Mylinking ML-NPB-5690: ຕົວແທນຈຳໜ່າຍແພັກເກັດເຄືອຂ່າຍ 1.8Tbps 100G ໃຫ້ການເບິ່ງເຫັນເຄືອຂ່າຍຢ່າງຄົບຖ້ວນສຳລັບຄວາມປອດໄພທາງໄຊເບີຂອງສູນຂໍ້ມູນທີ່ທັນສະໄໝ

ຄົ້ນພົບ Mylinking ML-NPB-5690 1.8Tbps ຄວາມໜາແໜ້ນສູງ Network Packet Broker, ສ້າງຂຶ້ນໂດຍສະເພາະສຳລັບສູນຂໍ້ມູນຂະໜາດໃຫຍ່, ການຕິດຕາມກວດກາເຄືອຂ່າຍ 100G, ການເບິ່ງເຫັນເຄືອຂ່າຍແບບ end-to-end, ແລະ ການປະມວນຜົນການຈະລາຈອນຄວາມປອດໄພທາງໄຊເບີລະດັບວິສາຫະກິດ.

ສະຖາປັດຕະຍະກຳສູນຂໍ້ມູນລະດັບວິສາຫະກິດ ແລະ ລະດັບໄຮເປີສະເກລທົ່ວໂລກໄດ້ຜ່ານການຫັນປ່ຽນທີ່ບໍ່ເຄີຍມີມາກ່ອນໃນໄລຍະຫ້າປີທີ່ຜ່ານມາ. ຂັບເຄື່ອນໂດຍການເຄື່ອນຍ້າຍຄລາວ, ການບໍລິການຂະໜາດນ້ອຍ, ການປະມວນຜົນດ້ວຍ AI, ການເຊື່ອມຕໍ່ 5G backhaul, ແລະ ການຈະລາຈອນທຸລະກິດທີ່ຖືກເຂົ້າລະຫັດຈຳນວນຫຼວງຫຼາຍ, ຄວາມຕ້ອງການແບນວິດເຄືອຂ່າຍໄດ້ເພີ່ມຂຶ້ນຈາກ 10GE/25GE ເປັນ uplink 40GE ແລະ 100GE ທີ່ມີຢູ່ທົ່ວໄປ, ສ້າງຈຸດບອດອັນໃຫຍ່ຫຼວງສຳລັບທີມງານໄອທີ ແລະ ຄວາມປອດໄພ: ການຂາດການເບິ່ງເຫັນເຄືອຂ່າຍທີ່ສົມບູນ, ບໍ່ມີການສູນເສຍຂໍ້ມູນໃນທຸກກະແສຂໍ້ມູນຕາເວັນອອກ-ຕາເວັນຕົກ ແລະ ເໜືອ-ໃຕ້.

ສຳລັບສູນປະຕິບັດງານດ້ານຄວາມປອດໄພທາງໄຊເບີ (SOCs), ທີມງານຕິດຕາມກວດກາເຄືອຂ່າຍ, ແລະ ຜູ້ເບິ່ງແຍງລະບົບສູນຂໍ້ມູນ, ການເບິ່ງເຫັນບາງສ່ວນເທົ່າກັບຄວາມສ່ຽງທີ່ບໍ່ໄດ້ຮັບການຫຼຸດຜ່ອນ. ການສະທ້ອນພອດ SPAN ແບບດັ້ງເດີມ, ການແຕະເຄືອຂ່າຍແບບສະແຕນອລ, ແລະ ຕົວແຍກການຈະລາຈອນພື້ນຖານບໍ່ສາມາດແກ້ໄຂຈຸດເຈັບປວດຫຼັກທີ່ລົບກວນເຄືອຂ່າຍ 100G ທີ່ທັນສະໄໝໄດ້: ແພັກເກັດທີ່ຊໍ້າຊ້ອນກັນເຮັດໃຫ້ເຄື່ອງມື IDS/NDR ຫຼາຍເກີນໄປ, ການຈະລາຈອນທີ່ຖືກຫຸ້ມຫໍ່ດ້ວຍອຸໂມງທີ່ບໍ່ໄດ້ກັ່ນຕອງປິດບັງໄພຂົ່ມຂູ່ການເຄື່ອນໄຫວຂ້າງຄຽງ, payloads ແພັກເກັດເຕັມທີ່ບໍ່ສາມາດຈັດການໄດ້ໃຊ້ພື້ນທີ່ເກັບຂໍ້ມູນ, ກະແສຄວາມໄວສູງທີ່ບໍ່ມີເຄື່ອງໝາຍຂາດ timestamps ທີ່ແນ່ນອນ, ແລະ ການເກັບກຳການຈະລາຈອນທີ່ແຕກແຍກໃນທົ່ວໂຫນດ switching, routing, ແລະ BRAS. ຖ້າບໍ່ມີ Network Packet Broker ແບບລວມສູນທີ່ຈັດການການຈັບການຈະລາຈອນ, ການປະມວນຜົນລ່ວງໜ້າ, ແລະ ການແຈກຢາຍອັດສະລິຍະທັງໝົດ, ອົງກອນຕ່າງໆຈະເສຍທຶນຈຳນວນຫຼວງຫຼາຍໃນຮາດແວຕິດຕາມກວດກາຄວາມປອດໄພທີ່ບໍ່ໄດ້ໃຊ້ປະໂຫຍດຢ່າງເຕັມທີ່ ໃນຂະນະທີ່ປ່ອຍໃຫ້ພື້ນຜິວການໂຈມຕີທີ່ສຳຄັນບໍ່ໄດ້ຮັບການກວດສອບ.

ການຄົ້ນຄວ້າຄວາມປອດໄພທາງໄຊເບີຂອງອຸດສາຫະກຳຢືນຢັນວ່າຫຼາຍກວ່າ 70% ຂອງການລະເມີດເຄືອຂ່າຍໃຊ້ປະໂຫຍດຈາກການເຄື່ອນໄຫວຂ້າງຄຽງພາຍໃນໂຄງສ້າງສູນຂໍ້ມູນ, ເຊິ່ງຖືກເຊື່ອງໄວ້ພາຍໃນຊັ້ນການຫຸ້ມຫໍ່ອຸໂມງ VXLAN, MPLS, GRE, ແລະ GTP ທີ່ເຄື່ອງມືສະທ້ອນພື້ນຖານບໍ່ສາມາດຖອດລະຫັດ ຫຼື ສະກັດເອົາມາວິເຄາະໄດ້. ເພື່ອຕ້ານກັບໄພຂົ່ມຂູ່ທີ່ພັດທະນາຢູ່ເລື້ອຍໆເຫຼົ່ານີ້, ວິສາຫະກິດຕ້ອງການ Network Packet Broker ທີ່ມີປະສິດທິພາບສູງ, ເລັ່ງດ້ວຍຮາດແວທີ່ມີຄວາມສາມາດໃນການປະມວນຜົນການຈະລາຈອນຄວາມໄວປະສົມຫຼາຍເຕຣາບິດໃນອັດຕາເສັ້ນ, ສົ່ງຜົນໃຫ້ການເບິ່ງເຫັນເຄືອຂ່າຍທີ່ສາມາດປະຕິບັດໄດ້ຕໍ່ທຸກເຄື່ອງມືຄວາມປອດໄພ, ການວິເຄາະ, ແລະ ການສັງເກດການໃນຊຸດຂອງພວກເຂົາ.

ບລັອກນີ້ແນະນຳ Mylinking ML-NPB-5690, Network Packet Broker ຄວາມໜາແໜ້ນສູງ 1.8Tbps ຂອງ Mylinking ທີ່ອອກແບບມາສະເພາະສຳລັບສູນຂໍ້ມູນຂະໜາດໃຫຍ່, ການຕິດຕາມເຄືອຂ່າຍ 100G, ແລະການເບິ່ງເຫັນຄວາມປອດໄພທາງໄຊເບີລະດັບວິສາຫະກິດ. ສ້າງຂຶ້ນດ້ວຍສະຖາປັດຕະຍະກຳ ASIC ທີ່ສາມາດຕັ້ງໂປຣແກຣມໄດ້ P4 ຈັບຄູ່ກັບ CPU ປະມວນຜົນອັດສະລິຍະຫຼາຍແກນ, ML-NPB-5690 ໄດ້ລວມເອົາຂະບວນການປະມວນຜົນການຈະລາຈອນທັງໝົດ - ການລວມ, ການຊ້ຳຊ້ອນ, ການກັ່ນຕອງ, ການແຍກສ່ວນ, ການແຍກສ່ວນຊ້ຳຊ້ອນ, ການແຍກສ່ວນ, ແລະການຖອດລະຫັດ - ເຂົ້າໃນອຸປະກອນຕິດຕັ້ງແຣັກ 1U ດຽວ, ກຳຈັດຄວາມຕ້ອງການສຳລັບການຊ້ອນກັນຂອງຮາດແວດັກຈັບການຈະລາຈອນທີ່ບໍ່ເຊື່ອມຕໍ່ໃນຂະນະທີ່ປັບປຸງ ROI ຂອງເຄື່ອງມືຢ່າງຫຼວງຫຼາຍ. ໃນຖານະຜູ້ຜະລິດຊັ້ນນຳຂອງໂຄງສ້າງພື້ນຖານການເບິ່ງເຫັນເຄືອຂ່າຍມືອາຊີບ, Mylinking ອອກແບບ ML-NPB-5690 ເພື່ອແກ້ໄຂທຸກຈຸດເຈັບປວດການເບິ່ງເຫັນຫຼັກທີ່ຜູ້ປະກອບການສູນຂໍ້ມູນທີ່ທັນສະໄໝກຳລັງປະເຊີນ, ໂດຍວາງ NPB ນີ້ເປັນຊັ້ນພື້ນຖານສຳລັບການສັງເກດການເຄືອຂ່າຍທີ່ສົມບູນ, ສອດຄ່ອງກັບຄວາມໄວ້ວາງໃຈສູນ.

ຕະຫຼອດບົດຄວາມນີ້, ພວກເຮົາຈະອະທິບາຍລາຍລະອຽດກ່ຽວກັບຮາດແວຂອງ ML-NPB-5690, ຄຸນສົມບັດການປະມວນຜົນການຈະລາຈອນລະດັບຮາດແວທີ່ໄດ້ຮັບສິດທິບັດ, ສະຖາປັດຕະຍະກຳການນຳໃຊ້ການຜະລິດທີ່ໄດ້ຮັບການຢັ້ງຢືນເຈັດຢ່າງ, ເຄື່ອງມືການຄຸ້ມຄອງທາງໄກທີ່ສົມບູນແບບ, ແລະຜົນປະໂຫຍດທາງທຸລະກິດ ແລະ ຄວາມປອດໄພທີ່ເຫັນໄດ້ຊັດເຈນທີ່ມັນສະໜອງໃຫ້ແກ່ອົງກອນທີ່ຈັດການໂຄງສ້າງສູນຂໍ້ມູນຫຼາຍ 100G. ຄູ່ມືນີ້ເປັນເອກະສານອ້າງອີງດ້ານວິຊາການສຳລັບສະຖາປະນິກເຄືອຂ່າຍ, ວິສະວະກອນ SOC, ຜູ້ນຳພື້ນຖານໂຄງລ່າງສູນຂໍ້ມູນ, ແລະ ທີມງານຈັດຊື້ທີ່ຄົ້ນຄວ້າວິທີແກ້ໄຂ Network Packet Broker ຂອງວິສາຫະກິດເພື່ອຍົກລະດັບການເບິ່ງເຫັນເຄືອຂ່າຍ ແລະ ທ່າທາງຄວາມປອດໄພທາງໄຊເບີຂອງເຂົາເຈົ້າ.

ນາຍໜ້າຊື້ຂາຍແພັກເກັດເຄືອຂ່າຍ (NPB) ແມ່ນຫຍັງ ແລະ ເປັນຫຍັງມັນຈຶ່ງຈຳເປັນສຳລັບຄວາມປອດໄພທາງໄຊເບີ ແລະ ການຕິດຕາມກວດກາເຄືອຂ່າຍ?

ກ່ອນທີ່ຈະເຂົ້າໄປເລິກເຂົ້າໄປໃນຜະລິດຕະພັນ Mylinking ML-NPB-5690, ມັນເປັນສິ່ງສຳຄັນທີ່ຈະຕ້ອງສ້າງໜ້າທີ່ຫຼັກຂອງ Network Packet Broker ແລະ ບົດບາດທີ່ບໍ່ສາມາດເຈລະຈາໄດ້ຂອງມັນໃນການຕິດຕາມກວດກາເຄືອຂ່າຍທີ່ທັນສະໄໝ ແລະ ລະບົບນິເວດຄວາມປອດໄພທາງໄຊເບີ - ສະພາບການພື້ນຖານສຳລັບຄວາມເຂົ້າໃຈກ່ຽວກັບວິທີທີ່ NPB ທີ່ມີຄວາມສາມາດ 100G ນີ້ແກ້ໄຂຂໍ້ຈຳກັດການເບິ່ງເຫັນທີ່ສຳຄັນ.

ຕົວແທນຈຳໜ່າຍແພັກເກັດເຄືອຂ່າຍ (NPB) ເຮັດໜ້າທີ່ເປັນສູນກາງການຈັດການການຈະລາຈອນສູນກາງທີ່ນຳໃຊ້ພາຍໃນຊັ້ນການເບິ່ງເຫັນຂອງສູນຂໍ້ມູນ, ຕັ້ງຢູ່ລະຫວ່າງການແຕະເຄືອຂ່າຍ, ພອດກະຈົກສະຫຼັບ SPAN, ແລະເຄື່ອງມືຄວາມປອດໄພ/ການວິເຄາະລຸ່ມນ້ຳ (IDS, NPM, APM, SIEM, ຕົວວິເຄາະໂປໂຕຄອນ, ແພລດຟອມການຈະລາຈອນຂໍ້ມູນຂະໜາດໃຫຍ່). ບໍ່ເໝືອນກັບຕົວແຍກແບບ passive ງ່າຍໆທີ່ພຽງແຕ່ຄັດລອກການຈະລາຈອນດິບ, NPB ລະດັບວິສາຫະກິດສົ່ງການປະມວນຜົນລ່ວງໜ້າແບບເລັ່ງຮາດແວເພື່ອປັບປຸງ, ກັ່ນຕອງ, ແລະສົ່ງແພັກເກັດທີ່ຈັບໄດ້ຢ່າງສະຫຼາດກ່ອນການສົ່ງໄປຫາເຄື່ອງມືຕິດຕາມກວດກາ, ແກ້ໄຂຂໍ້ຈຳກັດພື້ນຖານຫົກຢ່າງຂອງການສະທ້ອນດິບ:

1- ປະລິມານການຈະລາຈອນທີ່ບໍ່ສາມາດຄວບຄຸມໄດ້: ກະແສຂໍ້ມູນແພັກເກັດເຕັມທີ່ບໍ່ໄດ້ຮັບການກັ່ນຕອງຈະເຮັດໃຫ້ອຸປະກອນວິເຄາະທີ່ມີລາຄາແພງໂຫຼດເກີນ, ເຮັດໃຫ້ປະລິມານຂໍ້ມູນຫຼຸດລົງ ແລະ ສັນຍານໄພຂົ່ມຂູ່ທີ່ຂາດຫາຍໄປພາຍໃຕ້ການໂຫຼດສູງສຸດ.

2- ສຽງລົບກວນແພັກເກັດຊໍ້າກັນ: ການສະທ້ອນຂ້າມສະວິດສ້າງແພັກເກັດທີ່ຄືກັນຈາກຈຸດເກັບກຳຫຼາຍຈຸດ, ເຮັດໃຫ້ເສຍ CPU ຂອງເຄື່ອງມື ແລະ ຊັບພະຍາກອນການເກັບຮັກສາ.

3- ການປິດບັງອຸໂມງແບບປິດບັງ: ຫົວຂໍ້ອຸໂມງ VXLAN, MPLS, GRE, ERSPAN, ແລະ GTP ປິດບັງການຈະລາຈອນໄພຂົ່ມຂູ່ຊັ້ນໃນທີ່ເຄື່ອງມືຕິດຕາມກວດກາຂັ້ນພື້ນຖານເບິ່ງບໍ່ເຫັນ.

4- ການຂາດການແບ່ງສ່ວນການຈະລາຈອນ: ການຈະລາຈອນ 10G/25G/40G/100G ຄວາມໄວປະສົມບໍ່ສາມາດແບ່ງ, ລວມ, ຫຼືດຸ່ນດ່ຽງການໂຫຼດແບບໄດນາມິກໃນທົ່ວພອດເຄື່ອງມືຫຼາຍຄວາມໄວໂດຍບໍ່ມີ NPB.

5- ບໍ່ມີການຄວບຄຸມການປະຕິບັດຕາມທີ່ຕິດຕັ້ງມາພ້ອມ: ຂໍ້ມູນຂໍ້ມູນດິບສົ່ງຂໍ້ມູນສ່ວນຕົວທີ່ບໍ່ຄົບຖ້ວນ, ຂໍ້ມູນບັດທາງການເງິນ ແລະ ຂໍ້ມູນສ່ວນຕົວທີ່ຖືກຄວບຄຸມໄປຍັງລະບົບຕິດຕາມກວດກາ, ເຊິ່ງລະເມີດ GDPR, PCI-DSS, HIPAA, ແລະ ຄຳສັ່ງ SOX.

6- ບໍ່ມີ metadata ຂອງການໄຫຼທີ່ຊັດເຈນ: ການສະທ້ອນມາດຕະຖານຂາດ timestamps nanosecond, ການຕິດແທັກໂປໂຕຄອນຊັ້ນແອັບພລິເຄຊັນ, ແລະ ການຈັບຄູ່ packet offset ທີ່ສາມາດປັບແຕ່ງໄດ້ສຳລັບ deep forensics.

ນາຍໜ້າຊື້ຂາຍແພັກເກັດເຄືອຂ່າຍເປັນກະດູກສັນຫຼັງຂອງການເບິ່ງເຫັນເຄືອຂ່າຍແບບຕົ້ນທາງເຖິງປາຍທາງ

ການເບິ່ງເຫັນເຄືອຂ່າຍ—ຄວາມສາມາດໃນການຈັບ, ກວດກາ, ເຊື່ອມໂຍງ ແລະ ວິເຄາະທຸກໆແພັກເກັດທີ່ຜ່ານສູນຂໍ້ມູນທາງທິດເໜືອ-ໃຕ້ ແລະ ທິດຕາເວັນອອກ-ຕາເວັນຕົກ—ແມ່ນພື້ນຖານຂອງຄວາມປອດໄພທາງໄຊເບີທີ່ມີປະສິດທິພາບ. ຖ້າບໍ່ມີການເບິ່ງເຫັນທີ່ລະອຽດ ແລະ ບໍ່ມີການສູນເສຍ, ທີມງານຄວາມປອດໄພບໍ່ສາມາດກວດພົບການແຜ່ກະຈາຍຂອງມັລແວຣ໌ຂ້າງຄຽງ, ຕົວກ່ອນການໂຈມຕີ DDoS, ການກັ່ນຕອງຂໍ້ມູນທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ, ການແບ່ງສ່ວນ VLAN ທີ່ບໍ່ຖືກຕ້ອງ, ຫຼື ການເພີ່ມຂຶ້ນຂອງການຈະລາຈອນແອັບພລິເຄຊັນທີ່ຜິດປົກກະຕິ. NPB ປະສິດທິພາບສູງເຊັ່ນ Mylinking ML-NPB-5690 ປ່ຽນການຈະລາຈອນ tap ດິບທີ່ບໍ່ມີໂຄງສ້າງໃຫ້ກາຍເປັນກະແສຂໍ້ມູນທີ່ກຽມພ້ອມສຳລັບເຄື່ອງມື, ຮັບປະກັນວ່າທຸກແພລດຟອມຄວາມປອດໄພ ແລະ ການຕິດຕາມກວດກາໄດ້ຮັບແພັກເກັດທີ່ມີມູນຄ່າສູງທີ່ກ່ຽວຂ້ອງເທົ່ານັ້ນໂດຍບໍ່ມີການເສຍແບນວິດ.

ສຳລັບສະພາບແວດລ້ອມເຄືອຂ່າຍ 100G, ຄວາມສາມາດນີ້ຈະກາຍເປັນສິ່ງສຳຄັນຫຼາຍຂຶ້ນຢ່າງໄວວາ. ແພລະຕະຟອມຂະໜາດໃຫຍ່ທີ່ຮັບສົ່ງຂໍ້ມູນປະຈຳວັນຫຼາຍເຕຣາບິດບໍ່ສາມາດອີງໃສ່ NPB ທີ່ມີຄວາມໜາແໜ້ນຕ່ຳ, ມີປະລິມານຂໍ້ມູນຕ່ຳທີ່ນຳສະເໜີການສູນເສຍແພັກເກັດ ຫຼື ການປະມວນຜົນອັດຕາສາຍຄໍຂວດ. ມີພຽງແຕ່ NPB ທີ່ເລັ່ງດ້ວຍຮາດແວທີ່ມີຄວາມສາມາດໃນການສະຫຼັບລະດັບເຕຣາບິດເທົ່ານັ້ນທີ່ສາມາດຮັກສາຄວາມໄວສາຍພອດ 100G ເຕັມທີ່ໃນຂະນະທີ່ປະຕິບັດນະໂຍບາຍການຈັດການການຈະລາຈອນພ້ອມໆກັນຫຼາຍສິບຢ່າງພ້ອມໆກັນ.

Mylinking ML-NPB-5690 ເປັນຕົວແທນຂອງຈຸດສູງສຸດຂອງສາຍຜະລິດຕະພັນ NPB ຂອງ Mylinking, ສ້າງຂຶ້ນໂດຍສະເພາະສຳລັບສູນຂໍ້ມູນ hyperscale, ການຕິດຕາມກວດກາເຄືອຂ່າຍລະດັບຜູ້ໃຫ້ບໍລິການ, ການເບິ່ງເຫັນ SOC ຂອງວິສາຫະກິດ, ແລະໂຄງສ້າງພື້ນຖານແບບປະສົມຄລາວທີ່ຕ້ອງການການລວບລວມການຈະລາຈອນ ແລະ ການປະມວນຜົນແບບປະສົມ 10GE/25GE/40GE/100GE. ໂຮດຢູ່ໃນໜ້າຜະລິດຕະພັນທາງການຂອງ Mylinking (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), Network Packet Broker ແບບຕິດຕັ້ງໃນແຣັກ 1U ນີ້ປະສົມປະສານກັບແພລດຟອມສະຫຼັບ ASIC ທີ່ສາມາດຕັ້ງໂປຣແກຣມໄດ້ P4 ຈັບຄູ່ກັບໂປເຊດເຊີການຈະລາຈອນອັດສະລິຍະແບບຫຼາຍແກນ, ເຊິ່ງສະໜອງອັດຕາການສົ່ງຂໍ້ມູນການສະຫຼັບສອງທິດທາງທັງໝົດ 1.8Tbps ພ້ອມດ້ວຍທໍ່ສົ່ງຮາດແວ 200Gbps ສະເພາະສຳລັບ DPI ຂັ້ນສູງ, ການຖອດລະຫັດ, ແລະ ການຈັດການການຈະລາຈອນທີ່ອີງໃສ່ນະໂຍບາຍ.NPB_5690

ຄວາມສາມາດໃນການປະມວນຜົນການຈະລາຈອນອັດສະລິຍະແບບ Full-Spectrum ທີ່ສ້າງຂຶ້ນໃນ Mylinking ML-NPB-5690

ຂໍ້ໄດ້ປຽບດ້ານການແຂ່ງຂັນຫຼັກຂອງ Mylinking ML-NPB-5690 ແມ່ນຢູ່ໃນຊຸດໜ້າທີ່ການປະມວນຜົນການຈະລາຈອນທີ່ເລັ່ງດ້ວຍຮາດແວທີ່ສົມບູນແບບ, ທັງໝົດປະຕິບັດໃນອັດຕາເຕັມສາຍໂດຍບໍ່ມີການສູນເສຍແພັກເກັດ ຫຼື ຄວາມຊັກຊ້າ. ຄວາມສາມາດເຫຼົ່ານີ້ຖືກຈັດເປັນກຸ່ມເຂົ້າໃນການຈັດການການຈະລາຈອນອັດຕາສາຍພື້ນຖານ, ການຈັດການອັດສະລິຍະຂັ້ນສູງ, ການຮັກສາຄວາມສະອາດຂໍ້ມູນທີ່ເນັ້ນໃສ່ການປະຕິບັດຕາມ, ແລະໂມດູນການວິເຄາະຄວາມປອດໄພ DPI, ແຕ່ລະອັນມີລາຍລະອຽດຢູ່ດ້ານລຸ່ມດ້ວຍກໍລະນີການນຳໃຊ້ຄວາມປອດໄພທາງໄຊເບີ ແລະ ການຕິດຕາມເຄືອຂ່າຍໃນໂລກຕົວຈິງ.

1. ການກຳນົດເສັ້ນທາງການຈະລາຈອນໃນອັດຕາເສັ້ນພື້ນຖານ, ການຊ້ຳຊ້ອນ, ການລວມຕົວ ແລະ ການດຸ່ນດ່ຽງການໂຫຼດ

ການດຳເນີນງານພື້ນຖານຂອງ NPB ປະກອບເປັນກະດູກສັນຫຼັງຂອງຂະບວນການເຮັດວຽກການເບິ່ງເຫັນເຄືອຂ່າຍທັງໝົດ, ຮາດແວທີ່ໂຫຼດເຕັມຢູ່ໃນ ASIC ສະວິດຂອງ ML-NPB-5690:

1- ການຊ້ຳຂໍ້ມູນການຈະລາຈອນ: ຄັດລອກແພັກເກັດຂາເຂົ້າຈາກພອດແຫຼ່ງດຽວໄປຫາພອດຕິດຕາມກວດກາຈຸດໝາຍປາຍທາງຫຼາຍພອດ, ເຮັດໃຫ້ສາມາດສົ່ງກະແສການຈະລາຈອນທີ່ຄືກັນໄປຍັງ IDS, NPM, ແລະເຄື່ອງມືກວດສອບການປະຕິບັດຕາມໄດ້ພ້ອມໆກັນໂດຍບໍ່ຕ້ອງຊໍ້າຂໍ້ມູນຮາດແວກ໊ອກທາງກາຍະພາບ.

2- ການລວມການຈະລາຈອນຫຼາຍແຫຼ່ງ: ລວມການຈະລາຈອນທີ່ສະທ້ອນຈາກພອດ SPAN ສະວິດທີ່ແຕກຕ່າງກັນຫຼາຍສິບພອດ, ການແຕະແສງ, ແລະໂຫນດ BRAS ເຂົ້າໄປໃນກະແສການກັ່ນຕອງແບບລວມສູນ, ກຳຈັດຄວາມເບິ່ງເຫັນແບບແຍກສ່ວນທີ່ແຕກແຍກໃນທົ່ວສ່ວນສູນຂໍ້ມູນທີ່ແຈກຢາຍ.

3- ການດຸ່ນດ່ຽງການໂຫຼດໂດຍອີງໃສ່ນະໂຍບາຍ: ສອງອັລກໍຣິທຶມການດຸ່ນດ່ຽງການໂຫຼດທີ່ສາມາດຕັ້ງຄ່າໄດ້ແຈກຢາຍການຈະລາຈອນຜ່ານຫຼາຍພອດເຄື່ອງມືອອກເພື່ອປ້ອງກັນການໂຫຼດເກີນຂອງອຸປະກອນແຕ່ລະອັນ:

ການດຸ່ນດ່ຽງການໂຫຼດທີ່ອີງໃສ່ Hash ໂດຍໃຊ້ metadata ຂອງແພັກເກັດ L2-L7 (MAC, IP seven-tuple, TCP flags, VLAN tags) ສຳລັບການປັກໝຸດກະແສຂໍ້ມູນທີ່ສອດຄ່ອງ.

ການດຸ່ນດ່ຽງການໂຫຼດທີ່ມີນ້ຳໜັກທີ່ຮັບຮູ້ເຖິງເຊດຊັນເພື່ອຈັດສັນຄວາມຈຸແບນວິດຫຼາຍຂຶ້ນໃຫ້ກັບເຄື່ອງມືຄວາມປອດໄພທີ່ມີຄວາມສຳຄັນສູງເຊັ່ນ: ແພລດຟອມ NDR ລ່າສັດໄພຂົ່ມຂູ່.

4- ການກັ່ນຕອງແພັກເກັດຫຼາຍມິຕິ: ສ້າງກົດລະບຽບການຈັບຄູ່ການຈະລາຈອນແບບລະອຽດ ໂດຍລວມເອົາປະເພດ Ethernet, ແທັກ VLAN, ຄ່າ TTL, IP ເຕັມເຈັດຕົວຄູເປລ (IP ແຫຼ່ງ, IP ປາຍທາງ, ພອດແຫຼ່ງ, ພອດປາຍທາງ, ໂປຣໂຕຄອນ, ທຸງ TCP, ການແບ່ງສ່ວນ IP), ແລະພາກສະໜາມອອບເຊັດທີ່ສາມາດປັບແຕ່ງໄດ້ພາຍໃນ 128 ໄບຕ໌ທຳອິດຂອງແພັກເກັດໃດໆ. ຜູ້ເບິ່ງແຍງລະບົບກຳນົດຄວາມຍາວອອບເຊັດທີ່ກຳນົດເອງ ແລະ ການຈັບຄູ່ຄ່າເພື່ອຈັບພາບການຈະລາຈອນໂປຣໂຕຄອນທີ່ເປັນເຈົ້າຂອງ, ຫົວຂໍ້ອຸໂມງທີ່ກຳນົດເອງ, ຫຼືລາຍເຊັນ payload ສະເພາະແອັບພລິເຄຊັນທີ່ມີຢູ່ໃນສະພາບແວດລ້ອມທຸລະກິດຂອງເຂົາເຈົ້າ.

5- ການຄຸ້ມຄອງແທັກ VLAN: ການດຳເນີນງານ VLAN ລະດັບຮາດແວ ລວມທັງການໃສ່ແທັກ, ການລຶບແທັກ, ແລະ ການຂຽນ ID VLAN ຄືນໃໝ່ເພື່ອເຮັດໃຫ້ກະແສການຈະລາຈອນເປັນປົກກະຕິກ່ອນທີ່ຈະສົ່ງຕໍ່ໄປຫາເຄື່ອງມືຕິດຕາມກວດກາທີ່ມີຄວາມຕ້ອງການການແບ່ງສ່ວນ VLAN ຄົງທີ່.

ການດຳເນີນງານພື້ນຖານທັງໝົດເຫຼົ່ານີ້ດຳເນີນຢູ່ທີ່ຂີດຈຳກັດການສະຫຼັບ throughput ເຕັມທີ່ 1.8Tbps, ໂດຍບໍ່ມີການສູນເສຍແພັກເກັດເຖິງແມ່ນວ່າຈະຢູ່ພາຍໃຕ້ການໂຫຼດການຈະລາຈອນອັດຕາເຕັມ 100G ທີ່ຍືນຍົງ.

2. ການແຍກສ່ວນອຸໂມງທີ່ເລັ່ງດ້ວຍຮາດແວ ແລະ ການກັ່ນຕອງການຈະລາຈອນຫຼາຍຊັ້ນ

ສູນຂໍ້ມູນຄລາວ ແລະ ສູນຂໍ້ມູນແບບເສມືນທີ່ທັນສະໄໝແມ່ນອີງໃສ່ໂປໂຕຄອນການວາງຊ້ອນກັນຂອງອຸໂມງເພື່ອສ້າງໂຄງສ້າງຫຼາຍຜູ້ເຊົ່າ, ເຊິ່ງສ້າງຈຸດບອດທີ່ສຳຄັນສຳລັບເຄື່ອງມືຄວາມປອດໄພທີ່ບໍ່ສາມາດວິເຄາະຫົວຂໍ້ອຸໂມງພາຍນອກເພື່ອກວດສອບການຈະລາຈອນໄພຂົ່ມຂູ່ພາຍໃນ. ML-NPB-5690 ສະໜອງການລະບຸອຸໂມງລະດັບຮາດແວພື້ນເມືອງ ແລະ ການລອກຫົວຂໍ້ສຳລັບມາດຕະຖານການວາງຊ້ອນກັນຂອງວິສາຫະກິດທີ່ໂດດເດັ່ນທັງໝົດ, ລົບລ້າງພາລະການປະມວນຜົນຈາກອຸປະກອນຄວາມປອດໄພລຸ່ມນ້ຳ:

ການແຍກສ່ວນອຸໂມງທີ່ຮອງຮັບ: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE

ການແຍກສ່ວນທີ່ຜູ້ໃຊ້ກຳນົດເອງ: ຜູ້ເບິ່ງແຍງລະບົບກຳນົດຄ່າກົດລະບຽບການຊົດເຊີຍຫົວຂໍ້ທີ່ກຳນົດເອງເພື່ອລອກຊັ້ນການຫຸ້ມຫໍ່ທີ່ເປັນເຈົ້າຂອງພາຍໃນ 128 ໄບຕ໌ທຳອິດຂອງແພັກເກັດ, ຮອງຮັບໂປໂຕຄອນອຸໂມງ niche ທີ່ເກີດຂຶ້ນໃໝ່ໂດຍບໍ່ຕ້ອງລໍຖ້າການອັບເດດເຟີມແວ.

ເມື່ອຫົວຂໍ້ອຸໂມງພາຍນອກຖືກຖອດອອກ, NPB ຈະປະຕິບັດກົດລະບຽບການກັ່ນຕອງ L2-L7 ຕໍ່ກັບ payload ແພັກເກັດຕົ້ນສະບັບພາຍໃນ, ຊ່ວຍໃຫ້ທີມງານ SOC ສາມາດກວດພົບ ransomware ການເຄື່ອນໄຫວຂ້າງຄຽງ, ການກັ່ນຕອງຂໍ້ມູນຂ້າມ VLAN, ແລະການຈະລາຈອນການໂຈມຕີທີ່ອີງໃສ່ອຸໂມງທີ່ຖືກເຂົ້າລະຫັດທີ່ລະບົບສະທ້ອນມາດຕະຖານຈະປິດບັງໄວ້ຢ່າງສົມບູນ. ຄຸນສົມບັດການແຍກຮາດແວນີ້ແມ່ນຄວາມສາມາດບັງຄັບສຳລັບອົງກອນຕ່າງໆທີ່ຈັດຕັ້ງປະຕິບັດສະຖາປັດຕະຍະກຳຄວາມປອດໄພເຄືອຂ່າຍ Zero Trust, ບ່ອນທີ່ຕ້ອງມີການກວດກາຢ່າງຄົບຖ້ວນຂອງທຸກໆກະແສຕາເວັນອອກ-ຕາເວັນຕົກທີ່ຖືກຫຸ້ມຫໍ່ເພື່ອການກວດສອບການຈະລາຈອນຢ່າງຕໍ່ເນື່ອງ.

3. ການປະທັບເວລາທີ່ມີຄວາມແມ່ນຍໍາສູງໃນລະດັບນາໂນວິນາທີ, ການແຍກແພັກເກັດ ແລະ ການລຶບລ້າງຂໍ້ມູນຊ້ຳກັນ

ML-NPB-5690 (4)

ສາມລັກສະນະການເພີ່ມປະສິດທິພາບການຈະລາຈອນທີ່ມີມູນຄ່າສູງຊ່ວຍຫຼຸດຜ່ອນການໃຊ້ຊັບພະຍາກອນເຄື່ອງມືຕິດຕາມກວດກາຢ່າງຫຼວງຫຼາຍ ແລະ ປັບປຸງຄວາມຖືກຕ້ອງຂອງການສືບສວນເຫດການທາງດ້ານນິຕິວິທະຍາ; ຮາດແວທັງໝົດໄດ້ຮັບການເລັ່ງໃນທໍ່ສົ່ງປະມວນຜົນອັດສະລິຍະ 200G ທີ່ອຸທິດຕົນຂອງ ML-NPB-5690:

1- ການປະທັບເວລາຮາດແວແບບນາໂນວິນາທີ: ປະທັບເວລາພາຍໃນຂອງ NPB ໃຫ້ກັບເຊີບເວີ NTP ຂອງວິສາຫະກິດ, ຈາກນັ້ນຝັງການປະທັບເວລາທີ່ມີຄວາມລະອຽດນາໂນວິນາທີທີ່ແນ່ນອນໄວ້ໃນຕົວຢ່າງເຟຣມຂອງທຸກໆແພັກເກັດທີ່ບັນທຶກໄວ້. ຂໍ້ມູນ meta ນີ້ຊ່ວຍໃຫ້ສາມາດເຊື່ອມໂຍງເຫດການໄພຂົ່ມຂູ່ຂ້າມໂຄງສ້າງຕ່າງໆໃນທົ່ວສະວິດສູນຂໍ້ມູນ, ເຣົາເຕີ ແລະ ເຄື່ອງມືຄວາມປອດໄພຫຼາຍອັນ, ກຳຈັດຄວາມບໍ່ຖືກຕ້ອງຂອງເວລາໃນລະດັບມິນລິວິນາທີທີ່ທຳລາຍຂະບວນການເຮັດວຽກການສ້າງເຫດການຄືນໃໝ່. ການໝາຍປະທັບເວລາເຮັດວຽກໃນອັດຕາເຕັມສາຍໂດຍບໍ່ມີການຫຼຸດລົງຂອງປະລິມານວຽກ.

2- ການແບ່ງແພັກເກັດໂດຍອີງໃສ່ນະໂຍບາຍ: ຕັດ payload ຂອງແພັກເກັດດິບໃຫ້ເປັນຄວາມຍາວຄົງທີ່ສາມາດຕັ້ງຄ່າໄດ້ (64 ໄບຕ໌ຫາ 1518 ໄບຕ໌) ຕໍ່ນະໂຍບາຍການຈະລາຈອນ. ສຳລັບກໍລະນີການນຳໃຊ້ການຕິດຕາມກວດກາເຄືອຂ່າຍພື້ນຖານ, ຜູ້ເບິ່ງແຍງລະບົບຈະແບ່ງແພັກເກັດເພື່ອຮັກສາຂໍ້ມູນຫົວຂໍ້ L2-L4 ເທົ່ານັ້ນ ໃນຂະນະທີ່ຍົກເລີກ payload ຂອງແອັບພລິເຄຊັນເຕັມຮູບແບບ, ຫຼຸດການໃຊ້ແບນວິດການເກັບຮັກສາລົງ 70%–90% ສຳລັບກຸ່ມການວິເຄາະການຈະລາຈອນຂໍ້ມູນຂະໜາດໃຫຍ່. ການຈັບ payload ເຕັມຮູບແບບຍັງຄົງມີໃຫ້ສຳລັບກຸ່ມນະໂຍບາຍຄວາມປອດໄພທີ່ມີຄວາມສ່ຽງສູງ ເຊັ່ນ: ການເຊື່ອມຕໍ່ຊາຍແດນອິນເຕີເນັດ ແລະ VLAN ປະມວນຜົນການຈ່າຍເງິນ.

3- ການລຶບລ້າງຂໍ້ມູນຫຼາຍລາຍລະອຽດ: ກຳຈັດແພັກເກັດທີ່ຄືກັນຊ້ຳໆທີ່ເກັບມາຈາກແຫຼ່ງຂໍ້ມູນ tap/SPAN ທີ່ຊ້ອນກັນເພື່ອຫຼຸດຜ່ອນການໂຫຼດ CPU ຂອງເຄື່ອງມືຕິດຕາມກວດກາ. ກົດລະບຽບການລຶບລ້າງຂໍ້ມູນເຮັດວຽກຢູ່ໃນລະດັບພອດທາງກາຍະພາບ ຫຼື ລະດັບກຸ່ມນະໂຍບາຍທີ່ກຳນົດເອງ, ດ້ວຍຕົວລະບຸການຈັບຄູ່ທີ່ສາມາດຕັ້ງຄ່າໄດ້ລວມທັງ IP ປາຍທາງ, ພອດແຫຼ່ງທີ່ມາ, ພອດປາຍທາງ, ໝາຍເລກລຳດັບ TCP, ແລະ ຄ່າການຮັບຮູ້ TCP. ອົງກອນທີ່ມີການນຳໃຊ້ການສະທ້ອນ cross-switch ຂະໜາດໃຫຍ່ມັກຈະເຫັນການຫຼຸດລົງ 40%–60% ຂອງປະລິມານການຈະລາຈອນທັງໝົດທີ່ສົ່ງໄປຫາເຄື່ອງມື downstream ຫຼັງຈາກເປີດໃຊ້ນະໂຍບາຍການລຶບລ້າງຂໍ້ມູນ.

4. ການປິດບັງຂໍ້ມູນທີ່ອີງໃສ່ນະໂຍບາຍ ສຳລັບການປະຕິບັດຕາມ ແລະ ການຫຼຸດຄວາມອ່ອນໄຫວຕໍ່ການຈະລາຈອນທີ່ລະອຽດອ່ອນ

ML-NPB-5690 (9)

ຂອບກົດລະບຽບທົ່ວໂລກ ລວມທັງ PCI-DSS (ຂໍ້ມູນບັດຊຳລະເງິນ), HIPAA (ບັນທຶກຄົນເຈັບດ້ານສຸຂະພາບ), GDPR (ຂໍ້ມູນສ່ວນຕົວຂອງ EU), ແລະ SOX ກຳນົດໃຫ້ມີການແກ້ໄຂຂໍ້ມູນທີ່ລະອຽດອ່ອນ (PII) ຢ່າງເຂັ້ມງວດກ່ອນທີ່ຈະສົ່ງການຈະລາຈອນທີ່ບັນທຶກໄວ້ໄປຫາເວທີຕິດຕາມກວດກາພາກສ່ວນທີສາມ ຫຼື ແພລດຟອມການວິເຄາະຄລາວ. Mylinking ML-NPB-5690 ລວມເອົາຟັງຊັນການປິດບັງຂໍ້ມູນຮາດແວພື້ນເມືອງເພື່ອຕອບສະໜອງຄວາມຕ້ອງການການປະຕິບັດຕາມໂດຍບໍ່ຕ້ອງມີການປະມວນຜົນຫຼັງການໃຊ້ງານໃນເຊີບເວີພາຍນອກ:

ການປິດບັງເຮັດວຽກຕາມຄວາມລະອຽດຂອງນະໂຍບາຍທີ່ສາມາດຕັ້ງຄ່າໄດ້, ໂດຍຈັບຄູ່ສະຕຣິງ payload ທີ່ກຳນົດເອງພາຍໃນຂໍ້ມູນແພັກເກັດ (ເຊັ່ນ: ເລກບັດເຄຣດິດ, ຕົວລະບຸບັດປະຈຳຕົວປະຊາຊົນ, ເລກບັນທຶກທາງການແພດຂອງຄົນເຈັບ).

ຜູ້ເບິ່ງແຍງລະບົບກຳນົດຄ່າຄົງທີ່ທົດແທນເພື່ອຂຽນທັບຊ່ອງຂໍ້ມູນທີ່ລະອຽດອ່ອນທີ່ກົງກັນ, ເຮັດໃຫ້ PII ບໍ່ສາມາດອ່ານໄດ້ໂດຍທຸກຄົນທີ່ເຂົ້າເຖິງບັນທຶກການບັນທຶກການຈະລາຈອນທີ່ເກັບໄວ້.

ກົດລະບຽບການປິດບັງສາມາດແນໃສ່ຊັ້ນ MAC, ຊັ້ນ IP, ຊັ້ນການຂົນສົ່ງ, ຫຼືພາກສະໜາມ payload ຂອງແອັບພລິເຄຊັນທີ່ເລິກເຊິ່ງພາຍໃນ 128 ໄບຕ໌ທຳອິດຂອງແພັກເກັດໃດໆ, ໂດຍມີນະໂຍບາຍການປິດບັງແຍກຕ່າງຫາກທີ່ນຳໃຊ້ກັບ VLAN ທຸລະກິດ ຫຼືພອດແຫຼ່ງການຈະລາຈອນທີ່ແຕກຕ່າງກັນ.

ຄວາມສາມາດໃນການຫຼຸດຜ່ອນຄວາມອ່ອນໄຫວໃນຕົວນີ້ຊ່ວຍລົບລ້າງຄວາມຕ້ອງການອຸປະກອນຂັດການຈະລາຈອນແບບດ່ຽວໃນອຸດສາຫະກຳທີ່ມີການຄວບຄຸມ, ລວມເອົາຂະບວນການເຮັດວຽກຕາມການປະຕິບັດຕາມເຂົ້າໃນຊັ້ນການເບິ່ງເຫັນ ML-NPB-5690 ແລະ ຫຼຸດຜ່ອນຮອຍຕີນຮາດແວສູນຂໍ້ມູນທັງໝົດ.

5. ການກວດສອບແພັກເກັດເລິກ DPI, ການຖອດລະຫັດ SSL ແລະ ການສົ່ງອອກ NetFlow ຫຼາຍເວີຊັນ

ຂະບວນການເຮັດວຽກດ້ານຄວາມປອດໄພ ແລະ ການສັງເກດການຂັ້ນສູງແມ່ນອີງໃສ່ຄວາມສະຫຼາດດ້ານການຈະລາຈອນຊັ້ນແອັບພລິເຄຊັນຢ່າງເລິກເຊິ່ງ, ສົ່ງຜ່ານເຄື່ອງຈັກວິເຄາະ DPI ປະສົມປະສານຂອງ ML-NPB-5690 ເຊິ່ງເຮັດວຽກຢູ່ໃນໂປເຊດເຊີການຈະລາຈອນອັດສະລິຍະ 200Gbps ສະເພາະ:

1- ການລະບຸໂປໂຕຄອນຊັ້ນແອັບພລິເຄຊັນທີ່ສົມບູນແບບ: ສະແກນລາຍນິ້ວມືແບບພື້ນເມືອງຂອງໂປໂຕຄອນແອັບພລິເຄຊັນວິສາຫະກິດທົ່ວໄປຫຼາຍຮ້ອຍອັນ, ລວມທັງ FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, ແລະ Microsoft SQL Server. ລາຍເຊັນໂປໂຕຄອນທີ່ກຳນົດເອງສາມາດອັບໂຫລດເພື່ອລະບຸແອັບພລິເຄຊັນທຸລະກິດພາຍໃນທີ່ເປັນເຈົ້າຂອງ. ເຄື່ອງຈັກ DPI ຍັງກວດຫາຮູບແບບການຈະລາຈອນການຖ່າຍທອດສົດວິດີໂອ, ເຮັດໃຫ້ການກັ່ນຕອງແບບເລືອກເຟັ້ນຂອງວິດີໂອທີ່ບໍ່ແມ່ນທຸລະກິດເພື່ອຈັດລຳດັບຄວາມສຳຄັນຂອງການຈະລາຈອນທີ່ສຳຄັນສຳລັບການວິເຄາະຄວາມປອດໄພ.

2- ການຖອດລະຫັດ SSL/TLS ທີ່ເລັ່ງດ້ວຍຮາດແວ: ອັບໂຫຼດໃບຢັ້ງຢືນການກວດສອບ SSL ຂອງວິສາຫະກິດໄປຫາ NPB ເພື່ອຖອດລະຫັດການຈະລາຈອນທີ່ຖືກເຂົ້າລະຫັດ HTTPS ຕາມຄວາມຕ້ອງການ, ຮອງຮັບ TLS 1.0, TLS 1.2, ແລະຊຸດລະຫັດ SSL 3.0 ແບບດັ້ງເດີມ. ແພັກເກັດຂໍ້ຄວາມທຳມະດາທີ່ຖືກຖອດລະຫັດຈະຖືກສົ່ງໄປຫາ IDS ແລະເຄື່ອງມືລ່າສັດໄພຂົ່ມຂູ່ເພື່ອເປີດເຜີຍມັນແວທີ່ຊ່ອນຢູ່ພາຍໃນເຊດຊັນ HTTPS ທີ່ຖືກເຂົ້າລະຫັດ, ເຊິ່ງເປັນຄວາມສາມາດດ້ານຄວາມປອດໄພທາງໄຊເບີທີ່ສຳຄັນ ຍ້ອນວ່າການຈະລາຈອນອິນເຕີເນັດທີ່ທັນສະໄໝຫຼາຍກວ່າ 95% ດຳເນີນການຜ່ານການເຂົ້າລະຫັດ TLS. ການຖອດລະຫັດໄປຍັງ NPB ຫຼີກລ່ຽງການເຮັດໃຫ້ຄວາມຈຸ CPU ຂອງອຸປະກອນຄວາມປອດໄພທີ່ມີລາຄາແພງຫຼຸດລົງ.

3- ການສ້າງ NetFlow/IPFIX ຫຼາຍລຸ້ນ: ປ່ຽນການຈະລາຈອນດິບທີ່ບັນທຶກໄວ້ໃຫ້ເປັນບັນທຶກການໄຫຼມາດຕະຖານເພື່ອສົ່ງອອກໄປຍັງ SIEM, ການສັງເກດການເຄືອຂ່າຍ, ແລະແພລດຟອມການວາງແຜນຄວາມອາດສາມາດ. ML-NPB-5690 ຮອງຮັບຮູບແບບ NetFlow V5, NetFlow V9, ແລະ IPFIX ດ້ວຍອັດຕາການເກັບຕົວຢ່າງທີ່ສາມາດປັບແຕ່ງໄດ້ຢ່າງເຕັມທີ່ເພື່ອດຸ່ນດ່ຽງຄວາມລະອຽດຂອງບັນທຶກການໄຫຼ ແລະ ແບນວິດ. ຂໍ້ມູນການສົ່ງອອກການໄຫຼໃຫ້ສະຖິຕິແນວໂນ້ມການຈະລາຈອນລະດັບສູງສຳລັບການຄາດຄະເນຄວາມອາດສາມາດຂອງສູນຂໍ້ມູນໄລຍະຍາວ ແລະ ການກວດຫາຄວາມຜິດປົກກະຕິດ້ານຄວາມປອດໄພພື້ນຖານ.

ເປັນຫຍັງຕ້ອງເລືອກ Mylinking ເປັນນາຍໜ້າຊື້ຂາຍແພັກເກັດເຄືອຂ່າຍ ແລະ ຜູ້ຂາຍໂຊລູຊັ່ນການເບິ່ງເຫັນເຄືອຂ່າຍທີ່ເຊື່ອຖືໄດ້ຂອງທ່ານ?

ໃນຕະຫຼາດທີ່ແອອັດຂອງຜູ້ຂາຍຮາດແວ NPB ທົ່ວໄປ, Mylinking ແຍກຕົວເອງອອກຈາກກັນໃນຖານະຜູ້ຜະລິດທີ່ມີຄວາມຊ່ຽວຊານທີ່ສຸມໃສ່ພື້ນຖານໂຄງລ່າງການເບິ່ງເຫັນເຄືອຂ່າຍໂດຍສະເພາະ - ລວມທັງ Network Packet Brokers, ແທັບເຄືອຂ່າຍ optical, ເຄື່ອງວິເຄາະການຈະລາຈອນ, ແລະແພລດຟອມການຄຸ້ມຄອງການເບິ່ງເຫັນແບບລວມສູນ - ດ້ວຍປະສົບການດ້ານວິສະວະກຳຫຼາຍທົດສະວັດທີ່ໃຫ້ບໍລິການສູນຂໍ້ມູນວິສາຫະກິດ, ຜູ້ໃຫ້ບໍລິການ, ການເງິນ, ການດູແລສຸຂະພາບ, ແລະລູກຄ້າຄວາມປອດໄພທາງໄຊເບີຂອງລັດຖະບານທົ່ວໂລກ. ຂໍ້ໄດ້ປຽບດ້ານການແຂ່ງຂັນທີ່ສຳຄັນຂອງການເລືອກ Mylinking ML-NPB-5690 ສຳລັບຊຸດການເບິ່ງເຫັນເຄືອຂ່າຍ 100G ຂອງທ່ານລວມມີ:

1- ວິສະວະກຳທີ່ເນັ້ນຮາດແວເປັນຫຼັກ ສຳລັບປະລິມານວຽກ Terabit 100G: ບໍ່ເໝືອນກັບຄູ່ແຂ່ງ NPB ທີ່ໃຊ້ຊອບແວຫຼາຍ ເຊິ່ງໂອນການປະມວນຜົນຂັ້ນສູງໄປຫາຊັບພະຍາກອນ CPU ທີ່ໃຊ້ຮ່ວມກັນ (ສ້າງການສູນເສຍແພັກເກັດພາຍໃຕ້ການໂຫຼດສູງສຸດ), Mylinking ອອກແບບຄຸນສົມບັດການຈັດການການຈະລາຈອນຫຼັກທັງໝົດເຂົ້າໃນທໍ່ສົ່ງຮາດແວ ASIC ທີ່ອຸທິດຕົນ, ຮັບປະກັນປະສິດທິພາບອັດຕາການສູນເສຍສາຍທີ່ສູງສຸດທີ່ 1.8Tbps ຂອງ ML-NPB-5690.

2- ຄວາມສາມາດໃນການຂຽນໂປຣແກຣມ P4 ເພື່ອການເບິ່ງເຫັນທີ່ຍືນຍົງໃນອະນາຄົດ: ສະຖາປັດຕະຍະກຳຊິບທີ່ສາມາດຂຽນໂປຣແກຣມ P4 ຂອງ ML-NPB-5690 ຊ່ວຍກຳຈັດຄວາມສ່ຽງດ້ານຄວາມລ້າສະໄໝຂອງຮາດແວ. ໃນຂະນະທີ່ໂປໂຕຄອນ tunneling ໃໝ່, ມາດຕະຖານການຈະລາຈອນທີ່ຖືກເຂົ້າລະຫັດ, ແລະຮູບແບບແອັບພລິເຄຊັນວິສາຫະກິດທີ່ເປັນເຈົ້າຂອງເກີດຂຶ້ນ, ວິສະວະກອນ Mylinking ໄດ້ນຳໃຊ້ຊຸດກົດລະບຽບການລະບຸແພັກເກັດທີ່ກຳນົດເອງຜ່ານການອັບເດດເຟີມແວໂດຍບໍ່ຕ້ອງການປ່ຽນອຸປະກອນຮາດແວທີ່ມີລາຄາແພງ.

3- ການອະນຸຍາດຄຸນສົມບັດທີ່ລວມທັງໝົດ: ບໍ່ມີຄ່າທຳນຽມການອະນຸຍາດເພີ່ມເຕີມແບບຊັ້ນໆສຳລັບຄວາມສາມາດທີ່ສຳຄັນລວມທັງການຖອດລະຫັດ SSL, ການປິດບັງຂໍ້ມູນ, ການກຳຈັດຂໍ້ມູນຊ້ຳຊ້ອນ, ການແຍກພອດ, ຫຼື ການສົ່ງອອກ NetFlow—ທຸກໆຄຸນສົມບັດທີ່ລະບຸໄວ້ໃນບົດຄວາມນີ້ແມ່ນມາພ້ອມກັບໜ່ວຍພື້ນຖານ ML-NPB-5690 ເປັນມາດຕະຖານ, ເຊິ່ງຊ່ວຍລົບລ້າງຄ່າໃຊ້ຈ່າຍໃນການເປັນເຈົ້າຂອງໄລຍະຍາວທີ່ເຊື່ອງໄວ້ເຊິ່ງພົບເລື້ອຍກັບຜູ້ຂາຍ NPB ຂອງວິສາຫະກິດທີ່ແຂ່ງຂັນກັນ.

4- ການບໍລິການສະໜັບສະໜູນ ແລະ ການປັບແຕ່ງດ້ານວິຊາການທົ່ວໂລກ: Mylinking ໃຫ້ການສະໜັບສະໜູນດ້ານວິສະວະກຳທາງໄກ 24/7 ສຳລັບລູກຄ້າວິສາຫະກິດຕ່າງປະເທດ, ພ້ອມກັບການບໍລິການດັດແປງຮາດແວ ແລະ ເຟີມແວທີ່ກຳນົດເອງສຳລັບການນຳໃຊ້ຄລາວລະດັບຜູ້ໃຫ້ບໍລິການ, ລັດຖະບານຈັດປະເພດ, ແລະ ການນຳໃຊ້ຄລາວຂະໜາດໃຫຍ່ທີ່ຕ້ອງການການພັດທະນາກົດລະບຽບການປະມວນຜົນການຈະລາຈອນພິເສດ.

5- ຄວາມເຂົ້າກັນໄດ້ຂອງລະບົບນິເວດການເບິ່ງເຫັນແບບລວມສູນ: ML-NPB-5690 ເຊື່ອມໂຍງກັບຜະລິດຕະພັນທັງໝົດຂອງ Mylinking ໄດ້ຢ່າງບໍ່ມີຂໍ້ບົກພ່ອງ, ລວມທັງການແຕະ optical ແບບ passive, ສະວິດ matrix ເຂົ້າເຖິງການທົດສອບ, ແລະແພລດຟອມຄວບຄຸມການເບິ່ງເຫັນແບບລວມສູນ Matrix-SDN, ເຮັດໃຫ້ການນຳໃຊ້ການເບິ່ງເຫັນເຄືອຂ່າຍຂອງຜູ້ຂາຍດຽວແບບ end-to-end ເຊິ່ງເຮັດໃຫ້ການແກ້ໄຂບັນຫາ ແລະ ການບຳລຸງຮັກສາຂ້າມຜະລິດຕະພັນງ່າຍຂຶ້ນ.

6- ໜ້າທີ່ການໃຊ້ງານແບບພື້ນເມືອງທີ່ສອດຄ່ອງກັບລະບຽບການ: ການປິດບັງຂໍ້ມູນໃນຕົວ, ການຕັດແພັກເກັດ, ແລະ ການກວດສອບຄວາມຖືກຕ້ອງຂອງເວລາຈະລົບລ້າງຮາດແວເສີມຂອງພາກສ່ວນທີສາມທີ່ຕ້ອງການເພື່ອຕອບສະໜອງຄວາມຕ້ອງການການກວດສອບ PCI-DSS, HIPAA, GDPR, ແລະ SOX, ຫຼຸດຜ່ອນຮອຍຕີນຮາດແວສູນຂໍ້ມູນທັງໝົດ ແລະ ຄວາມສັບສົນໃນການເຊື່ອມໂຍງ.

7- ປັບປຸງໃຫ້ດີທີ່ສຸດສຳລັບສະຖາປັດຕະຍະກຳສູນຂໍ້ມູນແບບປະສົມ ແລະ ຄລາວ-ເນທີບ: ການແຍກສ່ວນອຸໂມງ VXLAN, GTP, ແລະ MPLS ແບບພື້ນເມືອງ, ຈັບຄູ່ກັບການແຕກອອກຂອງພອດທີ່ມີຄວາມຍືດຫຍຸ່ນ ແລະ ການຮອງຮັບແສງເສັ້ນໄຍດຽວ, ວາງຕຳແໜ່ງ ML-NPB-5690 ເປັນຊັ້ນການເບິ່ງເຫັນທີ່ເໝາະສົມສຳລັບໂຄງສ້າງຄລາວ/ແບບປະສົມ, ເຄືອຂ່າຍ backhaul ຂອງຜູ້ໃຫ້ບໍລິການ 5G, ແລະ ສະພາບແວດລ້ອມສູນຂໍ້ມູນແບບເສມືນຫຼາຍຜູ້ເຊົ່າ.

ສຳລັບສະຖາປະນິກເຄືອຂ່າຍ, ຜູ້ນຳ SOC, ແລະ ຜູ້ຈັດການພື້ນຖານໂຄງລ່າງສູນຂໍ້ມູນທີ່ວາງແຜນການຍົກລະດັບການເບິ່ງເຫັນເຄືອຂ່າຍ 100G ຫຼື ການປັບປຸງສະຖາປັດຕະຍະກຳຄວາມປອດໄພ Zero Trust ຢ່າງເຕັມຮູບແບບ, Mylinking ML-NPB-5690 ເປັນຕົວແທນໃຫ້ແກ່ວິທີແກ້ໄຂ Network Packet Broker ທີ່ມີປະສິດທິພາບສູງ, ທົນທານໃນອະນາຄົດ, ມີປະສິດທິພາບດ້ານຄ່າໃຊ້ຈ່າຍ, ແລະ ສ້າງຂຶ້ນໂດຍສະເພາະສຳລັບຄວາມຕ້ອງການການຈະລາຈອນຂະໜາດ terabit ຂອງລະບົບນິເວດສູນຂໍ້ມູນທີ່ພັດທະນາໃນປະຈຸບັນ. ເພື່ອທົບທວນເອກະສານຂໍ້ມູນຮາດແວທີ່ສົມບູນ, ແຜນວາດສະຖາປັດຕະຍະກຳການນຳໃຊ້, ແລະ ຕົວເລືອກການສະເໜີລາຄາແບບກຳນົດເອງ, ໃຫ້ເຂົ້າເບິ່ງໜ້າຜະລິດຕະພັນທາງການຂອງ Mylinking ML-NPB-5690:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


ເວລາໂພສ: ກໍລະກົດ 07-2026