Naon anu tiasa dilakukeun ku Intelligent Network Inline Bypass Switch kanggo anjeun?

warta3

1- Naon ari Paket Define Heartbeat téh?

Paket denyut jantung tina Mylinking™ Network Tap Bypass Switch sacara standar ka pigura Ethernet Layer 2. Nalika nerapkeun modeu bridging Layer 2 transparan (sapertos IPS / FW), pigura Ethernet Layer 2 biasana diteruskeun, diblokir atanapi dipiceun. Dina waktos anu sami, Mylinking™ Network Tap Bypass Switch ngadukung format pesen denyut jantung khusus pikeun nyumponan kaayaan yén sababaraha alat kaamanan serial khusus biasana henteu tiasa neraskeun pigura Ethernet Layer 2 biasa.

Sareng Mylinking™ Network Tap Bypass Switch ogé ngadukung deteksi pakét denyut jantung dumasar kana tag VLAN, jinis pesen khusus Layer 3 sareng Layer 4. Dumasar kana mékanisme ieu, pangguna tiasa nerapkeun fungsi uji kaamanan layanan tina alat kaamanan sambungan pikeun ngajantenkeun langkung efektif pikeun mastikeun yén layanan kaamanan anu saluyu tiasa dianggo kalayan leres.

Saklar Bypass Tap Network Mylinking™ tiasa ngadukung monitor pikeun ngirim pakét denyut jantung anu béda-béda dina dua arah. Salaku conto, pakét denyut jantung tipe TCP sareng UDP disaluyukeun dina "Strategy Traction Protector", numutkeun kana spésifisitas alat serial. Anjeun tiasa ngonpigurasikeun pangiriman pakét denyut jantung TCP dina port A monitor uplink sareng pangiriman pakét denyut jantung UDP dina port B monitor downlink pikeun nampung mékanisme pangiriman pesen tina alat kaamanan serial. Fungsi ieu tiasa langkung efektif ngajamin string. Sambungkeun alat kaamanan kana operasi normal.

warta3

Mylinking™ Network Inline Bypass Switch ditalungtik sareng dikembangkeun pikeun dianggo pikeun panyebaran fléksibel tina rupa-rupa jinis alat kaamanan serial bari nyayogikeun reliabilitas jaringan anu luhur.

Fitur sareng Téhnologi Canggih Saklar Bypass Inline 2-Jaringan
Modeu Protéksi "SpecFlow" Mylinking™ sareng Téhnologi Modeu Protéksi "FullLink"
Téhnologi Protéksi Switching Bypass Gancang Mylinking™
Téhnologi Mylinking™ “LinkSafeSwitch”
Mylinking™ “WebService” Strategi Dinamis Téhnologi Penerusan/Masalah
Téhnologi Deteksi Pesen Detak Jantung Mylinking™ anu Calakan
Téhnologi Pesen Detak Jantung Mylinking™ anu Bisa Didefinisikeun
Téhnologi Pangimbangan Beban Multi-link Mylinking™
Téhnologi Distribusi Lalulintas Cerdas Mylinking™
Téhnologi Pangimbangan Beban Dinamis Mylinking™
Téhnologi Manajemén Jarak Jauh Mylinking™ (HTTP/WEB, TELNET/SSH, Karakteristik "EasyConfig/AdvanceConfig")

Aplikasi Switch Bypass Inline 3-Jaringan (sapertos di handap ieu)

3.1 Résiko Alat Kaamanan Inline (IPS / FW)
Di handap ieu mangrupikeun modeu panyebaran IPS (Intrusion Prevention System) anu khas, FW (Firewall), IPS / FW disebarkeun sacara séri ka alat jaringan (router, switch, jsb.) antara lalu lintas ngalangkungan palaksanaan cék kaamanan, numutkeun kawijakan kaamanan anu saluyu pikeun nangtukeun pelepasan atanapi blokir lalu lintas anu saluyu, pikeun ngahontal pangaruh pertahanan kaamanan.

warta4

Dina waktos anu sami, urang tiasa niténan IPS / FW salaku panyebaran serial tina alat-alat, biasana disebarkeun di lokasi konci jaringan perusahaan pikeun nerapkeun kaamanan serial, reliabilitas alat anu nyambung langsung mangaruhan kasadiaan jaringan perusahaan sacara umum. Sakali alat serial overload, ngadat, apdet parangkat lunak, apdet kawijakan, jsb., sadaya kasadiaan jaringan perusahaan bakal kapangaruhan pisan. Dina titik ieu, urang ngan ukur ngalangkungan jaringan anu dipotong, jumper bypass fisik tiasa ngajantenkeun jaringan tiasa dibalikeun deui, anu mangaruhan sacara serius reliabilitas jaringan. IPS / FW sareng alat serial sanésna di hiji sisi ningkatkeun panyebaran kaamanan jaringan perusahaan, di sisi anu sanés ogé ngirangan reliabilitas jaringan perusahaan, ningkatkeun résiko jaringan henteu sayogi.

3.2 Protéksi Peralatan Seri Inline Link

warta8

Mylinking™ "Network Inline Bypass" dipasang sacara séri antara alat jaringan (router, switch, jsb.), sareng aliran data antara alat jaringan henteu langsung ngarah ka IPS / FW, "Network Inline Bypass" ka IPS / FW, nalika IPS / FW kusabab kaleuwihan beban, kacilakaan, apdet parangkat lunak, apdet kawijakan sareng kaayaan kagagalan anu sanés, "Network Inline Bypass" ngalangkungan Fungsi deteksi pesen denyut jantung anu cerdas pikeun mendakanana pas waktuna, sahingga ngalangkungan alat anu rusak, tanpa ngaganggu premis jaringan, alat jaringan gancang disambungkeun langsung pikeun ngajaga jaringan komunikasi normal; nalika pamulihan kagagalan IPS / FW, tapi ogé ngalangkungan Deteksi pakét denyut jantung anu cerdas pikeun deteksi fungsi pas waktuna, tautan asli pikeun mulangkeun kaamanan cék kaamanan jaringan perusahaan.

Mylinking™ “Network Inline Bypass” mibanda fungsi deteksi pesen denyut jantung anu cerdas sareng kuat, pangguna tiasa ngaropea interval denyut jantung sareng jumlah percobaan ulang maksimum, ngalangkungan pesen denyut jantung khusus dina IPS / FW pikeun uji kaséhatan, sapertos ngirim pesen pamariksaan denyut jantung ka port hulu / hilir IPS / FW, teras nampi ti port hulu / hilir IPS / FW, sareng nangtoskeun naha IPS / FW jalan normal ku ngirim sareng nampi pesen denyut jantung.

3.3 Kawijakan "SpecFlow" Flow Inline Traction Series Protection

warta1

Nalika alat jaringan kaamanan ngan ukur kedah ngurus lalu lintas khusus dina panyalindungan kaamanan séri, ngalangkungan fungsi pamrosésan lalu lintas Mylinking™ "Network Inline Bypass", ngalangkungan strategi panyaringan lalu lintas pikeun nyambungkeun lalu lintas alat kaamanan anu "Patali" dikirim deui langsung ka tautan jaringan, sareng "bagian lalu lintas anu dimaksud" dihubungkeun ka alat kaamanan in-line pikeun ngalaksanakeun pamariksaan kaamanan. Ieu henteu ngan ukur bakal ngajaga aplikasi normal tina fungsi deteksi kaamanan alat kaamanan, tapi ogé ngirangan aliran alat kaamanan anu henteu efisien pikeun nungkulan tekanan; dina waktos anu sami, "Network Inline Bypass" tiasa ngadeteksi kaayaan kerja alat kaamanan sacara real time. Alat kaamanan jalanna sacara teu normal ngalangkungan lalu lintas data sacara langsung pikeun nyingkahan gangguan layanan jaringan.

3.4 Protéksi Séri anu saimbang beban

warta5

"Network Inline Bypass" Mylinking™ dipasang sacara séri antara alat jaringan (router, switch, jsb.). Nalika hiji kinerja pamrosésan IPS / FW teu cekap pikeun nungkulan lalu lintas puncak tautan jaringan, fungsi pangimbangan beban lalu lintas tina pelindung, "bundling" tina sababaraha lalu lintas tautan jaringan pamrosésan klaster IPS / FW, tiasa sacara efektif ngirangan tekanan pamrosésan IPS / FW tunggal, ningkatkeun kinerja pamrosésan sacara umum pikeun minuhan bandwidth anu luhur tina Klaim lingkungan palaksanaan.
Mylinking™ “Network Inline Bypass” mibanda fungsi load balancing anu kuat, numutkeun tag VLAN pigura, inpormasi MAC, inpormasi IP, nomer port, protokol sareng inpormasi sanésna dina distribusi Hash load balancing lalu lintas pikeun mastikeun yén unggal IPS / FW nampi integritas Sesi aliran data.

3.5 Protéksi Traksi Aliran Peralatan Inline Multi-séri (Robah Sambungan Séri ka Sambungan Paralel)
Dina sababaraha tautan konci (sapertos outlet Internét, tautan pertukaran daérah server) lokasi sering disababkeun ku kabutuhan fitur kaamanan sareng panyebaran sababaraha alat uji kaamanan in-line (sapertos firewall, alat serangan anti-DDOS, firewall aplikasi WEB, Alat pencegahan intrusi, jsb.), sababaraha alat deteksi kaamanan dina waktos anu sami dina séri dina tautan pikeun ningkatkeun tautan tina hiji titik kagagalan, ngirangan reliabilitas jaringan sacara umum. Sareng dina panyebaran alat kaamanan online anu kasebat di luhur, pamutahiran alat, panggantian alat sareng operasi sanésna, bakal nyababkeun jaringan pikeun gangguan layanan anu lami sareng tindakan motong proyék anu langkung ageung pikeun ngalengkepan palaksanaan proyék sapertos kitu anu suksés.
Ku cara nerapkeun "Network Inline Bypass" sacara ngahiji, modeu palaksanaan sababaraha alat kaamanan anu disambungkeun sacara séri dina tautan anu sami tiasa dirobih tina "mode gabungan fisik" ka "mode gabungan fisik, modeu gabungan logis". Tautan dina tautan hiji titik kagagalan pikeun ningkatkeun reliabilitas tautan, sedengkeun "Network Inline Bypass" dina aliran tautan on demand traction, pikeun ngahontal aliran anu sami sareng modeu aslina tina pangaruh pamrosésan aman.

Leuwih ti hiji alat kaamanan dina waktu nu sarua dina diagram palaksanaan runtuyan:

warta9

Diagram Panyebaran Switch Bypass Inline Jaringan:

warta7

3.6 Dumasar kana Strategi Dinamis Perlindungan Deteksi Kaamanan Traksi Lalu Lintas
"Network Inline Bypass" Skenario aplikasi canggih anu sanés dumasar kana strategi dinamis aplikasi panyalindungan deteksi kaamanan traksi lalu lintas, palaksanaanana sapertos anu dipidangkeun di handap ieu:

warta6

Contona, alat uji kaamanan "Perlindungan sareng deteksi serangan Anti-DDoS", ngalangkungan panyebaran "Network Inline Bypass" teras alat panyalindungan anti-DDOS teras disambungkeun ka "Network Inline Bypass", dina "Pelindung Traksi" anu biasa kana jumlah lalu lintas anu pinuh ku kecepatan kawat anu diteruskeun dina waktos anu sami kaluaran mirror aliran ka "alat panyalindungan serangan anti-DDOS", sakali dideteksi pikeun IP server (atanapi segmen jaringan IP) saatos serangan, "alat panyalindungan serangan anti-DDOS" bakal ngahasilkeun aturan anu cocog sareng aliran lalu lintas target sareng ngirimkeunana ka "Network Inline Bypass" ngalangkungan antarmuka pangiriman kawijakan dinamis. "Network Inline Bypass" tiasa ngapdet "dinamika traksi lalu lintas" saatos nampi aturan kawijakan dinamis Kolam aturan "sareng langsung" aturan pencét lalu lintas server serangan "traksi ka alat "perlindungan sareng deteksi serangan anti-DDoS" pikeun diprosés, janten efektif saatos aliran serangan teras disuntikkeun deui kana jaringan.

Skéma aplikasi anu dumasar kana "Network Inline Bypass" langkung gampil diimplementasikeun tibatan injeksi rute BGP tradisional atanapi skéma traksi lalu lintas anu sanés, sareng lingkunganana kirang gumantung kana jaringan sareng reliabilitasna langkung luhur.

"Network Inline Bypass" mibanda ciri-ciri ieu pikeun ngadukung panyalindungan deteksi kaamanan kawijakan dinamis:
1, "Network Inline Bypass" pikeun nyayogikeun di luar aturan dumasar kana antarmuka WEBSERIVCE, integrasi anu gampang sareng alat kaamanan pihak katilu.
2, "Network Inline Bypass" dumasar kana chip ASIC murni perangkat keras anu ngirimkeun pakét kecepatan kawat dugi ka 10Gbps tanpa ngahalangan pangiriman saklar, sareng "perpustakaan aturan dinamis traksi lalu lintas" henteu paduli jumlahna.
3, "Jaringan Inline Bypass" fungsi BYPASS profésional internal, sanajan pelindungna sorangan gagal, ogé tiasa langsung ngalangkungan tautan serial aslina, henteu mangaruhan tautan asli komunikasi normal.


Waktos posting: 23 Désémber 2021