TheAğ Paket BrokeriYaygın olarak kullanılan 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB'yi içeren (NPB)Ağ Test Erişim Noktası (TAP), doğrudan ağ kablosuna takılan ve ağ iletişiminin bir parçasını diğer cihazlara gönderen bir donanım aygıtıdır.
Ağ Paket Brokerları genellikle ağ saldırı tespit sistemlerinde (IDS), ağ dedektörlerinde ve profilleyicilerde kullanılır. Port yansıtma oturumu. Şöntleme modunda, izlenen UTP bağlantısı (maskelenmemiş bağlantı) bir TAP şöntleme cihazı tarafından iki parçaya bölünür. Şöntlenen veriler, İnternet bilgi güvenliği izleme sistemi için veri toplamak üzere toplama arayüzüne bağlanır.
Network Packet Broker(NPB) sizin için ne yapar?
Temel Özellikler:
1. Bağımsız
Bağımsız bir donanım parçasıdır ve mevcut ağ cihazlarının yükünü etkilemez, bu da port yansıtmaya göre büyük avantajlara sahiptir.
Bu, bir hat içi cihazdır, yani basitçe bir ağa bağlanması gerekir. Ancak, bunun bir arıza noktası getirme dezavantajı da vardır ve çevrimiçi bir cihaz olduğu için, dağıtım zamanında, dağıtıldığı yere bağlı olarak, mevcut ağın kesilmesi gerekir.
2. Şeffaf
Transparent, geçerli ağa işaret eden anlamına gelir. Ağ şöntüne eriştikten sonra, geçerli ağdaki tüm cihazlar üzerinde hiçbir etkisi olmaz ve onlar için tamamen şeffaftır. Elbette, bu aynı zamanda ağ şöntünün izleme cihazına gönderdiği trafiği de içerir ve bu da ağ için şeffaftır.
Çalışma prensibi:
Giriş verilerine dayalı trafik yönlendirme (dağıtım), çoğaltma, toplama, filtreleme, 10G POS veri dönüşümü, protokol dönüşümü yoluyla onlarca megabayt LAN verisine, yük dengeleme çıkışı için özel algoritmaya göre, aynı anda çıkış sağlamak için aynı oturumun tüm paketleri veya aynı IP çıkışının tüm paketleri aynı kullanıcı arayüzünden.
Fonksiyonel Özellikler:
1. Protokol dönüşümü
İSS'ler tarafından kullanılan ana akım İnternet veri iletişim arayüzleri arasında 40G POS, 10G POS/WAN/LAN, 2.5G POS ve GE bulunurken, uygulama sunucuları tarafından kullanılan veri alma arayüzleri GE ve 10GE LAN arayüzleridir. Bu nedenle, İnternet iletişim arayüzlerinde genellikle bahsedilen protokol dönüşümü esas olarak 40G POS, 10G POS ve 2.5G POS arasındaki dönüşümü 10GE LAN veya GE'ye ve 10GE WAN ile 10GE LAN ve GE arasındaki çift yönlü eş-transferi ifade eder.
2. Veri toplama ve dağıtımı.
Çoğu veri toplama uygulaması temel olarak önemsedikleri trafiği çıkarır ve önemsemedikleri trafiği atar. Belirli bir IP adresi, protokol ve portun veri trafiği beşli (kaynak IP adresi, hedef IP adresi, kaynak port, hedef port ve protokol) yakınsama ile çıkarılır. Çıktı alındığında, aynı kaynak, aynı konum ve yük dengeleme çıktısı belirli HASH algoritmasına göre sağlanır.
3. Özellik kodu filtreleme
P2P trafik toplama için, uygulama sistemi yalnızca akışlı medya PPStream, BT, Thunderbolt ve HTTP üzerindeki GET ve POST gibi ortak anahtar sözcükler gibi belirli bir trafiğe odaklanabilir. Özellik kodu eşleştirme yöntemi çıkarma ve yakınsama için kullanılabilir. Yönlendirici sabit konumlu özellik kodu filtrelemesini ve yüzen özellik kodu filtrelemesini destekler. Yüzen özellik kodu, sabit konumlu bir özellik kodu temelinde belirtilen bir ofsettir. Filtrelenecek özellik kodunu belirten ancak özellik kodunun belirli konumunu belirtmeyen uygulamalar için uygundur.
4. Oturum yönetimi
Oturum trafiğini tanımlar ve oturum yönlendirme N değerini (N=1 ila 1024) esnek bir şekilde yapılandırır. Yani, her oturumun ilk N paketi çıkarılır ve arka uç uygulama analiz sistemine iletilir ve N'den sonraki paketler atılır, böylece alt akış uygulama analiz platformu için kaynak yükünden tasarruf edilir. Genel olarak, olayları izlemek için IDS kullandığınızda, tüm oturumun tüm paketlerini işlemeniz gerekmez; bunun yerine, olay analizini ve izlemeyi tamamlamak için her oturumun ilk N paketini çıkarmanız yeterlidir.
5. Veri yansıtma ve çoğaltma
Ayırıcı, çıkış arayüzünde verilerin yansıtılmasını ve çoğaltılmasını gerçekleştirebilir, bu da birden fazla uygulama sisteminin veri erişimini garanti altına alır.
6. 3G şebeke veri toplama ve iletimi
3G ağlarındaki veri toplama ve dağıtımı, geleneksel ağ analiz modlarından farklıdır. 3G ağlarındaki paketler, çoklu kapsülleme katmanları aracılığıyla omurga bağlantıları üzerinden iletilir. Paket uzunluğu ve kapsülleme biçimi, yaygın ağlardaki paketlerden farklıdır. Ayırıcı, GTP ve GRE paketleri, çok katmanlı MPLS paketleri ve VLAN paketleri gibi tünel protokollerini doğru bir şekilde tanımlayabilir ve işleyebilir. Paket özelliklerine göre belirtilen portlara IUPS sinyalleme paketleri, GTP sinyalleme paketleri ve Radius paketleri çıkarabilir. Ayrıca, paketleri iç IP adresine göre bölebilir. Büyük boyutlu paketler (MTU> 1522 Bayt) işleme desteği, 3G ağ veri toplama ve şönt uygulamasını mükemmel bir şekilde gerçekleştirebilir.
Özellik Gereksinimleri:
- L2-L7 uygulama protokolü ile trafik dağıtımını destekler.
- Tam kaynak IP adresi, hedef IP adresi, kaynak portu, hedef portu ve protokol ile maskeleme yoluyla 5'li filtrelemeyi destekler.
- Çıkış yük dengelemesini ve çıkış homolojisini ve homolojisini destekler.
- Karakter dizilerine göre filtreleme ve iletmeyi destekler.
- Oturum yönetimini destekler. Her oturumun ilk N paketini iletir. N değeri belirtilebilir.
- Birden fazla kullanıcıya destek. Aynı kurala uyan veri paketleri aynı anda üçüncü bir tarafa sağlanabilir veya çıkış arayüzündeki veriler yansıtılabilir ve çoğaltılabilir, böylece birden fazla uygulama sisteminin veri erişimi garanti altına alınır.
Finans Endüstrisi Çözümü Çözüm Avantajı Çözümü
Küresel bilgi teknolojisinin hızla gelişmesi ve bilişimin derinleşmesiyle birlikte, kurumsal ağ ölçeği giderek genişledi ve çeşitli endüstrilerin bilgi sistemine bağımlılığı giderek arttı. Aynı zamanda, kurumsal ağ iç ve dış saldırı, düzensizlikler ve bilgi güvenliği tehditleri de büyüyor, büyük miktarda ağ koruması, uygulama iş izleme sistemi ardışık olarak devreye alınıyor, her türlü iş izleme, güvenlik koruma ekipmanı ağ boyunca konuşlandırılıyor, bilgi kaynaklarının israfı olacak, kör noktayı izlemek, tekrarlanan izleme, ağ topolojisi ve hedef verileri etkili bir şekilde elde edememe gibi düzensiz sorunlar, izleme ekipmanının düşük çalışma verimliliğine, yüksek yatırıma, düşük gelire, geç bakım ve yönetim zorluklarına, veri kaynaklarının kontrol edilmesinin zor olmasına yol açacaktır.
Gönderi zamanı: Sep-08-2022