„Mylinking ML-NPB-5690“: 1,8 Tbps 100G tinklo paketų brokeris užtikrina visišką tinklo matomumą šiuolaikinių duomenų centrų kibernetiniam saugumui.

Atraskite „Mylinking ML-NPB-5690“ 1,8 Tbps didelio tankio tinklo paketų tarpininką, specialiai sukurtą hiperskalės duomenų centrams, 100G tinklo stebėjimui, visapusiškam tinklo matomumui ir įmonės lygio kibernetinio saugumo srauto apdorojimui.

Per pastaruosius penkerius metus pasaulinės įmonių ir hiperskalių duomenų centrų architektūros patyrė precedento neturintį pokytį. Dėl debesijos perkėlimo, mikropaslaugų, dirbtinio intelekto skaičiavimo, 5G magistralinio ryšio ir didžiulio užšifruoto verslo srauto tinklo pralaidumo poreikiai išaugo nuo 10 GE/25 GE iki visur esančių 40 GE ir 100 GE duomenų srautų, sukurdami didžiulę akląją zoną IT ir saugumo komandoms: visiško, neprarandančio tinklo matomumo trūkumą kiekviename rytų-vakarų ir šiaurės-pietų duomenų sraute.

Kibernetinio saugumo operacijų centrams (SOC), tinklo stebėjimo komandoms ir duomenų centrų administratoriams dalinis matomumas reiškia nesumažintą riziką. Tradicinis SPAN prievadų veidrodinis atspindėjimas, atskiri tinklo prijungimai ir pagrindiniai srauto skirstytuvai neišsprendžia pagrindinių šiuolaikinių 100G tinklų problemų: pasikartojantys paketai užgožia IDS/NDR įrankius, nefiltruotas tuneliu įkapsuliuotas srautas slepia šoninio judėjimo grėsmes, nevaldomi pilni paketų srautai, eikvojantys saugyklą, nepažymėti didelės spartos srautai be tikslių laiko žymų ir fragmentiškas srauto surinkimas paskirstytuose komutavimo, maršrutizavimo ir BRAS mazguose. Neturėdamos vieningo tinklo paketų brokerio, kuris organizuotų visą srauto fiksavimą, išankstinį apdorojimą ir intelektualų paskirstymą, organizacijos švaisto didžiulius kapitalus nepakankamai naudojamai saugumo stebėjimo įrangai, o kritinės atakų zonos lieka nepatikrintos.

Pramonės kibernetinio saugumo tyrimai patvirtina, kad daugiau nei 70 % tinklo pažeidimų išnaudoja šoninį judėjimą duomenų centro struktūrose, paslėptus VXLAN, MPLS, GRE ir GTP tunelių kapsuliavimo sluoksniuose, kurių pagrindinės veidrodinio atskleidimo priemonės negali dekoduoti ar išgauti analizei. Norėdamos kovoti su šiomis besikeičiančiomis grėsmėmis, įmonės turi naudoti didelio našumo, aparatinės įrangos spartinamą tinklo paketų tarpininką, galintį linijiniu greičiu apdoroti kelių terabitų mišraus greičio srautą, užtikrinant veiksmingus tinklo matomumo duomenis kiekvienam jų saugumo, analizės ir stebėjimo įrankiui.

Šiame tinklaraštyje pristatomas „Mylinking ML-NPB-5690“ – „Mylinking“ flagmanas – 1,8 Tbps didelio tankio tinklo paketų brokeris, sukurtas išskirtinai hiperskalės duomenų centrams, 100G tinklo stebėjimui ir įmonių lygio kibernetinio saugumo matomumui. Sukurtas remiantis programuojama P4 ASIC architektūra ir kelių branduolių išmaniaisiais apdorojimo procesoriais, ML-NPB-5690 sujungia visus srauto išankstinio apdorojimo darbo eigą – agregavimą, replikaciją, filtravimą, dekapsuliavimą, deduplikavimą, pjaustymą ir iššifravimą – į vieną 1U stelažinį įrenginį, pašalindamas poreikį naudoti atskiras srauto fiksavimo aparatūros grupes ir tuo pačiu žymiai pagerindamas įrankio investicijų grąžą. Būdama pirmaujančia profesionalios tinklo matomumo infrastruktūros gamintoja, „Mylinking“ sukūrė ML-NPB-5690, kad išspręstų visas pagrindinio matomumo problemas, su kuriomis susiduria šiuolaikiniai duomenų centrų operatoriai, ir šį NPB pozicionavo kaip pagrindinį sluoksnį visiškam, su nuliniu pasitikėjimu suderintam tinklo stebimumui.

Šiame straipsnyje aptarsime ML-NPB-5690 aparatinės įrangos specifikacijas, patentuotas aparatinės įrangos lygio srauto apdorojimo funkcijas, septynias patvirtintas gamybinio diegimo architektūras, išsamius nuotolinio valdymo įrankius ir apčiuopiamą verslo bei saugumo naudą, kurią jis teikia organizacijoms, valdančioms kelių 100G duomenų centrų tinklus. Šis vadovas yra techninė nuoroda tinklo architektams, SOC inžinieriams, duomenų centrų infrastruktūros vadovams ir pirkimų komandoms, ieškančioms įmonių tinklo paketų tarpininkavimo sprendimų, kad pagerintų savo tinklo matomumą ir kibernetinio saugumo padėtį.

Kas yra tinklo paketų brokeris (NPB) ir kodėl jis būtinas kibernetiniam saugumui ir tinklo stebėjimui?

Prieš pradedant gilintis į „Mylinking ML-NPB-5690“ produktą, labai svarbu nustatyti pagrindinę tinklo paketų brokerio funkciją ir jo neginčijamą vaidmenį šiuolaikinėse tinklo stebėjimo ir kibernetinio saugumo ekosistemose – tai pagrindinis kontekstas norint suprasti, kaip šis 100G palaikantis NPB išsprendžia svarbiausius matomumo apribojimus.

Tinklo paketų brokeris (NPB) veikia kaip centralizuotas srauto orkestravimo mazgas, įdiegtas duomenų centro matomumo sluoksnyje, esantis tarp tinklo jungčių, komutatoriaus SPAN veidrodinio atspindžio prievadų ir duomenų perdavimo saugumo / analizės įrankių (IDS, NPM, APM, SIEM, protokolų analizatorių, didelių duomenų srauto platformų). Skirtingai nuo paprastų pasyvių skirstytuvų, kurie tik kopijuoja neapdorotą srautą, įmonės lygio NPB teikia aparatinės įrangos pagreitintą išankstinį apdorojimą, kad būtų galima patikslinti, filtruoti ir intelektualiai nukreipti užfiksuotus paketus prieš juos pristatant stebėjimo įrankiams, taip pašalinant šešis pagrindinius neapdoroto atspindžio apribojimus:

1. Nekontroliuojamas srauto kiekis: nefiltruoti pilni paketų srautai perkrauna brangius analizės įrenginius, sumažindami pralaidumą ir praleidžiant grėsmės signalus esant didžiausiai apkrovai.

2. Pasikartojančių paketų triukšmas: Kryžminis komutatorių veidrodinis perdavimas generuoja identiškus paketus iš kelių surinkimo taškų, eikvodamas įrankio procesoriaus ir saugyklos išteklius.

3. Kapsulinis tunelinis aklumas: VXLAN, MPLS, GRE, ERSPAN ir GTP tunelių antraštės užmaskuoja vidinio sluoksnio grėsmių srautą, nematomą pagrindinėms stebėjimo priemonėms.

4. Srauto segmentavimo stoka: mišraus greičio 10G/25G/40G/100G srauto negalima dinamiškai padalinti, agreguoti ar paskirstyti apkrovos tarp kelių greičių įrankių prievadų be NPB.

5. Nėra integruotų atitikties kontrolės priemonių: neapdoroti naudingieji duomenys stebėjimo sistemoms perduoda neredaguotą asmens duomenis, finansinių kortelių duomenis ir reglamentuojamą asmeninę informaciją, pažeisdami BDAR, PCI-DSS, HIPAA ir SOX reikalavimus.

6. Tikslių srauto metaduomenų nebuvimas: standartiniame veidrodiniame atspindėjime trūksta nanosekundžių laiko žymų, taikomojo lygmens protokolų žymėjimo ir pritaikomo paketų poslinkio atitikimo, skirto išsamiai teismo ekspertizei.

Tinklo paketų tarpininkas kaip ištisinio tinklo matomumo pagrindas

Tinklo matomumas – galimybė fiksuoti, tikrinti, koreliuoti ir analizuoti kiekvieną paketą, perduodamą duomenų centro šiaurės-pietų ir rytų-vakarų jungtimis – yra veiksmingo kibernetinio saugumo pagrindas. Be detalaus, be nuostolių matomumo saugumo komandos negali aptikti šoninio kenkėjiškų programų plitimo, DDoS atakų pirmtakų, neteisėto duomenų nutekėjimo, netinkamai sukonfigūruotos VLAN segmentacijos ar neįprastų programų srauto šuolių. Didelio našumo NPB, pvz., „Mylinking ML-NPB-5690“, neapdorotą, nestruktūrizuotą srautą paverčia kuruojamais, įrankiams paruoštais duomenų srautais, užtikrindamas, kad kiekviena saugumo ir stebėjimo platforma gautų tik svarbius, didelės vertės paketus nešvaistant pralaidumo.

100G tinklo aplinkoje ši galimybė tampa eksponentiškai svarbesnė. Hiperskalės tinklai, per kuriuos kasdien perduodamas kelių terabitų srautas, negali pasikliauti mažo tankio, mažo pralaidumo NPB, kurie sukelia paketų praradimą arba linijų spartos apdorojimo kliūtis. Tik aparatinės įrangos spartinami NPB, turintys terabito klasės komutavimo pajėgumą, gali palaikyti visą 100G prievado linijos greitį, lygiagrečiai vykdydami dešimtis vienu metu vykdomų srauto manipuliavimo politikų.

„Mylinking ML-NPB-5690“ yra „Mylinking“ NPB produktų linijos viršūnė, specialiai sukurta hiperskalės duomenų centrams, operatorių lygio tinklo stebėjimui, įmonių SOC matomumo sistemoms ir debesijos hibridinei infrastruktūrai, kuriai reikalingas mišrus 10GE/25GE/40GE/100GE srauto agregavimas ir apdorojimas. Talpinta oficialiame „Mylinking“ produkto puslapyje (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), šis 1U stovo montuojamas tinklo paketų brokeris integruoja P4 programuojamą ASIC komutavimo struktūrą, sujungtą su kelių branduolių specialiu išmaniuoju srauto procesoriumi, užtikrindamas bendrą 1,8 Tbps dvikrypčio komutavimo pralaidumą su specialiu 200 Gbps aparatinės įrangos srautu, skirtu pažangiam DPI, iššifravimui ir politikomis pagrįstam srauto manipuliavimui.NPB_5690

„Mylinking ML-NPB-5690“ integruotos viso spektro intelektualios srauto apdorojimo galimybės

Pagrindinis „Mylinking ML-NPB-5690“ konkurencinis pranašumas yra išsamus aparatinės įrangos spartinamų srauto apdorojimo funkcijų rinkinys, visos jos vykdomos visu linijos greičiu, nesukeliant paketų praradimo ar delsos. Šios galimybės suskirstytos į pagrindinį linijos greičio srauto orkestravimą, pažangų intelektualų manipuliavimą, atitikties užtikrinimą užtikrinantį duomenų valymą ir DPI saugumo analizės modulius, kurių kiekvienas išsamiai aprašytas toliau, pateikiant realius kibernetinio saugumo ir tinklo stebėjimo naudojimo atvejus.

1. Pagrindinis linijinio greičio srauto maršrutizavimas, replikavimas, agregavimas ir apkrovos balansavimas

Pagrindinės NPB operacijos sudaro visų tinklo matomumo darbo eigų pagrindą, visiškai apkrautą ML-NPB-5690 perjungimo ASIC:

1. Srauto replikacija: kopijuokite įeinančius paketus iš vieno šaltinio prievado į kelis paskirties stebėjimo prievadus, taip vienu metu perduodant identiškus srautus į IDS, NPM ir atitikties audito įrankius, nedubliuojant fizinės prijungimo įrangos.

2. Kelių šaltinių srauto agregavimas: konsoliduokite veidrodinį srautą iš dešimčių skirtingų komutatorių SPAN prievadų, optinių čiaupų ir BRAS mazgų į vieningus filtruotus srautus, pašalindami suskaidytą, izoliuotą matomumą paskirstytuose duomenų centro segmentuose.

3. Politika pagrįstas apkrovos balansavimas: du konfigūruojami apkrovos balansavimo algoritmai paskirsto srautą per kelis išėjimo įrankių prievadus, kad būtų išvengta atskirų įrenginių perkrovos:

Maišos pagrindu veikiantis apkrovos balansavimas naudojant L2-L7 paketų metaduomenis (MAC, IP septynių paketų rinkinį, TCP vėliavėles, VLAN žymes), kad srautas būtų nuosekliai paskirstytas.

Seanso metu atliekamas svertinis apkrovos balansavimas, siekiant skirti daugiau pralaidumo pajėgumų aukšto prioriteto saugumo priemonėms, tokioms kaip grėsmių medžioklės NDR platformos.

4. Daugiamatis paketų filtravimas: sukurkite detalias srauto atitikimo taisykles, derindami Ethernet tipą, VLAN žymes, TTL reikšmes, visą IP septynių adresų rinkinį (šaltinio IP, paskirties IP, šaltinio prievadą, paskirties prievadą, protokolą, TCP vėliavėles, IP fragmentaciją) ir pritaikomus poslinkio laukus pirmuosiuose 128 bet kurio paketo baituose. Administratoriai apibrėžia pasirinktinį poslinkio ilgio ir reikšmės atitikimą, kad užfiksuotų patentuotą protokolo srautą, pritaikytas tunelio antraštes arba konkrečioms programoms būdingus naudingosios apkrovos parašus, būdingus jų verslo aplinkai.

5. VLAN žymų valdymas: aparatinės įrangos lygio VLAN operacijos, įskaitant žymų įterpimą, žymų pašalinimą ir VLAN ID perrašymą, siekiant normalizuoti srautus prieš persiunčiant juos stebėjimo įrankiams su fiksuotais VLAN segmentavimo reikalavimais.

Visos šios pagrindinės operacijos vykdomos visu 1,8 Tbps komutavimo pralaidumu, o paketų praradimas nulinis net esant nuolatinėms 100 G pilno linijinio greičio srauto apkrovoms.

2. Aparatinės įrangos spartinamas tunelių dekapsuliavimas ir daugiasluoksnis srauto filtravimas

Šiuolaikiniai debesijos ir virtualūs duomenų centrai labai priklauso nuo tuneliavimo protokolų, kad sukurtų daugiafunkcinį tinklą, o tai sukuria kritines akląsias zonas saugumo įrankiams, kurie negali išanalizuoti išorinių tunelių antraščių, kad patikrintų vidinį grėsmių srautą. ML-NPB-5690 teikia vietinę aparatinės įrangos lygio tunelių identifikaciją ir antraščių šalinimą visiems vyraujantiems įmonės tuneliavimo standartams, pašalindamas apdorojimo naštą iš žemyn esančių saugumo įrenginių:

Palaikomas tunelių dekapsuliavimas: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE

Pasirinktinis vartotojo apibrėžtas dekapsuliavimas: administratoriai konfigūruoja pasirinktines antraštės poslinkio taisykles, kad pašalintų patentuotus kapsuliavimo sluoksnius pirmuosiuose 128 paketų baituose, palaikydami naujus nišinius tunelių protokolus nelaukdami programinės įrangos atnaujinimų.

Kai išorinių tunelių antraštės pašalinamos, NPB vykdo L2-L7 filtravimo taisykles vidinei originalių paketų apkrovai, leisdamas SOC komandoms aptikti šoninio judėjimo išpirkos reikalaujančias programas, duomenų nutekėjimą tarp VLAN ir užšifruotą tuneliais pagrįstą atakų srautą, kurį standartinės veidrodinio atskleidimo sistemos visiškai paslėptų. Ši aparatinės įrangos dekapsuliavimo funkcija yra privaloma organizacijoms, diegiančioms „Zero Trust“ tinklo saugumo architektūras, kur reikalingas išsamus kiekvieno įkapsuliuoto rytų-vakarų srauto patikrinimas, kad būtų galima nuolat tikrinti srautą.

3. Nanosekundinis laiko žymėjimas, paketų pjaustymas ir duomenų dubliavimo šalinimas

ML-NPB-5690 (4)

Trys didelės vertės srauto optimizavimo funkcijos smarkiai sumažina stebėjimo įrankių išteklių sunaudojimą ir pagerina teismo ekspertizės incidentų tyrimo tikslumą; visa aparatinė įranga pagreitinta naudojant ML-NPB-5690 skirtą 200G intelektualųjį apdorojimo srautą:

1. Nanosekundinis aparatinės įrangos laiko žymėjimas: sinchronizuokite NPB vidinį laikrodį su įmonės NTP serveriais, tada įterpkite tikslius nanosekundės skiriamosios gebos laiko žymes kiekvieno užfiksuoto paketo kadro pabaigoje. Šie metaduomenys leidžia susieti grėsmių įvykius tarp skirtingų duomenų centro komutatorių, maršrutizatorių ir saugos įrankių, pašalinant milisekundžių lygio laiko netikslumus, kurie sutrikdo incidentų rekonstravimo darbo eigą. Laiko žymų žymėjimas veikia visu linijos greičiu, nesumažinant pralaidumo.

2. Politika pagrįstas paketų pjaustymas: neapdoroti paketų duomenys sutrumpėja iki konfigūruojamo fiksuoto ilgio (nuo 64 iki 1518 baitų) pagal srauto politiką. Bazinio tinklo stebėjimo atvejais administratoriai skaido paketus, kad išsaugotų tik L2–L4 antraštės duomenis, o atmestų visus programos duomenis, taip 70–90 % sumažindami saugyklos pralaidumo suvartojimą didelių duomenų srauto analizės klasteriuose. Viso duomenų kiekio fiksavimas išlieka galimas didelės rizikos saugumo politikos grupėms, tokioms kaip interneto sienų išsiuntimo nuorodos ir mokėjimų apdorojimo VLAN.

3. Daugialypis duomenų dublikatų šalinimas: pašalinkite nereikalingus identiškus paketus, surinktus iš persidengiančių prijungimo/SPAN šaltinių, kad sumažintumėte stebėjimo įrankio procesoriaus apkrovą. Dublikatų šalinimo taisyklės veikia fizinio prievado arba pasirinktinės politikos grupės lygmeniu, naudojant konfigūruojamus atitikimo identifikatorius, įskaitant paskirties IP adresą, šaltinio prievadą, paskirties prievadą, TCP sekos numerį ir TCP patvirtinimo reikšmes. Organizacijose, kuriose diegiami didelio masto kryžminio komutatoriaus veidrodiniai atspindžiai, bendras srauto kiekis, perduodamas į žemesnio lygio įrankius, paprastai sumažėja 40–60 %, įjungus dublikatų šalinimo politiką.

4. Duomenų maskavimas pagal politiką atitikčiai užtikrinti ir jautraus srauto desensibilizacijai

ML-NPB-5690 (9)

Pasaulinės reguliavimo sistemos, įskaitant PCI-DSS (mokėjimo kortelių duomenys), HIPAA (sveikatos priežiūros pacientų įrašai), BDAR (ES asmens duomenys) ir SOX, reikalauja griežtai redaguoti neskelbtiną asmenį identifikuojančią informaciją (PII) prieš perduodant užfiksuotą srautą trečiųjų šalių stebėjimo arba debesijos analizės platformoms. „Mylinking ML-NPB-5690“ integruoja vietinę aparatinės įrangos duomenų maskavimo funkciją, kad būtų įvykdyti atitikties reikalavimai be papildomo apdorojimo išoriniuose serveriuose:

Maskavimas veikia pagal konfigūruojamą politikos detalumą, suderindamas pasirinktines naudingosios apkrovos eilutes paketiniuose duomenyse (pvz., kredito kortelių numerius, nacionalinius asmens tapatybės identifikatorius, paciento medicininių įrašų numerius).

Administratoriai apibrėžia pakaitines statines reikšmes, kad perrašytų sutampančių jautrių laukų duomenis, taip padarydami asmens duomenis neįskaitomus visiems, kurie pasiekia saugomus srauto fiksavimo žurnalus.

Maskavimo taisyklės gali būti nukreiptos į MAC sluoksnį, IP sluoksnį, transportavimo sluoksnį arba giliųjų programų naudingosios apkrovos laukus pirmuosiuose 128 bet kurio paketo baituose, o skirtingiems verslo VLAN arba srauto šaltinių prievadams taikomos atskiros maskavimo politikos.

Ši integruota desensibilizacijos funkcija panaikina atskirų srauto šalinimo įrenginių poreikį reguliuojamose pramonės šakose, konsoliduodama atitikties darbo eigas į ML-NPB-5690 matomumo sluoksnį ir sumažindama bendrą duomenų centro aparatinės įrangos užimamą vietą.

5. DPI giluminė paketų patikra, SSL iššifravimas ir kelių versijų „NetFlow“ eksportavimas

Pažangūs saugumo ir stebimumo darbo eigos remiasi giliu taikomųjų programų lygmens srauto žvalgybos duomenimis, kuriuos teikia integruotas ML-NPB-5690 DPI analizės variklis, veikiantis specialiame 200 Gbps išmaniajame srauto procesoriuje:

1. Išsamus programų lygmens protokolų identifikavimas: automatiškai atpažįsta šimtus įprastų įmonės programų protokolų, įskaitant FTP, HTTP, POP, SMTP, DNS, NTP, „BitTorrent“, „Syslog“, „MySQL“ ir „Microsoft SQL Server“. Galima įkelti pasirinktinius protokolų parašus, kad būtų galima identifikuoti patentuotas vidines verslo programas. DPI variklis taip pat aptinka vaizdo transliacijos srauto modelius, leisdamas selektyviai filtruoti ne verslo vaizdo srautus, kad būtų galima teikti pirmenybę itin svarbiam srautui saugumo analizei.

2. Aparatinės įrangos spartinamas SSL/TLS iššifravimas: įmonės SSL patikros sertifikatai įkeliami į NPB, kad būtų galima iššifruoti HTTPS užšifruotą srautą pagal pareikalavimą, palaikant TLS 1.0, TLS 1.2 ir senuosius SSL 3.0 šifravimo rinkinius. Iššifruoti paprasto teksto paketai persiunčiami į IDS ir grėsmių paieškos įrankius, kad būtų atskleista kenkėjiška programa, paslėpta užšifruotuose HTTPS seansuose. Tai labai svarbi kibernetinio saugumo funkcija, nes daugiau nei 95 % šiuolaikinio interneto srauto veikia naudojant TLS šifravimą. Iššifravimo perkėlimas NPB padeda išvengti brangių saugos įrenginių procesoriaus pajėgumų apkrovos.

3. Kelių versijų „NetFlow“ / „IPFIX“ generavimas: neapdorotą užfiksuotą srautą konvertuoja į standartizuotus srauto įrašus, skirtus eksportuoti į SIEM, tinklo stebėjimo ir pajėgumų planavimo platformas. ML-NPB-5690 palaiko „NetFlow V5“, „NetFlow V9“ ir IPFIX formatus su visiškai pritaikomais atrankos dažniais, kad būtų subalansuotas srauto įrašų detalumas ir pralaidumo sąnaudos. Srauto eksporto duomenys teikia aukšto lygio srauto tendencijų statistiką ilgalaikei duomenų centro pajėgumų prognozavimui ir bazinių saugumo anomalijų aptikimui.

Kodėl verta rinktis „Mylinking“ kaip patikimą tinklo paketų tarpininką ir tinklo matomumo sprendimų tiekėją?

Perpildytoje generinių NPB aparatinės įrangos tiekėjų rinkoje „Mylinking“ išsiskiria kaip specializuotas gamintojas, išskirtinai orientuotas į tinklo matomumo infrastruktūrą, įskaitant tinklo paketų tarpininkus, optinio tinklo prijungimo įrenginius, srauto analizatorius ir vieningas matomumo valdymo platformas, turintis dešimtmečių inžinerinę patirtį aptarnaujant įmonių duomenų centrus, operatorius, finansų, sveikatos priežiūros ir vyriausybės kibernetinio saugumo klientus visame pasaulyje. Pagrindiniai konkurenciniai „Mylinking ML-NPB-5690“ pasirinkimo jūsų 100G tinklo matomumo rinkiniui pranašumai:

1. Aparatinės įrangos pagrindu sukurta inžinerija, skirta „Terabit 100G“ darbo krūviams: kitaip nei programinės įrangos pagrindu veikiančių NPB konkurentai, kurie pažangų apdorojimą perkelia į bendrus procesoriaus išteklius (esant didžiausiai apkrovai, prarandami paketai), „Mylinking“ visas pagrindines srauto manipuliavimo funkcijas projektuoja į specialius ASIC aparatinės įrangos vamzdynus, užtikrindama neprarandamą linijos spartą esant visai 1,8 Tbps ML-NPB-5690 pralaidumo ribai.

2. P4 programuojamumas ateities poreikiams: ML-NPB-5690 P4 programuojama mikroschemų architektūra pašalina aparatinės įrangos senėjimo riziką. Atsiradus naujiems tuneliavimo protokolams, užšifruoto srauto standartams ir patentuotiems įmonių programų formatams, „Mylinking“ inžinieriai diegia pasirinktinius paketų identifikavimo taisyklių rinkinius per programinės įrangos atnaujinimus, nereikalaudami brangaus aparatinės įrangos keitimo.

3. Visapusiškas funkcijų licencijavimas: nėra jokių pakopinių papildomų licencijavimo mokesčių už svarbiausias funkcijas, įskaitant SSL iššifravimą, duomenų maskavimą, deduplikaciją, prievadų išardymą ar „NetFlow“ eksportavimą – visos šiame straipsnyje išsamiai aprašytos funkcijos standartiškai pridedamos prie ML-NPB-5690 bazinio įrenginio, todėl pašalinamos paslėptos ilgalaikės nuosavybės išlaidos, būdingos konkuruojantiems įmonių NPB tiekėjams.

4. Visuotinė techninė pagalba ir pritaikymo paslaugos: „Mylinking“ teikia nuotolinę inžinerinę pagalbą užsienio verslo klientams visą parą, taip pat individualias aparatinės ir programinės įrangos modifikavimo paslaugas operatorių lygio, įslaptintos vyriausybės ir hiperskalio debesijos diegimams, kuriems reikalingas specializuotas srauto apdorojimo taisyklių kūrimas.

5. Suderinamumas su vieninga matomumo ekosistema: ML-NPB-5690 sklandžiai integruojasi su visu „Mylinking“ produktų portfeliu, įskaitant pasyvius optinius atšakas, bandymų prieigos matricos jungiklius ir „Matrix-SDN“ centralizuotą matomumo valdymo platformą, įgalindamas visapusišką vieno tiekėjo tinklo matomumo diegimą, kuris supaprastina trikčių šalinimą ir priežiūrą tarp skirtingų produktų.

6. Su reglamentų atitiktimi suderintos originalios funkcijos: integruotas duomenų maskavimas, paketų pjaustymas ir laiko žymų teismo ekspertizė panaikina trečiųjų šalių papildomos įrangos poreikį, reikalingą PCI-DSS, HIPAA, BDAR ir SOX audito reikalavimams įvykdyti, taip sumažinant bendrą duomenų centro įrangos poreikį ir integravimo sudėtingumą.

7. Optimizuota hibridinėms ir debesijos pagrindu veikiančioms duomenų centrų architektūroms: vietinė VXLAN, GTP ir MPLS tunelių dekapsuliacija, kartu su lanksčiu prievadų išskyrimu ir vieno šviesolaidžio palaikymu, leidžia ML-NPB-5690 tapti idealiu matomumo sluoksniu hibridinėms „on-prem“ / debesijos sistemoms, 5G operatorių magistraliniams tinklams ir daugelio nuomininkų virtualizuotoms duomenų centrų aplinkoms.

Tinklo architektams, SOC vadovams ir duomenų centrų infrastruktūros valdytojams, planuojantiems 100G tinklo matomumo atnaujinimus arba visišką „Zero Trust“ saugumo architektūros pertvarkymą, „Mylinking ML-NPB-5690“ yra ateities poreikius atitinkantis, ekonomiškas ir našus tinklo paketų tarpininko sprendimas, specialiai sukurtas šiandienos besivystančių duomenų centrų ekosistemų terabitinio masto srauto poreikiams. Norėdami peržiūrėti išsamius aparatinės įrangos duomenų lapus, diegimo architektūros diagramas ir pasirinktines kainos pasiūlymo parinktis, apsilankykite oficialiame „Mylinking ML-NPB-5690“ produkto puslapyje:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


Įrašo laikas: 2026 m. liepos 7 d.