Swiċċ tat-Tap tal-Bypass Inline: L-Assigurazzjoni ta' Sigurtà Fail-Safe għal Protezzjoni Mtejba tan-Netwerk
2*Bypass flimkien ma' 1*Monitor Disinn Modulari, 10/40/100GE Links, Massimu ta' 640Gbps
Introduzzjoni:Is-Swiċċ tat-Tap tal-Bypass Inline: L-Assigurazzjoni ta' Sigurtà Fail-Safe għal Protezzjoni Mtejba tan-Netwerk
Fil-pajsaġġ li dejjem jevolvi tat-theddid taċ-ċibersigurtà, l-organizzazzjonijiet jiffaċċjaw l-isfida kostanti li jissalvagwardjaw in-netwerks tagħhom minn attakki malizzjużi u aċċess mhux awtorizzat. Biex jiġġieldu dawn it-theddid b'mod effettiv, in-negozji jisfruttaw apparati ta' sigurtà attivi integrati bħal Sistemi ta' Prevenzjoni ta' Intrużjoni (IPS) u firewalls tal-ġenerazzjoni li jmiss (NGFWs). Madankollu, l-iżgurar ta' konnettività tan-netwerk mingħajr interruzzjoni filwaqt li jinżammu miżuri ta' sigurtà robusti jista' jkun kompitu kumpless. Biex nindirizzaw din il-ħtieġa kritika għal soluzzjoni affidabbli u sikura, nippreżentaw bi kburija l-Inline Bypass Tap Switch. Magħruf ukoll bħala l-bypass switch, dan l-apparat innovattiv jaġixxi bħala pont bejn l-apparati tan-netwerk u l-għodod tas-sigurtà tan-netwerk, billi jipprovdi punt sigur ta' iżolament u jimminimizza r-riskju ta' qtugħ potenzjali tan-netwerk.
Fl-avanguardia tat-teknoloġija tas-sigurtà tan-netwerk, l-Inline Bypass Tap Switch tagħna huwa ddisinjat biex joffri appoġġ u protezzjoni mingħajr paragun lin-netwerks u l-għodod tas-sigurtà siewja tiegħek. Ejja nidħlu fil-fond fil-karatteristiċi u l-benefiċċji notevoli li dan il-prodott avvanzat iġib miegħu.
1. Portijiet ta' Aċċess Fail-Safe:
L-Inline Bypass Tap Switch jistabbilixxi punti ta' aċċess fail-safe għal apparati ta' sigurtà attivi integrati bħal IPS u NGFWs. Jiżgura konnettività tan-netwerk mingħajr interruzzjoni billi jippermetti l-qsim bla xkiel tat-traffiku bejn l-apparati, u b'hekk in-netwerk ikun jista' jfejjaq lilu nnifsu f'każ ta' ħsara jew manutenzjoni tal-għodda tas-sigurtà.
2. Punt ta' Iżolament Affidabbli:
Billi jużaw is-swiċċ tal-bypass bejn l-apparati tan-netwerk u l-għodod tas-sigurtà, l-organizzazzjonijiet jistgħu jiksbu punt affidabbli ta' iżolament. Dan l-iżolament jipprovdi saff addizzjonali ta' protezzjoni, li jippermetti lit-timijiet tas-sigurtà janalizzaw u jimmitigaw it-theddid potenzjali b'mod effettiv.
3. Protezzjoni Robusta tan-Netwerk:
L-Inline Bypass Tap Switch itejjeb l-infrastruttura tas-sigurtà tan-netwerk tiegħek bil-kapaċità tiegħu li jidderieġi mill-ġdid il-flussi tat-traffiku permezz ta' għodod tas-sigurtà. Dan jagħti s-setgħa lil apparati tas-sigurtà bħal IPS u NGFWs biex jispezzjonaw it-traffiku tan-netwerk bir-reqqa, u jidentifikaw u jinnewtralizzaw kwalunkwe attività malizzjuża jew tentattiv ta' aċċess mhux awtorizzat.
4. Integrazzjoni bla xkiel:
Is-swiċċ tal-bypass tagħna jintegra bla xkiel fl-arkitetturi tan-netwerk eżistenti, u b'hekk jissimplifika l-iskjerament u jimminimizza t-tfixkil. Bid-disinn flessibbli u skalabbli tiegħu, jista' jimmaniġġja b'mod effettiv it-traffiku tan-netwerk ta' volum għoli mingħajr ma jikkomprometti s-sigurtà jew il-prestazzjoni.
5. Disponibbiltà Għolja:
Il-waqfien tan-netwerk minħabba ħsara fl-għodda tas-sigurtà jista' jkun għali għall-organizzazzjonijiet. Madankollu, bl-Inline Bypass Tap Switch, dan il-waqfien jiġi mitigat peress li jiżgura fluss kontinwu tat-traffiku anke waqt ħsarat fl-għodda tas-sigurtà jew twieqi ta' manutenzjoni. Din il-karatteristika ta' disponibbiltà għolja żżomm is-sistemi kritiċi tiegħek protetti filwaqt li telimina interruzzjonijiet għaljin fin-netwerk.
6. Effiċjenza u Skalabbiltà Mtejba:
Bis-swiċċ tal-bypass, l-organizzazzjonijiet jistgħu jimmassimizzaw il-prestazzjoni tal-għodod tas-sigurtà tagħhom billi jippermettu l-ibbilanċjar tat-tagħbija fuq apparati multipli. Dan jippermetti użu effiċjenti tar-riżorsi tas-sigurtà filwaqt li jiżgura tkabbir skalabbli hekk kif jiżdiedu d-domandi tan-netwerk.
7. Ġestjoni u Monitoraġġ Ċentralizzati:
Is-swiċċ tal-bypass tagħna huwa mgħammar b'kapaċitajiet komprensivi ta' ġestjoni u monitoraġġ, li jippermettu lill-organizzazzjonijiet ikollhom viżibilità u kontroll sħiħ fuq it-traffiku tan-netwerk tagħhom. Il-ġestjoni ċentralizzata tissimplifika l-konfigurazzjoni, il-monitoraġġ u s-soluzzjoni tal-problemi, u tiżgura ġestjoni proattiva tas-sigurtà.
Bħala konklużjoni, l-Sejbien tal-Taħbit tal-Qalb,Bypass Inline,Swiċċ tal-Bypass Inline,Tektek tal-Bypass Inline,Sigurtà Inline, tirrivoluzzjona s-sigurtà tan-netwerk billi tipprovdi portijiet ta' aċċess li ma jfallux għal apparati ta' sigurtà attiva integrati. Billi taġixxi bħala punt sigur ta' iżolament bejn in-netwerk u s-saff tas-sigurtà, ittejjeb b'mod sinifikanti l-protezzjoni ta' netwerks siewja filwaqt li timminimizza r-riskju ta' qtugħ tan-netwerk. Bl-integrazzjoni bla xkiel tagħha, disponibbiltà għolja, u kapaċitajiet ta' ġestjoni ċentralizzata, dan l-apparat avvanzat jagħti s-setgħa lill-organizzazzjonijiet biex jiddefendu kontra theddid ċibernetiku li qed jevolvi b'mod effettiv. Aġġorna l-infrastruttura tas-sigurtà tan-netwerk tiegħek bl-Inline Bypass Tap Switch u żgura sigurtà u konnettività mingħajr interruzzjoni għas-sistemi kritiċi tal-organizzazzjoni tiegħek. Ibqa' pass 'il quddiem mit-theddid ċibernetiku bis-soluzzjoni innovattiva tagħna!
Ħarsa ġenerali
Is-Swiċċ tal-Bypass tat-Tap tan-Netwerk Mylinking™ huwa riċerkat u żviluppat biex jintuża għall-iskjerament flessibbli ta' diversi tipi ta' tagħmir ta' sigurtà inline filwaqt li jipprovdi affidabbiltà għolja tan-netwerk.
Billi tuża Mylinking™ Smart Bypass Switch Tap:
- L-utenti jistgħu jinstallaw/ininstallaw tagħmir/għodda tas-sigurtà b'mod flessibbli u mhux se jaffettwaw u jinterrompu n-netwerk attwali;
- Mylinking™ Network Tap Bypass Switch b'funzjoni intelliġenti ta' skoperta tas-saħħa għal monitoraġġ f'ħin reali tal-istat normali ta' ħidma tal-apparati tas-sigurtà inline. Ladarba l-apparati tas-sigurtà inline jaħdmu b'eċċezzjoni, il-funzjoni ta' protezzjoni tinqabeż awtomatikament biex tinżamm il-komunikazzjoni normali tan-netwerk;
- It-teknoloġija selettiva tal-protezzjoni tat-traffiku tista' tintuża biex tuża tagħmir speċifiku ta' sigurtà għat-tindif tat-traffiku, teknoloġija ta' encryption ibbażata fuq it-tagħmir tal-awditjar. Twettaq b'mod effettiv il-protezzjoni tal-aċċess inline għat-tip speċifiku ta' traffiku, u tnaqqas il-pressjoni tal-immaniġġjar tal-fluss tal-apparat inline;
- It-teknoloġija tal-Protezzjoni tat-Traffiku Bilanċjat tat-Tagħbija tista' tintuża għall-iskjerament raggruppat ta' apparati ta' sigurtà serjali inline siguri biex tissodisfa s-sigurtà inline f'ambjenti ta' bandwidth għoli.
Swiċċ tal-Bypass tat-Tap tan-Netwerk Karatteristiċi u Teknoloġiji Avvanzati
Modalità ta' Protezzjoni Mylinking™ “SpecFlow” u Modalità ta' Protezzjoni “FullLink”
Protezzjoni tal-Iswiċċjar ta' Bypass Mgħaġġel Mylinking™
Mylinking™ “LinkSafeSwitch”
Mylinking™ “WebService” Strateġija Dinamika ta' Trażmissjoni/Kwistjoni
Sejbien Intelliġenti ta' Messaġġi dwar it-Taħbit tal-Qalb Mylinking™
Messaġġi tal-Heartbeat Definibbli ta' Mylinking™ (Pakketti tal-Heartbeat)
Bilanċjar tat-Tagħbija Multi-link ta' Mylinking™
Distribuzzjoni Intelliġenti tat-Traffiku Mylinking™
Bilanċjar Dinamiku tat-Tagħbija Mylinking™
Teknoloġija ta' Ġestjoni Remota Mylinking™ (HTTP/WEB, TELNET/SSH, Karatteristika “EasyConfig/AdvanceConfig”)
Gwida għall-Konfigurazzjoni Fakultattiva tas-Swiċċ tal-Bypass tan-Netwerk tat-Tap
Modulu tal-BYPASSSlott tal-Modulu tal-Port tal-Protezzjoni:
Dan is-slott jista' jiddaħħal fil-modulu tal-port tal-protezzjoni BYPASS b'veloċità/numru ta' port differenti. Billi tissostitwixxi tipi differenti ta' moduli, jista' jappoġġja l-protezzjoni BYPASS ta' diversi rekwiżiti ta' links 10G/40G/100G.
Modulu tal-MONITORSlott tal-Modulu tal-Port;
Dan is-slott jista' jdaħħal il-modulu MONITOR b'veloċitajiet/portijiet differenti. Jista' jappoġġja links multipli ta' 10G/40G/100G għall-iskjerament ta' apparat ta' monitoraġġ serjali inline billi jissostitwixxi moduli differenti.
Regoli tal-Għażla tal-Moduli
Abbażi ta' links skjerati differenti u rekwiżiti ta' skjerament ta' tagħmir ta' monitoraġġ, tista' tagħżel b'mod flessibbli konfigurazzjonijiet differenti ta' moduli biex tissodisfa t-talba tal-ambjent attwali tiegħek; jekk jogħġbok segwi r-regoli li ġejjin waqt l-għażla tal-moduli tiegħek:
1. Il-komponenti tax-chassis huma obbligatorji u trid tagħżel il-komponenti tax-chassis qabel ma tagħżel kwalunkwe modulu ieħor. Fl-istess ħin, jekk jogħġbok agħżel metodi differenti ta' provvista tal-enerġija (AC/DC) skont il-bżonnijiet tiegħek.
2. L-apparat kollu jappoġġja sa 2 slots tal-modulu BYPASS u slot 1 tal-modulu MONITOR; ma tistax tagħżel aktar min-numru ta' slots biex tikkonfigura. Abbażi tal-kombinazzjoni tan-numru ta' slots u l-mudell tal-modulu, l-apparat jista' jappoġġja sa erba' protezzjonijiet ta' links ta' 10GE; jew jista' jappoġġja sa erba' links ta' 40GE; jew jista' jappoġġja sa link wieħed ta' 100GE.
3. Il-mudell tal-modulu "BYP-MOD-L1CG" jista' jiddaħħal biss f'SLOT1 biex jaħdem sew.
4. It-tip ta' modulu "BYP-MOD-XXX" jista' jiddaħħal biss fl-islott tal-modulu BYPASS; it-tip ta' modulu "MON-MOD-XXX" jista' jiddaħħal biss fl-islott tal-modulu MONITOR għal tħaddim normali.
Mudell tal-Prodott | Parametri tal-funzjoni |
Xażi (Ospitanti) | |
ML-BYPASS-M100 | 1U standard rackmount ta' 19-il pulzier; konsum massimu ta' enerġija 250W; host modulari tal-protettur BYPASS; 2 slots tal-modulu BYPASS; slot 1 tal-modulu MONITOR; AC u DC mhux obbligatorji; |
MODULU TAL-BYPASS | |
BYP-MOD-L2XG(LM/SM) | Jappoġġja protezzjoni serjali ta' link 10GE b'2 direzzjonijiet, interface 4*10GE, konnettur LC; transceiver ottiku integrat; link ottiku single/multimode mhux obbligatorju, jappoġġja 10GBASE-SR/LR; |
BYP-MOD-L2QXG(LM/SM) | Jappoġġja protezzjoni serjali ta' link 40GE b'2 direzzjonijiet, interface 4*40GE, konnettur LC; transceiver ottiku integrat; link ottiku single/multimode mhux obbligatorju, jappoġġja 40GBASE-SR4/LR4; |
BYP-MOD-L1CG (LM/SM) | Jappoġġja protezzjoni tas-serje ta' link 100GE b'kanal wieħed, interface 2*100GE, konnettur LC; transceiver ottiku integrat; link ottiku b'multimodalità waħda mhux obbligatorju, jappoġġja 100GBASE-SR4/LR4; |
MODULU TAL-MONITOR | |
MON-MOD-L16XG | Modulu tal-port ta' monitoraġġ 16*10GE SFP+; l-ebda modulu ta' transceiver ottiku; |
MON-MOD-L8XG | Modulu tal-port ta' monitoraġġ 8*10GE SFP+; l-ebda modulu ta' transceiver ottiku; |
MON-MOD-L2CG | Modulu tal-port ta' monitoraġġ 2*100GE QSFP28; l-ebda modulu ta' transceiver ottiku; |
MON-MOD-L8QXG | Modulu tal-port ta' monitoraġġ 8* 40GE QSFP+; l-ebda modulu ta' transceiver ottiku; |
Speċifikazzjonijiet tas-Swiċċ tal-Bypass tat-TAP tan-Netwerk
Modalità tal-Prodott | Swiċċ tal-Bypass tat-Tap tan-Netwerk Inline ML-BYPASS-M100 | |
Tip ta' Interfaċċja | Interfaċċja tal-MGT | Interfaċċja ta' ġestjoni adattiva 1*10/100/1000BASE-T; Appoġġ għall-ġestjoni remota tal-HTTP/IP |
Slott tal-Modulu | 2 * Slott tal-modulu BYPASS; 1 * Slott tal-modulu MONITOR; | |
Links li jappoġġjaw il-massimu | L-apparat jappoġġja massimu ta' 4 * 10GE links jew 4 * 40GE links jew 1 * 100GE links | |
Monitoraġġ | L-apparat jappoġġja massimu ta' 16 * 10GE portijiet ta' monitoraġġ jew 8 * 40GE portijiet ta' monitoraġġ jew 2 * 100GE portijiet ta' monitoraġġ; | |
Funzjoni | Kapaċità ta' pproċessar full duplex | 640Gbps |
Ibbażat fuq il-protezzjoni tal-kaskata tat-traffiku speċifika ta' ħames tupli tal-IP/protokoll/port | Appoġġjat | |
Protezzjoni kaskata bbażata fuq traffiku sħiħ | Appoġġjat | |
Bilanċjar tat-tagħbija multipla | Appoġġjat | |
Funzjoni ta' skoperta tal-qalb apposta | Appoġġjat | |
Appoġġ għall-indipendenza tal-pakkett Ethernet | Appoġġjat | |
SWIĊĊ TAL-BYPASS | Appoġġjat | |
Swiċċ BYPASS mingħajr flash | Appoġġjat | |
ĠESTJONI TAL-CONSOLE | Appoġġjat | |
Ġestjoni tal-IP/WEB | Appoġġjat | |
Ġestjoni tal-SNMP V1/V2C | Appoġġjat | |
Ġestjoni tat-TELNET/SSH | Appoġġjat | |
Protokoll SYSLOG | Appoġġjat | |
Awtorizzazzjoni tal-utent | Ibbażat fuq awtorizzazzjoni bil-password/AAA/TACACS+ | |
Elettriku | Vultaġġ nominali tal-provvista | AC-220V/DC-48V 【Mhux obbligatorju】 |
Frekwenza nominali tal-qawwa | 50Hz | |
Kurrent tad-dħul nominali | AC-3A / DC-10A | |
Qawwa Nominali | 100W | |
Ambjent | Temperatura tax-Xogħol | 0-50℃ |
Temperatura tal-ħażna | -20-70℃ | |
Umdità tax-xogħol | 10%-95%, Bla kondensazzjoni | |
Konfigurazzjoni tal-utent | Konfigurazzjoni tal-konsoll | Interfaċċja RS232, 115200, 8, N, 1 |
Interfaċċja MGT barra mill-medda | Interfaċċja tal-Ethernet 1*10/100/1000M | |
Awtorizzazzjoni tal-password | Appoġġjat | |
Għoli tax-Xażi | Spazju tax-xażi (U) | 1U 19-il pulzier, 485mm * 44.5mm * 350mm |
Applikazzjoni tas-Swiċċ tal-Bypass tan-Netwerk TAP (kif ġej)
5.1 Ir-Riskju tat-Tagħmir tas-Sigurtà Inline (IPS / FW)
Dan li ġej huwa mod tipiku ta' skjerament IPS (Intrusion Prevention System), FW (Firewall), IPS/FW huwa skjerat bħala tagħmir tan-netwerk inline (bħal routers, switches, eċċ.) bejn it-traffiku permezz tal-implimentazzjoni ta' kontrolli tas-sigurtà, skont il-politika tas-sigurtà korrispondenti biex tiddetermina r-rilaxx jew l-imblukkar tat-traffiku korrispondenti, biex jinkiseb l-effett tad-difiża tas-sigurtà.
Fl-istess ħin, nistgħu nosservaw l-IPS (Intrusion Prevention System) / FW (Firewall) bħala skjerament inline tat-tagħmir, ġeneralment skjerat f'post ewlieni tan-netwerk tal-intrapriża biex jimplimenta s-sigurtà inline, l-affidabbiltà tal-apparati konnessi tiegħu taffettwa direttament id-disponibbiltà ġenerali tan-netwerk tal-intrapriża. Ladarba l-apparati tas-sigurtà inline jimlew żżejjed, jiġġarraf, jaġġornaw is-softwer, jaġġornaw il-politika, eċċ., id-disponibbiltà kollha tan-netwerk tal-intrapriża tiġi affettwata ħafna. F'dan il-punt, nistgħu biss permezz ta' qtugħ fin-netwerk, bypass jumper fiżiku li jista' jirrestawra n-netwerk, iżda dan jaffettwa serjament l-affidabbiltà tan-netwerk. IPS (Intrusion Prevention System) / FW (Firewall) u apparati inline oħra minn naħa waħda jtejbu l-iskjerament tas-sigurtà tan-netwerk tal-intrapriża, min-naħa l-oħra jnaqqsu wkoll l-affidabbiltà tan-netwerks tal-intrapriża, u jżidu r-riskju li n-netwerk ma jkunx disponibbli.
5.2 Protezzjoni tat-Tagħmir tas-Serje Inline Link
Mylinking™ "Bypass Switch" jintuża bħala inline bejn apparati tan-netwerk (routers, swiċċijiet, eċċ.), u l-fluss tad-dejta bejn l-apparati tan-netwerk ma jibqax iwassal direttament għal IPS (Intrusion Prevention System) / FW (Firewall), "Bypass Switch" għal IPS / FW. Meta l-IPS / FW ikun qed jaħdem minħabba tagħbija żejda, ħabta, aġġornamenti tas-softwer, aġġornamenti tal-politika u kundizzjonijiet oħra ta' falliment, il-"Bypass Switch" juża l-Funzjoni ta' skoperta f'waqtha tal-messaġġi tal-heartbeat intelliġenti tal-"Bypass Switch", u b'hekk jaqbeż l-apparat difettuż, mingħajr ma jinterrompi l-premessa tan-netwerk, it-tagħmir tan-netwerk imqabbad direttament malajr biex jipproteġi n-netwerk ta' komunikazzjoni normali; meta l-IPS / FW irkupru minn falliment, iżda wkoll permezz tal-funzjoni ta' skoperta f'waqtha tal-Pakketti tal-Heartbeat intelliġenti, il-link oriġinali jirrestawra s-sigurtà tal-kontrolli tas-sigurtà tan-netwerk tal-intrapriża.
Mylinking™ "Bypass Switch" għandu funzjoni qawwija u intelliġenti ta' Sejbien ta' Messaġġi tat-Taħbit tal-Qalb, l-utent jista' jippersonalizza l-intervall tat-taħbit tal-qalb u n-numru massimu ta' tentattivi, permezz ta' messaġġ tat-taħbit tal-qalb personalizzat fuq l-IPS / FW għall-ittestjar tas-saħħa, bħal pereżempju li jibgħat il-messaġġ ta' kontroll tat-taħbit tal-qalb lill-port upstream / downstream tal-IPS / FW, u mbagħad jirċievi mill-port upstream / downstream tal-IPS / FW, u jiġġudika jekk l-IPS / FW hux qed jaħdem normalment billi jibgħat u jirċievi l-messaġġ tat-taħbit tal-qalb.
5.3 Fluss tal-Politika “SpecFlow” Protezzjoni tas-Serje tat-Trazzjoni Inline
Meta l-apparat tan-netwerk tas-sigurtà jkollu bżonn biss jittratta t-traffiku speċifiku fil-protezzjoni tas-sigurtà f'serje, permezz tal-funzjoni tat-traffiku għal kull ipproċessar tal-Mylinking™ "Network Tap Bypass Switch", permezz tal-istrateġija tal-iskrinjar tat-traffiku biex jikkonnettja l-apparat tas-sigurtà, it-traffiku "Konċernat" jintbagħat lura direttament lejn il-link tan-netwerk, u s-"sezzjoni tat-traffiku kkonċernata" tiġi trażmessa lejn l-apparat tas-sigurtà in-line biex twettaq kontrolli tas-sigurtà. Dan mhux biss iżomm l-applikazzjoni normali tal-funzjoni ta' skoperta tas-sigurtà tal-apparat tas-sigurtà, iżda jnaqqas ukoll il-fluss ineffiċjenti tat-tagħmir tas-sigurtà biex jittratta l-pressjoni; fl-istess ħin, in-"Network Tap Bypass Switch" jista' jiskopri l-kundizzjoni tax-xogħol tal-apparat tas-sigurtà f'ħin reali. L-apparat tas-sigurtà jaħdem b'mod anormali billi jevita t-traffiku tad-dejta direttament biex jevita tfixkil fis-servizz tan-netwerk.
Il-Mylinking™ Inline Traffic Bypass Tap jista' jidentifika t-traffiku bbażat fuq l-identifikatur tal-intestatura tas-saff L2-L4, bħal tikketta VLAN, indirizz MAC tas-sors/destinazzjoni, indirizz IP tas-sors, tip ta' pakkett IP, port tal-protokoll tas-saff tat-trasport, tikketta ewlenija tal-intestatura tal-protokoll, eċċ. Varjetà ta' kombinazzjonijiet flessibbli ta' kundizzjonijiet ta' tqabbil jistgħu jiġu definiti b'mod flessibbli biex jiddefinixxu t-tipi speċifiċi ta' traffiku li huma ta' interess għal apparat ta' sigurtà partikolari u jistgħu jintużaw b'mod wiesa' għall-iskjerament ta' apparati speċjali ta' awditjar tas-sigurtà (RDP, SSH, awditjar tad-database, eċċ.).
5.4 Protezzjoni tas-Serje b'Tagħbija Bbilanċjata
Il-Mylinking™ "Network Tap Bypass Switch" jintuża bħala inline bejn apparati tan-netwerk (routers, swiċċijiet, eċċ.). Meta l-prestazzjoni ta' pproċessar IPS/FW wieħed ma tkunx biżżejjed biex tlaħħaq mat-traffiku tal-ogħla livell ta' links tan-netwerk, il-funzjoni ta' bilanċjar tat-tagħbija tat-traffiku tal-protettur, il-"bundling" ta' diversi traffiku ta' links tan-netwerk ta' pproċessar fi clusters IPS/FW, tista' tnaqqas b'mod effettiv il-pressjoni tal-ipproċessar IPS/FW wieħed, ittejjeb il-prestazzjoni ġenerali tal-ipproċessar biex tilħaq il-bandwidth għolja tal-ambjent tal-iskjerament.
Mylinking™ "Network Tap Bypass Switch" għandu funzjoni qawwija ta' bilanċjar tat-tagħbija, skont it-tikketta VLAN tal-frejm, l-informazzjoni MAC, l-informazzjoni IP, in-numru tal-port, il-protokoll u informazzjoni oħra dwar id-distribuzzjoni tal-bilanċjar tat-tagħbija Hash tat-traffiku biex jiżgura li kull IPS / FW riċevut fluss tad-dejta integrità Sessjoni.
5.5 Protezzjoni tat-Trazzjoni tal-Fluss ta' Tagħmir Inline b'ħafna serje (Ibdel il-Konnessjoni Serjali għal Konnessjoni Parallela)
F'xi konnessjonijiet ewlenin (bħal ħwienet tal-Internet, konnessjonijiet ta' skambju taż-żona tas-server) il-post ħafna drabi jkun minħabba l-ħtiġijiet tal-karatteristiċi tas-sigurtà u l-iskjerament ta' diversi tagħmir tal-ittestjar tas-sigurtà in-line (bħal firewall (FW), tagħmir kontra l-attakk DDOS, WEB Application Firewall (WAF), Intrusion Prevention System (IPS), eċċ.), tagħmir ta' skoperta tas-sigurtà multiplu fl-istess ħin f'serje fuq il-konnessjoni biex tiżdied il-punt wieħed ta' falliment tal-konnessjoni, u b'hekk titnaqqas l-affidabbiltà ġenerali tan-netwerk. U fl-iskjerament online tat-tagħmir tas-sigurtà msemmi hawn fuq, l-aġġornamenti tat-tagħmir, is-sostituzzjoni tat-tagħmir u operazzjonijiet oħra, se jikkawżaw interruzzjoni tas-servizz tan-netwerk għal żmien twil u azzjoni ta' qtugħ ta' proġetti akbar biex titlesta l-implimentazzjoni b'suċċess ta' proġetti bħal dawn.
Billi jiġi skjerat in-"Network Tap Bypass Switch" b'mod unifikat, il-modalità ta' skjerament ta' apparati ta' sigurtà multipli konnessi f'serje fuq l-istess link tista' tinbidel minn "modalità ta' konkatenazzjoni fiżika" għal "konkatenazzjoni fiżika, modalità ta' konkatenazzjoni loġika". Il-link fuq il-link ta' punt wieħed ta' falliment biex tittejjeb l-affidabbiltà tal-link, filwaqt li l-"bypass switch" fuq il-fluss tal-link fuq it-trazzjoni tad-domanda, biex jinkiseb l-istess fluss bil-modalità oriġinali ta' effett ta' pproċessar sikur.
Aktar minn apparat wieħed ta' sigurtà fl-istess ħin bħad-dijagramma tal-iskjerament inline:
Dijagramma tal-Implimentazzjoni tas-Swiċċ tal-Bypass tat-TAP tan-Netwerk Mylinking™:
5.6 Ibbażat fuq l-Istrateġija Dinamika tal-Protezzjoni tas-Sigurtà tas-Sejbien tat-Traffiku
"Network Tap Bypass Switch" Xenarju ieħor ta' applikazzjoni avvanzata huwa bbażat fuq l-istrateġija dinamika tal-applikazzjonijiet tal-protezzjoni tas-sejbien tas-sigurtà tat-trazzjoni tat-traffiku, l-iskjerament tal-mod kif muri hawn taħt:
Pereżempju, ħu t-tagħmir tal-ittestjar tas-sigurtà "Protezzjoni u skoperta ta' attakki anti-DDoS", permezz tal-iskjerament front-end ta' "Network Tap Bypass Switch" u mbagħad tagħmir ta' protezzjoni anti-DDOS u mbagħad konness man-"Network Tap Bypass Switch", fis-soltu "Protettur tat-Trazzjoni" għall-ammont sħiħ ta' traffiku b'veloċità tal-wajer li jgħaddi 'l quddiem fl-istess ħin, il-mera tal-fluss tal-output lill-"apparat ta' protezzjoni kontra l-attakki anti-DDOS". Ladarba jinstab għal IP tas-server (jew segment tan-netwerk IP) wara l-attakk, "apparat ta' protezzjoni kontra l-attakki anti-DDOS" jiġġenera r-regoli tat-tqabbil tal-fluss tat-traffiku fil-mira u jibgħathom lin-"Network Tap Bypass Switch" permezz tal-interface dinamika tal-kunsinna tal-politika. In-"Network Tap Bypass Switch" jista' jaġġorna d-"dinamika tat-trazzjoni tat-traffiku" wara li jirċievi r-regoli tal-politika dinamika "Rule pool" u immedjatament "ir-regola tolqot it-trazzjoni tat-traffiku tas-server tal-attakk għat-tagħmir ta' "protezzjoni u skoperta ta' attakki anti-DDoS" għall-ipproċessar, biex tkun effettiva wara l-fluss tal-attakk u mbagħad terġa' tiġi injettata fin-netwerk.
L-iskema ta' applikazzjoni bbażata fuq in-"Network Tap Bypass Switch" hija aktar faċli biex tiġi implimentata mill-injezzjoni tradizzjonali tar-rotta BGP jew skema oħra ta' trazzjoni tat-traffiku, u l-ambjent huwa inqas dipendenti fuq in-netwerk u l-affidabbiltà hija ogħla.
"Network Tap Bypass Switch" għandu l-karatteristiċi li ġejjin biex jappoġġja l-protezzjoni dinamika tal-iskoperta tas-sigurtà tal-politika:
1, "Network Tap Bypass Switch" biex jipprovdi barra r-regoli bbażat fuq l-interfaċċja WEBSERVICE, integrazzjoni faċli ma' apparati ta' sigurtà ta' partijiet terzi.
2, "BNetwork Tap Bypass Switch" ibbażat fuq iċ-ċippa ASIC pura tal-ħardwer li tibgħat pakketti b'veloċità tal-wajer sa 10Gbps mingħajr ma timblokka t-trażmissjoni tas-swiċċ, u "librerija tar-regoli dinamiċi tat-trazzjoni tat-traffiku" irrispettivament min-numru.
3, "Network Tap Bypass Switch" b'funzjoni BYPASS professjonali integrata, anke jekk il-protettur innifsu jfalli, jista' wkoll jaqbeż il-link tas-serje oriġinali immedjatament, mingħajr ma jaffettwa l-link oriġinali tal-komunikazzjoni normali.
Introduzzjoni tal-Inline Bypass Tap Switch: L-Assigurazzjoni ta' Sigurtà Fail-Safe għal Protezzjoni Mtejba tan-Netwerk
Fil-pajsaġġ dejjem jevolvi tat-theddid taċ-ċibersigurtà, l-organizzazzjonijiet jiffaċċjaw l-isfida kostanti li jissalvagwardjaw in-netwerks tagħhom minn attakki malizzjużi u aċċess mhux awtorizzat. Biex jiġġieldu dawn it-theddid b'mod effettiv, in-negozji jisfruttaw apparati ta' sigurtà attivi integrati bħal Sistemi ta' Prevenzjoni ta' Intrużjoni (IPS) u firewalls tal-ġenerazzjoni li jmiss (NGFWs). Madankollu, l-iżgurar ta' konnettività tan-netwerk mingħajr interruzzjoni filwaqt li jinżammu miżuri ta' sigurtà robusti jista' jkun kompitu kumpless.
Biex nindirizzaw din il-ħtieġa kritika għal soluzzjoni affidabbli u sikura, nippreżentaw bi kburija l-Inline Bypass Tap Switch. Magħruf ukoll bħala l-bypass switch, dan l-apparat innovattiv jaġixxi bħala pont bejn l-apparati tan-netwerk u l-għodod tas-sigurtà tan-netwerk, billi jipprovdi punt sigur ta' iżolament u jimminimizza r-riskju ta' qtugħ potenzjali tan-netwerk.
Fl-avanguardia tat-teknoloġija tas-sigurtà tan-netwerk, l-Inline Bypass Tap Switch tagħna huwa ddisinjat biex joffri appoġġ u protezzjoni mingħajr paragun lin-netwerks u l-għodod tas-sigurtà siewja tiegħek. Ejja nidħlu fil-fond fil-karatteristiċi u l-benefiċċji notevoli li dan il-prodott avvanzat iġib miegħu.
1. Portijiet ta' Aċċess Fail-Safe: L-Inline Bypass Tap Switch jistabbilixxi punti ta' aċċess fail-safe għal apparati ta' sigurtà attiva integrati bħal IPS u NGFWs. Jiżgura konnettività tan-netwerk mingħajr interruzzjoni billi jippermetti l-qsim bla xkiel tat-traffiku bejn l-apparati, li jippermetti lin-netwerk jissewwa lilu nnifsu f'każ ta' ħsara jew manutenzjoni tal-għodda tas-sigurtà.
2. Punt ta' Iżolament Affidabbli: Billi jużaw is-swiċċ tal-bypass bejn l-apparati tan-netwerk u l-għodod tas-sigurtà, l-organizzazzjonijiet jistgħu jiksbu punt ta' iżolament affidabbli. Dan l-iżolament jipprovdi saff addizzjonali ta' protezzjoni, li jippermetti lit-timijiet tas-sigurtà janalizzaw u jimmitigaw it-theddid potenzjali b'mod effettiv.
3. Protezzjoni Robusta tan-Netwerk: L-Inline Bypass Tap Switch itejjeb l-infrastruttura tas-sigurtà tan-netwerk tiegħek bil-kapaċità tiegħu li jidderieġi mill-ġdid il-flussi tat-traffiku permezz ta' għodod tas-sigurtà. Dan jagħti s-setgħa lil apparati tas-sigurtà bħal IPS u NGFWs biex jispezzjonaw it-traffiku tan-netwerk bir-reqqa, u jidentifikaw u jinnewtralizzaw kwalunkwe attività malizzjuża jew tentattivi ta' aċċess mhux awtorizzat.
4. Integrazzjoni bla xkiel: Is-swiċċ tal-bypass tagħna jintegra bla xkiel fl-arkitetturi tan-netwerk eżistenti, u b'hekk jissimplifika l-iskjerament u jimminimizza t-tfixkil. Bid-disinn flessibbli u skalabbli tiegħu, jista' jimmaniġġja b'mod effettiv it-traffiku tan-netwerk ta' volum għoli mingħajr ma jikkomprometti s-sigurtà jew il-prestazzjoni.
5. Disponibbiltà Għolja: Il-waqfien tan-netwerk minħabba ħsara fl-għodda tas-sigurtà jista' jkun għali għall-organizzazzjonijiet. Madankollu, bl-Inline Bypass Tap Switch, dan il-waqfien jitnaqqas peress li jiżgura fluss kontinwu tat-traffiku anke waqt ħsarat fl-għodda tas-sigurtà jew twieqi ta' manutenzjoni. Din il-karatteristika ta' disponibbiltà għolja żżomm is-sistemi kritiċi tiegħek protetti filwaqt li telimina interruzzjonijiet għaljin fin-netwerk.
6. Effiċjenza u Skalabbiltà Mtejba: Bis-swiċċ tal-bypass, l-organizzazzjonijiet jistgħu jimmassimizzaw il-prestazzjoni tal-għodod tas-sigurtà tagħhom billi jippermettu l-ibbilanċjar tat-tagħbija fuq apparati multipli. Dan jippermetti użu effiċjenti tar-riżorsi tas-sigurtà filwaqt li jiżgura tkabbir skalabbli hekk kif jiżdiedu d-domandi tan-netwerk.
7. Ġestjoni u Monitoraġġ Ċentralizzati: Is-swiċċ tal-bypass tagħna huwa mgħammar b'kapaċitajiet komprensivi ta' ġestjoni u monitoraġġ, li jippermettu lill-organizzazzjonijiet ikollhom viżibilità u kontroll sħiħ fuq it-traffiku tan-netwerk tagħhom. Il-ġestjoni ċentralizzata tissimplifika l-konfigurazzjoni, il-monitoraġġ u s-soluzzjoni tal-problemi, u tiżgura ġestjoni proattiva tas-sigurtà.
Bħala konklużjoni, l-Inline Bypass Tap Switch jirrivoluzzjona s-sigurtà tan-netwerk billi jipprovdi portijiet ta' aċċess li ma jfallux għal apparati ta' sigurtà attiva integrati. Billi jaġixxi bħala punt sigur ta' iżolament bejn in-netwerk u s-saff tas-sigurtà, itejjeb b'mod sinifikanti l-protezzjoni ta' netwerks siewja filwaqt li jimminimizza r-riskju ta' qtugħ tan-netwerk. Bl-integrazzjoni bla xkiel tiegħu, id-disponibbiltà għolja, u l-kapaċitajiet ta' ġestjoni ċentralizzata, dan l-apparat avvanzat jagħti s-setgħa lill-organizzazzjonijiet biex jiddefendu kontra theddid ċibernetiku li qed jevolvi b'mod effettiv. Aġġorna l-infrastruttura tas-sigurtà tan-netwerk tiegħek bl-Inline Bypass Tap Switch u żgura sigurtà u konnettività mingħajr interruzzjoni għas-sistemi kritiċi tal-organizzazzjoni tiegħek. Ibqa' pass 'il quddiem mit-theddid ċibernetiku bis-soluzzjoni innovattiva tagħna!