Inline-Bypass-Abzweigschalter: Gewährleistung ausfallsicherer Sicherheit für verbesserten Netzwerkschutz

Modulares Design mit 2 Bypass-Anschlüssen und 1 Monitor, 10/40/100GE-Verbindungen, max. 640 Gbit/s

Kurzbeschreibung:

Mit der rasanten Entwicklung des Internets nimmt die Bedrohung der Netzwerksicherheit stetig zu. Daher werden immer vielfältigere Anwendungen zum Schutz der Informationssicherheit eingesetzt. Ob traditionelle Zugriffskontrollsysteme (Firewalls) oder fortschrittlichere Schutzmechanismen wie Intrusion Prevention Systems (IPS), Unified Threat Management Platforms (UTM), Anti-DDoS-Systeme, Anti-Span-Gateways oder Unified DPI Traffic Identification and Control Systems – zahlreiche Sicherheitsgeräte und -tools werden in in Reihe geschalteten Netzwerkknoten implementiert, um gemäß den entsprechenden Datensicherheitsrichtlinien legitimen und illegalen Datenverkehr zu identifizieren und zu behandeln. Gleichzeitig kann es jedoch in hochverfügbaren Produktionsnetzwerken bei Ausfall, Wartung, Upgrades, Geräteaustausch usw. zu erheblichen Netzwerkverzögerungen, Paketverlusten oder sogar Netzwerkausfällen kommen, die für die Nutzer inakzeptabel sind.


Produktdetails

Produkt-Tags

Wir stellen vor:Der Inline-Bypass-Abzweigschalter: Gewährleistung ausfallsicherer Sicherheit für verbesserten Netzwerkschutz

Angesichts der sich ständig weiterentwickelnden Cybersicherheitsbedrohungen stehen Unternehmen vor der permanenten Herausforderung, ihre Netzwerke vor Angriffen und unberechtigtem Zugriff zu schützen. Um diesen Bedrohungen effektiv zu begegnen, setzen sie auf integrierte aktive Sicherheitslösungen wie Intrusion Prevention Systems (IPS) und Next-Generation Firewalls (NGFWs). Die Gewährleistung einer unterbrechungsfreien Netzwerkverbindung bei gleichzeitigem Einsatz robuster Sicherheitsmaßnahmen kann jedoch komplex sein. Um diesem dringenden Bedarf an einer zuverlässigen und ausfallsicheren Lösung gerecht zu werden, präsentieren wir Ihnen den Inline Bypass Tap Switch. Dieses innovative Gerät, auch Bypass-Switch genannt, fungiert als Brücke zwischen Netzwerkgeräten und Netzwerksicherheitstools, bietet einen sicheren Isolationspunkt und minimiert das Risiko potenzieller Netzwerkausfälle.

Unser Inline-Bypass-Tap-Switch, ein Spitzenprodukt im Bereich Netzwerksicherheit, bietet Ihnen beispiellosen Schutz für Ihre wertvollen Netzwerke und Sicherheitstools. Entdecken Sie die herausragenden Funktionen und Vorteile dieses hochmodernen Produkts.

1. Ausfallsichere Zugangsports:

Der Inline-Bypass-Tap-Switch richtet ausfallsichere Zugriffspunkte für eingebettete aktive Sicherheitsgeräte wie IPS und NGFWs ein. Er gewährleistet eine unterbrechungsfreie Netzwerkverbindung, indem er die nahtlose Verteilung des Datenverkehrs zwischen den Geräten ermöglicht und dem Netzwerk im Falle eines Ausfalls oder einer Wartung eines Sicherheitstools eine Selbstheilung erlaubt.

2. Zuverlässiger Isolationspunkt:

Durch den Einsatz eines Bypass-Switches zwischen Netzwerkgeräten und Sicherheitstools können Unternehmen eine zuverlässige Trennung erreichen. Diese Trennung bietet eine zusätzliche Schutzebene und ermöglicht es Sicherheitsteams, potenzielle Bedrohungen effektiv zu analysieren und abzuwehren.

3. Robuster Netzwerkschutz:

Der Inline-Bypass-Tap-Switch verbessert die Sicherheitsinfrastruktur Ihres Netzwerks, indem er den Datenverkehr über Sicherheitstools umleitet. Dadurch können Sicherheitsgeräte wie IPS und NGFWs den Netzwerkverkehr gründlich prüfen und schädliche Aktivitäten oder unbefugte Zugriffsversuche erkennen und neutralisieren.

4. Nahtlose Integration:

Unser Bypass-Switch lässt sich nahtlos in bestehende Netzwerkarchitekturen integrieren, vereinfacht die Implementierung und minimiert Ausfallzeiten. Dank seines flexiblen und skalierbaren Designs bewältigt er hohes Netzwerkverkehrsaufkommen effektiv, ohne Kompromisse bei Sicherheit oder Leistung einzugehen.

5. Hohe Verfügbarkeit:

Netzwerkausfälle aufgrund von Sicherheitssystemausfällen können für Unternehmen kostspielig sein. Mit dem Inline-Bypass-Tap-Switch werden solche Ausfallzeiten jedoch minimiert, da er einen unterbrechungsfreien Datenfluss auch bei Sicherheitssystemausfällen oder Wartungsfenstern gewährleistet. Diese Hochverfügbarkeitsfunktion schützt Ihre kritischen Systeme und verhindert gleichzeitig teure Netzwerkunterbrechungen.

6. Verbesserte Effizienz und Skalierbarkeit:

Mithilfe des Bypass-Schalters können Unternehmen die Leistung ihrer Sicherheitstools maximieren, indem sie den Lastausgleich über mehrere Geräte hinweg ermöglichen. Dies gewährleistet eine effiziente Nutzung der Sicherheitsressourcen und gleichzeitig ein skalierbares Wachstum bei steigenden Netzwerkanforderungen.

7. Zentralisierte Verwaltung und Überwachung:

Unser Bypass-Switch verfügt über umfassende Management- und Überwachungsfunktionen, die Unternehmen vollständige Transparenz und Kontrolle über ihren Netzwerkverkehr ermöglichen. Die zentrale Verwaltung vereinfacht Konfiguration, Überwachung und Fehlerbehebung und gewährleistet ein proaktives Sicherheitsmanagement.

Zusammenfassend lässt sich sagen, dassHerzschlagerkennung,Inline-Bypass,Inline-Bypass-Schalter,Inline-Bypass-Abzweiger,Inline-SicherheitDiese Lösung revolutioniert die Netzwerksicherheit durch ausfallsichere Zugriffspunkte für integrierte aktive Sicherheitsgeräte. Als sicherer Isolationspunkt zwischen Netzwerk und Sicherheitsschicht verbessert sie den Schutz wertvoller Netzwerke erheblich und minimiert gleichzeitig das Risiko von Netzwerkausfällen. Dank nahtloser Integration, hoher Verfügbarkeit und zentralisierter Managementfunktionen ermöglicht dieses hochmoderne Gerät Unternehmen, sich effektiv gegen sich ständig weiterentwickelnde Cyberbedrohungen zu verteidigen. Rüsten Sie Ihre Netzwerksicherheitsinfrastruktur mit dem Inline-Bypass-Tap-Switch auf und gewährleisten Sie unterbrechungsfreie Sicherheit und Konnektivität für die kritischen Systeme Ihres Unternehmens. Bleiben Sie Cyberbedrohungen mit unserer innovativen Lösung immer einen Schritt voraus!

Übersichten

Der Mylinking™ Network Tap Bypass Switch wurde für den flexiblen Einsatz verschiedener Arten von Inline-Sicherheitsgeräten bei gleichzeitig hoher Netzwerkzuverlässigkeit entwickelt.
Durch den Einsatz des Mylinking™ Smart Bypass Switch Tap:

  • Benutzer können Sicherheitsausrüstung/-tools flexibel installieren/deinstallieren, ohne dass das bestehende Netzwerk beeinträchtigt oder unterbrochen wird;
  • Der Mylinking™ Network Tap Bypass Switch mit intelligenter Zustandserkennungsfunktion ermöglicht die Echtzeitüberwachung des normalen Betriebszustands der Inline-Sicherheitsgeräte. Sobald ein Inline-Sicherheitsgerät eine Ausnahme aufweist, wird die Schutzfunktion automatisch umgangen, um die normale Netzwerkkommunikation aufrechtzuerhalten.
  • Selektive Verkehrsschutztechnologie kann zur Bereitstellung spezifischer Sicherheitsausrüstung zur Verkehrsbereinigung und auf Prüfgeräten basierender Verschlüsselungstechnologie eingesetzt werden. Dadurch wird der Inline-Zugriffsschutz für den jeweiligen Verkehrstyp effektiv durchgeführt und der Druck auf die Durchflussverarbeitung der Inline-Geräte verringert.
  • Die Technologie Load Balanced Traffic Protection kann für den Cluster-Einsatz sicherer serieller Inline-Sicherheitsgeräte verwendet werden, um die Inline-Sicherheit in Umgebungen mit hoher Bandbreite zu gewährleisten.

Produktbeschreibung 2

Netzwerk-Abzweig-Bypass-Schalter: Erweiterte Funktionen und Technologien

Mylinking™ „SpecFlow“-Schutzmodus und „FullLink“-Schutzmodus
Mylinking™ Schneller Bypass-Schaltschutz
Mylinking™ „LinkSafeSwitch“
Mylinking™ „WebService“ Dynamische Strategieweiterleitung/Problembehandlung
Mylinking™ Intelligente Herzschlag-Nachrichtenerkennung
Mylinking™ Definierbare Herzschlagnachrichten (Herzschlagpakete)
Mylinking™ Multi-Link-Lastverteilung
Mylinking™ Intelligente Verkehrsverteilung
Mylinking™ Dynamischer Lastausgleich
Mylinking™ Fernverwaltungstechnologie (HTTP/WEB, TELNET/SSH, „EasyConfig/AdvanceConfig“-Funktion)

Netzwerk-Tap-Bypass-Schalter – Optionale Konfigurationsanleitung

BYPASS-ModulSteckplatz für Schutzportmodul:
Dieser Steckplatz kann in ein Bypass-Schutzportmodul mit unterschiedlicher Geschwindigkeit/Portanzahl eingesetzt werden. Durch den Austausch gegen verschiedene Modultypen kann der Bypass-Schutz für mehrere 10G/40G/100G-Verbindungen realisiert werden.

Produktbeschreibung 5

Produktbeschreibung 4

Monitor-ModulPortmodul-Steckplatz;
In diesen Steckplatz kann das MONITOR-Modul mit verschiedenen Geschwindigkeiten/Ports eingesetzt werden. Durch den Austausch der Module unterstützt er mehrere Verbindungen mit 10G/40G/100G für den Einsatz von seriellen Inline-Überwachungsgeräten.

Produktbeschreibung 3

Modulauswahlregeln
Abhängig von den unterschiedlichen Anforderungen an die Bereitstellung von Verbindungen und Überwachungsgeräten können Sie flexibel verschiedene Modulkonfigurationen auswählen, um Ihren tatsächlichen Umgebungsanforderungen gerecht zu werden. Bitte beachten Sie bei der Modulauswahl die folgenden Regeln:
1. Die Chassis-Komponenten sind obligatorisch und müssen vor allen anderen Modulen ausgewählt werden. Bitte wählen Sie gleichzeitig die für Ihre Bedürfnisse passende Stromversorgungsart (AC/DC).
2. Das Gerät unterstützt bis zu zwei Bypass-Modulsteckplätze und einen Monitor-Modulsteckplatz. Die Anzahl der konfigurierbaren Steckplätze ist begrenzt. Abhängig von der Anzahl der Steckplätze und dem Modulmodell unterstützt das Gerät bis zu vier 10GE-Link-Schutzmechanismen, bis zu vier 40GE-Links oder einen 100GE-Link.
3. Das Modulmodell "BYP-MOD-L1CG" kann nur in Steckplatz 1 eingesetzt werden, um ordnungsgemäß zu funktionieren.
4. Der Modultyp "BYP-MOD-XXX" kann nur in den BYPASS-Modulsteckplatz eingesetzt werden; der Modultyp "MON-MOD-XXX" kann nur in den MONITOR-Modulsteckplatz für den normalen Betrieb eingesetzt werden.

Produktmodell

Funktionsparameter

Chassis (Host)

ML-BYPASS-M100 1U Standard-19-Zoll-Rackmontage; maximale Leistungsaufnahme 250 W; modularer Bypass-Schutz-Host; 2 Bypass-Modulsteckplätze; 1 Monitor-Modulsteckplatz; AC und DC optional;

Bypass-Modul

BYP-MOD-L2XG(LM/SM) Unterstützt serielle 10GE-Verbindungen in zwei Richtungen mit Schutzfunktion, 4*10GE-Schnittstelle, LC-Anschluss; eingebauter optischer Transceiver; optische Verbindung wahlweise Singlemode/Multimode, unterstützt 10GBASE-SR/LR;
BYP-MOD-L2QXG(LM/SM) Unterstützt serielle 40GE-Verbindungen in beide Richtungen, 4*40GE-Schnittstelle, LC-Anschluss; eingebauter optischer Transceiver; optische Verbindung wahlweise Single- oder Multimode, unterstützt 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) Unterstützt seriellen Schutz für 1 Kanal 100GE-Link, 2*100GE-Schnittstelle, LC-Anschluss; eingebauter optischer Transceiver; optionaler optischer Link im Einzel-Multimode-Modus, unterstützt 100GBASE-SR4/LR4;

Monitormodul

MON-MOD-L16XG 16*10GE SFP+ Überwachungsportmodul; kein optisches Transceivermodul;
MON-MOD-L8XG 8*10GE SFP+ Überwachungsportmodul; kein optisches Transceivermodul;
MON-MOD-L2CG 2*100GE QSFP28 Überwachungsportmodul; kein optisches Transceivermodul;
MON-MOD-L8QXG 8* 40GE QSFP+ Überwachungsportmodul; kein optisches Transceivermodul;

Spezifikationen für Netzwerk-TAP-Bypass-Switches

Produktmodalität

ML-BYPASS-M100 Inline-Netzwerk-Abzweigschalter

Schnittstellentyp

MGT-Schnittstelle

1 10/100/1000BASE-T Adaptive Management-Schnittstelle; Unterstützung für Remote-HTTP/IP-Management

Modulsteckplatz

2 Steckplätze für Bypass-Module; 1 Steckplatz für Monitor-Module;

Links, die maximale Unterstützung bieten

Das Gerät unterstützt maximal 4 x 10GE-Verbindungen, 4 x 40GE-Verbindungen oder 1 x 100GE-Verbindung.

Überwachung Das Gerät unterstützt maximal 16 x 10GE-Überwachungsports, 8 x 40GE-Überwachungsports oder 2 x 100GE-Überwachungsports;

Funktion

Vollduplex-Verarbeitungsfähigkeit

640 Gbit/s

Basierend auf einem Fünf-Tupel-spezifischen Datenverkehrskaskadenschutz für IP/Protokoll/Port

Unterstützt

Kaskadenschutz basierend auf dem gesamten Verkehr

Unterstützt

Mehrere Lastverteilungen

Unterstützt

Benutzerdefinierte Herzschlagerkennungsfunktion

Unterstützt

Unterstützung der Unabhängigkeit vom Ethernet-Paket

Unterstützt

Bypass-Schalter

Unterstützt

BYPASS-Schalter ohne Blinken

Unterstützt

KONSOLENVERWALTUNG

Unterstützt

IP-/Web-Management

Unterstützt

SNMP V1/V2C-Verwaltung

Unterstützt

TELNET/SSH-VERWALTUNG

Unterstützt

SYSLOG-Protokoll

Unterstützt

Benutzerautorisierung

Basierend auf Passwortautorisierung/AAA/TACACS+

Elektrische

Bemessungsversorgungsspannung

AC-220V/DC-48V【Optional】

Nennleistungsfrequenz

50 Hz

Bemessungseingangsstrom

Wechselstrom 3 A / Gleichstrom 10 A

Nennleistung

100 W

Umfeld

Betriebstemperatur

0-50℃

Lagertemperatur

-20-70℃

Betriebsfeuchtigkeit

10–95 %, keine Kondensation

Benutzerkonfiguration

Konsolenkonfiguration

RS232-Schnittstelle, 115200, 8, N, 1

Out-of-Band-MGT-Schnittstelle

1 x 10/100/1000M Ethernet-Schnittstelle

Passwortautorisierung

Unterstützt

Fahrgestellhöhe

Chassisraum (U)

1 HE, 19 Zoll, 485 mm × 44,5 mm × 350 mm

Netzwerk-TAP-Bypass-Switch-Anwendung (wie folgt)

5.1 Das Risiko von Inline-Sicherheitsausrüstung (IPS/FW)
Nachfolgend wird ein typischer Bereitstellungsmodus für ein IPS (Intrusion Prevention System) und eine FW (Firewall) dargestellt. IPS/FW wird als Inline-Netzwerkgerät (z. B. Router, Switches usw.) zwischen dem Datenverkehr eingesetzt und führt Sicherheitsprüfungen durch. Gemäß der entsprechenden Sicherheitsrichtlinie wird dann entschieden, ob der entsprechende Datenverkehr freigegeben oder blockiert wird, um so den Schutz der Sicherheit zu gewährleisten.

Nachrichten4

Gleichzeitig lässt sich beobachten, dass IPS (Intrusion Prevention System) und Firewalls als integrierte Sicherheitslösungen an kritischen Stellen im Unternehmensnetzwerk eingesetzt werden, um die Netzwerksicherheit zu gewährleisten. Die Zuverlässigkeit der angeschlossenen Geräte beeinflusst direkt die Gesamtverfügbarkeit des Unternehmensnetzwerks. Sobald die Sicherheitsgeräte überlastet sind, ausfallen oder Software- bzw. Richtlinienaktualisierungen erforderlich werden, wird die Verfügbarkeit des gesamten Unternehmensnetzwerks stark beeinträchtigt. In diesem Fall kann das Netzwerk nur durch eine physische Überbrückung wiederhergestellt werden, was jedoch die Netzwerkstabilität erheblich beeinträchtigt. IPS, Firewalls und andere integrierte Sicherheitslösungen verbessern zwar einerseits die Sicherheit des Unternehmensnetzwerks, verringern aber andererseits dessen Stabilität und erhöhen somit das Risiko eines Netzwerkausfalls.

5.2 Geräteschutz der Inline-Link-Serie

Produktbeschreibung 10

Der Mylinking™ „Bypass Switch“ wird zwischen Netzwerkgeräten (Routern, Switches usw.) in Reihe geschaltet. Der Datenfluss zwischen den Netzwerkgeräten führt nicht mehr direkt zum IPS (Intrusion Prevention System) bzw. zur Firewall (FW). Der „Bypass Switch“ umgeht das IPS/die Firewall und erkennt dies bei Überlastung, Absturz, Software- oder Richtlinienaktualisierungen oder anderen Fehlern des IPS/der Firewall durch eine intelligente Heartbeat-Paketerkennung. Dadurch wird das fehlerhafte Gerät umgangen, ohne den Netzwerkbetrieb zu unterbrechen. Die Netzwerkgeräte werden schnell wieder direkt verbunden, um die normale Kommunikation zu gewährleisten. Auch bei einem Ausfall des IPS/der Firewall erkennt der „Bypass Switch“ die Störung durch eine intelligente Heartbeat-Paketerkennung und stellt die ursprüngliche Verbindung wieder her, um die Sicherheit des Unternehmensnetzwerks zu gewährleisten.

Der Mylinking™ "Bypass Switch" verfügt über eine leistungsstarke intelligente Heartbeat-Message-Erkennungsfunktion. Der Benutzer kann das Heartbeat-Intervall und die maximale Anzahl der Wiederholungsversuche über eine benutzerdefinierte Heartbeat-Nachricht auf dem IPS/FW für den Gesundheitstest anpassen, z. B. durch Senden der Heartbeat-Prüfnachricht an den Upstream-/Downstream-Port des IPS/FW und anschließendes Empfangen vom Upstream-/Downstream-Port des IPS/FW, und beurteilen, ob das IPS/FW ordnungsgemäß funktioniert, indem die Heartbeat-Nachricht gesendet und empfangen wird.

5.3 „SpecFlow“-Richtlinienablauf Inline-Traktionsserienschutz

Produktbeschreibung 1

Wenn das Sicherheitsnetzwerkgerät nur einen bestimmten Datenverkehr im Rahmen des seriellen Sicherheitsschutzes verarbeiten muss, wird dieser mithilfe der Datenverkehrsvorverarbeitungsfunktion des Mylinking™ „Network Tap Bypass Switch“ und einer Datenverkehrsfilterstrategie direkt an die Netzwerkverbindung des Sicherheitsgeräts zurückgeleitet. Der betreffende Datenverkehr wird dann an das Inline-Sicherheitsgerät weitergeleitet, um Sicherheitsprüfungen durchzuführen. Dies gewährleistet nicht nur die normale Funktion der Sicherheitserkennungsfunktion des Sicherheitsgeräts, sondern reduziert auch die Belastung des Sicherheitsgeräts durch ineffizienten Datenverkehr. Gleichzeitig kann der „Network Tap Bypass Switch“ den Betriebszustand des Sicherheitsgeräts in Echtzeit überwachen. Bei Fehlfunktionen des Sicherheitsgeräts wird der Datenverkehr direkt umgeleitet, um Netzwerkunterbrechungen zu vermeiden.

Der Mylinking™ Inline Traffic Bypass Tap identifiziert Datenverkehr anhand von Header-Kennungen der Schichten L2 bis L4, wie z. B. VLAN-Tag, Quell-/Ziel-MAC-Adresse, Quell-IP-Adresse, IP-Pakettyp, Port des Transportprotokolls, Protokoll-Header-Key-Tag usw. Durch die flexible Kombination verschiedener Abgleichbedingungen lassen sich die für ein bestimmtes Sicherheitsgerät relevanten Datenverkehrstypen definieren. Der Tap eignet sich für den Einsatz in speziellen Sicherheitsüberwachungssystemen (RDP, SSH, Datenbanküberwachung usw.).

5.4 Lastverteilter Serienschutz

Produktbeschreibung7
Der Mylinking™ „Network Tap Bypass Switch“ wird zwischen Netzwerkgeräten (Routern, Switches usw.) in Reihe geschaltet. Reicht die Verarbeitungsleistung eines einzelnen IPS/FW nicht aus, um die Spitzenlast des Netzwerkverkehrs zu bewältigen, kann die Lastverteilungsfunktion des Schutzsystems durch die Bündelung des Netzwerkverkehrs mehrerer IPS/FW-Cluster die Belastung der einzelnen IPS/FW effektiv reduzieren und die Gesamtverarbeitungsleistung verbessern, um den Anforderungen der hohen Bandbreite in der Einsatzumgebung gerecht zu werden.

Der Mylinking™ "Network Tap Bypass Switch" verfügt über eine leistungsstarke Load-Balancing-Funktion, die den Datenverkehr anhand des Frame-VLAN-Tags, der MAC-Informationen, der IP-Informationen, der Portnummer, des Protokolls und anderer Informationen per Hash-Load-Balancing verteilt, um die Integrität der Sitzungen zu gewährleisten, die jedes IPS / FW empfängt.

5.5 Traktionsschutz für in Reihe geschaltete Anlagen mit mehreren Reihen (Umstellung der Reihenschaltung auf Parallelschaltung)
Bei wichtigen Verbindungen (z. B. Internetanschlüssen, Serverknotenpunkten) erfolgt die Standortwahl häufig aufgrund von Sicherheitsanforderungen und dem Einsatz mehrerer Inline-Sicherheitstestgeräte (z. B. Firewalls, DDoS-Schutz, Web Application Firewalls, Intrusion Prevention Systems usw.). Der gleichzeitige Einsatz mehrerer Sicherheitsüberwachungsgeräte in Reihe entlang der Verbindung erhöht das Risiko eines Single Point of Failure und verringert die Gesamtzuverlässigkeit des Netzwerks. Die Online-Bereitstellung, Aktualisierung und der Austausch der genannten Sicherheitsgeräte führen zu längeren Netzwerkunterbrechungen und erfordern umfangreiche Projektkürzungen, um die erfolgreiche Umsetzung solcher Projekte zu gewährleisten.

Durch den einheitlichen Einsatz des „Netzwerk-Tap-Bypass-Switches“ kann der Einsatzmodus mehrerer in Reihe geschalteter Sicherheitsgeräte auf derselben Verbindung vom „physischen Verkettungsmodus“ in den „physischen und logischen Verkettungsmodus“ geändert werden. Dadurch wird die Zuverlässigkeit der Verbindung verbessert, da ein Single Point of Failure vermieden wird. Gleichzeitig ermöglicht der „Bypass-Switch“ bei Bedarf einen bedarfsgesteuerten Datenfluss, sodass der gleiche sichere Verarbeitungseffekt wie im ursprünglichen Modus gewährleistet ist.

Mehrere Sicherheitsgeräte gleichzeitig gemäß Inline-Bereitstellungsdiagramm:

Nachrichten9

Bereitstellungsdiagramm für den Mylinking™ Network TAP Bypass Switch:

Produktbeschreibung 9

5.6 Basierend auf der dynamischen Strategie der Verkehrssicherheitserkennung und des Schutzes
„Netzwerk-Tap-Bypass-Schalter“ Ein weiteres fortgeschrittenes Anwendungsszenario basiert auf der dynamischen Strategie von Anwendungen zur Erkennung und zum Schutz der Verkehrssicherheit. Die Bereitstellung erfolgt wie folgt:

Produktbeschreibung 8

Nehmen wir beispielsweise die Sicherheitstestausrüstung für „DDoS-Schutz und -Erkennung“. Diese wird über einen vorgeschalteten „Netzwerk-Tap-Bypass-Switch“ und anschließend die DDoS-Schutzausrüstung angeschlossen. Der übliche „Traction Protector“ leitet den gesamten Datenverkehr mit Leitungsgeschwindigkeit weiter und spiegelt gleichzeitig den Datenfluss an das DDoS-Schutzgerät. Sobald ein Angriff auf eine Server-IP (oder ein IP-Netzwerksegment) erkannt wird, generiert das DDoS-Schutzgerät Regeln für den Zieldatenverkehr und sendet diese über die Schnittstelle für dynamische Richtlinienbereitstellung an den „Netzwerk-Tap-Bypass-Switch“. Dieser aktualisiert nach Empfang der dynamischen Richtlinienregeln den Regelpool für die dynamische Datenverkehrsverfolgung und leitet den angegriffenen Serverdatenverkehr umgehend zur Verarbeitung an die DDoS-Schutz- und -Erkennungsausrüstung weiter. Nach dem Angriff wird der Datenverkehr wieder in das Netzwerk eingespeist.

Das auf dem "Network Tap Bypass Switch" basierende Anwendungsschema ist einfacher zu implementieren als die herkömmliche BGP-Routeninjektion oder andere Verfahren zur Verkehrssteuerung, die Umgebung ist weniger netzwerkabhängig und die Zuverlässigkeit ist höher.

Der „Network Tap Bypass Switch“ verfügt über folgende Eigenschaften zur Unterstützung des dynamischen Richtlinien-Sicherheitsschutzes:
1. „Netzwerk-Tap-Bypass-Schalter“ zur Bereitstellung von Funktionen außerhalb der Regeln auf Basis einer WEBSERVICE-Schnittstelle, einfache Integration mit Sicherheitsgeräten von Drittanbietern.
2. "BNetwork Tap Bypass Switch" basierend auf einem reinen Hardware-ASIC-Chip, der Pakete mit bis zu 10 Gbit/s Leitungsgeschwindigkeit weiterleitet, ohne die Weiterleitung des Switches zu blockieren, und "Traffic Traction Dynamic Rule Library" unabhängig von der Anzahl.
3. Der "Network Tap Bypass Switch" verfügt über eine integrierte professionelle BYPASS-Funktion. Selbst wenn der Schutzmechanismus selbst ausfällt, kann er die ursprüngliche serielle Verbindung sofort umgehen, ohne die normale Kommunikation der ursprünglichen Verbindung zu beeinträchtigen.

Einführung des Inline-Bypass-Abzweigschalters: Gewährleistung ausfallsicherer Sicherheit für verbesserten Netzwerkschutz
Angesichts der sich ständig weiterentwickelnden Cybersicherheitsbedrohungen stehen Unternehmen vor der permanenten Herausforderung, ihre Netzwerke vor Angriffen und unberechtigtem Zugriff zu schützen. Um diesen Bedrohungen effektiv zu begegnen, setzen sie auf integrierte aktive Sicherheitslösungen wie Intrusion Prevention Systems (IPS) und Next-Generation Firewalls (NGFWs). Die Gewährleistung einer unterbrechungsfreien Netzwerkverbindung bei gleichzeitiger Aufrechterhaltung robuster Sicherheitsmaßnahmen kann jedoch eine komplexe Aufgabe sein.
Um diesem dringenden Bedarf an einer zuverlässigen und ausfallsicheren Lösung gerecht zu werden, präsentieren wir stolz den Inline-Bypass-Abzweigschalter. Dieses innovative Gerät, auch Bypass-Schalter genannt, fungiert als Brücke zwischen Netzwerkgeräten und Netzwerksicherheitstools, bietet einen sicheren Isolationspunkt und minimiert das Risiko potenzieller Netzwerkausfälle.
Unser Inline-Bypass-Tap-Switch, ein Spitzenprodukt im Bereich Netzwerksicherheit, bietet Ihnen beispiellosen Schutz für Ihre wertvollen Netzwerke und Sicherheitstools. Entdecken Sie die herausragenden Funktionen und Vorteile dieses hochmodernen Produkts.
1. Ausfallsichere Zugriffsports: Der Inline-Bypass-Tap-Switch richtet ausfallsichere Zugriffspunkte für eingebettete aktive Sicherheitsgeräte wie IPS und NGFWs ein. Er gewährleistet eine unterbrechungsfreie Netzwerkverbindung durch nahtlose Datenverteilung zwischen den Geräten und ermöglicht so die Selbstheilung des Netzwerks im Falle eines Ausfalls oder einer Wartung eines Sicherheitstools.
2. Zuverlässiger Isolationspunkt: Durch den Einsatz eines Bypass-Switches zwischen Netzwerkgeräten und Sicherheitstools erreichen Unternehmen einen zuverlässigen Isolationspunkt. Diese Isolation bietet eine zusätzliche Schutzebene und ermöglicht es Sicherheitsteams, potenzielle Bedrohungen effektiv zu analysieren und abzuwehren.
3. Robuster Netzwerkschutz: Der Inline-Bypass-Tap-Switch verbessert die Sicherheitsinfrastruktur Ihres Netzwerks, indem er den Datenverkehr über Sicherheitstools umleitet. Dadurch können Sicherheitsgeräte wie IPS und NGFWs den Netzwerkverkehr gründlich prüfen und schädliche Aktivitäten oder unbefugte Zugriffsversuche erkennen und neutralisieren.
4. Nahtlose Integration: Unser Bypass-Switch lässt sich nahtlos in bestehende Netzwerkarchitekturen integrieren, vereinfacht die Bereitstellung und minimiert Unterbrechungen. Dank seines flexiblen und skalierbaren Designs bewältigt er hohes Netzwerkverkehrsaufkommen effektiv, ohne Kompromisse bei Sicherheit oder Leistung einzugehen.
5. Hohe Verfügbarkeit: Netzwerkausfälle aufgrund von Sicherheitsausfällen können für Unternehmen kostspielig sein. Mit dem Inline-Bypass-Tap-Switch werden solche Ausfallzeiten jedoch minimiert, da er einen kontinuierlichen Datenfluss auch bei Sicherheitsausfällen oder Wartungsfenstern gewährleistet. Diese hohe Verfügbarkeitsfunktion schützt Ihre kritischen Systeme und verhindert gleichzeitig teure Netzwerkunterbrechungen.
6. Verbesserte Effizienz und Skalierbarkeit: Mit dem Bypass-Switch können Unternehmen die Leistung ihrer Sicherheitstools maximieren, indem sie den Lastausgleich über mehrere Geräte ermöglichen. Dies gewährleistet eine effiziente Nutzung der Sicherheitsressourcen und gleichzeitig ein skalierbares Wachstum bei steigenden Netzwerkanforderungen.
7. Zentralisierte Verwaltung und Überwachung: Unser Bypass-Switch verfügt über umfassende Verwaltungs- und Überwachungsfunktionen, die Unternehmen vollständige Transparenz und Kontrolle über ihren Netzwerkverkehr ermöglichen. Die zentrale Verwaltung vereinfacht Konfiguration, Überwachung und Fehlerbehebung und gewährleistet ein proaktives Sicherheitsmanagement.
Zusammenfassend lässt sich sagen, dass der Inline-Bypass-Tap-Switch die Netzwerksicherheit revolutioniert, indem er ausfallsichere Zugriffsports für integrierte aktive Sicherheitsgeräte bereitstellt. Als sicherer Isolationspunkt zwischen Netzwerk- und Sicherheitsschicht verbessert er den Schutz wertvoller Netzwerke erheblich und minimiert gleichzeitig das Risiko von Netzwerkausfällen. Dank nahtloser Integration, hoher Verfügbarkeit und zentralisierter Managementfunktionen ermöglicht dieses hochmoderne Gerät Unternehmen, sich effektiv gegen sich ständig weiterentwickelnde Cyberbedrohungen zu verteidigen. Rüsten Sie Ihre Netzwerksicherheitsinfrastruktur mit dem Inline-Bypass-Tap-Switch auf und gewährleisten Sie unterbrechungsfreie Sicherheit und Konnektivität für die kritischen Systeme Ihres Unternehmens. Bleiben Sie Cyberbedrohungen mit unserer innovativen Lösung immer einen Schritt voraus!


  • Vorherige:
  • Nächste:

  • Schreiben Sie hier Ihre Nachricht und senden Sie sie uns.