Mylinking™ Network Packet Broker plis switch bypass anliy ML-NPB-M2000

Modil kontoune: 8 * 10G SFP + & 4 * 100GE, Modil monitè: 16 * 10GE SFP + & 4 * 100GE, Maks 2.4 Tbps

Deskripsyon kout:

Avèk devlopman rapid Entènèt la, menas sekirite enfòmasyon rezo a ap vin pi grav, kidonk yon varyete aplikasyon pwoteksyon sekirite enfòmasyon yo ap itilize pi plis. Kit se ekipman kontwòl aksè tradisyonèl (pare-feu) oswa yon nouvo kalite mwayen pwoteksyon ki pi avanse tankou sistèm prevansyon entrizyon (IPS), platfòm jesyon menas inifye (UTM), sistèm atak anti-refi sèvis (Anti-DDoS), anti-spamYo deplwaye yon pòtay, yon Sistèm Idantifikasyon ak Kontwòl Trafik DPI Inifye, ak anpil lòt aparèy sekirite an seri nan nœud kle rezo yo, epi yo aplike règleman sekirite done ki koresponn lan pou idantifye epi jere trafik legal/ilegal. An menm tan, sepandan, rezo òdinatè a ap jenere yon gwo reta oswa menm yon entèripsyon nan rezo a nan ka ta gen pann, antretyen, amelyorasyon, ranplasman ekipman, elatriye, nan yon anviwònman aplikasyon rezo pwodiksyon ki trè fyab, sa ki fè itilizatè yo pa ka sipòte sa.


Detay pwodwi

Etikèt pwodwi yo

1-Apèsi sou sijè a

Avèk devlopman rapid Entènèt la, menas sekirite enfòmasyon rezo a ap vin pi grav, kidonk yon varyete aplikasyon pwoteksyon sekirite enfòmasyon yo itilize pi plis ak plis. Kit se ekipman kontwòl aksè tradisyonèl (pare-feu) oswa yon nouvo kalite mwayen pwoteksyon ki pi avanse tankou sistèm prevansyon entrizyon (IPS), platfòm jesyon menas inifye (UTM), sistèm atak anti-refi sèvis (Anti-DDoS), pòtay anti-spam, sistèm idantifikasyon ak kontwòl trafik DPI inifye, ak anpil aparèy sekirite yo deplwaye an seri nan nœud kle rezo yo, aplikasyon politik sekirite done ki koresponn lan pou idantifye ak jere trafik legal/ilegal. An menm tan, sepandan, rezo òdinatè a pral jenere yon gwo reta rezo oswa menm entèripsyon rezo nan ka fail over, antretyen, amelyorasyon, ranplasman ekipman ak sou sa nan yon anviwònman aplikasyon rezo pwodiksyon ki trè fyab, itilizatè yo pa ka sipòte li.

Yo fè rechèch epi devlope ML-NPB-M2000 Mylinking™ Network Packet Broker plis Inline Bypass Switch pou itilize li nan deplwaman fleksib divès kalite ekipman sekirite seri, tout pandan y ap bay yon gwo fyab rezo.

Lè w deplwaye Mylinking™ Network Packet Broker plis Inline Bypass Switch la:

● Itilizatè yo ka enstale/dezenstale aparèy pwoteksyon sekirite yo avèk fleksibilite san afekte oswa entèwonp rezo ki egziste deja a;

● Li gen yon fonksyon deteksyon entelijan pou kontwole eta fonksyònman nòmal aparèy sekirite ki konekte yo an tan reyèl. Yon fwa yon aparèy sekirite ki konekte gen pwoblèm, pwoteksyon an pral otomatikman kontoune pou kenbe kominikasyon rezo nòmal.

● Teknoloji pwoteksyon trafik selektif la ka itilize pou deplwaye ekipman sekirite espesifik pou netwaye trafik, ekipman odit ki baze sou chifreman, elatriye. Li aplike efektivman pwoteksyon aksè anliy pou kalite trafik espesifik, soulaje chaj pwosesis trafik aparèy anliy yo.

● Teknoloji pwoteksyon trafik pou balans chaj la ka itilize pou deplwaye aparèy an liy an sekirite nan gwoup pou satisfè bezwen pwoteksyon sekirite an liy anba anviwònman ki gen gwo presyon Pleasant.

●Li gen kapasite proxy SSL, ki satisfè egzijans siveyans ak analiz aparèy pwoteksyon sekirite pou kontni done tèks klè.

● Li posede kapasite debaz pou trete trafik tankou replikasyon trafik, agregasyon, filtraj, ak etiktaj, ansanm ak kapasite avanse pou trete trafik tankou deduplikasyon, maskin, idantifikasyon pwotokòl kouch aplikasyon, ak mete trafik an fòm.

BYPASS-M2000

2-Fonksyonalite ak Teknoloji Avanse Mylinking™ Network Packet Broker plis Inline Bypass Switch

Mòd Pwoteksyon Mylinking™ "SpecFlow" ak Teknoloji Mòd Pwoteksyon "FullLink"

Teknoloji Pwoteksyon Kontoune Rapid Mylinking™

Teknoloji Mylinking™ "LinkSafeSwitch"

Teknoloji Mylinking™ "WebService" pou Transfè Règleman Dinamik/Pwoblèm

Teknoloji Deteksyon Pake Batman Kè Entelijan Mylinking™

Mylinking™   Teknoloji Pakè Batman Kè Definisab

Mylinking™   Teknoloji Balans Chaj Milti-lyen

Mylinking™   Teknoloji Distribisyon Trafik Entelijan

Mylinking™   Teknoloji Balans Chaj Dinamik

Mylinking™   Teknoloji Jesyon a Distans (HTTP/WEB, TELNET/SSH, Karakteristik "EasyConfig/AdvanceConfig")

3-Gid Konfigirasyon Mylinking™ Network Packet Broker plis Inline Bypass Switch

Plas BYPASS-M2000

Jan yo montre nan dyagram ki anwo a, tout inite a gen kat fant modilè:

Plas modil SLOT1, SLOT2, SLOT3, ak SLOT4 yo ka tout akomode modil pò pwoteksyon BYPASS oswa modil pò MONITOR ak diferan vitès ak nimewo pò. Lè w ranplase diferan modèl modil, li posib pou sipòte pwoteksyon BYPASS pou plizyè lyen 10G/40G/100G, ansanm ak deplwaman ekipman siveyans Inline Bypass pou plizyè lyen 10G/40G/100G.

Remak: Tou de modil BYPASS la ak modil MONITOR la ​​sipòte ranplasman a cho.

 

3.1-Lis Espesifikasyon Modil

Modèl pwodwi

FonksyonèlPametramèt

Chasis
ML-NPB-M2000-CHS/AC 2U estanda pou montaj rack 19 pous; konsomasyon enèji maksimòm 300W; inite prensipal pwoteksyon modilè BYPASS; 4 fant pou modil; 1*koòdone konsole RS232, 1*koòdone RJ45 10/100/1000M ak jesyon rezo ekstèn; doub ekipman pou pouvwa AC-220V;
NT-BYPASS-M2000-CHS/DC 2U estanda pou montaj an etajè 19 pous; konsomasyon enèji maksimòm 300W; inite prensipal pwoteksyon modilè BYPASS; 4 fant pou modil; 1*koòdone konsole RS232, 1*koòdone RJ45 10/100/1000M ak jesyon rezo ekstèn; doub ekipman pou pouvwa DC-48V;
KONTOUNEModul
INL-I8XM8X(LM/SM) Sipòte pwoteksyon koneksyon seri 4-fason 10GE (konpatib ak 1G), ak yon total de 8 * 10GE interfaces; sipòte pò siveyans 8 * 10G SFP + (eksepte modil optik).
INL-I4HM2H (LM/SM) Sipòte pwoteksyon seri lyen 2-fason 100GE (40GE konpatib), ak yon total de 4 * 100GE interfaces; sipòte 2 * 100GE QSFP28 pò siveyans (eksepte modil optik).
Modil MONITÈ
MON-M16X 16 * 10GE SFP + pò siveyans (eksepte modil optik);
MON-M16X-CN98 16 * 10GE SFP+ pò siveyans (modil optik pa enkli); ekipe ak yon motè fonksyon avanse, sipòte fonksyon pwosesis trafik avanse tankou kontoune dekriptaj SSL, proxy SSL, ak deduplikasyon trafik;
LEN-M4H 4 * 100GE QSFP28 pò siveyans (modil optik pa enkli);
MON-M4H-CN98 4 * 100GE QSFP28 pò siveyans (modil optik pa enkli); ekipe ak yon motè fonksyon avanse, sipòte fonksyon pwosesis trafik avanse tankou kontoune dekriptaj SSL, proxy SSL, ak deduplikasyon trafik;

 

3.2-Règ Seleksyon Modil yo

Baze sou diferan lyen pwoteje yo ak egzijans deplwaman ekipman siveyans yo, ou ka chwazi diferan konfigirasyon modil avèk fleksibilite pou satisfè bezwen anviwònman reyèl ou a; tanpri swiv règ sa yo lè w ap chwazi:

1) Asanblaj chasi a se yon eleman obligatwa epi ou dwe chwazi li anvan ou chwazi nenpòt lòt modil. Tanpri chwazi tou metòd ekipman pou pouvwa ki apwopriye a (AC/DC) selon bezwen ou yo.

2) Inite a sipòte yon maksimòm de 4 plas modil; ou pa ka chwazi plis modil pase kantite plas pou konfigirasyon an. Baze sou konbinezon fleksib diferan modèl modil yo, inite a ka sipòte pwoteksyon seri pou jiska 16 lyen 10GE/GE oswa 8 lyen 100GE/40GE.

4-Kapasite Tretman Trafik Entelijan 

4.1-Deplwaman anliy

1

Pwoteksyon Espesifik Trafik Anliy
Li sipòteAnliy (seri)mòd pwoteksyon pou kalite trafik espesifik nan nenpòtanliylyen.Tovoye kèk kalite trafik espesifye pa itilizatè a sou laanliylyen pou laAnliy Ssekiriteaparèypou tretman, epi rès trafik la voye dirèkteman san li pa pase nanAnliy SsekiriteaparèyAn menm tan,itfè siveyans an tan reyèl sou eta fonksyònman anAnliy SsekiriteaparèyYon fwa yo jwenn eta pwosesis trafik anòmal la,itpral kontourne nan chemen transmisyon trafik la otomatikman pou asire kontinwite sèvis rezo a.

1

Pwoteksyon an liy pou tout trafik
Li sipòteAnliy (seri)mòd pwoteksyon pou tout kalite trafik nan nenpòtanliylyen.Totransmèt tout trafik la nananliylyen pou laAnliy Ssekiriteaparèypou pwosesis la, epi kontwole eta fonksyònman Sekirite Inline lanaparèyan tan reyèl. Yon fwa yo jwenn eta pwosesis trafik anòmal la,itpral kontourne nan chemen transmisyon trafik la otomatikman pou asire kontinwite sèvis rezo a.

deskripsyon pwodwi

Balans Chaj
Li gen kapasite entelijan pou balanse chaj trafik. Lè pèfòmans pwosesis yon sèlAnliy Ssekiriteaparèypa ase pou fè fas akanliytrafik kominikasyon lyen, li ka asiyen laanliyKonekte trafik ak koòdone N Monitor yo lè w konfigire yon gwoup balans chaj. Selon MAC la, enfòmasyon IP, nimewo pò, pwotokòl ak lòt enfòmasyon,itfè yon pwodiksyon balans chaj algorithm Hash opsyonèl, pou keanliytrafik lyen an distribye egalman sou plizyè mounanliysekiritezoutis pou pwosesis grap, ki efektivman amelyore pèfòmans pwosesis jeneral la nan laanliysekiritezoutis. Pou adapte yo ak egzijans senaryo aplikasyon pou gwo Pleasant ak gwo trafik.

2

Deteksyon pake batman kè

Li sipòteTxepiRxpake deteksyon batman kè atravè uplink ak downlink konekte yoanliyaparèy sekirite yo, epi li detektezouti anliyeta travay la epi si pwosesis tretman trafik la nòmal. Batman kè bidireksyonèl lapakemekanis deteksyon an ka reflete pi byen eta fonksyònman aktyèl laanliysekiriteaparèy, epi pi efektivman asire fonksyònman nòmal rezo a.

Li ka pèsonalize paramèt batman kè nenpòtanliyaparèy sekirite, tankou batman kèTxentèval tan, tan maksimòm pou re-eseye batman kè, batman kèTxdireksyon, elatriye. Li ka detekte epi jije eta fay laanliyaparèy sekirite yo nan tan, epi reyalize chanjman rapid nan lyen pwoteksyon yo.

Pake deteksyon batman kè yo se ankadreman Ethernet kouch 2 pa defo. Lè mòd pon transparan Kouch 2 a (tankou IPS/FW) deplwaye, ankadreman Ethernet kouch 2 yo pral transmèt nòmalman san bloke oswa pèdi. An menm tan, li kapab tou sipòte pake deteksyon batman kè Ethernet kouch 2, kouch 3 ak kouch 4 pèsonalize pou adapte ak kèk espesyal.anliyAparèy sekirite yo pa ka nòmalman voye ankadreman Ethernet kouch 2 òdinè.

Baze sou mekanis ki anwo a, itilizatè yo ka reyalize efè deteksyon sante nivo sèvis aparèy sekirite konekte yo, pou li ka asire travay nòmal sèvis sekirite yo pi efektivman.

1

Kontouneman chanjman
Li sipòte kontoune ki ba anpilchanjmanreta (<8ms), epi itilizatè yo diman ka santi enpak la sou rezo a lè aparèy la fè kontouneman anchanjmanAn menm tan, teknoloji switch Link espesifik pou aparèy la ka asire ke eta lyen prensipal la pa afekte pandan kontoune a.chanjmanTeknoloji sa a pral asire ke kontoune achanjmanpi an sekirite, epi li pa pral lakòz pwotokòl topoloji kouch 2 / kouch 3 lyen pwoteje yo rekalkile epi konvèje, pou minimize enpak sou rezo itilizatè a pandanchanjman.

4

Blokaj Trafik
Lè aparèy sekirite a detekte koneksyon sesyon ilegal oswa anòmal nan trafik la epi li bezwen bloke yo alè, aparèy la ka entèsepte nenpòt pake espesifye nan trafik monte/desann lan.anliylyen ki baze sou kondisyon filtè ki koresponn ak tuple yo pou asire fonksyònman sèvis rezo yo an sekirite.

5

Miwa Trafik
Anplis pwoteksyon trafik lyen anliy lan ak aparèy Sekirite Anliy lan (tankou IPS, WAF), nenpòt trafik SPAN ki an miwa kapab voye tou nan sistèm siveyans sekirite SPAN an (tankou IDS, APT), pou satisfè egzijans deplwaman siveyans done trafik SPAN an oswa tès ak verifikasyon trafik la.

6

Proksi SSL
Atravè fonksyon proxy SSL la, pake orijinal chiffres la dechifre epi voye nan sistèm pwoteksyon sekirite anliy lan, epi answit done dechifre yo retabli epi voye tounen nan lyen orijinal la, pou bay done dechifre yo nan sistèm pwoteksyon sekirite anliy lan san afekte transmisyon done chiffres yo sou lyen orijinal itilizatè a, epi reyalize siveyans ak analiz done chiffres yo pa sistèm analiz la.

4.2-Deplwaman SPAN

7

Replikasyon Trafik Rezo a
Li sipòteAnliy (seri)mòd pwoteksyon pou kalite trafik espesifik nan nenpòtanliylyen.Tovoye kèk kalite trafik espesifye pa itilizatè a sou laanliylyen pou laAnliy Ssekiriteaparèypou tretman, epi rès trafik la voye dirèkteman san li pa pase nanAnliy SsekiriteaparèyAn menm tan,itfè siveyans an tan reyèl sou eta fonksyònman anAnliy SsekiriteaparèyYon fwa yo jwenn eta pwosesis trafik anòmal la,itpral kontourne nan chemen transmisyon trafik la otomatikman pou asire kontinwite sèvis rezo a.

8

Agregasyon Trafik Rezo a
Trafik orijinal la ak trafik pre-trete a ka kopye nan siyal kanal N dapre siyal kanal 1 an oswa kopye nan siyal kanal M apre agregasyon siyal kanal N nan transfè vitès liy GE, 10GE, 40G ak 100G, ki rezoud parfe bezwen deplwaman plis pase de aparèy kontoune koute milti-pò nan rezo a an menm tan.

9

Distribisyon/Transfè Done
Klasifye metadone k ap rantre yo avèk presizyon epi jete oswa voye diferan sèvis done bay plizyè pwodiksyon koòdone dapre règ predefini itilizatè a.

10

Filtraj Done Pake
Done antre yotrafikLi ka klase avèk presizyon, epi diferan sèvis done yo ka sou lis blan oswa lis nwa, epi plizyè pwodiksyon koòdone yo ka jete oswa voye. Li sipòte konbinezon fleksib ki baze sou kalite Ethernet, etikèt VLAN, senk-tuple IP,TCPidantifyan, karakteristik pake ak lòt eleman pou satisfè plis egzijans deplwaman divès ekipman sekirite rezo, analiz pwotokòl, analiz siyalizasyon, ak lòt siveyans trafik.

35

Balans Chaj
Balansman chaj algorithm Hash opsyonèl la ka fèt dapre karakteristik kouch entèn ak ekstèn L2-L4 la pou asire entegrite sesyon koule done ke la resevwa.ESPANSaparèy siveyans lan. Lè eta lyen an chanje, manm gwoup pò dechajman an ka sòti (lyen DESANN) oswa rantre (lyen MONTE) avèk fleksibilite, epi gwoup dechajman an ka otomatikman redistribye trafik la pou asire balans chaj dinamik trafik sòti pò a.

deskripsyon pwodwi (7)
deskripsyon pwodwi (8)
deskripsyon pwodwi (9)

VLAN ki make

VLAN san etikèt

VLAN Ranplase

Sipòte matche nenpòt chan kle nan premye 128 okte yon pake. Itilizatè a ka pèsonalize valè offset la ak longè ak kontni chan kle a, epi detèmine politik pwodiksyon trafik la dapre konfigirasyon itilizatè a.

15

Estampaj tan
Sipòte pou senkronize sèvè NTP a pou korije tan an epi ekri mesaj la nan pake a sou fòm yon etikèt tan relatif ak yon mak timestamp nan fen ankadreman an, avèk yon presizyon nan nanosegond.

16

Dekapaj Tinèl
Sipòte header VxLAN, VLAN, GRE, GTP, MPLS, IPIP ki te retire nan pake done orijinal la epi ki te voye pwodiksyon an.

wps_doc_20

Tranche Done/Pakè
Li sipòtetranch pakeItilize done orijinal yo ki baze sou koòdone antre trafik ak koòdone sòti trafik nan nivo règleman an (64, 96, 128, 160, 192, 224, 256, 288, 320, 384, 512, 640, 768, 896, 960 okte opsyonèl), epi règleman sòti trafik la ka aplike dapre konfigirasyon itilizatè a.

wps_doc_22

Idantifikasyon Pwotokòl Tinèl
Sipòte idantifye otomatikman plizyè pwotokòl tinèl tankou GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Selon konfigirasyon itilizatè a, estrateji pwodiksyon trafik la ka aplike selon kouch enteryè oswa ekstèn tinèl la.

19

Priyorite pou Transfè Pakè
Li sipòte definisyon priyorite pakè done yo selon enpòtans sèvis la nan pò k ap rantre a, epi pakè ki gen gwo priyorite yo voye preferansyèlman nan pò sòti a. Apre pakè ki gen gwo priyorite yo fin voye, lòt pakè ki gen priyorite mwayen ak ba yo voye. Evite alam sistèm analiz ki koze pa pakè done enpòtan ki manke.

21

Anòmal Alam
Li sipòte siveyans alam an tan reyèl ak anrejistreman alam istorik sou tandans trafik koòdone ki baze sou paramèt papòt. Li sipòte siveyans alam an tan reyèl ak anrejistreman alam istorik ki baze sou eta sante pyès ki nan konpitè aparèy la (CPU, memwa, tanperati, fanatik, ekipman pouvwa, elatriye).

20

Entèfas Sauvegarde Cho
Li sipòte konfigirasyon koòdone antre 1+1 prensipal/sibstiti, konfigirasyon koòdone sòti 1+1 prensipal/sibstiti, ak konfigirasyon gwoup balans chaj N+1 prensipal/sibstiti pou reyalize gwo fyab nan pwosesis trafik soti nan antre rive nan sòti.

22

Mezi Mikworafale Trafik
Li ka detekte lè ensidans, dire ak vitès rafale mikwo-rafale trafik an tan reyèl, epi li bay konsèvasyon anrejistreman mezi istorik, ki bay mwayen kantifyab ak obsèvab ak baz pou operasyon ak antretyen, depanaj ak deteksyon pèt pake.

23

Pwoteksyon kont Osilasyon Entèfas
Li sipòte deteksyon ak pwoteksyon evènman osilasyon lyen monte/desann nan nenpòt koòdone, pou evite pèt trafik antre ak sòti ki koze pa koneksyon souvan monte/desann nan koòdone yo, epi amelyore estabilite koleksyon trafik ak transfè.

18 an

Sòti Enkapsulasyon Tinèl
Li sipòte enkapsulasyon tinèl tip ERSPAN2, GRE, VXLAN, NVGRE pou nenpòt trafik kolekte ak pwodiksyon pou satisfè egzijans aplikasyon transmisyon trafik kolekte a nan yon sistèm analiz a distans.

24

Tèminasyon Pake Tinèl
Li sipòte fonksyon revokasyon mesaj tinèl la. Fonksyon sa a pèmèt konfigirasyon adrès IP/mask ak adrès MAC nan pò antre trafik la. Li pèmèt transmisyon dirèk trafik ki bezwen kolekte nan rezo itilizatè a atravè metòd enkapsulasyon tinèl tankou GRE, GTP, ak VXLAN nan pò koleksyon aparèy la.

6

Dekriptaj SPAN SSL
Sipòte chajman dekriptaj sètifika SSL korespondan an. Apre dekriptaj done chiffres HTTPS yo pou trafik espesifye a, y ap voye l bay sistèm siveyans ak analiz back-end yo jan sa nesesè. Sipòte TLS1.0, TLS1.2 ak SSL3.0

25

Deduplikasyon Done/Pakè
Sipòte granularite estatistik ki baze sou pò oswa nivo règleman pou konpare plizyè done sous koleksyon ak repetisyon menm pake done nan yon moman espesifik. Itilizatè yo ka chwazi diferan idantifikatè pake (dst.ip, src.port, dst.port, tcp.seq, tcp.ack, dst.mac, src.mac, vlan.id)

26

Maskaj Dat Klasifye
Sipòte granularite ki baze sou règleman pou ranplase nenpòt chan kle nan done brit yo pou reyalize objektif pwoteksyon enfòmasyon sansib yo. Selon konfigirasyon itilizatè a, règleman pwodiksyon trafik la ka aplike.

27

Idantifikasyon Pwotokòl Kouch APP
Li sipòte idantifikasyon, pwodiksyon ak eliminasyon Pwotokòl Kouch Aplikasyon ki baze sou mòd matche DNS/URL. Bibliyotèk karakteristik DPI a ka entegre pou rekonèt, pwodiksyon ak eliminasyon pa mwens pase 1800 kalite karakteristik pwotokòl aplikasyon (tankou odyo ak videyo, jwèt, mesajri enstantane, baz done, imèl, P2P, elatriye), epi bibliyotèk karakteristik DPI a ka amelyore ak mete ajou. Si gen bezwen espesyal, devlopman segondè kapab fèt tou.

28

Dekapsulasyon pake defini pa itilizatè a
Li sipòte fonksyon de-enkapsulasyon pake oto-defini, ki ka retire jaden ak kontni enkapsulasyon yo nan nenpòt pozisyon nan premye 128 okte pake a epi voye li bay.

29

Fòmasyon Trafik
An menm tan, teknoloji pou fòme trafik la itilize nan koòdone pwodiksyon an pou bay koule done yo san pwoblèm nan zouti analiz la, sa ki rezoud fondamantalman fenomèn pèt pake ki koze pa mikwo-rafale epi evite alam anòmal ki koze pa pèt trafik nan sistèm analiz la.

30

Korespondans Mo Kle Pake
Apre yo fin jwenn nenpòt kontni chan nan pati chaj pake a, yo voye pake ki asosye a oswa koule sesyon an pi devan epi yo voye l oswa yo jete l pou satisfè egzijans pretretman done trafik espesifik yo.

31

Dekapaj Tinèl
Li sipòte pwodiksyon VXLAN, MPLS, GRE, SRV6, FABRICPATCH, GENEVE ak lòt tit pake nan pake done orijinal la apre yo fin retire li.

32

Dechajman Koneksyon ki Dire Long
Selon bezwen itilizatè a, nenpòt koule sesyon ka voye epi sòti selon kantite okte ki transmèt ak kantite pake ki transmèt, epi koule sesyon ki vin apre a ka abandone, pou satisfè egzijans sistèm analiz back-end nan kèk senaryo espesifik, ki sèlman bezwen jwenn yon pati nan trafik koule sesyon an, diminye presyon analiz trafik la epi amelyore efikasite sistèm analiz la.

33

Analiz Estatistik Trafik
Li sipòte estatistik konpozan nenpòt trafik entèfas antre, epi li ka montre gwosè tandans trafik li, gwosè/pwopòsyon TOPN trafik adrès IP a, gwosè/pwopòsyon TOPN trafik kategori pwotokòl aplikasyon an, gwosè/pwopòsyon TOPN trafik non pwotokòl aplikasyon an ak enfòmasyon sesyon trafik sou fòm tablo an tan reyèl, epi li bay posiblite pou ekspòtasyon rezilta estatistik nan dosye lokal yo. Kidonk, itilizatè yo ka konprann pi klèman estrikti konpozisyon nenpòt trafik kolekte, epi bay baz sipò done ki pi dirèk pou pèsonalize estrateji trafik ak chanje bezwen biznis yo.

34

Vizibilite Trafik - Analiz Done Debaz
Modil analiz debaz fonksyon deteksyon vizyalizasyon trafik la ka montre enfòmasyon debaz sou done trafik sib yo te kaptire, tankou kantite pake, distribisyon pake unicast/multicast/broadcast, nimewo koneksyon sesyon, distribisyon pwotokòl pake, ak gwosè trafik yo te kaptire.

34

Vizibilite Trafik - Analiz Pwofon DPI
Modil analiz pwofon DPI fonksyon deteksyon vizibilite trafik la ka fè analiz apwofondi sou done trafik sib yo te kaptire apati plizyè pèspektiv, epi prezante estatistik detaye sou fòm graf ak tablo.

34

Vizibilite Trafik - Analiz Pwopòsyon Trafik
● Analiz pwopòsyon pwotokòl kouch transpò: tankou TCP, UDP, ICMP, IGMP, ARP ak lòt pwopòsyon pake ak estatistik trafik ak ekspozisyon graf sikilè
● Analiz pwopòsyon trafik IP: tankou estatistik trafik ki pwodui pa diferan adrès IP, klasman trafik ki baze sou IP TOP N ak ekspozisyon graf ba
● Analiz pwopòsyon aplikasyon DPI: tankou HTTP, QQ, FTP ak lòt pwotokòl aplikasyon, kantite okte, distribisyon estatistik trafik kominikasyon ak ekspozisyon tablo sikilè

34

Vizibilite Trafik - Analiz Kronoloji Trafik
Selon diferan kondisyon filtraj, tankou IP, pò, pwotokòl kouch transpò, pwotokòl kouch aplikasyon ak lòt kontni espesifye, done trafik kaptire sib aktyèl la ka analize epi prezante ki baze sou tan echantiyonaj la, epi gwosè trafik la ak tandans lan ka kesyone lè w deplase kurseur tan an ak dekale granularite estatistik la, epi presizyon an ka rive jiska 1 milisgond.

34

Vizibilite Trafik – Analiz Tablo Koule
Selon diferan kondisyon filtè yo, tankou ID koule, IP, pò, pwotokòl kouch transpò, pwotokòl kouch aplikasyon ak lòt kontni espesifye, done trafik sib aktyèl yo kaptire yo ka analize epi konte ki baze sou mòd koule sesyon an, sa vle di, prezantasyon detaye enfòmasyon koule sesyon an, ki gen ladan enfòmasyon senk-tuple chak koule, kalite aplikasyon transpò a, kantite ak okte transmisyon pake yo, ak koule done ki asosye a. Epi li gen yon ekspozisyon klasman ki baze sou enfòmasyon ki anwo yo. Baze sou enfòmasyon sa a, itilizatè yo ka fasilman chwazi kalite trafik ki enpòtan pou yo, ki bay baz ki pi dirèk pou itilizatè yo fòmile règleman transfè trafik.

34

Vizibilite Trafik – Analiz Pakè
Baze sou diferan kritè filtraj, tankou ID pake, IP, pò, pwotokòl kouch transpò, pwotokòl kouch aplikasyon ak lòt kontni espesifye, done trafik sib yo kaptire yo ka bay ak yon prezantasyon analiz nivo pa pake, ki gen ladan:
● Analiz dat ak lè koleksyon pake yo
● Analiz enfòmasyon pake kle, tankou sip, dip, smac, dmac, pwotokòl, drapo, TTL, longè mesaj, evènman kle
● Analiz chemen transmisyon pake ak ekspozisyon animasyon, tankou: tan transfè, reta transfè, kalite transfè (routage, komitasyon, pare-feu, balans chaj, NAT)
● Rezime enfòmasyon sou pake a ak ekspozisyon estrikti detaye
● Analiz kantite koleksyon pake repete

34

Vizibilite Trafik - Analiz Presi defo
Modil analiz fay fonksyon deteksyon vizibilite trafik la ka bay diferan pozisyonman analiz fay vizyèl pou done trafik sib yo kaptire a, tankou:
● Apèsi sou enfòmasyon anòmal, tankou: rezilta analiz sèvis rezo, rezilta analiz evènman anòmal, pwosesis rezo ki baze sou analiz konpòtman (tankou kantite aparèy routage, aparèy NAT, aparèy pare-feu, aparèy balans chaj ki pase pa transmisyon pake a)
● Analiz echèk nan nivo tablo koule a, tankou kalite evènman anòmal (koneksyon rejte/koneksyon pa reponn/koneksyon pa gen transmisyon done/koneksyon mwatye louvri/wout sesyon enaksesib, elatriye), ● Analiz echèk nan nivo pake, tankou: kalite evènman anòmal (erè chèk pake /TTL 0/ erè enaksesib /erè chèk FCS, elatriye), deskripsyon detaye sou enfòmasyon anòmal yo, ak detay sou koule done ki asosye yo.
● Analiz fot sekirite, tankou: kalite evènman anòmal (atak DDOS/blokaj pare-feu /atak ARP/inundasyon UDP/INONDASYON SYN, elatriye), deskripsyon detaye sou enfòmasyon anòmal yo, ak detay sou koule done ki asosye avèk yo.
● Analiz defo rezo, tankou: kalite evènman anòmal (bouk komitasyon/bouk routaj/chemen ki pa aksesib/entèripsyon lyen, elatriye), deskripsyon detaye sou enfòmasyon anòmal yo, ak detay sou koule done ki asosye yo.

5-Espesifikasyon Mylinking™ Network Packet Broker plis switch bypass anliy

ML-NPB-M2000 Mylinking™ Network Packet Broker plis switch bypass anliy

Espesifikasyon Fonksyonèl

Entèfas rezo

Plas modil

4 fant modil BYPASS oswa MONITOR

Kantite lyen anliy

Sipòte pwoteksyon pou jiska 16 lyen optik 1G/10G oswa 8 lyen optik 40G/100G.

Entèfas siveyans pou siveye

Sipòte yon maksimòm de 64 * 1G / 10GE interfaces siveyans oswa 16 * 40G / 100G interfaces siveyans.

Entèfas jesyon deyò bann

1 * pò Ethernet 10/100/1000M;

Mòd deplwaman

Deplwaman anliy

Sipò

Deplwaman SPAN

Sipò

Fonksyon Sistèm yo

Mòd deplwaman anliy

Pwoteksyon espesifik kont konkatenasyon koule

Sipò

Tout pwoteksyon seri koule

Sipò

Balansman chaj

Sipò

Deteksyon batman kè

Sipò

Konmutasyon BYPASS

Sipò

Blokaj trafik

Sipò

Mirwa trafik

Sipò

Proksi SSL

Sipò

Mòd deplwaman SPAN

Pwosesis trafik debaz

Replikasyon/agregasyon/distribisyon trafik

Sipò

Balansman chaj

Sipò

Filtraj trafik ki baze sou idantifyan IP/pwotokòl/pò 5-tuple

Sipò

Etikèt/modifikasyon/sipresyon VLAN

Sipò

Timestamping

Sipò

Retire enkapsulasyon tinèl

Sipò

Tranche Done

Sipò

Idantifikasyon Pwotokòl Tinèl

Sipò

Priyorite pou transfè pakè

Sipò

Avètisman anòmal

Sipò

Entèfas sibstiti cho

Sipò

Mezi mikwo-eksplozyon

Sipò

Pwoteksyon osilasyon entèfas

Sipò

Sòti Enkapsulasyon Tinèl

Sipò

Tèminasyon pake tinèl

Sipò

Pwosesis trafik avanse

Kontoune Dekriptaj SSL la

Sipò

Deduplikasyon done

Sipò

Maskaj done

Sipò

Idantifikasyon pwotokòl kouch aplikasyon an

Sipò

Dekapsulasyon pèsonalize

Sipò

Fòmasyon koule

Sipò

Korespondans mo kle

Sipò

Retire enkapsulasyon tinèl

Sipò

Dechaj koneksyon ki dire lontan

Sipò

Obsèvasyon konpozan koule

Sipò

Dyagnostik ak siveyans

siveyans an tan reyèl

Sipò

Rechèch trafik istorik

Sipò

Kaptire trafik

Sipò

Deteksyon vizyalizasyon trafik

Analiz Fondamantal

Sipòte ekspozisyon estatistik rezime ki baze sou enfòmasyon debaz tankou kantite pake, distribisyon kalite pake, kantite koneksyon sesyon, ak distribisyon pwotokòl pake.

Analiz apwofondi DPI

Li sipòte analiz pwopòsyon pwotokòl kouch transpò yo, pwopòsyon unicast, difizyon ak multicast, pwopòsyon trafik IP, ak pwopòsyon aplikasyon DPI yo. Li sipòte analiz ak prezantasyon kontni done ki baze sou tan echantiyonaj ak volim done yo. Li sipòte analiz done ak estatistik ki baze sou kouran sesyon yo.

Analiz Presi defo

Sipòte analiz fot ak lokalizasyon lè l sèvi avèk done trafik ki soti nan plizyè pèspektiv, tankou: analiz konpòtman transmisyon pake, analiz fot nan nivo kouran done, analiz fot nan nivo pake done, analiz fot ki gen rapò ak sekirite, ak analiz fot ki gen rapò ak rezo.

Kapasite pwosesis

2.4 Tbps

Jere

Jesyon Rezo KONSÒL

Sipò

Jesyon Rezo IP/WEB

Sipò

Jesyon rezo SNMP

Sipò

Jesyon rezo TELNET/SSH

Sipò

Pwotokòl SYSLOG

Sipò

Otantifikasyon otorizasyon santralize RADIUS oubyen TADACS+

Sipò

Fonksyon otantifikasyon itilizatè

Otantifikasyon non itilizatè ak modpas

Elektrik

Vòltaj ekipman pou pouvwa nominal

AC-220V/DC-48V [Si ou vle]

Frekans pouvwa nominal

AC-50HZ

Kouran opinyon nominal

AC-3A / DC-10A

Pouvwa fonksyonèl nominal

Maksimòm 300W

Anviwònman

Tanperati fonksyònman

0-50

Tanperati depo

-20-70℃

Imidite fonksyònman

10%-95%, san kondansasyon

Konfigirasyon Itilizatè

Konfigirasyon konsole

Entèfas RS232, 115200, 8, N, 1

Otantifikasyon modpas

Ssipòte

Gwosè etajè

Espas etajè (U)

2U 444mm * 88mm * 670mm

 

6-Mylinking™ Network Packet Broker plis Aplikasyon Switch Bypass Anliy

6.1LaRrisk nanS an liysekiriteEekipman (IPS / FW)

Sa ki anba la a se yon mòd deplwaman tipik IPS (Intrusion Prevention System), FW (Firewall). IPS/FW deplwaye an seri ak ekipman rezo a (routeurs, switch, elatriye) ant trafik la atravè aplikasyon verifikasyon sekirite, dapre règleman sekirite ki koresponn lan pou detèmine liberasyon oswa bloke trafik ki koresponn lan, pou reyalize efè defans sekirite a.

36

Sa ki anba la a se yon mòd deplwaman tipik IPS (Intrusion Prevention System), FW (Firewall). IPS/FW deplwaye an seri ak ekipman rezo a (routeurs, switch, elatriye) ant trafik la atravè aplikasyon verifikasyon sekirite, dapre règleman sekirite ki koresponn lan pou detèmine liberasyon oswa bloke trafik ki koresponn lan, pou reyalize efè defans sekirite a.

6.2 Pwoteksyon Ekipman Seri Inline Link

Pwoteksyon Trafik Sekirite Anliy

Mylinking™ Network Packet Broker plis Inline Bypass Switch deplwaye an seri ant aparèy rezo yo (routeurs, switch, elatriye), epi sikilasyon done ant aparèy rezo yo pa mennen dirèkteman nan IPS/FW ankò. "Smart Inline Bypass Switch" la ale nan IPS/FW. Lè IPS/FW a gen pwoblèm akoz surcharge, aksidan, mizajou lojisyèl, mizajou règleman ak lòt kondisyon echèk, "Smart Inline Bypass Switch" la detekte mesaj batman kè entelijan an alè, e konsa sote aparèy ki gen pwoblèm nan, san entèwonp lokal rezo a, ekipman rezo a konekte dirèkteman rapidman pou pwoteje rezo kominikasyon nòmal la; lè IPS/FW a rekipere echèk, men tou, atravè deteksyon pake batman kè entelijan an, lyen orijinal la detekte alè pou retabli sekirite rezo antrepriz la.

Mylinking™ Network Packet Broker plis Inline Bypass Switch la gen yon fonksyon deteksyon mesaj batman kè entelijan ki pwisan. Itilizatè a ka pèsonalize entèval batman kè a ak kantite maksimòm tantativ, atravè yon mesaj batman kè pèsonalize sou IPS/FW a pou tès sante, tankou voye mesaj verifikasyon batman kè a nan pò amon/aval IPS/FW a, epi resevwa li nan pò amon/aval IPS/FW a, epi jije si IPS/FW a ap fonksyone nòmalman lè li voye epi resevwa mesaj batman kè a.

6.3 "SpecFlow" Règleman anliySekiritePwoteksyon Seri

Pwoteksyon Espesifik Trafik Anliy

Lè aparèy rezo sekirite a sèlman bezwen jere trafik espesifik nan yon pwoteksyon sekirite seri, atravè fonksyon Mylinking™ Network Packet Broker plis Inline Bypass Switch la pou chak pwosesis trafik, atravè politik tès depistaj trafik la, konekte aparèy sekirite inline lan. Trafik "Konsène" a voye dirèkteman tounen nan lyen rezo a, epi "seksyon trafik konsène" a ale nan aparèy sekirite inline lan pou fè verifikasyon sekirite. Sa a pa sèlman ap kenbe aplikasyon nòmal fonksyon deteksyon sekirite aparèy sekirite a, men tou, diminye koule ekipman sekirite a ki pa efikas pou jere presyon an; an menm tan, "Smart Inline Bypass Switch" la ka detekte kondisyon fonksyònman aparèy sekirite a an tan reyèl. Aparèy sekirite a fonksyone yon fason anòmal, li kontourne trafik done a dirèkteman pou evite entèripsyon sèvis rezo a.

Mylinking™ Network Packet Broker plis Inline Bypass Switch la ka idantifye trafik ki baze sou idantifyan header kouch L2-L4 la, tankou etikèt VLAN, adrès MAC sous/destinasyon, adrès IP sous, kalite pake IP, pò pwotokòl kouch transpò, etikèt kle header pwotokòl, ak sou sa. Yon varyete kondisyon matche konbinezon fleksib ka defini fleksibman pou defini kalite trafik espesifik ki enterese yon aparèy sekirite patikilye epi yo ka lajman itilize pou deplwaman aparèy odit sekirite espesyal (RDP, SSH, odit baz done, elatriye).

6.4Lchaj balanseSekirite anliyPwoteksyon Seri

Pwoteksyon Seri Sekirite Anliy ki balanse ak chaj

Mylinking™ Network Packet Broker plis Inline Bypass Switch la deplwaye an seri ant aparèy rezo yo (routeurs, switch, elatriye). Lè pèfòmans yon sèl pwosesis IPS/FW pa sifi pou jere trafik pik lyen rezo a, fonksyon balans chaj trafik pwotektè a, ki se "gwoupman" plizyè trafik lyen rezo pwosesis IPS/FW an gwoup, ka efektivman diminye presyon pwosesis IPS/FW endividyèl la, amelyore pèfòmans pwosesis jeneral la pou satisfè gwo Pleasant anviwònman deplwaman an.

Mylinking™ Network Packet Broker plis Inline Bypass Switch la gen yon fonksyon balans chaj pwisan, ki baze sou etikèt VLAN ankadreman an, enfòmasyon MAC, enfòmasyon IP, nimewo pò, pwotokòl ak lòt enfòmasyon sou distribisyon balans chaj Hash la pou asire ke chak IPS/FW resevwa entegrite sesyon koule done yo.

6.5Milti-seriEkipman anliy FbaTrasyonPpwoteksyon(ChanjmanFizikKoneksyon seri aLojikKoneksyon Paralèl)

Nan kèk lyen kle (tankou priz Entènèt, lyen echanj zòn sèvè) souvan gen bezwen pou fonksyon sekirite epi pou deplwaman plizyè ekipman tès sekirite an liy (tankou pare-feu, ekipman anti-atak DDOS, pare-feu aplikasyon WEB, ekipman prevansyon entrizyon, elatriye). Plizyè ekipman deteksyon sekirite an menm tan an seri sou lyen an ogmante pwen echèk inik lyen an, sa ki diminye fyab jeneral rezo a. Epi nan deplwaman ekipman sekirite an liy ki mansyone pi wo a, amelyorasyon ekipman, ranplasman ekipman ak lòt operasyon, ap lakòz entèripsyon sèvis rezo a pou yon bon bout tan epi koupe pwojè ki pi gwo pou konplete aplikasyon siksè pwojè sa yo.

Lè w deplwaye Mylinking™ Network Packet Broker plis Inline Bypass Switch la nan yon fason inifye, mòd deplwaman plizyè aparèy sekirite ki konekte an seri sou menm lyen an ka chanje soti nan "Mòd Koneksyon Seri Fizik" pou rive nan "Koneksyon Paralèl Fizik men Mòd Koneksyon Seri Lojik". Sa efektivman diminye sous pwen echèk inik sou lyen seri a epi amelyore fyab lyen an. An menm tan, Mylinking™ Network Packet Broker plis Inline Bypass Switch la ka gide trafik lyen an sou demann, pou reyalize menm efè pwosesis sekirite trafik la tankou mòd koneksyon seri orijinal la.

Plis pase yon aparèy Sekirite Anliy an menm tan nan dyagram deplwaman seri:

37

Dyagram deplwaman Mylinking™ Network Packet Broker plis Inline Bypass Switch:

(Chanje Koneksyon Seri Fizik an Koneksyon Paralèl Lojik)

Deplwaman Sekirite Kontoune Anliy

6.6Baze sou laDPolitik dinamik nanTtrafik an liySsekiriteDelektrisitePpwoteksyon

Mylinking™ Network Packet Broker plis Inline Bypass Switch, yon lòt senaryo aplikasyon avanse ki baze sou politik dinamik aplikasyon pwoteksyon deteksyon sekirite traksyon trafik, deplwaman jan yo montre anba a:

Règleman Dinamik pou Pwoteksyon Deteksyon Sekirite Trafik Anliy

Pa egzanp, si nou pran ekipman tès sekirite "Pwoteksyon ak deteksyon atak anti-DDoS" la, nou itilize "Smart Bypass Switch" la nan interface-end lan, answit nou konekte ekipman pwoteksyon anti-DDOS la ak "Smart Bypass Switch" la. Nan "Smart Bypass Switch" abityèl la, tout kantite trafik la ap transmèt an menm tan, flux la ap soti nan "Anti-DDOS attack protection device". Yon fwa yon adrès IP sèvè (oswa yon segman rezo IP) detekte apre atak la, "Anti-DDOS attack protection device" la ap jenere règ korespondans koule trafik sib la epi voye yo bay "Smart Bypass Switch" la atravè yon koòdone livrezon politik dinamik. "Bypass Switch" la ka mete "dinamik traksyon trafik" la ajou apre li fin resevwa règ politik dinamik yo, epi imedyatman "règ la" antre nan "traksyon trafik sèvè atak la" nan ekipman pwoteksyon ak deteksyon atak anti-DDoS la pou trete li. Apre atak la, koule a ap efikas epi re-enjekte li nan rezo a.

Konplo aplikasyon ki baze sou "Smart Bypass Switch" la pi fasil pou aplike pase enjeksyon wout BGP tradisyonèl la oswa lòt konplo traksyon trafik, epi anviwònman an mwens depann sou rezo a epi fyab la pi wo.

"Smart Bypass Switch" la gen karakteristik sa yo pou sipòte pwoteksyon deteksyon sekirite politik dinamik:

1. "Smart Bypass Switch" pou bay yon entèfas WEBSERVICE ki pa nan règ yo, fasil pou entegre ak aparèy sekirite twazyèm pati.

2. "Smart Bypass Switch" ki baze sou chip ASIC pi bon kalite pyès ki nan konpitè a ki voye jiska pake 100Gbps vitès fil san bloke transfè switch la, ak "bibliyotèk règ dinamik traksyon trafik" kèlkeswa kantite a.

3. "Smart Bypass Switch" fonksyon BYPASS pwofesyonèl entegre a, menm si pwotektè a li menm echwe, li kapab tou kontoune lyen seri orijinal la imedyatman, san afekte lyen orijinal kominikasyon nòmal la.

6.7Mirroring Trafik Seri AnliyPou Sekirite Deyò Gwoup Mizik (Anliy + SPAN)

Yo deplwaye Mylinking™ Network Packet Broker plis Inline Bypass Switch la tipikman nan rezo IT yon kliyan oswa rezo platfòm nwaj pou bay pwoteksyon anliy pou aparèy WAF/IPS yo ak lyen orijinal la. Itilizatè yo ka genyen tou lòt egzijans pou tès, verifikasyon, oswa deplwaman aparèy siveyans bypass, sa ki nesesite pou yo jwenn done trafik sou lyen sa a.

Se poutèt sa, lè w sèvi ak fonksyon mirwa trafik Mylinking™ Network Packet Broker plis Inline Bypass Switch la, trafik lyen seri inline a ka mirwa soti nan pò monitè a, jan yo montre nan figi sa a:

Aplikasyon anliy plis SPAN

Dyagram ki anba a ilistre yon senaryo aplikasyon pwolonje pou trafik lyen anliy ak trafik pò ki an miwa switch. Sa pèmèt pwoteksyon trafik lyen anliy san li pa afekte pa trafik pò ki an miwa switch la. Sistèm analiz IDS la ka akeri an menm tan tou de trafik lyen anliy ak trafik pò ki an miwa switch la. Metòd deplwaman an montre nan dyagram ki anba a:

Anliy plis Aplikasyon SPAN-1

6.8Deduplikasyon Done/PakèAplikasyon

Deduplikasyon Pakè Done

Jan yo montre nan estrikti deplwaman aplikasyon an pi wo a, pou asire entegrite koleksyon done orijinal la sou tout lyen an, kèk pake done idantik ka kolekte plizyè fwa nan yon sèl chemen. Sa mennen nan ogmantasyon fo alam ak retransmisyon nan sistèm backend lan, ogmante pèfòmans sistèm analiz la epi afekte presizyon ak efikasite analiz la. Baze sou solisyon an, premyèman, pake done kopi ki deduplike nan diferan nœuds kaptire. Se yon sèl pake done ki voye bay sistèm analiz pèfòmans rezo NPM backend lan ak sistèm analiz pèfòmans aplikasyon APM lan, kidonk ekonomize pèfòmans sistèm analiz la epi amelyore efikasite ak presizyon analiz la.

6.9Done/PakèEtikèt VLANingAplikasyon

Etikèt Pakè Done

Nan anviwònman rezo ki montre nan dyagram ki anwo a, yo itilize solisyon an pou make done brit ki soti nan diferan aparèy rezo ak nœuds lyen. Lè gen trafik oswa pake done anòmal nan rezo a, ekipman analiz backend lan ka lokalize sous done anòmal yo byen vit e avèk presizyon lè yo remonte tras yo dapre etikèt done yo.

6.10 Trafik Rezo aOrè InifyeAplikasyon

Orè Inifye Trafik

Nan anviwònman rezo ki montre nan dyagram ki anwo a, plizyè done lyen sous 10GE, 25GE, 40GE ak 100GE antre nèt nan Mylinking™ Network Packet Broker plis Inline Bypass Switch la lè l sèvi avèk divizyon optik oswa miwa pò. Apre sa, yo itilize filtraj ak divizyon trafik pou voye diferan trafik done sèvis bay diferan aparèy sistèm siveyans ak sekirite rezo andeyò bann backend yo. Lè anomali pake rezo oswa fluktuasyon trafik anòmal mande entèvansyon manyèl, yo ka kaptire pake an tan reyèl ak analiz pake done orijinal yo imedyatman pou ede itilizatè yo analize epi lokalize fay la byen vit.

6.11RezoAnaliz Vizibilite Done TrafikAplikasyon

Analiz Vizibilite Done Trafik Rezo a

Li ka prezante nenpòt done detekte ak kaptire nan yon fason miltidimansyonèl ak miltipèspektiv atravè yon koòdone grafik ak tèks entèaktif fasil pou itilizatè, ki gen ladan estrikti konpozisyon trafik, distribisyon pwotokòl aplikasyon, distribisyon trafik tout nœuds rezo yo, chemen transmisyon done, deteksyon evènman anòmal, kote egzak eleman rezo/fot lyen, estati entèraksyon mesaj, tandans devlopman trafik ak lòt aspè pou siveyans ak analiz, pou kapab etabli yon platfòm koleksyon done ak sekirite konplè, vizib ak kontwolab pou rezo antrepriz yo.


  • Anvan:
  • Apre:

  • Ekri mesaj ou a isit la epi voye l ban nou