Welche Funktionen hat der Network Packet Broker (NPB) & Test Access Port (TAP)?

DasNetzwerk-Paket-Broker(NPB), einschließlich der häufig verwendeten 2,5-G-NPB, 1-G-NPB, 10-G-NPB, 40-G-NPB, 100-G-NPB, 400-G-NPB undNetzwerktest-Zugriffsport (TAP), ist ein Hardwaregerät, das direkt an das Netzwerkkabel angeschlossen wird und ein Stück Netzwerkkommunikation an andere Geräte sendet.

Network Packet Brokers werden häufig in Netzwerk-Intrusion-Detection-Systemen (IDS), Netzwerkdetektoren und Profilern verwendet.Portspiegelungssitzung.Im Rangiermodus wird die überwachte UTP-Verbindung (unmaskierte Verbindung) durch ein TAP-Rangiergerät in zwei Teile geteilt.Die geshunteten Daten werden mit der Sammelschnittstelle verbunden, um Daten für das Internet-Informationssicherheits-Überwachungssystem zu sammeln.

ML-TAP-2810 Netzwerk-Tap

Was leistet Network Packet Broker (NPB) für Sie?

Hauptmerkmale:

1. Unabhängig

Es ist eine eigenständige Hardware und wirkt sich nicht auf die Last vorhandener Netzwerkgeräte aus, was große Vorteile gegenüber der Portspiegelung hat.

Es ist ein Inline-Gerät, was einfach bedeutet, dass es mit einem Netzwerk verbunden werden muss.Dies hat jedoch auch den Nachteil, dass ein Point of Failure eingeführt wird, und da es sich um ein Online-Gerät handelt, muss das aktuelle Netzwerk zum Zeitpunkt der Bereitstellung unterbrochen werden, je nachdem, wo es bereitgestellt wird.

2. Durchsichtig

Transparent bedeutet den Zeiger auf das aktuelle Netzwerk.Nach dem Zugriff auf den Netzwerk-Shunt hat dieser keine Auswirkungen auf alle Geräte im aktuellen Netzwerk und ist für diese völlig transparent.Dazu gehört natürlich auch der vom Netzwerk-Shunt an das Überwachungsgerät gesendete Verkehr, der ebenfalls für das Netzwerk transparent ist.

Arbeitsprinzip:

Die Verkehrsumleitung (Verteilung) basierend auf Eingangsdaten, Replikation, Erfassung, Filterung, 10G-POS-Datenumwandlung durch die Protokollumwandlung in LAN-Daten mit mehreren zehn Megabyte, gemäß dem spezifischen Algorithmus für die Lastausgleichsausgabe, um die Ausgabe gleichzeitig sicherzustellen dass alle Pakete derselben Sitzung oder derselben IP alle Pakete von derselben Benutzeroberfläche ausgeben.

ML-TAP-2401B 混合采集-应用部署

Funktionsmerkmale:

1. Protokollkonvertierung

Zu den gängigen Internet-Datenkommunikationsschnittstellen, die von ISPs verwendet werden, gehören 40G POS, 10G POS/WAN/LAN, 2,5G POS und GE, während die von Anwendungsservern verwendeten Datenempfangsschnittstellen GE- und 10GE-LAN-Schnittstellen sind.Daher bezieht sich die normalerweise auf Internet-Kommunikationsschnittstellen erwähnte Protokollumwandlung hauptsächlich auf die Umwandlung zwischen 40G POS, 10G POS und 2,5G POS zu 10GE LAN oder GE und die bidirektionale Co-Übertragung zwischen 10GE WAN und 10GE LAN und GE.

2. Datenerhebung und -weitergabe.

Die meisten Datenerfassungsanwendungen extrahieren im Grunde den Datenverkehr, der ihnen wichtig ist, und verwerfen den Datenverkehr, der ihnen egal ist.Der Datenverkehr einer bestimmten IP-Adresse, eines Protokolls und eines Ports wird durch Fünf-Tupel-Konvergenz (Quell-IP-Adresse, Ziel-IP-Adresse, Quellport, Zielport und Protokoll) extrahiert.Bei der Ausgabe wird gemäß dem spezifischen HASH-Algorithmus die gleiche Quelle, der gleiche Ort und die Ausgabe des Lastausgleichs sichergestellt.

3. Feature-Code-Filterung

Für die Erfassung des P2P-Datenverkehrs konzentriert sich das Anwendungssystem möglicherweise nur auf einen bestimmten Datenverkehr, wie z. B. Streaming-Medien PPStream, BT, Thunderbolt und die üblichen Schlüsselwörter auf HTTP wie GET und POST usw. Die Feature-Code-Matching-Methode kann zur Extraktion verwendet werden und Konvergenz.Der Umleiter unterstützt Feature-Code-Filterung mit fester Position und Floating-Feature-Code-Filterung.Ein Floating-Feature-Code ist ein Offset, der auf der Grundlage eines Feature-Codes mit fester Position angegeben wird.Es eignet sich für Anwendungen, die den zu filternden Feature-Code spezifizieren, aber nicht die spezifische Position des Feature-Codes spezifizieren.

4. Sitzungsverwaltung

Identifiziert Sitzungsdatenverkehr und konfiguriert flexibel den N-Wert für die Sitzungsweiterleitung (N=1 bis 1024).Das heißt, die ersten N Pakete jeder Sitzung werden extrahiert und an das Back-End-Anwendungsanalysesystem weitergeleitet, und die Pakete nach N werden verworfen, wodurch Ressourcen-Overhead für die nachgelagerte Anwendungsanalyseplattform eingespart wird.Wenn Sie IDS zum Überwachen von Ereignissen verwenden, müssen Sie im Allgemeinen nicht alle Pakete der gesamten Sitzung verarbeiten.Stattdessen müssen Sie einfach die ersten N Pakete jeder Sitzung extrahieren, um die Ereignisanalyse und -überwachung abzuschließen.

5. Datenspiegelung und -replikation

Der Splitter kann die Spiegelung und Replikation der Daten auf der Ausgangsschnittstelle realisieren, was den Datenzugriff mehrerer Anwendungssysteme gewährleistet.

6. 3G-Netzwerkdatenerfassung und -weiterleitung

Die Datenerfassung und -verteilung in 3G-Netzwerken unterscheidet sich von herkömmlichen Netzwerkanalysemodi.Pakete in 3G-Netzwerken werden auf Backbone-Verbindungen durch mehrere Kapselungsschichten übertragen.Paketlänge und Kapselungsformat unterscheiden sich von denen von Paketen in üblichen Netzwerken.Der Splitter kann Tunnelprotokolle wie GTP- und GRE-Pakete, Multilayer-MPLS-Pakete und VLAN-Pakete genau identifizieren und verarbeiten.Es kann IUPS-Signalisierungspakete, GTP-Signalisierungspakete und Radius-Pakete basierend auf Paketeigenschaften an bestimmte Ports extrahieren.Außerdem kann es Pakete nach der inneren IP-Adresse aufteilen.Unterstützung für die Verarbeitung übergroßer Pakete (MTU> 1522 Byte), kann die 3G-Netzwerkdatenerfassung und Shunt-Anwendung perfekt realisieren.

Funktionsanforderungen:

- Unterstützt die Verkehrsverteilung durch das L2-L7-Anwendungsprotokoll.

- Unterstützt 5-Tupel-Filterung nach exakter Quell-IP-Adresse, Ziel-IP-Adresse, Quellport, Zielport und Protokoll sowie mit einer Maske.

- Unterstützt Ausgangslastausgleich und Ausgangshomologie und -homologie.

- Unterstützt das Filtern und Weiterleiten nach Zeichenfolgen.

- Unterstützt Sitzungsverwaltung.Leite die ersten N Pakete jeder Sitzung weiter.Der Wert von N kann angegeben werden.

- Unterstützt mehrere Benutzer.Die Datenpakete, die der gleichen Regel entsprechen, können gleichzeitig einem Dritten bereitgestellt werden, oder die Daten auf der Ausgangsschnittstelle können gespiegelt und repliziert werden, um den Datenzugriff mehrerer Anwendungssysteme sicherzustellen.

Lösung für die Finanzbranche Lösung Vorteilslösung
Mit der schnellen Entwicklung der globalen Informationstechnologie und der Vertiefung der Informatisierung wurde der Umfang des Unternehmensnetzwerks allmählich erweitert, und die Abhängigkeit verschiedener Branchen vom Informationssystem wurde immer größer.Gleichzeitig wächst auch das Unternehmensnetzwerk von internen und externen Angriffen, Unregelmäßigkeiten und Bedrohungen der Informationssicherheit, mit großen Mengen an Netzwerkschutz, nacheinander in Betrieb genommenem Anwendungsgeschäftsüberwachungssystem, allen Arten von Geschäftsüberwachung und Sicherheitsschutzausrüstung Im gesamten Netzwerk eingesetzt, kommt es zu einer Verschwendung von Informationsressourcen, Überwachung des blinden Flecks, wiederholter Überwachung, Netzwerktopologie und ungeordneten Problemen, z , die späte Wartung und Verwaltungsschwierigkeiten, Datenressourcen sind schwer zu kontrollieren.

Handy, Mobiltelefon


Postzeit: 08.09.2022