Mylinking ML-NPB-5690: 1,8 Tbps:n 100G-verkon pakettivälittäjä tarjoaa täyden verkon näkyvyyden nykyaikaisten datakeskusten kyberturvallisuuteen

Tutustu Mylinking ML-NPB-5690 1.8 Tbps:n tiheään verkkopakettien välittäjään, joka on suunniteltu erityisesti hyperskaalautuville datakeskuksille, 100G-verkon valvontaan, kokonaisvaltaiseen verkon näkyvyyteen ja yritystason kyberturvallisuusliikenteen käsittelyyn.

Globaalit yritys- ja hyperskaalattujen datakeskusten arkkitehtuurit ovat kokeneet ennennäkemättömän muutoksen viimeisten viiden vuoden aikana. Pilvipalveluihin siirtymisen, mikropalveluiden, tekoälylaskennan, 5G-runkoyhteyksien ja massiivisen salatun yritysliikenteen vauhdittamana verkon kaistanleveyden vaatimukset ovat nousseet 10 GE/25 GE:stä kaikkialla läsnä oleviin 40 GE:n ja 100 GE:n uplink-yhteyksiin, mikä on luonut IT- ja tietoturvatiimeille valtavan sokean pisteen: täydellisen ja häviöttömän verkkonäkyvyyden puutteen kaikissa itä-länsi- ja pohjois-etelä-suuntaisissa tietovirroissa.

Kyberturvallisuuskeskuksille (SOC), verkonvalvontatiimeille ja datakeskusten ylläpitäjille osittainen näkyvyys tarkoittaa rajoittamatonta riskiä. Perinteinen SPAN-porttien peilaus, erilliset verkon väliotot ja perusliikenteen jakajat eivät ratkaise nykyaikaisten 100G-verkkojen keskeisiä ongelmakohtia: IDS/NDR-työkalujen ylikuormitusta aiheuttavia kaksoispaketteja, suodattamatonta tunneloitua liikennettä, joka peittää sivuttaisliikeuhkia, tallennustilaa kuluttavia hallitsemattomia täydellisiä pakettien hyötykuormia, merkitsemättömiä suurnopeusvirtoja, joista puuttuvat tarkat aikaleimat, ja pirstaloitunutta liikenteenkeruuta hajautettujen kytkentä-, reititys- ja BRAS-solmujen välillä. Ilman yhtenäistä verkkopakettien välittäjää, joka hoitaa kaiken liikenteen tallennuksen, esikäsittelyn ja älykkään jakelun, organisaatiot tuhlaavat valtavasti pääomaa vajaakäytössä olevaan tietoturvan valvontalaitteistoon ja jättävät kriittiset hyökkäyspinnat tarkastamatta.

Alan kyberturvallisuustutkimukset vahvistavat, että yli 70 % verkkomurroista hyödyntää datakeskusten rakenteiden sisäistä sivuttaisliikettä, joka on piilossa VXLAN-, MPLS-, GRE- ja GTP-tunnelien kapselointikerrosten sisällä ja jota peruspeilaustyökalut eivät pysty dekoodaamaan tai analysoimaan. Näiden kehittyvien uhkien torjumiseksi yritykset tarvitsevat suuren läpimenon, laitteistokiihdytetyn Network Packet Brokerin, joka pystyy käsittelemään usean terabitin sekanopeuden liikennettä linjanopeudella ja tarjoaa toimivia verkkonäkyvyyksiä kaikille pinossaan oleville tietoturva-, analytiikka- ja havainnointityökaluille.

Tässä blogissa esitellään Mylinking ML-NPB-5690, Mylinkingin lippulaivatuote 1,8 Tbps:n tiheän verkkopakettien välitysratkaisu, joka on suunniteltu yksinomaan hyperskaalautuvien datakeskusten, 100G-verkon valvonnan ja yritystason kyberturvallisuuden näkyvyyden tarpeisiin. P4-ohjelmoitavaan ASIC-arkkitehtuuriin ja moniytimisiin älykkäisiin suorittimiin rakennettu ML-NPB-5690 yhdistää kaikki liikenteen esikäsittelytyönkulut – yhdistämisen, replikoinnin, suodatuksen, dekapseloinnin, deduplikoinnin, viipaloinnin ja salauksen purkamisen – yhdeksi 1U-räkkiin asennettavaksi laitteeksi, mikä poistaa tarpeen useille erillisille liikenteen sieppauslaitteistoille ja parantaa samalla merkittävästi työkalujen sijoitetun pääoman tuottoa. Johtavana ammattimaisen verkkonäkyvyysinfrastruktuurin valmistajana Mylinking on suunnitellut ML-NPB-5690:n ratkaisemaan kaikki nykyaikaisten datakeskusten operaattoreiden kohtaamat ydinnäkyvyyden ongelmat ja asettanut tämän NPB:n perustaksi täydelliselle, nollaluottamusperiaatteeseen perustuvalle verkon näkyvyydelle.

Tässä artikkelissa erittelemme ML-NPB-5690:n laitteistotiedot, patentoidut laitteistotason liikenteenkäsittelyominaisuudet, seitsemän validoitua tuotantokäyttöönottoarkkitehtuuria, kattavat etähallintatyökalut ja konkreettiset liiketoiminta- ja tietoturvahyödyt, joita se tarjoaa organisaatioille, jotka hallinnoivat usean 100G:n datakeskusverkkoja. Tämä opas toimii teknisenä ohjeena verkkoarkkitehdeille, SOC-insinööreille, datakeskusinfrastruktuurin johtajille ja hankintatiimeille, jotka tutkivat yritysten verkkopakettien välitysratkaisuja verkon näkyvyyden ja kyberturvallisuuden parantamiseksi.

Mikä on verkkopakettien välittäjä (NPB) ja miksi se on välttämätön kyberturvallisuudelle ja verkon valvonnalle?

Ennen kuin syvennymme Mylinking ML-NPB-5690 -tuotteeseen, on tärkeää selvittää verkkopakettivälittäjän (NPB) ydintoiminto ja sen ehdoton rooli nykyaikaisissa verkonvalvonnan ja kyberturvallisuusekosysteemeissä – perustavanlaatuinen konteksti sen ymmärtämiseksi, miten tämä 100G-kykyinen NPB ratkaisee kriittiset näkyvyysrajoitukset.

Verkkopakettien välittäjä (NPB) toimii keskitettynä liikenteen orkestrointikeskuksena, joka on asennettu datakeskuksen näkyvyyskerrokseen verkkoliitäntöjen, kytkimen SPAN-peiliporttien ja alavirran tietoturva-/analytiikkatyökalujen (IDS, NPM, APM, SIEM, protokolla-analysaattorit, big data -liikennealustat) väliin. Toisin kuin yksinkertaiset passiiviset jakajat, jotka vain kopioivat raakaa liikennettä, yritystason NPB:t tarjoavat laitteistokiihdytettyä esikäsittelyä siepattujen pakettien tarkentamiseksi, suodattamiseksi ja älykkääksi reitittämiseksi ennen niiden toimittamista valvontatyökaluille, mikä ratkaisee kuusi raakapeilauksen perustavanlaatuista rajoitusta:

1. Hallitsematon liikennemäärä: Suodattamattomat täydet pakettivirrat ylikuormittavat kalliita analyysilaitteita, lamauttavat läpimenoa ja menettävät uhkasignaaleja huippukuormituksen aikana.

2 - Kahden pakettien kohina: Ristikkäispeilaus tuottaa identtisiä paketteja useista keräyspisteistä, mikä tuhlaa työkalun suorittimen ja tallennustilan resursseja.

3. Kapseloitu tunnelisokeus: VXLAN-, MPLS-, GRE-, ERSPAN- ja GTP-tunnelien otsikot peittävät sisäisen kerroksen uhkaliikenteen näkymättömänä perusvalvontatyökaluille.

4- Liikenteen segmentoinnin puute: Sekanopeuksista 10G/25G/40G/100G-liikennettä ei voida dynaamisesti jakaa, yhdistää tai kuormitusta tasata usean nopeuden työkaluporttien välillä ilman NPB:tä.

5. Ei sisäänrakennettuja vaatimustenmukaisuuden valvontamekanismeja: Raakadatan lähettävät muokkaamattomia henkilötietoja, maksukorttitietoja ja säänneltyjä henkilötietoja valvontajärjestelmiin, mikä rikkoo GDPR:n, PCI-DSS:n, HIPAA:n ja SOX:n määräyksiä.

6- Tarkkojen virtausmetatietojen puuttuminen: Vakiopeilauksesta puuttuvat nanosekunnin aikaleimat, sovelluskerroksen protokollatunnisteet ja mukautettava pakettien offset-yhteensovitus syvällistä forensiikkaa varten.

Verkkopakettien välittäjä kokonaisvaltaisen verkon näkyvyyden selkärankana

Verkon näkyvyys – kyky tallentaa, tarkastaa, korreloida ja analysoida jokainen datakeskuksen pohjois-etelä- ja itä-länsi-linkkien läpi kulkeva paketti – on tehokkaan kyberturvallisuuden perusta. Ilman tarkkaa ja häviötöntä näkyvyyttä tietoturvatiimit eivät voi havaita haittaohjelmien lateraalista leviämistä, palvelunestohyökkäysten edeltäjiä, luvatonta tiedonsiirtoa, väärin määritettyä VLAN-segmentointia tai epänormaaleja sovellusliikenteen piikkejä. Tehokas NPB, kuten Mylinking ML-NPB-5690, muuntaa raa'an, strukturoimattoman tietoliikenteen kuratoiduiksi, työkaluvalmiiksi tietovirroiksi varmistaen, että jokainen tietoturva- ja valvonta-alusta vastaanottaa vain relevantteja, arvokkaita paketteja ilman kaistanleveyden tuhlausta.

100G-verkkoympäristöissä tästä ominaisuudesta tulee eksponentiaalisesti kriittisempi. Usean terabitin päivittäistä liikennettä kuljettavat hyperskaalatut verkkorakenteet eivät voi luottaa matalatiheyksisiin ja -läpivirtausnopeuksiin perustuviin NPB-verkkoihin, jotka aiheuttavat pakettien katoamista tai pullonkauloja linjanopeuden käsittelyssä. Vain laitteistokiihdytetyt NPB-verkot, joilla on terabittiluokan kytkentäkapasiteetti, voivat ylläpitää täyttä 100G-porttilinjanopeutta ja samalla suorittaa kymmeniä samanaikaisia ​​liikenteenkäsittelykäytäntöjä rinnakkain.

Mylinking ML-NPB-5690 edustaa Mylinkingin NPB-tuotelinjan huippua, ja se on suunniteltu erityisesti hyperskaalautuville datakeskuksille, operaattoritason verkonvalvontaan, yritysten SOC-näkyvyysjärjestelmiin ja pilvihybridi-infrastruktuuriin, joka vaatii sekalaista 10GE/25GE/40GE/100GE-liikenteen yhdistämistä ja käsittelyä. Löydät sen Mylinkingin viralliselta tuotesivulta (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), tämä 1U-räkkiin asennettava Network Packet Broker integroi P4-ohjelmoitavan ASIC-kytkentärakenteen pariksi usean ytimen erillisen älykkään liikenneprosessorin kanssa. Tämä tarjoaa 1,8 Tbps:n kaksisuuntaisen kytkentätehon erillisellä 200 Gbps:n laitteistoputkella edistynyttä DPI:tä, salauksen purkamista ja käytäntöihin perustuvaa liikenteen käsittelyä varten.NPB_5690

Mylinking ML-NPB-5690:een sisäänrakennetut täyden spektrin älykkäät liikenteenkäsittelyominaisuudet

Mylinking ML-NPB-5690:n keskeinen kilpailuetu on sen kattava valikoima laitteistokiihdytettyjä liikenteenkäsittelytoimintoja, jotka kaikki suoritetaan täydellä linjanopeudella ilman pakettien menetystä tai viivettä. Nämä ominaisuudet on ryhmitelty peruslinjanopeuden liikenteen orkestrointiin, edistyneeseen älykkääseen manipulointiin, vaatimustenmukaisuuteen keskittyvään tiedonpuhdistukseen ja DPI-tietoturva-analyysimoduuleihin, joita kaikkia on kuvattu yksityiskohtaisesti alla todellisten kyberturvallisuuden ja verkonvalvonnan käyttötapausten kera.

1. Perustason linjanopeuden liikenteen reititys, replikointi, yhdistäminen ja kuormituksen tasapainotus

Perustavanlaatuiset NPB-toiminnot muodostavat kaikkien verkon näkyvyystyönkulkujen selkärangan, ja ne on kokonaan laitteistopohjaisesti kuormitettu ML-NPB-5690:n kytkentä-ASIC-piirille:

1. Liikenteen replikointi: Kopioi saapuvat paketit yhdestä lähdeportista useisiin kohdevalvontaportteihin, mikä mahdollistaa identtisten liikennevirtojen samanaikaisen toimittamisen IDS:lle, NPM:lle ja vaatimustenmukaisuuden tarkastustyökaluille ilman fyysisen välityslaitteiston kopiointia.

2. Monilähteinen liikenteen yhdistäminen: Yhdistä peilattu liikenne kymmenistä erillisistä kytkimen SPAN-porteista, optisista liitännöistä ja BRAS-solmuista yhtenäisiksi suodatetuiksi virroiksi, mikä poistaa pirstaloitunutta ja siiloutunutta näkyvyyttä hajautettujen datakeskusten segmenttien välillä.

3. Käytäntöihin perustuva kuormituksen tasapainotus: Kaksi konfiguroitavaa kuormituksen tasapainotusalgoritmia jakaa liikenteen useiden lähtöporttien kautta estääkseen yksittäisten laitteiden ylikuormituksen:

Hajautuspohjainen kuormituksen tasapainotus hyödyntää L2-L7-pakettien metatietoja (MAC, IP-seitsemännumeroinen tuple, TCP-liput, VLAN-tunnisteet) yhdenmukaisen virtauksen kiinnittämisen takaamiseksi.

Istuntokohtainen painotettu kuormituksen tasapainotus, jolla voidaan kohdentaa enemmän kaistanleveyttä korkean prioriteetin tietoturvatyökaluille, kuten uhkia metsästävälle NDR-alustoille.

4. Moniulotteinen pakettien suodatus: Luo rakeisia liikenteen yhteensovitussääntöjä yhdistämällä Ethernet-tyypin, VLAN-tunnisteet, TTL-arvot, täyden IP-osoitteen seitsemän tuplen (lähde-IP, kohde-IP, lähdeportti, kohdeportti, protokolla, TCP-liput, IP-osoitteen fragmentointi) ja mukautettavia offset-kenttiä minkä tahansa paketin ensimmäisten 128 tavun sisällä. Järjestelmänvalvojat määrittävät mukautetun offset-pituuden ja -arvon yhteensovituksen tallentaakseen omaa protokollaliikennettä, mukautettuja tunneliotsikoita tai sovelluskohtaisia ​​hyötykuorma-allekirjoituksia, jotka ovat natiiveja heidän liiketoimintaympäristölleen.

5- VLAN-tunnisteiden hallinta: Laitteistotason VLAN-toiminnot, mukaan lukien tunnisteiden lisääminen, poistaminen ja VLAN-tunnuksen uudelleenkirjoittaminen liikennevirtojen normalisoimiseksi ennen niiden välittämistä valvontatyökaluille, joilla on kiinteät VLAN-segmentointivaatimukset.

Kaikki nämä perustoiminnot toimivat täydellä 1,8 Tbps:n kytkentänopeudella, eikä pakettihävikkiä tapahdu edes jatkuvan 100 G:n täyden linjanopeuden liikennekuormituksen aikana.

2. Laitteistokiihdytetty tunnelien kapseloinnin purkaminen ja monikerroksinen liikenteen suodatus

Nykyaikaiset pilvi- ja virtualisoidut datakeskukset luottavat vahvasti päällekkäisiin tunnelointiprotokolliin monivuokralaisrakenteen rakentamisessa, mikä luo kriittisiä sokeita pisteitä tietoturvatyökaluille, jotka eivät pysty jäsentämään ulkoisten tunnelien otsikoita sisäisen uhkaliikenteen tarkastamiseksi. ML-NPB-5690 tarjoaa natiivin laitteistotason tunnelien tunnistuksen ja otsikoiden poistamisen kaikille vallitseville yritystason tunnelointistandardeille, mikä poistaa alavirran tietoturvalaitteiden prosessointitaakan:

Tuettu tunnelien kapseloinnin purkaminen: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE

Mukautettava käyttäjän määrittämä kapseloinnin purkaminen: Järjestelmänvalvojat voivat määrittää mukautettuja otsikon siirtymäsääntöjä poistaakseen omat kapselointikerrokset pakettien ensimmäisten 128 tavusta, mikä tukee uusia niche-tunneliprotokollia ilman laiteohjelmistopäivitysten odottamista.

Kun ulompien tunnelien otsikot on poistettu, NPB suorittaa L2-L7-suodatussääntöjä alkuperäisen sisäisen paketin hyötykuormalle, jolloin SOC-tiimit voivat havaita lateraalisesti liikkuvia kiristyshaittaohjelmia, VLAN-välistä tiedonsiirtoa ja salattua tunnelipohjaista hyökkäysliikennettä, jonka tavalliset peilausjärjestelmät peittäisivät täysin. Tämä laitteiston kapseloinnin purkuominaisuus on pakollinen ominaisuus organisaatioille, jotka ottavat käyttöön Zero Trust -verkkotietoturva-arkkitehtuureja, joissa jokaisen kapseloidun itä-länsi-suuntaisen virtauksen täydellinen tarkastus on tarpeen jatkuvan liikenteen varmentamiseksi.

3. Nanosekunnin tarkkuuden aikaleimaus, pakettien viipalointi ja datan duplikaatioiden poisto

ML-NPB-5690 (4)

Kolme arvokasta liikenteen optimointiominaisuutta vähentävät merkittävästi valvontatyökalujen resurssien kulutusta ja parantavat rikosteknisten tapahtumien tutkinnan tarkkuutta; kaikki laitteistot kiihdytetään ML-NPB-5690:n erillisellä 200G:n älykkäällä prosessointiputkella:

1. Nanosekunnin laitteistotason aikaleimaus: Synkronoi NPB:n sisäinen kello yrityksen NTP-palvelimien kanssa ja upota sitten tarkat nanosekunnin tarkkuuden aikaleimat jokaisen kaapatun paketin kehyksen loppuun. Tämä metatieto mahdollistaa uhkatapahtumien korreloinnin eri laitteiden välillä useiden datakeskuskytkimien, reitittimien ja tietoturvatyökalujen välillä, mikä poistaa millisekunnin tason ajoitusepätarkkuudet, jotka keskeyttävät tapahtumien rekonstruoinnin työnkulut. Aikaleimamerkintä toimii täydellä linjanopeudella ilman läpimenon heikkenemistä.

2. Käytäntöpohjainen pakettien viipalointi: Raa'at pakettien hyötykuormat katkaistaan ​​määritettävään kiinteään pituuteen (64 tavua - 1518 tavua) liikennekäytäntöjen mukaan. Verkon valvonnan peruskäyttötapauksissa järjestelmänvalvojat viipaloivat paketteja säilyttääkseen vain L2-L4-otsikkotiedot ja hyläten samalla täydet sovellusten hyötykuormat, mikä vähentää tallennuskaistan kulutusta 70–90 % suurten tietomäärien liikenneanalyysiklustereissa. Täyden hyötykuorman sieppaus on edelleen käytettävissä korkean riskin tietoturvakäytäntöryhmille, kuten internet-rajan ylälinkeille ja maksujen käsittelyn VLAN-verkoille.

3. Monirakeisuustietojen duplikaatioiden poisto: Poista päällekkäisistä tap/SPAN-lähteistä kerätyt redundantit identtiset paketit valvontatyökalun suorittimen kuormituksen vähentämiseksi. Duplikaatioiden poistosäännöt toimivat joko fyysisen portin tasolla tai mukautetun käytäntöryhmän tasolla, ja niissä on konfiguroitavissa olevat vastaavat tunnisteet, kuten kohde-IP, lähdeportti, kohdeportti, TCP-järjestysnumero ja TCP-kuittausarvot. Organisaatiot, joilla on laajamittaisia ​​ristiinkytkentäpeilausratkaisuja, huomaavat tyypillisesti 40–60 %:n laskun alavirran työkaluihin toimitettavassa kokonaisliikennemäärässä duplikaatioiden poistokäytäntöjen käyttöönoton jälkeen.

4. Käytäntöihin perustuva tietojen peittäminen vaatimustenmukaisuuden ja arkaluonteisen liikenteen herkkyyden vähentämiseksi

ML-NPB-5690 (9)

Maailmanlaajuiset sääntelykehykset, kuten PCI-DSS (maksukorttitiedot), HIPAA (terveydenhuollon potilastiedot), GDPR (EU:n henkilötiedot) ja SOX, edellyttävät arkaluonteisten henkilötietojen (PII) tiukkaa poistamista ennen tallennetun liikenteen lähettämistä kolmannen osapuolen valvonta- tai pilvianalytiikka-alustoille. Mylinking ML-NPB-5690 integroi natiivin laitteiston tietojen peittämistoiminnon täyttääkseen vaatimustenmukaisuusvaatimukset ilman jälkikäsittelyn lisäkustannuksia ulkoisilla palvelimilla:

Maskaus toimii konfiguroitavalla käytäntötarkkuudella ja yhdistää mukautettuja hyötykuormamerkkijonoja pakettidataan (esim. luottokorttinumerot, kansalliset henkilötunnukset, potilaan sairauskertomusnumerot).

Ylläpitäjät määrittävät korvaavia staattisia arvoja korvatakseen vastaavat arkaluonteiset kentät, jolloin henkilötiedot eivät ole lukukelpoisia kenellekään, joka käyttää tallennettuja liikenteen tallennuslokeja.

Peittosäännöt voivat kohdistaa MAC-kerroksen, IP-kerroksen, siirtokerroksen tai syvän sovelluksen hyötykuormakentät minkä tahansa paketin ensimmäisten 128 tavun sisällä, ja erillisiä peittokäytäntöjä sovelletaan eri liiketoiminnan VLAN-verkkoihin tai liikenteen lähdeportteihin.

Tämä sisäänrakennettu herkkyyden vähentämisominaisuus poistaa erillisten liikenteenpuhdistuslaitteiden tarpeen säännellyillä toimialoilla, keskittää vaatimustenmukaisuustyönkulut ML-NPB-5690-näkyvyyskerrokselle ja vähentää datakeskuksen laitteiston kokonaisjalanjälkeä.

5. DPI-syväpakettien tarkastus, SSL-salauksen purku ja moniversioinen NetFlow-vienti

Edistyneet tietoturva- ja havainnointityönkulut perustuvat syvään sovelluskerroksen liikennetiedusteluun, jonka tarjoaa ML-NPB-5690:n integroitu DPI-analyysimoottori, joka toimii erillisessä 200 Gbps:n älykkäässä liikenneprosessorissa:

1. Kattava sovelluskerroksen protokollan tunnistus: Sormenjälkien tallentaminen sadoille yleisille yrityssovellusprotokollille, mukaan lukien FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL ja Microsoft SQL Server. Mukautettujen protokolla-allekirjoitusten lataaminen mahdollistaa omien sisäisten yrityssovellusten tunnistamisen. DPI-moottori tunnistaa myös videoiden suoratoistoliikennemallit, mikä mahdollistaa muiden kuin yritysvideoiden valikoivan suodattamisen ja kriittisen liikenteen priorisoinnin tietoturva-analyysiä varten.

2. Laitteistokiihdytetty SSL/TLS-salauksen purku: Lähetä yrityksen SSL-tarkastussertifikaatteja NPB:lle HTTPS-salatun hyötykuormaliikenteen salauksen purkamiseksi tarvittaessa. Tämä tukee TLS 1.0-, TLS 1.2- ja vanhoja SSL 3.0 -salauspaketteja. Puretut selkokieliset paketit välitetään IDS:lle ja uhkien etsintätyökaluille paljastamaan salattujen HTTPS-istuntojen sisällä piileviä haittaohjelmia. Tämä on kriittinen kyberturvallisuusominaisuus, sillä yli 95 % nykyaikaisesta internetliikenteestä toimii TLS-salauksen avulla. Salauksen purkamisen siirtäminen NPB:lle välttää kalliiden tietoturvalaitteiden suorittimen kapasiteetin lamautumisen.

3. Moniversioinen NetFlow/IPFIX-generointi: Muunna raaka tallennettu liikenne standardoiduiksi vuotietueiksi vientiä varten SIEM-, verkon havainnointi- ja kapasiteetinsuunnittelualustoille. ML-NPB-5690 tukee NetFlow V5-, NetFlow V9- ja IPFIX-muotoja täysin mukautettavilla näytteenottotaajuuksilla, jotka tasapainottavat vuotietueiden rakeisuutta ja kaistanleveyden ylimääräistä kuormitusta. Virtauksen vientitiedot tarjoavat korkean tason liikennetrenditilastoja datakeskuksen pitkän aikavälin kapasiteettiennusteisiin ja lähtötason tietoturvapoikkeamien havaitsemiseen.

Miksi valita Mylinking luotettavaksi verkkopakettien välittäjäksi ja verkon näkyvyysratkaisujen toimittajaksi?

Yleisten NPB-laitteistotoimittajien ruuhkaisilla markkinoilla Mylinking erottuu erikoistuneena valmistajana, joka keskittyy yksinomaan verkon näkyvyysinfrastruktuuriin – mukaan lukien verkkopakettien välittäjät, optiset verkkovälittäjät, liikenteen analysoijat ja yhtenäiset näkyvyyden hallinta-alustat – ja jolla on vuosikymmenten suunnittelukokemus yritysten datakeskusten, operaattoreiden, rahoitusalan, terveydenhuollon ja valtion kyberturvallisuusasiakkaiden palvelemisesta maailmanlaajuisesti. Mylinking ML-NPB-5690:n valitsemisen tärkeimmät kilpailuedut 100G-verkon näkyvyyspinoon ovat:

1. Laitteistokeskeinen suunnittelu Terabitin 100G:n työkuormille: Toisin kuin ohjelmistopainotteiset NPB-kilpailijat, jotka siirtävät edistyneen prosessoinnin jaettuihin CPU-resursseihin (mikä aiheuttaa pakettien hävikkiä huippukuormituksen aikana), Mylinking suunnittelee kaikki keskeiset liikenteenkäsittelyominaisuudet erillisiin ASIC-laitteistoputkistoihin, mikä takaa häviöttömän linjanopeuden ML-NPB-5690:n täydellä 1,8 Tbps:n läpimenonopeudella.

2- P4-ohjelmoitava tulevaisuudenkestävä näkyvyys: ML-NPB-5690:n P4-ohjelmoitava siruarkkitehtuuri poistaa laitteiston vanhentumisriskin. Kun uusia tunnelointiprotokollia, salattuja liikennestandardeja ja omia yrityssovellusmuotoja tulee esiin, Mylinkingin insinöörit ottavat käyttöön mukautettuja pakettien tunnistussääntöjä laiteohjelmistopäivitysten kautta ilman kalliita laitteiston vaihtoja.

3. Kaikenkattava ominaisuuslisensointi: Ei porrastettuja lisälisenssimaksuja kriittisille ominaisuuksille, kuten SSL-salauksen purkamiselle, tietojen peittämiselle, deduplikaatiolle, porttien jakamiselle tai NetFlow-viennille – jokainen tässä artikkelissa kuvattu ominaisuus toimitetaan vakiona ML-NPB-5690-perusyksikön mukana, mikä poistaa piilotetut pitkän aikavälin omistuskustannukset, jotka ovat yleisiä kilpailevien yritystason NPB-toimittajien kanssa.

4. Globaali tekninen tuki ja räätälöintipalvelut: Mylinking tarjoaa 24/7-etätukea ulkomaisille yritysasiakkaille sekä räätälöityjä laitteisto- ja laiteohjelmistomuutospalveluita operaattoritason, luokiteltuihin viranomaispalveluihin ja hyperskaalattuihin pilvikäyttöönottoihin, jotka vaativat erikoistunutta liikenteenkäsittelysääntöjen kehittämistä.

5- Yhtenäisen näkyvyysekosysteemin yhteensopivuus: ML-NPB-5690 integroituu saumattomasti Mylinkingin koko tuotevalikoimaan, mukaan lukien passiiviset optiset väliottimet, testiyhteysmatriisikytkimet ja Matrix-SDN:n keskitetyn näkyvyysohjausalustan. Tämä mahdollistaa yhden toimittajan verkkonäkyvyyden kokonaisvaltaiset käyttöönotot, jotka yksinkertaistavat tuoterajapinnan vianmääritystä ja ylläpitoa.

6. Sääntelyvaatimusten mukainen natiivi toiminnallisuus: Sisäänrakennettu datan maskaus, pakettien viipalointi ja aikaleimojen forensinen tutkinta poistavat PCI-DSS-, HIPAA-, GDPR- ja SOX-auditointivaatimusten täyttämiseen vaadittavan kolmannen osapuolen lisälaitteiston tarpeen, mikä vähentää datakeskuksen laitteiston kokonaisjalanjälkeä ja integroinnin monimutkaisuutta.

7. Optimoitu hybridi- ja pilvinatiiveille datakeskusarkkitehtuureille: Natiivi VXLAN-, GTP- ja MPLS-tunnelien dekapselointi yhdistettynä joustavaan porttijakoon ja yksittäisen kuidun optiseen tukeen tekee ML-NPB-5690:stä ihanteellisen näkyvyyskerroksen hybridi-on-prem/pilviverkkoihin, 5G-operaattorien runkoverkkoihin ja usean käyttäjän virtualisoituihin datakeskusympäristöihin.

Verkkoarkkitehdeille, SOC-päälliköille ja datakeskusinfrastruktuurin hallinnoijille, jotka suunnittelevat 100G-verkon näkyvyyden päivityksiä tai täydellisiä Zero Trust -tietoturva-arkkitehtuurin uudistuksia, Mylinking ML-NPB-5690 edustaa tulevaisuudenkestävää, kustannustehokasta ja tehokasta Network Packet Broker -ratkaisua, joka on erityisesti suunniteltu nykypäivän kehittyvien datakeskusekosysteemien terabittimittakaavan liikennevaatimuksiin. Voit tarkastella täydellisiä laitteistotietoja, käyttöönottoarkkitehtuurikaavioita ja räätälöityjä tarjousvaihtoehtoja Mylinking ML-NPB-5690 -tuotesivulla:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


Julkaisun aika: 07.07.2026