat ta' protezzjoni kontra l-attakki anti-DDOS". Ladarba jinstab għal IP tas-server (jew segment tan-netwerk IP) wara l-attakk, "apparat ta' protezzjoni kontra l-attakki anti-DDOS" jiġġenera r-regoli tat-tqabbil tal-fluss tat-traffiku fil-mira u jibgħathom lin-"Network Tap Bypass Switch" permezz tal-interface dinamika tal-kunsinna tal-politika. In-"Network Tap Bypass Switch" jista' jaġġorna d-"dinamika tat-trazzjoni tat-traffiku" wara li jirċievi r-regoli tal-politika dinamika "Rule pool" u immedjatament "ir-regola tolqot it-trazzjoni tat-traffiku tas-server tal-attakk għat-tagħmir ta' "protezzjoni u skoperta ta' attakki anti-DDoS" għall-ipproċessar, biex tkun effettiva wara l-fluss tal-attakk u mbagħad terġa' tiġi injettata fin-netwerk.

L-iskema ta' applikazzjoni bbażata fuq in-"Network Tap Bypass Switch" hija aktar faċli biex tiġi implimentata mill-injezzjoni tradizzjonali tar-rotta BGP jew skema oħra ta' trazzjoni tat-traffiku, u l-ambjent huwa inqas dipendenti fuq in-netwerk u l-affidabbiltà hija ogħla.

"Network Tap Bypass Switch" għandu l-karatteristiċi li ġejjin biex jappoġġja l-protezzjoni dinamika tal-iskoperta tas-sigurtà tal-politika:
1, "Network Tap Bypass Switch" biex jipprovdi barra r-regoli bbażat fuq l-interfaċċja WEBSERVICE, integrazzjoni faċli ma' apparati ta' sigurtà ta' partijiet terzi.
2, "BNetwork Tap Bypass Switch" ibbażat fuq iċ-ċippa ASIC pura tal-ħardwer li tibgħat pakketti b'veloċità tal-wajer sa 10Gbps mingħajr ma timblokka t-trażmissjoni tas-swiċċ, u "librerija tar-regoli dinamiċi tat-trazzjoni tat-traffiku" irrispettivament min-numru.
3, "Network Tap Bypass Switch" b'funzjoni BYPASS professjonali integrata, anke jekk il-protettur innifsu jfalli, jista' wkoll jaqbeż il-link tas-serje oriġinali immedjatament, mingħajr ma jaffettwa l-link oriġinali tal-komunikazzjoni normali.

Introduzzjoni tal-Inline Bypass Tap Switch: L-Assigurazzjoni ta' Sigurtà Fail-Safe għal Protezzjoni Mtejba tan-Netwerk
Fil-pajsaġġ dejjem jevolvi tat-theddid taċ-ċibersigurtà, l-organizzazzjonijiet jiffaċċjaw l-isfida kostanti li jissalvagwardjaw in-netwerks tagħhom minn attakki malizzjużi u aċċess mhux awtorizzat. Biex jiġġieldu dawn it-theddid b'mod effettiv, in-negozji jisfruttaw apparati ta' sigurtà attivi integrati bħal Sistemi ta' Prevenzjoni ta' Intrużjoni (IPS) u firewalls tal-ġenerazzjoni li jmiss (NGFWs). Madankollu, l-iżgurar ta' konnettività tan-netwerk mingħajr interruzzjoni filwaqt li jinżammu miżuri ta' sigurtà robusti jista' jkun kompitu kumpless.
Biex nindirizzaw din il-ħtieġa kritika għal soluzzjoni affidabbli u sikura, nippreżentaw bi kburija l-Inline Bypass Tap Switch. Magħruf ukoll bħala l-bypass switch, dan l-apparat innovattiv jaġixxi bħala pont bejn l-apparati tan-netwerk u l-għodod tas-sigurtà tan-netwerk, billi jipprovdi punt sigur ta' iżolament u jimminimizza r-riskju ta' qtugħ potenzjali tan-netwerk.
Fl-avanguardia tat-teknoloġija tas-sigurtà tan-netwerk, l-Inline Bypass Tap Switch tagħna huwa ddisinjat biex joffri appoġġ u protezzjoni mingħajr paragun lin-netwerks u l-għodod tas-sigurtà siewja tiegħek. Ejja nidħlu fil-fond fil-karatteristiċi u l-benefiċċji notevoli li dan il-prodott avvanzat iġib miegħu.
1. Portijiet ta' Aċċess Fail-Safe: L-Inline Bypass Tap Switch jistabbilixxi punti ta' aċċess fail-safe għal apparati ta' sigurtà attiva integrati bħal IPS u NGFWs. Jiżgura konnettività tan-netwerk mingħajr interruzzjoni billi jippermetti l-qsim bla xkiel tat-traffiku bejn l-apparati, li jippermetti lin-netwerk jissewwa lilu nnifsu f'każ ta' ħsara jew manutenzjoni tal-għodda tas-sigurtà.
2. Punt ta' Iżolament Affidabbli: Billi jużaw is-swiċċ tal-bypass bejn l-apparati tan-netwerk u l-għodod tas-sigurtà, l-organizzazzjonijiet jistgħu jiksbu punt ta' iżolament affidabbli. Dan l-iżolament jipprovdi saff addizzjonali ta' protezzjoni, li jippermetti lit-timijiet tas-sigurtà janalizzaw u jimmitigaw it-theddid potenzjali b'mod effettiv.
3. Protezzjoni Robusta tan-Netwerk: L-Inline Bypass Tap Switch itejjeb l-infrastruttura tas-sigurtà tan-netwerk tiegħek bil-kapaċità tiegħu li jidderieġi mill-ġdid il-flussi tat-traffiku permezz ta' għodod tas-sigurtà. Dan jagħti s-setgħa lil apparati tas-sigurtà bħal IPS u NGFWs biex jispezzjonaw it-traffiku tan-netwerk bir-reqqa, u jidentifikaw u jinnewtralizzaw kwalunkwe attività malizzjuża jew tentattivi ta' aċċess mhux awtorizzat.
4. Integrazzjoni bla xkiel: Is-swiċċ tal-bypass tagħna jintegra bla xkiel fl-arkitetturi tan-netwerk eżistenti, u b'hekk jissimplifika l-iskjerament u jimminimizza t-tfixkil. Bid-disinn flessibbli u skalabbli tiegħu, jista' jimmaniġġja b'mod effettiv it-traffiku tan-netwerk ta' volum għoli mingħajr ma jikkomprometti s-sigurtà jew il-prestazzjoni.
5. Disponibbiltà Għolja: Il-waqfien tan-netwerk minħabba ħsara fl-għodda tas-sigurtà jista' jkun għali għall-organizzazzjonijiet. Madankollu, bl-Inline Bypass Tap Switch, dan il-waqfien jitnaqqas peress li jiżgura fluss kontinwu tat-traffiku anke waqt ħsarat fl-għodda tas-sigurtà jew twieqi ta' manutenzjoni. Din il-karatteristika ta' disponibbiltà għolja żżomm is-sistemi kritiċi tiegħek protetti filwaqt li telimina interruzzjonijiet għaljin fin-netwerk.
6. Effiċjenza u Skalabbiltà Mtejba: Bis-swiċċ tal-bypass, l-organizzazzjonijiet jistgħu jimmassimizzaw il-prestazzjoni tal-għodod tas-sigurtà tagħhom billi jippermettu l-ibbilanċjar tat-tagħbija fuq apparati multipli. Dan jippermetti użu effiċjenti tar-riżorsi tas-sigurtà filwaqt li jiżgura tkabbir skalabbli hekk kif jiżdiedu d-domandi tan-netwerk.
7. Ġestjoni u Monitoraġġ Ċentralizzati: Is-swiċċ tal-bypass tagħna huwa mgħammar b'kapaċitajiet komprensivi ta' ġestjoni u monitoraġġ, li jippermettu lill-organizzazzjonijiet ikollhom viżibilità u kontroll sħiħ fuq it-traffiku tan-netwerk tagħhom. Il-ġestjoni ċentralizzata tissimplifika l-konfigurazzjoni, il-monitoraġġ u s-soluzzjoni tal-problemi, u tiżgura ġestjoni proattiva tas-sigurtà.
Bħala konklużjoni, l-Inline Bypass Tap Switch jirrivoluzzjona s-sigurtà tan-netwerk billi jipprovdi portijiet ta' aċċess li ma jfallux għal apparati ta' sigurtà attiva integrati. Billi jaġixxi bħala punt sigur ta' iżolament bejn in-netwerk u s-saff tas-sigurtà, itejjeb b'mod sinifikanti l-protezzjoni ta' netwerks siewja filwaqt li jimminimizza r-riskju ta' qtugħ tan-netwerk. Bl-integrazzjoni bla xkiel tiegħu, id-disponibbiltà għolja, u l-kapaċitajiet ta' ġestjoni ċentralizzata, dan l-apparat avvanzat jagħti s-setgħa lill-organizzazzjonijiet biex jiddefendu kontra theddid ċibernetiku li qed jevolvi b'mod effettiv. Aġġorna l-infrastruttura tas-sigurtà tan-netwerk tiegħek bl-Inline Bypass Tap Switch u żgura sigurtà u konnettività mingħajr interruzzjoni għas-sistemi kritiċi tal-organizzazzjoni tiegħek. Ibqa' pass 'il quddiem mit-theddid ċibernetiku bis-soluzzjoni innovattiva tagħna!


  • Preċedenti:
  • Li jmiss:

  • Ikteb il-messaġġ tiegħek hawn u ibgħatu lilna