Integruotas apėjimo atšakos jungiklis: užtikrinantis patikimą saugumą ir patobulintą tinklo apsaugą

2*apėjimo kanalai ir 1*monitorius. Modulinis dizainas, 10/40/100GE jungtys, maks. 640 Gbps.

Trumpas aprašymas:

Sparčiai vystantis internetui, tinklo informacijos saugumo grėsmė tampa vis rimtesnė. Todėl vis plačiau naudojamos įvairios informacijos saugumo apsaugos programos. Nesvarbu, ar tai tradicinė prieigos kontrolės įranga (ugniasienė), ar naujo tipo pažangesnės apsaugos priemonės, tokios kaip įsilaužimų prevencijos sistema (IPS), vieninga grėsmių valdymo platforma (UTM), apsaugos nuo paslaugų trikdymo atakų sistema (Anti-DDoS), apsaugos nuo perkrovos šliuzai, vieninga DPI srauto identifikavimo ir valdymo sistema ir daugybė kitų saugumo įrenginių / įrankių, kurie diegiami nuosekliuose tinklo raktų mazguose, įgyvendinant atitinkamą duomenų saugumo politiką, skirtą legaliam / nelegaliam srautui identifikuoti ir valdyti. Tačiau tuo pačiu metu kompiuterių tinklas generuos didelę tinklo vėlavimą, paketų praradimą ar net tinklo sutrikimą gedimų, priežiūros, atnaujinimo, įrangos keitimo ir pan. atveju labai patikimoje gamybinėje tinklo programų aplinkoje, kurios vartotojai negali pakęsti.


Produkto informacija

Produkto žymės

Pristatome:Integruotas apeinamojo atšakos jungiklis: užtikrinantis patikimą saugumą ir geresnę tinklo apsaugą

Nuolat besikeičiančioje kibernetinio saugumo grėsmių aplinkoje organizacijos susiduria su nuolatiniu iššūkiu apsaugoti savo tinklus nuo kenkėjiškų atakų ir neteisėtos prieigos. Siekdamos veiksmingai kovoti su šiomis grėsmėmis, įmonės naudoja integruotus aktyvius saugumo įrenginius, tokius kaip įsilaužimų prevencijos sistemos (IPS) ir naujos kartos užkardos (NGFW). Tačiau užtikrinti nepertraukiamą tinklo ryšį, kartu išlaikant patikimas saugumo priemones, gali būti sudėtinga užduotis. Atsižvelgdami į šį svarbų patikimo ir saugaus sprendimo poreikį, didžiuojamės galėdami pristatyti „Inline Bypass Tap Switch“. Šis novatoriškas įrenginys, dar žinomas kaip apėjimo jungiklis, veikia kaip tiltas tarp tinklo įrenginių ir tinklo saugumo įrankių, užtikrindamas saugų izoliacijos tašką ir sumažindamas galimų tinklo sutrikimų riziką.

Mūsų integruotas apeinamojo atšakos jungiklis, esantis tinklo saugumo technologijų priešakyje, sukurtas taip, kad suteiktų neprilygstamą jūsų vertingų tinklų ir saugumo įrankių palaikymą bei apsaugą. Panagrinėkime šio modernaus produkto išskirtines savybes ir privalumus.

1. Apsauginiai prieigos prievadai:

„Inline Bypass Tap Switch“ jungiklis sukuria saugius prieigos taškus integruotiems aktyviems saugos įrenginiams, pvz., IPS ir NGFW. Jis užtikrina nepertraukiamą tinklo ryšį, leisdamas sklandžiai dalytis srautu tarp įrenginių ir leisdamas tinklui savarankiškai atsistatyti saugos įrankio gedimo ar priežiūros atveju.

2. Patikimas izoliacijos taškas:

Įdiegus apėjimo jungiklį tarp tinklo įrenginių ir saugos įrankių, organizacijos gali pasiekti patikimą izoliacijos tašką. Ši izoliacija suteikia papildomą apsaugos lygmenį, leidžiantį saugos komandoms efektyviai analizuoti ir šalinti galimas grėsmes.

3. Tvirta tinklo apsauga:

„Inline Bypass Tap Switch“ pagerina jūsų tinklo saugumo infrastruktūrą, nes gali nukreipti srautus per saugumo įrankius. Tai suteikia saugumo įrenginiams, tokiems kaip IPS ir NGFW, galimybę kruopščiai patikrinti tinklo srautą, nustatyti ir neutralizuoti bet kokią kenkėjišką veiklą ar neteisėtos prieigos bandymus.

4. Sklandi integracija:

Mūsų apėjimo komutatorius sklandžiai integruojasi į esamą tinklo architektūrą, supaprastindamas diegimą ir sumažindamas trikdžius. Dėl savo lanksčios ir keičiamo dydžio konstrukcijos jis gali efektyviai valdyti didelius tinklo srautus nepakenkdamas saugumui ar našumui.

5. Didelis prieinamumas:

Tinklo prastovos dėl saugos įrankių gedimų organizacijoms gali brangiai kainuoti. Tačiau naudojant integruotą apeinamojo atšakos jungiklį, toks prastovų laikas sutrumpėja, nes užtikrinamas nepertraukiamas srautas net ir saugos įrankių gedimų ar techninės priežiūros metu. Ši didelio prieinamumo funkcija apsaugo jūsų svarbiausias sistemas ir pašalina brangiai kainuojančius tinklo sutrikimus.

6. Padidintas efektyvumas ir mastelio keitimas:

Naudodamos apėjimo jungiklį, organizacijos gali maksimaliai padidinti savo saugumo įrankių našumą, įgalindamos apkrovos paskirstymą keliuose įrenginiuose. Tai leidžia efektyviai naudoti saugumo išteklius ir kartu užtikrinti keičiamo masto augimą didėjant tinklo poreikiams.

7. Centralizuotas valdymas ir stebėsena:

Mūsų apėjimo komutatorius turi išsamias valdymo ir stebėjimo galimybes, leidžiančias organizacijoms visiškai matyti ir kontroliuoti savo tinklo srautą. Centralizuotas valdymas supaprastina konfigūravimą, stebėjimą ir trikčių šalinimą, užtikrinant aktyvų saugumo valdymą.

Apibendrinant,Širdies plakimo aptikimas,Įterptinis apėjimas,Integruotas apėjimo jungiklis,Įdėtas apėjimo čiaupas,Integruotas saugumas, iš esmės keičia tinklo saugumą, suteikdamas saugius prieigos prievadus integruotiems aktyviems saugos įrenginiams. Veikdamas kaip saugus izoliacijos taškas tarp tinklo ir saugos sluoksnio, jis žymiai pagerina vertingų tinklų apsaugą ir sumažina tinklo sutrikimų riziką. Dėl sklandaus integravimo, didelio prieinamumo ir centralizuoto valdymo galimybių šis modernus įrenginys suteikia organizacijoms galimybę veiksmingai apsiginti nuo besikeičiančių kibernetinių grėsmių. Atnaujinkite savo tinklo saugumo infrastruktūrą naudodami „Inline Bypass Tap Switch“ ir užtikrinkite nepertraukiamą savo organizacijos svarbiausių sistemų saugumą ir ryšį. Būkite vienu žingsniu priekyje kibernetinių grėsmių su mūsų novatorišku sprendimu!

Apžvalgos

„Mylinking™“ tinklo apėjimo jungiklis yra ištirtas ir sukurtas taip, kad būtų galima lanksčiai diegti įvairių tipų integruotą apsaugos įrangą, kartu užtikrinant aukštą tinklo patikimumą.
Įdiegus „Mylinking™ Smart Bypass Switch Tap“:

  • Vartotojai gali lanksčiai įdiegti / pašalinti apsaugos įrangą / įrankius ir tai nepaveiks bei nenutrauks esamo tinklo;
  • „Mylinking™“ tinklo apėjimo jungiklis su išmaniąja sveikatos aptikimo funkcija, skirta realiuoju laiku stebėti integruotų apsaugos įrenginių įprastą veikimo būseną. Kai tik suveikia integruoti apsaugos įrenginiai, apsaugos funkcija automatiškai apeina apėjimą, kad būtų palaikomas įprastas tinklo ryšys;
  • Selektyvios eismo apsaugos technologijos gali būti naudojamos diegiant konkrečią eismo valymo saugumo įrangą, o šifravimo technologija pagrįsta audito įranga. Efektyviai vykdyti konkretaus tipo srauto prieigos apsaugą, sumažinant srauto valdymo spaudimą, kurį kelia vidinis įrenginys.
  • Apkrovos subalansuoto srauto apsaugos technologija gali būti naudojama saugiems nuosekliojo ryšio integruotiems saugos įrenginiams klasterizuotai diegti, kad būtų patenkinti integruoto saugumo reikalavimai didelės pralaidumo aplinkose.

produkto aprašymas2

Tinklo apėjimo jungiklio išplėstinės funkcijos ir technologijos

„Mylinking™“ „SpecFlow“ apsaugos režimas ir „FullLink“ apsaugos režimas
„Mylinking™“ greito apėjimo perjungimo apsauga
„Mylinking™“ „LinkSafeSwitch“
„Mylinking™“ „WebService“ dinaminė strategijos persiuntimo / problemos sprendimas
„Mylinking™“ išmanus širdies plakimo pranešimų aptikimas
„Mylinking™“ apibrėžiami širdies plakimo pranešimai (širdies plakimo paketai)
„Mylinking™“ kelių jungčių apkrovos balansavimas
„Mylinking™“ išmanusis eismo paskirstymas
„Mylinking™“ dinaminis apkrovos balansavimas
„Mylinking™“ nuotolinio valdymo technologija (HTTP/WEB, TELNET/SSH, „EasyConfig/AdvanceConfig“ charakteristika)

Tinklo apėjimo jungiklio pasirenkamojo konfigūravimo vadovas

APLINKIMO modulisApsaugos prievado modulio lizdas:
Šį lizdą galima įdėti į skirtingo greičio / prievado numerio BYPASS apsaugos prievado modulį. Pakeitus skirtingų tipų modulius, jis gali palaikyti kelių 10G/40G/100G jungčių BYPASS apsaugą.

produkto aprašymas5

produkto aprašymas4

MONITOR modulisUosto modulio lizdas;
Šį lizdą galima įstatyti į MONITOR modulį su skirtingais greičiais / prievadais. Jis gali palaikyti kelias 10G / 40G / 100G jungtis, skirtas nuosekliojo stebėjimo įrenginių diegimui, pakeičiant skirtingus modulius.

produkto aprašymas3

Modulių pasirinkimo taisyklės
Atsižvelgdami į skirtingus diegiamus ryšius ir stebėjimo įrangos diegimo reikalavimus, galite lanksčiai pasirinkti skirtingas modulio konfigūracijas, kad patenkintumėte savo konkrečius aplinkos poreikius; rinkdamiesi modulį, laikykitės šių taisyklių:
1. Važiuoklės komponentai yra privalomi, juos turite pasirinkti prieš pasirinkdami kitus modulius. Tuo pačiu metu, atsižvelgdami į savo poreikius, pasirinkite skirtingus maitinimo būdus (kintamoji / nuolatinė srovė).
2. Visas įrenginys palaiko iki 2 BYPASS modulio lizdų ir 1 MONITOR modulio lizdą; negalite pasirinkti daugiau nei konfigūruojamų lizdų skaičius. Atsižvelgiant į lizdų skaičių ir modulio modelį, įrenginys gali palaikyti iki keturių 10GE jungčių apsaugos sistemų; arba iki keturių 40GE jungčių; arba iki vienos 100GE jungties.
3. Modulio modelis „BYP-MOD-L1CG“ tinkamai veikia tik įdėjus jį į SLOT1.
4. Modulio tipą „BYP-MOD-XXX“ galima įdėti tik į BYPASS modulio lizdą; modulio tipą „MON-MOD-XXX“ galima įdėti tik į MONITOR modulio lizdą įprastam veikimui.

Produkto modelis

Funkcijos parametrai

Važiuoklė (pagrindinis kompiuteris)

ML-APĖJIMAS-M100 1U standartinis 19 colių stelažas; maksimalus energijos suvartojimas 250 W; modulinis BYPASS apsaugos įrenginys; 2 BYPASS modulio lizdai; 1 MONITOR modulio lizdas; AC ir DC pasirinktinai;

APLINKIMO MODULIS

BYP-MOD-L2XG (LM/SM) Palaiko dvipusę 10GE jungties nuosekliąją apsaugą, 4*10GE sąsają, LC jungtį; integruotą optinį siųstuvą-imtuvą; vieno/daugiamodį optinį ryšį (pasirinktinai), palaiko 10GBASE-SR/LR;
BYP-MOD-L2QXG (LM/SM) Palaiko dvipusę 40GE jungties nuosekliąją apsaugą, 4*40GE sąsają, LC jungtį; integruotą optinį siųstuvą-imtuvą; vieno/daugiamodį optinį ryšį (pasirinktinai), palaiko 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) Palaiko 1 kanalo 100GE jungties nuosekliąją apsaugą, 2 * 100GE sąsają, LC jungtį; įmontuotą optinį siųstuvą-imtuvą; vieno daugiamodžio optinio ryšio jungtis (pasirinktinai), palaiko 100GBASE-SR4/LR4;

MONITORIAUS MODULIS

MON-MOD-L16XG 16 * 10GE SFP+ stebėjimo prievado modulis; nėra optinio siųstuvo-imtuvo modulio;
MON-MOD-L8XG 8 * 10GE SFP+ stebėjimo prievado modulis; nėra optinio siųstuvo-imtuvo modulio;
MON-MOD-L2CG 2 * 100GE QSFP28 stebėjimo prievado modulis; nėra optinio siųstuvo-imtuvo modulio;
MON-MOD-L8QXG 8 * 40GE QSFP+ stebėjimo prievado modulis; nėra optinio siųstuvo-imtuvo modulio;

Tinklo TAP apėjimo jungiklio specifikacijos

Produkto modalumas

ML-BYPASS-M100 integruotas tinklo atšakų apėjimo jungiklis

Sąsajos tipas

MGT sąsaja

1 * 10/100/1000BASE-T adaptyvi valdymo sąsaja; Palaiko nuotolinį HTTP/IP valdymą

Modulio lizdas

2 * BYPASS modulio lizdas; 1 * MONITOR modulio lizdas;

Nuorodos, palaikančios maksimalų

Įrenginys palaiko daugiausia 4 * 10GE arba 4 * 40GE arba 1 * 100GE jungtis

Stebėjimas Įrenginys palaiko daugiausia 16 * 10GE stebėjimo prievadų arba 8 * 40GE stebėjimo prievadus arba 2 * 100GE stebėjimo prievadus;

Funkcija

Pilno dvipusio apdorojimo galimybė

640 Gb/s

Remiantis IP/protokolų/prievadų penkių kortelių specifiniu srauto kaskadiniu apsaugojimu

Palaikoma

Kaskadinė apsauga, pagrįsta visu srautu

Palaikoma

Kelių apkrovų balansavimas

Palaikoma

Individuali širdies plakimo aptikimo funkcija

Palaikoma

Palaikykite Ethernet paketo nepriklausomumą

Palaikoma

APLINKIMO JUNGTIKLIS

Palaikoma

BYPASS jungiklis be blykstės

Palaikoma

KONSOLĖS VALDYMAS

Palaikoma

IP/WEB valdymas

Palaikoma

SNMP V1/V2C MGT

Palaikoma

TELNET/SSH valdymas

Palaikoma

SYSLOG protokolas

Palaikoma

Vartotojo autorizacija

Remiantis slaptažodžio autorizacija / AAA / TACACS+

Elektros

Nominali maitinimo įtampa

AC-220V / DC-48V【Pasirinktinai】

Nominalus galios dažnis

50 Hz

Nominali įėjimo srovė

AC-3A / DC-10A

Nominali galia

100 W

Aplinka

Darbinė temperatūra

0–50 ℃

Laikymo temperatūra

-20–70 ℃

Darbinis drėgnumas

10–95 %, be kondensato

Vartotojo konfigūracija

Konsolės konfigūracija

RS232 sąsaja, 115200,8,N,1

Už juostos ribų esanti MGT sąsaja

1 * 10/100/1000M Ethernet sąsaja

Slaptažodžio autorizavimas

Palaikoma

Važiuoklės aukštis

Važiuoklės erdvė (U)

1U 19 colių, 485 mm * 44,5 mm * 350 mm

Tinklo TAP apėjimo jungiklio taikymas (kaip nurodyta toliau)

5.1 Integruotos apsaugos įrangos (IPS / FW) rizika
Toliau pateikiamas tipiškas IPS (įsilaužimų prevencijos sistemos) ir FW (užkardos) diegimo režimas. IPS / FW diegiama kaip tinklo įranga (pvz., maršrutizatoriai, komutatoriai ir kt.) tarp srauto, įgyvendinant saugumo patikrinimus, pagal atitinkamą saugumo politiką, siekiant nustatyti atitinkamo srauto paleidimą arba blokavimą, kad būtų pasiektas saugumo gynybos efektas.

naujienos4

Tuo pačiu metu galime pastebėti, kad IPS (įsilaužimų prevencijos sistema) / FW (užkarda) yra integruotas įrangos diegimas, paprastai diegiamas pagrindinėje įmonės tinklo vietoje, siekiant įdiegti integruotą apsaugą. Prijungtų įrenginių patikimumas tiesiogiai veikia bendrą įmonės tinklo prieinamumą. Kai integruoti apsaugos įrenginiai perkraunami, sugenda, atnaujinama programinė įranga, politika ir pan., viso įmonės tinklo prieinamumas labai sumažėja. Šiuo atveju tinklą galima atkurti tik nutraukus tinklą, fiziškai apeinant trumpiklį, tačiau tai rimtai veikia tinklo patikimumą. IPS (įsilaužimų prevencijos sistema) / FW (užkarda) ir kiti integruoti įrenginiai, viena vertus, pagerina įmonės tinklo saugumo diegimą, kita vertus, taip pat sumažina įmonės tinklų patikimumą, padidindami tinklo nepasiekiamumo riziką.

5.2 „Inline Link“ serijos įrangos apsauga

produkto aprašymas10

„Mylinking™“ „Bypass Switch“ yra įdiegtas kaip tiesioginis ryšys tarp tinklo įrenginių (maršrutizatorių, komutatorių ir kt.), o duomenų srautas tarp tinklo įrenginių nebeperkeliamas tiesiai į IPS (įsilaužimų prevencijos sistemą) / FW (užkardą). „Bypass Switch“ perjungiamas į IPS / FW, kai IPS / FW sugenda dėl perkrovos, gedimo, programinės įrangos atnaujinimų, politikos atnaujinimų ir kitų gedimų. „Bypass Switch“ naudoja išmaniąją širdies ritmo pranešimų aptikimo funkciją, kad laiku aptiktų gedimus ir praleistų sugedusį įrenginį, nepertraukiant tinklo veikimo. Greitai prijungta tinklo įranga tiesiogiai prie tinklo apsaugo įprastą ryšį. Kai IPS / FW gedimas atkuriamas, o išmanioji širdies ritmo paketų aptikimo funkcija laiku aptinka pradinį ryšį, kad būtų atkurtas įmonės tinklo saugumo patikrinimas.

„Mylinking™“ „Bypass Switch“ turi galingą išmaniąją širdies plakimo pranešimų aptikimo funkciją. Vartotojas gali pritaikyti širdies plakimo intervalą ir maksimalų bandymų skaičių, naudodamas pasirinktinį širdies plakimo pranešimą IPS / FW sistemoje, skirtą sveikatos patikrinimui, pavyzdžiui, siųsti širdies plakimo patikrinimo pranešimą į IPS / FW siųstuvinį / atsiunčiamąjį prievadą, o tada gauti jį iš IPS / FW siųstuvinio / atsiunčiamojo prievado ir, siųsdamas ir gaudamas širdies plakimo pranešimą, įvertinti, ar IPS / FW veikia normaliai.

5.3 „SpecFlow“ politikos srauto integruotos traukos serijos apsauga

produkto aprašymas1

Kai apsaugos tinklo įrenginys turi apdoroti tik konkretų nuosekliosios apsaugos srautą, per „Mylinking™“ „Network Tap Bypass Switch“ srauto apdorojimo funkciją, naudojant srauto atrankos strategiją, prijungtą prie apsaugos įrenginio, „susirūpinęs“ srautas siunčiamas tiesiai atgal į tinklo jungtį, o „susirūpinusi srauto dalis“ nukreipiama į integruotą saugos įrenginį, kad būtų atlikti saugos patikrinimai. Tai ne tik palaikys įprastą saugos įrenginio saugos aptikimo funkcijos taikymą, bet ir sumažins neefektyvų saugos įrangos srautą, skirtą spaudimui valdyti; tuo pačiu metu „Network Tap Bypass Switch“ gali realiuoju laiku aptikti saugos įrenginio veikimo būseną. Neįprastai veikiantis saugos įrenginys tiesiogiai apeina duomenų srautą, kad būtų išvengta tinklo paslaugų sutrikdymo.

„Mylinking™ Inline Traffic Bypass Tap“ gali identifikuoti srautą pagal L2–L4 sluoksnių antraštės identifikatorių, pvz., VLAN žymę, šaltinio / paskirties MAC adresą, šaltinio IP adresą, IP paketo tipą, transportavimo sluoksnio protokolo prievadą, protokolo antraštės rakto žymę ir kt. Galima lanksčiai apibrėžti įvairias atitikimo sąlygas, kad būtų galima apibrėžti konkrečius srauto tipus, kurie yra svarbūs konkrečiam saugumo įrenginiui, ir tai gali būti plačiai naudojama diegiant specialius saugumo audito įrenginius (RDP, SSH, duomenų bazių auditą ir kt.).

5.4 Apkrovos subalansuota serijinė apsauga

produkto aprašymas7
„Mylinking™“ „Network Tap Bypass Switch“ diegiamas kaip tiesioginis jungimas tarp tinklo įrenginių (maršrutizatorių, komutatorių ir kt.). Kai vieno IPS / FW apdorojimo našumo nepakanka tinklo ryšio didžiausiam srautui susidoroti su srove, apsaugos įrenginio apkrovos balansavimo funkcija, „sujungianti“ kelis IPS / FW klasterio apdorojančius tinklo ryšio srautą, gali efektyviai sumažinti vieno IPS / FW apdorojimo spaudimą ir pagerinti bendrą apdorojimo našumą, kad būtų patenkintas didelis diegimo aplinkos pralaidumas.

„Mylinking™“ „Network Tap Bypass Switch“ turi galingą apkrovos balansavimo funkciją, kuri pagal kadro VLAN žymę, MAC informaciją, IP informaciją, prievado numerį, protokolą ir kitą informaciją paskirsto srautą maišos būdu, kad užtikrintų kiekvieno IPS / FW gautų duomenų srauto seanso vientisumą.

5.5 Daugiafunkcinės linijinės įrangos srauto traukos apsauga (nuosekliojo ryšio keitimas į lygiagretųjį)
Kai kuriose pagrindinėse jungtyse (pvz., interneto lizduose, serverių zonos mainų jungtyse) vieta dažnai nustatoma dėl saugumo funkcijų poreikių ir kelių linijoje esančių saugumo testavimo įrangos (pvz., užkardos (FW), apsaugos nuo DDoS atakų įrangos, žiniatinklio programų užkardos (WAF), įsilaužimų prevencijos sistemos (IPS) ir kt.) diegimo, kelios apsaugos aptikimo įrangos tuo pačiu metu, nuosekliai sujungtos jungtyje, siekiant padidinti vieno gedimo taško ryšį ir sumažinti bendrą tinklo patikimumą. Be to, minėtose saugumo įrangos diegimas internete, įrangos atnaujinimas, įrangos keitimas ir kitos operacijos ilgam laikui sutrikdys tinklo veiklą ir pareikalaus didesnių projektų nutraukimo veiksmų, kad būtų galima sėkmingai įgyvendinti tokius projektus.

Vieningai įdiegus „Tinklo apėjimo jungiklį“ (angl. network tap bypass switch), kelių toje pačioje jungtyje nuosekliai sujungtų apsaugos įrenginių diegimo režimą galima pakeisti iš „fizinio sujungimo režimo“ į „fizinio sujungimo, loginio sujungimo režimą“. Jungtyje esant vienam gedimo taškui, pagerėja jungties patikimumas, o „apėjimo jungiklis“ jungtyje užtikrina srauto trauką pagal poreikį, kad būtų pasiektas tas pats srautas su pradiniu saugaus apdorojimo efektu.

Daugiau nei vienas apsaugos įrenginys tuo pačiu metu, kaip ir vidinio diegimo schema:

naujienos9

„Mylinking™“ tinklo TAP apėjimo komutatoriaus diegimo schema:

produkto aprašymas9

5.6 Remiantis eismo traukos apsaugos aptikimo apsaugos dinamine strategija
„Tinklo čiaupų apėjimo jungiklis“. Kitas išplėstinis taikymo scenarijus pagrįstas eismo traukos apsaugos aptikimo apsaugos programų dinamine strategija, diegiant būdą, kaip parodyta toliau:

produkto aprašymas8

Pavyzdžiui, naudojant „Anti-DDoS atakų apsaugos ir aptikimo“ saugumo testavimo įrangą, priekiniame plane įdiegiama „Network Tap Bypass Switch“ ir tada įdiegiama anti-DDoS atakų apsaugos įranga, kuri prijungiama prie „Network Tap Bypass Switch“. Įprastai „Traction Protector“ persiunčia visą srautą laido greičiu, tuo pačiu metu perduodant srautą į „anti-DDoS atakų apsaugos įrenginį“. Aptikus serverio IP (arba tinklo IP segmento) ataką, „anti-DDoS atakų apsaugos įrenginys“ sugeneruoja tikslinio srauto atitikimo taisykles ir siunčia jas į „Network Tap Bypass Switch“ per dinaminės politikos teikimo sąsają. Gavęs dinaminės politikos taisyklių rinkinį, „Network Tap Bypass Switch“ gali atnaujinti „eismo traukos dinamiką“ ir nedelsdamas nukreipti ataką patyrusio serverio srautą į „anti-DDoS atakų apsaugos ir aptikimo“ įrangą apdorojimui, kad po atakos srautas būtų veiksmingas, o po to vėl įterpiamas į tinklą.

„Network Tap Bypass Switch“ pagrindu sukurta taikymo schema yra lengviau įgyvendinama nei tradicinė BGP maršruto injekcijos ar kita srauto traukos schema, be to, aplinka mažiau priklauso nuo tinklo, o patikimumas didesnis.

„Network Tap Bypass Switch“ pasižymi šiomis savybėmis, kurios palaiko dinaminės politikos saugumo aptikimo apsaugą:
1. „Tinklo apėjimo jungiklis“, skirtas teikti paslaugas už taisyklių ribų, pagrįstų WEBSERIVCE sąsaja, lengvai integruojant su trečiųjų šalių saugos įrenginiais.
2. „BNetwork Tap Bypass Switch“, pagrįstas gryna ASIC lustų technine įranga, persiunčiančia iki 10 Gbps laidinio greičio paketus neblokuojant persiuntimo, ir „eismo traukos dinaminių taisyklių biblioteka“, nepriklausomai nuo paketų skaičiaus.
3. Integruota profesionali „Tinklo apėjimo jungiklio“ BYPASS funkcija gali apeiti originalią nuosekliąją jungtį net ir sugedus pačiam apsaugos įrenginiui, nepaveikdama originalios įprastos komunikacijos jungties.

Pristatome integruotą aplinkkelio atšakos jungiklį: užtikrinamas saugus gedimų atveju ir patobulinta tinklo apsauga
Nuolat besikeičiančioje kibernetinio saugumo grėsmių aplinkoje organizacijos susiduria su nuolatiniu iššūkiu apsaugoti savo tinklus nuo kenkėjiškų atakų ir neteisėtos prieigos. Siekdamos veiksmingai kovoti su šiomis grėsmėmis, įmonės naudoja integruotus aktyvius saugumo įrenginius, tokius kaip įsilaužimų prevencijos sistemos (IPS) ir naujos kartos užkardos (NGFW). Tačiau užtikrinti nepertraukiamą tinklo ryšį, kartu išlaikant patikimas saugumo priemones, gali būti sudėtinga užduotis.
Atsižvelgdami į šį kritinį patikimo ir saugaus sprendimo poreikį, didžiuojamės galėdami pristatyti „Inline Bypass Tap Switch“. Šis novatoriškas įrenginys, dar žinomas kaip apėjimo jungiklis, veikia kaip tiltas tarp tinklo įrenginių ir tinklo saugumo įrankių, užtikrindamas saugų izoliacijos tašką ir sumažindamas galimų tinklo sutrikimų riziką.
Mūsų integruotas apeinamojo atšakos jungiklis, esantis tinklo saugumo technologijų priešakyje, sukurtas taip, kad suteiktų neprilygstamą jūsų vertingų tinklų ir saugumo įrankių palaikymą bei apsaugą. Panagrinėkime šio modernaus produkto išskirtines savybes ir privalumus.
1. Apsauginiai prieigos prievadai: integruotas apeinamojo atšakos jungiklis sukuria saugius prieigos taškus integruotiems aktyviems saugos įrenginiams, pvz., IPS ir NGFW. Jis užtikrina nepertraukiamą tinklo ryšį, leisdamas sklandžiai dalytis srautu tarp įrenginių ir leisdamas tinklui pačiam atsistatyti saugos įrankio gedimo ar priežiūros atveju.
2. Patikimas izoliacijos taškas: Įdiegdamos apeinamąjį jungiklį tarp tinklo įrenginių ir saugos įrankių, organizacijos gali pasiekti patikimą izoliacijos tašką. Šis izoliavimas suteikia papildomą apsaugos lygmenį, leidžiantį saugos komandoms efektyviai analizuoti ir šalinti galimas grėsmes.
3. Tvirta tinklo apsauga: „Integrated Bypass Tap Switch“ pagerina jūsų tinklo saugumo infrastruktūrą, nes gali nukreipti srautus per saugumo įrankius. Tai suteikia saugumo įrenginiams, tokiems kaip IPS ir NGFW, galimybę kruopščiai patikrinti tinklo srautą, nustatyti ir neutralizuoti bet kokią kenkėjišką veiklą ar neteisėtos prieigos bandymus.
4. Sklandi integracija: Mūsų apėjimo komutatorius sklandžiai integruojasi į esamą tinklo architektūrą, supaprastindamas diegimą ir sumažindamas trikdžius. Dėl savo lanksčios ir keičiamo dydžio konstrukcijos jis gali efektyviai valdyti didelius tinklo srautus nepakenkdamas saugumui ar našumui.
5. Didelis prieinamumas: Tinklo prastovos dėl saugos įrankių gedimų organizacijoms gali brangiai kainuoti. Tačiau naudojant integruotą apeinamojo atšakos jungiklį, toks prastovų laikas sutrumpėja, nes užtikrinamas nepertraukiamas srautas net ir saugos įrankių gedimų ar techninės priežiūros metu. Ši didelio prieinamumo funkcija apsaugo jūsų svarbiausias sistemas ir pašalina brangiai kainuojančius tinklo sutrikimus.
6. Padidintas efektyvumas ir mastelio keitimas: Naudodamos apėjimo jungiklį, organizacijos gali maksimaliai padidinti savo saugumo įrankių našumą, įgalindamos apkrovos paskirstymą keliuose įrenginiuose. Tai leidžia efektyviai naudoti saugumo išteklius ir kartu užtikrinti keičiamo mastelio augimą didėjant tinklo poreikiams.
7. Centralizuotas valdymas ir stebėjimas: Mūsų apėjimo komutatorius turi išsamias valdymo ir stebėjimo galimybes, leidžiančias organizacijoms visiškai matyti ir kontroliuoti savo tinklo srautą. Centralizuotas valdymas supaprastina konfigūravimą, stebėjimą ir trikčių šalinimą, užtikrinant aktyvų saugumo valdymą.
Apibendrinant galima teigti, kad „Inline Bypass Tap Switch“ iš esmės keičia tinklo saugumą, suteikdamas saugius prieigos prievadus integruotiems aktyviems saugos įrenginiams. Veikdamas kaip saugus izoliacijos taškas tarp tinklo ir saugos sluoksnio, jis žymiai pagerina vertingų tinklų apsaugą ir sumažina tinklo sutrikimų riziką. Dėl sklandaus integravimo, didelio prieinamumo ir centralizuoto valdymo galimybių šis modernus įrenginys suteikia organizacijoms galimybę veiksmingai apsiginti nuo besikeičiančių kibernetinių grėsmių. Atnaujinkite savo tinklo saugumo infrastruktūrą naudodami „Inline Bypass Tap Switch“ ir užtikrinkite nepertraukiamą savo organizacijos svarbiausių sistemų saugumą ir ryšį. Būkite vienu žingsniu priekyje kibernetinių grėsmių su mūsų novatorišku sprendimu!


  • Ankstesnis:
  • Toliau:

  • Parašykite savo žinutę čia ir išsiųskite ją mums