אינליין בייפּאַס טאַפּ סוויטש: ענשורינג דורכפאַל-זיכער זיכערהייט פֿאַר ענכאַנסט נעץ שוץ

2* בייפּאַס פּלוס 1* מאָניטאָר מאָדולאַר פּלאַן, 10/40/100GE לינקס, מאַקס 640Gbps

קורצע באַשרייַבונג:

מיט דער שנעלער אַנטוויקלונג פֿון אינטערנעט, ווערט די געפֿאַר פֿון נעץ אינפֿאָרמאַציע זיכערהייט מער און מער ערנסט. אַזוי ווערן די פֿאַרשיידנקייט פֿון אינפֿאָרמאַציע זיכערהייט שוץ אַפּליקאַציעס מער און מער ברייט גענוצט. צי עס איז טראַדיציאָנעלע אַקסעס קאָנטראָל ויסריכט FW (Firewall) צי אַ נייער טיפּ פֿון מער אַוואַנסירטע שוץ מיטלען ווי ינטרוזשאַן פּרעווענשאַן סיסטעם (IPS), יוניפֿייד סאַקאָנע מאַנאַגעמענט פּלאַטפאָרמע (UTM), אַנטי-דעניאַל סערוויס אַטאַק סיסטעם (Anti-DDoS), אַנטי-ספּאַן גייטוויי, יוניפֿייד DPI טראַפֿיק אידענטיפֿיקאַציע און קאָנטראָל סיסטעם, און פֿילע זיכערהייט דעוויסעס/טוולס ווערן דיפּלויד אין אין-ליין סעריע נעץ שליסל נאָודז, די ימפּלאַמענטיישאַן פֿון די קאָרעספּאָנדירנדיק דאַטן זיכערהייט פּאָליטיק צו ידענטיפֿיצירן און האַנדלען מיט לעגאַל / אומלעגאַל טראַפֿיק. אין דער זעלבער צייט, אָבער, וועט די קאָמפּיוטער נעץ דזשענערירן אַ גרויסע נעץ פֿאַרהאַלטונג, פּאַקעט פֿאַרלוסט אָדער אפילו נעץ דיסראַפּשאַן אין פֿאַל פֿון פֿייל אָוווער, וישאַלט, אַפּגרעיד, ויסריכט פאַרבייַט און אַזוי ווייטער אין אַ העכסט פאַרלאָזלעך פּראָדוקציע נעץ אַפּלאַקיישאַן סביבה, קענען ניצערס עס נישט אויסהאַלטן.


פּראָדוקט דעטאַל

פּראָדוקט טאַגס

אײַנפֿירנדיק:דער אינליין בייפּאַס טאַפּ סוויטש: ענשורינג דורכפאַל-זיכער זיכערהייט פֿאַר ענכאַנסט נעץ שוץ

אין דער שטענדיג-עוואלוציאנירנדיקער לאנדשאפט פון סייבער-זיכערהייט סכנות, שטייען ארגאניזאציעס פאר דער שטענדיגער אויפגאבע צו באשיצן זייערע נעטוואָרקס פון בייזוויליגע אטאקעס און אומאויטאריזירטן צוטריט. כדי צו קעמפן קעגן די סכנות עפעקטיוו, נוצן געשעפטן איינגעבויטע אקטיווע זיכערהייט דעווייסעס ווי אינטרוזיע פאַרהיטונג סיסטעמען (IPS) און נעקסט-דור פיירוואלס (NGFWs). אבער, זיכער מאכן אומגעשטערטע נעטוואָרק קאָנעקטיוויטי בשעת'ן אויפהאלטן שטאַרקע זיכערהייט מיטלען קען זיין א קאמפליצירטע אויפגאבע. אדרעסירנדיק דעם קריטישן באדארף פאר א פארלעסלעכער און דורכפאל-זיכערער לייזונג, פּרעזענטירן מיר שטאלץ דעם Inline Bypass Tap Switch. אויך באקאנט אלס דער bypass switch, די אינאוואטיווע דעווייס אקטן אלס א בריק צווישן נעטוואָרק דעווייסעס און נעטוואָרק זיכערהייט מכשירים, צושטעלנדיק א זיכערן פונקט פון אפגעזונדערטקייט און מינימיזירנדיק דעם ריזיקע פון ​​מעגלעכע נעטוואָרק אויספאלן.

אין דער שפּיץ פֿון נעץ זיכערהייט טעכנאָלאָגיע, איז אונדזער Inline Bypass Tap Switch דיזיינד צו אָפֿערן אומפּאַראַלעלד שטיצע און שוץ צו אייערע ווערטפֿולע נעטוואָרקס און זיכערהייט מכשירים. לאָמיר זיך פֿאַרטיפֿן אין די באַמערקנסווערטע פֿעיִקייטן און בענעפֿיטן וואָס דאָס מאָדערנע פּראָדוקט ברענגט צום טיש.

1. דורכפאַל-זיכערע אַקסעס פּאָרטן:

דער אינליין בייפּאַס טאַפּ סוויטש שטעלט אויף זיכערע אַקסעס פונקטן פֿאַר איינגעבויטע אַקטיווע זיכערהייט דעוויסעס ווי IPS און NGFWs. עס גאַראַנטירט אומגעשטערטע נעץ קאָנעקטיוויטי דורך געבן די מעגלעכקייט צו טיילן טראַפיק צווישן די דעוויסעס, און דאָס ערלויבט די נעץ זיך צו זעלבסט-היילן אין פאַל פון אַ זיכערהייט געצייַג דורכפאַל אָדער וישאַלט.

2. פאַרלעסלעכער פונקט פון אפגעזונדערטקייט:

דורך דיפּלויען דעם בייפּאַס סוויטש צווישן נעץ דעוויסעס און זיכערהייט מכשירים, קענען אָרגאַניזאַציעס דערגרייכן אַ פאַרלאָזלעך פונקט פון אפגעזונדערטקייט. די אפגעזונדערטקייט גיט אַן נאָך שיכט פון שוץ, וואָס ערמעגליכט זיכערהייט טימז צו אַנאַליזירן און פאַרמינערן פּאָטענציעלע סכנות עפעקטיוו.

3. שטאַרקע נעץ שוץ:

דער אינליין בייפּאַס טאַפּ סוויטש פֿאַרבעסערט אייער נעץ'ס זיכערהייט אינפֿראַסטרוקטור מיט זיין מעגלעכקייט צו רידערעקטירן טראַפיק פֿלוסן דורך זיכערהייט מכשירים. דאָס געבט זיכערהייט דעוויסעס ווי IPS און NGFWs די מעגלעכקייט צו דורכקוקן נעץ טראַפיק גרינטלעך, אידענטיפֿיצירן און נויטראַליזירן קיין בייזוויליקע אַקטיוויטעטן אָדער נישט-אָטעריזירטע אַקסעס פּרוּוון.

4. נאָטלאָזע אינטעגראַציע:

אונדזער בייפּאַס סוויטש אינטעגרירט זיך גלאַט אין עקזיסטירנדיקע נעץ אַרכיטעקטורן, פאַרפּשוטערנדיק דיפּלוימאַנט און מינימיזירנדיק דיסראַפּשאַן. מיט זיין פלעקסיבלן און סקאַלירבאַרן פּלאַן, קען עס עפעקטיוו האַנדלען מיט גרויסע נעץ פאַרקער אָן קאָמפּראָמיסירן אויף זיכערהייט אָדער פאָרשטעלונג.

5. הויך פאַראַנען:

נעץ דאַונטיים צוליב זיכערהייט געצייַג דורכפאַל קען זיין טייַער פֿאַר אָרגאַניזאַציעס. אָבער, מיטן Inline Bypass Tap Switch, ווערט אַזאַ דאַונטיים פֿאַרמינדערט ווייל עס גאַראַנטירט קאָנטינויִערלעכן טראַפיק פֿלוס אפילו בעת זיכערהייט געצייַג דורכפאַלן אָדער וישאַלט פֿענצטער. די הויך אַוויילאַביליטי פֿונקציע האַלט אייערע קריטישע סיסטעמען פּראָטעקטעד בשעת עס עלימינירט טייַערע נעץ ינטעראַפּשאַנז.

6. פֿאַרבעסערטע עפֿעקטיווקייט און סקאַלאַביליטי:

מיטן בייפּאַס סוויטש קענען אָרגאַניזאַציעס מאַקסאַמיזירן די פאָרשטעלונג פון זייערע זיכערהייט מכשירים דורך דערמעגלעכן לאָוד באַלאַנסינג אַריבער קייפל דעוויסעס. דאָס דערמעגלעכט עפֿעקטיווע נוצן פון זיכערהייט רעסורסן בשעת זיכער מאַכן סקאַלירבאַר וווּקס ווי נעץ פאָדערונגען פאַרגרעסערן.

7. צענטראַליזירטע פאַרוואַלטונג און מאָניטאָרינג:

אונדזער בייפּאַס סוויטש איז אויסגעשטאַט מיט קאָמפּרעהענסיווע פאַרוואַלטונג און מאָניטאָרינג קייפּאַבילאַטיז, וואָס ערמעגליכט אָרגאַניזאַציעס צו האָבן פולשטענדיק זעאונג און קאָנטראָל איבער זייער נעץ פאַרקער. צענטראַליזירטע פאַרוואַלטונג סימפּליפייזיז קאָנפיגוראַציע, מאָניטאָרינג און טראָובלעשאָאָטינג, וואָס ענשורז פּראָאַקטיוו זיכערהייט פאַרוואַלטונג.

אין מסקנא, דיהאַרץ-קלאַפּ דעטעקציע,אינליין בייפּאַס,אינליין בייפּאַס סוויטש,אינליין בייפּאַס טאַפּ,אינליין זיכערהייט, רעוואלוציאנירט נעץ זיכערהייט דורך צושטעלן זיכערע צוטריט פארטן פאר איינגעבויטע אקטיווע זיכערהייט דעווייסעס. דורך אקטן אלס א זיכערער פונקט פון אפגעזונדערטקייט צווישן דעם נעץ און זיכערהייט שיכט, פארבעסערט עס באדייטנד דעם שוץ פון ווערטפולע נעטוואָרקס בשעת מינימיזירן דעם ריזיקע פון ​​נעץ אויספאלן. מיט זיין גלאטן אינטעגראציע, הויכער פארפֿיגבארקייט, און צענטראליזירטע פארוואלטונג מעגלעכקייטן, גיט דעם מאדערנעם דעווייס ארגאניזאציעס די מעגלעכקייט צו פארטיידיגן קעגן אנטוויקלטע סייבער טרעץ עפעקטיוו. פארבעסערט אייער נעץ זיכערהייט אינפראסטרוקטור מיטן Inline Bypass Tap Switch און זיכערט אומגעשטערטע זיכערהייט און קאנעקטיוויטי פאר אייער ארגאניזאציע'ס קריטישע סיסטעמען. בלייבט איין שריט פאראויס פון סייבער טרעץ מיט אונזער אינאוואטיווע לייזונג!

איבערבליקן

מיילינקינג™ נעטוואָרק טאַפּ בייפּאַס סוויטש איז אויסגעפאָרשט און דעוועלאָפּעד צו ווערן גענוצט פֿאַר פלעקסאַבאַל דיפּלוימאַנט פון פֿאַרשידענע טייפּס פון ינליין זיכערהייט ויסריכט בשעת פּראַוויידינג הויך נעטוואָרק רילייאַבילאַטי.
דורך דיפּלויען מייַלינקינג™ סמאַרט בייפּאַס סוויטש טאַפּ:

  • באַניצער קענען פלעקסיבל אינסטאַלירן/אַראָפּנעמען זיכערהייט ויסריכט/טוילס און וועט נישט אַפעקטירן און איבעררייַסן די קראַנט נעץ;
  • מיילינקינג™ נעטוואָרק טאַפּ בייפּאַס סוויטש מיט אינטעליגענטער געזונט דעטעקציע פונקציע צו רעאַל-צייט מאָניטאָרינג פון די נאָרמאַל אַרבעט צושטאַנד פון די ינליין זיכערהייט דעוויסעס. אַמאָל די ינליין זיכערהייט דעוויסעס אַרבעטן אויסנאַם, די שוץ פונקציע וועט אויטאָמאַטיש בייפּאַסן צו טייַנען די נאָרמאַל נעטוואָרק קאָמוניקאַציע;
  • סעלעקטיווע טראַפיק שוץ טעכנאָלאָגיע קען ווערן גענוצט צו דיפּלויען ספּעציפֿישע טראַפיק רייניקונג זיכערהייט ויסריכט, ענקריפּשאַן טעכנאָלאָגיע באַזירט אויף די אָדיט ויסריכט. עפֿעקטיוו דורכפירן די ינליין אַקסעס שוץ פֿאַר די ספּעציפֿישע טראַפיק טיפּ, אַנלאָודינג די לויפן האַנדלינג דרוק פון די ינליין מיטל;
  • לאָוד באַלאַנסט טראַפיק פּראַטעקשאַן טעכנאָלאָגיע קען ווערן גענוצט פֿאַר קלאַסטערד דיפּלוימאַנט פון זיכער סעריאַל ינליין זיכערהייט דעוויסעס צו טרעפן די ינליין זיכערהייט אין הויך-באַנדווידט ינווייראַנמאַנץ.

פּראָדוקט באַשרייַבונג 2

נעץ טאַפּ בייפּאַס סוויטש אַוואַנסירטע פֿעיִקייטן און טעכנאָלאָגיעס

מיילינקינג™ "ספּעקפלאָו" שוץ מאָדע און "פוללינק" שוץ מאָדע
מייַלינקינג™ שנעל בייפּאַס סוויטשינג שוץ
מייַן לינקינג™ "לינקסייף סוויטש"
מייַלינקינג™ "וועבסערוויס" דינאַמישע סטראַטעגיע פאָרווערדינג/פּראָבלעם
מייַלינקינג™ אינטעליגענטע האַרץ-קלאַפּ מעסעדזש דעטעקציע
מייַן לינקינג™ דעפינירבארע האַרץ-קלאַפּ מעסעדזשעס (האַרץ-קלאַפּ פּאַקעטן)
מייַלינקינג™ מולטי-לינק לאָוד באַלאַנסינג
מייַלינקינג™ אינטעליגענטע טראַפיק פאַרשפּרייטונג
מיילינקינג™ דינאַמיש לאָוד באַלאַנסינג
מיילינקינג™ ווייט-פאַרוואַלטונג טעכנאָלאָגיע (HTTP/WEB, TELNET/SSH, "EasyConfig/AdvanceConfig" כאַראַקטעריסטיק)

נעץ טאַפּ בייפּאַס סוויטש אָפּציאָנעל קאָנפיגוראַציע גייד

בייפּאַס מאָדולשוץ פּאָרט מאָדול סלאָט:
די סלאָט קען ווערן אריינגעשטעלט אין בייפּאַס שוץ פּאָרט מאָדול מיט פֿאַרשידענע גיכקייט/פּאָרט נומערן. דורך פאַרבייטן פֿאַרשידענע טיפּן מאָדולן, קען עס שטיצן בייפּאַס שוץ פֿון קייפל 10G/40G/100G פֿאַרבינדונגען באַדאַרפֿן.

פּראָדוקט באַשרייַבונג 5

פּראָדוקט באַשרייַבונג 4

מאָניטאָר מאָדולפּאָרט מאָדול סלאָט;
אין דעם סלאָט קען מען אַרײַנשטעלן דעם MONITOR מאָדול מיט פֿאַרשידענע גיכקייטן/פּאָרטן. עס קען שטיצן קייפל לינקס פֿון 10G/40G/100G פֿאַר אינליין סעריעל מאָניטאָרינג דעווײַס דיפּלוימאַנט דורך פֿאַרבײַטן פֿאַרשידענע מאָדולן.

פּראָדוקט באַשרייַבונג 3

מאָדול סעלעקציע כּללים
באַזירט אויף פֿאַרשידענע דיפּלוייד לינקס און מאָניטאָרינג עקוויפּמענט דיפּלוימאַנט רעקווייערמענץ, קענט איר פלעקסיבל קלייַבן פֿאַרשידענע מאָדול קאָנפיגוראַציעס צו טרעפן דיין פאַקטישע סביבה בקשה; ביטע נאָכפאָלגן די פאלגענדע כּללים בעשאַס דיין מאָדול סעלעקטינג:
1. די שאַסי קאָמפּאָנענטן זענען פארלאנגט און איר מוזט אויסקלייבן די שאַסי קאָמפּאָנענטן איידער איר אויסקלייבט קיין אנדערע מאָדולן. אין דער זעלבער צייט, ביטע קלייבט פאַרשידענע מאַכט צושטעלן מעטהאָדס (AC/DC) לויט דיין באדערפענישן.
2. די גאנצע דעווייס שטיצט ביז 2 בייפּאַס מאָדול סלאָטס און 1 מאָניטאָר מאָדול סלאָט; איר קענט נישט אויסקלייבן מער ווי די צאָל סלאָטס צו קאָנפיגורירן. באַזירט אויף דער קאָמבינאַציע פון ​​דער צאָל סלאָטס און דעם מאָדול מאָדעל, קען די דעווייס שטיצן ביז פיר 10GE לינק שוץ; אדער עס קען שטיצן ביז פיר 40GE לינקס; אדער עס קען שטיצן ביז איין 100GE לינק.
3. דער מאָדול מאָדעל "BYP-MOD-L1CG" קען נאָר אַרײַנגעשטעלט ווערן אין SLOT1 כּדי ער זאָל ריכטיק אַרבעטן.
4. דער מאָדול טיפּ "BYP-MOD-XXX" קען נאָר אַרײַנגעשטעלט ווערן אין דעם BYPASS מאָדול שפּאַלט; דער מאָדול טיפּ "MON-MOD-XXX" קען נאָר אַרײַנגעשטעלט ווערן אין דעם MONITOR מאָדול שפּאַלט פֿאַר נאָרמאַלן אָפּעראַציע.

פּראָדוקט מאָדעל

פונקציע פּאַראַמעטערס

שאַסי (האָסט)

ML-בייפּאַס-M100 1U סטאַנדאַרט 19-אינטש ראַקמאָונט; מאַקסימום מאַכט קאַנסאַמשאַן 250W; מאַדזשאַלער בייפּאַס פּראָטעקטאָר באַלעבאָס; 2 בייפּאַס מאָדול סלאָץ; 1 מאָניטאָר מאָדול סלאָט; AC און DC אָפּציאָנאַל;

בייפּאַס מאָדול

BYP-MOD-L2XG (LM/SM) שטיצט 2-וועג 10GE לינק סעריאַל שוץ, 4*10GE צובינד, LC קאַנעקטער; איינגעבויטע אָפּטישע טראַנססיווער; אָפּטישע לינק איין/מולטימאָדע אָפּציאָנעל, שטיצט 10GBASE-SR/LR;
BYP-MOD-L2QXG(LM/SM) שטיצט 2-וועג 40GE לינק סעריאַל שוץ, 4*40GE צובינד, LC קאַנעקטער; איינגעבויטע אָפּטישע טראַנססיווער; אָפּטישע לינק איין/מולטימאָדע אָפּציאָנעל, שטיצט 40GBASE-SR4/LR4;
BYP-MOD-L1CG (LM/SM) שטיצט 1 קאַנאַל 100GE לינק סעריאַל שוץ, 2*100GE צובינד, LC קאַנעקטער; איינגעבויט אָפּטיש טראַנססיווער; אָפּטיש לינק איין מולטימאָד אָפּציאָנעל, שטיצט 100GBASE-SR4/LR4;

מאָניטאָר מאָדול

מאָנטיק-מאָד-ל16קסג 16*10GE SFP+ מאָניטאָרינג פּאָרט מאָדול; קיין אָפּטיש טראַנססיווער מאָדול;
מאָנטיק-מאָד-ל8קסג 8*10GE SFP+ מאָניטאָרינג פּאָרט מאָדול; קיין אָפּטיש טראַנססיווער מאָדול;
מאָנטיק-מאָד-ל2קג 2*100GE QSFP28 מאָניטאָרינג פּאָרט מאָדול; קיין אָפּטיש טראַנססיווער מאָדול;
מאָנטיק-מאָד-ל8קקסג 8* 40GE QSFP+ מאָניטאָרינג פּאָרט מאָדול; קיין אָפּטיש טראַנססיווער מאָדול;

נעץ טאַפּ בייפּאַס סוויטש ספּעסיפיקאַציעס

פּראָדוקט מאָדאַליטעט

ML-BYPASS-M100 אינליין נעטוואָרק טאַפּ בייפּאַס סוויטש

טיפ פון צובינד

MGT צובינד

1*10/100/1000BASE-T אַדאַפּטיוו פאַרוואַלטונג צובינד; שטיצן ווייַט HTTP/IP פאַרוואַלטונג

מאָדול סלאָט

2* בייפּאַס מאָדול שפּאַלט; 1* מאָניטאָר מאָדול שפּאַלט;

לינקס וואָס שטיצן מאַקסימום

דיווייס שטיצט מאַקסימום 4*10GE לינקס אָדער 4*40GE לינקס אָדער 1*100GE לינקס

מאָניטאָרינג דיווייס שטיצט מאַקסימום 16*10GE מאָניטאָרינג פּאָרץ אָדער 8*40GE מאָניטאָרינג פּאָרץ אָדער 2*100GE מאָניטאָרינג פּאָרץ;

פונקציע

פול דופּלעקס פּראַסעסינג פיייקייט

640 גיגאַביט פּער סעקונדע

באַזירט אויף IP/פּראָטאָקאָל/פּאָרט פינף טאַפּל ספּעציפֿיש טראַפיק קאַסקאַדע פּראַטעקטינג

געשטיצט

קאַסקאַדע שוץ באַזירט אויף פולער טראַפיק

געשטיצט

קייפל לאָוד באַלאַנסינג

געשטיצט

מנהג האַרץ קלאַפּן פונקציע

געשטיצט

שטיצן עטהערנעט פּעקל זעלבשטענדיקייט

געשטיצט

בייפּאַס סוויטש

געשטיצט

בייפּאַס סוויטש אָן בליץ

געשטיצט

קאָנסאָל פאַרוואַלטונג

געשטיצט

IP/וועב פאַרוואַלטונג

געשטיצט

SNMP V1/V2C MGT

געשטיצט

טעלנעט/SSH פאַרוואַלטונג

געשטיצט

סיסלאָג פּראָטאָקאָל

געשטיצט

באַניצער דערלויבעניש

באַזירט אויף פּאַראָל אויטאָריזאַציע/AAA/TACACS+

עלעקטריש

ראַטעד צושטעל וואָולטידזש

AC-220V/DC-48V 【אפציאנאל】

ראַטעד מאַכט אָפטקייט

50 הערץ

ראַטעד אַרייַנגאַנג קראַנט

AC-3A / DC-10A

ראַטעד מאַכט

100 וואט

סביבה

אַרבעט טעמפּעראַטור

0-50℃

סטאָרידזש טעמפּעראַטור

-20-70℃

אַרבעט הומידיטי

10%-95%, קיין קאנדענסאציע

באַניצער קאָנפיגוראַציע

קאַנסאָול קאָנפיגוראַציע

RS232 אינטערפייס, 115200,8, N, 1

אויס-פון-באַנד MGT צובינד

1*10/100/1000M עטהערנעט צובינד

פּאַראָל אויטאָריזאַציע

געשטיצט

שאַסי הייך

שאַסי פּלאַץ (U)

1U 19 אינטש, 485 מ״מ * 44.5 מ״מ * 350 מ״מ

נעץ טאַפּ בייפּאַס סוויטש אַפּליקאַציע (ווי פאלגנד)

5.1 דער ריזיקע פון ​​אינליין זיכערהייט עקוויפּמענט (IPS / FW)
די פאלגענדע איז א טיפישע IPS (Intrusion Prevention System), FW (Firewall) דיפּלוימאַנט מאָדע, IPS / FW ווערט דיפּלוייד ווי אינליין נעץ עקוויפּמענט (אַזאַ ווי ראָוטערס, סוויטשיז, אאז"ו ו) צווישן דעם פאַרקער דורך די ימפּלאַמענטיישאַן פון זיכערהייט טשעקס, לויט די קאָראַספּאַנדינג זיכערהייט פּאָליטיק צו באַשטימען די מעלדונג אָדער בלאַקינג די קאָראַספּאַנדינג פאַרקער, צו דערגרייכן די ווירקונג פון זיכערהייט פאַרטיידיקונג.

נייעס4

אין דער זעלבער צייט, קענען מיר באמערקן IPS (Intrusion Prevention System) / FW (Firewall) אלס אן אינליין דיפּלוימאַנט פון די עקוויפּמענט, געווענליך דיפּלויירט אין א שליסל לאקאציע פון ​​די ענטערפרייז נעץ צו אימפלעמענטירן אינליין זיכערהייט, די פארלעסלעכקייט פון די פארבונדענע דעווייסעס האט א דירעקטן איינפלוס אויף די אלגעמיינע ענטערפרייז נעץ צוטריטלעכקייט. ווען די אינליין זיכערהייט דעווייסעס איבערלאסטן, קראכן, ווייכווארג אפדעיטס, פאליסי אפדעיטס, אא"וו, וועט די גאנצע ענטערפרייז נעץ צוטריטלעכקייט שטארק ווערן באאיינפלוסט. אין דעם פונקט, נאר דורך א נעץ אפשניידן, א פיזישן בייפּאַס דזשאַמפּער קענען מיר מאכן די נעץ צוריקשטעלן, אבער דאס האט ערנסט אפעקטירט די פארלעסלעכקייט פון די נעץ. IPS (Intrusion Prevention System) / FW (Firewall) און אנדערע אינליין דעווייסעס פארבעסערן פון איין זייט די דיפּלוימאַנט פון ענטערפרייז נעץ זיכערהייט, און פון דער אנדערער זייט פארקלענערן זיי אויך די פארלעסלעכקייט פון ענטערפרייז נעטוואָרקס, וואס פארגרעסערט דעם ריזיקע אז די נעץ וועט נישט זיין צוטריטלעך.

5.2 אינליין לינק סעריע עקוויפּמענט שוץ

פּראָדוקט באַשרייַבונג 10

מיילינקינג™ "בייפּאַס סוויטש" ווערט דיפּלויד ווי אַ "אינליין" צווישן נעץ דעוויסעס (ראָוטערס, סוויטשעס, אאז"וו), און דער דאַטן פלוס צווישן נעץ דעוויסעס פירט ניט מער גלייך צו IPS (ינטרוזשאַן פּרעווענשאַן סיסטעם) / FW (פיירוואַל), "בייפּאַס סוויטש" צו IPS / FW, ווען די IPS / FW רעכט צו איבערלאַסט, קראַך, ווייכווארג דערהייַנטיקונגען, פּאָליטיק דערהייַנטיקונגען און אנדערע באדינגונגען פון דורכפאַל, די "בייפּאַס סוויטש" דורך אינטעליגענטע האַרץ קלאַפּן מעסעדזש דעטעקשאַן פונקציע פון ​​​​​​די צייטיקע דעטעקציע, און אַזוי איבערשפּרינגען די דעפעקטיווע דעוויסעס, אָן ינטעראַפּטינג די פּרעמיס פון די נעץ, די שנעל דירעקט פארבונדן נעץ ויסריכט צו באַשיצן די נאָרמאַל קאָמוניקאַציע נעץ; ווען די IPS / FW דורכפאַל אָפּזוך, אָבער אויך דורך אינטעליגענטע האַרץ קלאַפּן פּאַקאַץ דעטעקשאַן פון צייטיקע דעטעקשאַן פון די אָריגינעל לינק צו ומקערן די זיכערהייט פון די פירמע נעץ זיכערהייט טשעקס.

מייַן לינקינג™ "בייפּאַס סוויטש" האט אַ שטאַרקע אינטעליגענטע האַרץ-קלאַפּ מעסעדזש דעטעקציע פונקציע, דער באַניצער קען קאַסטאַמייזן דעם האַרץ-קלאַפּ אינטערוואַל און די מאַקסימום נומער פון ריטריז, דורך אַ מנהג האַרץ-קלאַפּ מעסעדזש אויף די IPS / FW פֿאַר געזונט טעסטינג, אַזאַ ווי שיקן די האַרץ-קלאַפּ טשעק מעסעדזש צו די אַפּסטרים / דאַונסטרים פּאָרט פון IPS / FW, און דאַן באַקומען פון די אַפּסטרים / דאַונסטרים פּאָרט פון IPS / FW, און משפטן צי די IPS / FW אַרבעט נאָרמאַל דורך שיקן און באַקומען די האַרץ-קלאַפּ מעסעדזש.

5.3 "ספּעקפלאָו" פּאָליטיק פלאָו ינליין טראַקשאַן סעריע שוץ

פּראָדוקט באַשרייַבונג 1

ווען דער זיכערהייט נעץ מיטל דאַרף נאָר האַנדלען מיט דעם ספּעציפֿישן טראַפיק אין סעריע זיכערהייט שוץ, דורך די Mylinking™ "נעטוואָרק טאַפּ בייפּאַס סוויטש" טראַפיק פּער-פּראַסעסינג פונקציע, דורך די טראַפיק סקרינינג סטראַטעגיע צו פאַרבינדן די זיכערהייט מיטל "קאָנסערווירט" טראַפיק ווערט געשיקט צוריק גלייך צו די נעץ לינק, און די "קאָנסערווירט טראַפיק סעקציע" איז טראַקשאַן צו די אין-ליין זיכערהייט מיטל צו דורכפירן זיכערהייט טשעקס. דאָס וועט ניט בלויז האַלטן די נאָרמאַל אַפּלאַקיישאַן פון די זיכערהייט דעטעקשאַן פונקציע פון ​​די זיכערהייט מיטל, אָבער אויך רעדוצירן די ינעפפעקטיוו לויפן פון די זיכערהייט ויסריכט צו האַנדלען מיט די דרוק; אין דער זעלביקער צייט, די "נעטוואָרק טאַפּ בייפּאַס סוויטש" קענען דעטעקט די אַרבעט צושטאַנד פון די זיכערהייט מיטל אין פאַקטיש צייט. די זיכערהייט מיטל אַרבעט אַבנאָרמאַל בייפּאַסיז די דאַטן טראַפיק גלייך צו ויסמיידן דיסראַפּשאַן פון נעץ סערוויס.

דער מיילינקינג™ אינליין טרעפיק בייפּאַס טאַפּ קען אידענטיפיצירן טרעפיק באזירט אויף דעם L2-L4 לייער כעדער אידענטיפיצירער, ווי למשל VLAN טאַג, מקור / דעסטאַניישאַן MAC אַדרעס, מקור IP אַדרעס, IP פּאַקעט טיפּ, טראַנספּאָרט לייער פּראָטאָקאָל פּאָרט, פּראָטאָקאָל כעדער שליסל טאַג, און אַזוי ווייטער. א פאַרשיידנקייט פון גלייכשטעלנדיקע באַדינגונגען פלעקסיבלע קאָמבינאַציעס קענען ווערן פלעקסיבל דעפינירט צו דעפינירן די ספּעציפֿישע טרעפיק טיפּן וואָס זענען אינטערעסאַנט פֿאַר אַ באַזונדער זיכערהייט מיטל און קענען ווערן וויידלי געניצט פֿאַר די דיפּלוימאַנט פון ספּעציעלע זיכערהייט אָדיטינג דעוויסעס (RDP, SSH, דאַטאַבייס אָדיטינג, אאז"ו ו).

5.4 לאָוד באַלאַנסט סעריע שוץ

פּראָדוקט באַשרייַבונג 7
דער מיי-לינקינג™ "נעטוואָרק טאַפּ בייפּאַס סוויטש" ווערט דיפּלויד ווי אינליין צווישן נעץ דעוויסעס (ראָוטערס, סוויטשעס, אאז"וו). ווען אַן איינציקע IPS / FW פּראַסעסינג פאָרשטעלונג איז נישט גענוג צו קאָפּע מיט נעץ לינק שפּיץ טראַפיק, די טראַפיק לאָוד באַלאַנסינג פונקציע פון ​​דעם פּראָטעקטאָר, די "באַנדלינג" פון קייפל IPS / FW קלאַסטער פּראַסעסינג נעץ לינק טראַפיק, קען עפעקטיוו רעדוצירן דעם איין IPS / FW פּראַסעסינג דרוק, פֿאַרבעסערן די קוילעלדיק פּראַסעסינג פאָרשטעלונג צו טרעפן די הויך באַנדווידט פון די דיפּלוימאַנט סוויווע פאָדערונג.

מיילינקינג™ "נעטוואָרק טאַפּ בייפּאַס סוויטש" האט אַ שטאַרקע לאָוד באַלאַנסינג פונקציע, לויט די VLAN טאַג, MAC אינפֿאָרמאַציע, IP אינפֿאָרמאַציע, פּאָרט נומער, פּראָטאָקאָל און אַנדערע אינפֿאָרמאַציע וועגן די האַש לאָוד באַלאַנסינג פאַרשפּרייטונג פון טראַפיק צו ענשור אַז יעדער IPS / FW באַקומט דאַטן פלוס סעסיע אָרנטלעכקייט.

5.5 מולטי-סעריע אינליין עקוויפּמענט פלוס טראַקשאַן שוץ (טוישן סעריאַל קאַנעקשאַן צו פּאַראַלעל קאַנעקשאַן)
אין געוויסע שליסל לינקס (ווי אינטערנעט אַוטלעץ, סערווער געגנט וועקסל לינקס) איז די לאָקאַציע אָפט רעכט צו די באדערפענישן פון זיכערהייט פֿעיִקייטן און די דיפּלוימאַנט פון קייפל אין-ליין זיכערהייט טעסט ויסריכט (ווי פיירוואַל (FW), אַנטי-DDOS אַטאַק ויסריכט, וועב אַפּלאַקיישאַן פיירוואַל (WAF), ינטרוזשאַן פּרעווענשאַן סיסטעם (IPS), אאז"וו), קייפל זיכערהייט דעטעקשאַן ויסריכט אין דער זעלביקער צייט אין סעריע אויף די לינק צו פאַרגרעסערן די לינק פון אַ איין פונט פון דורכפאַל, רידוסינג די קוילעלדיק רילייאַבילאַטי פון די נעץ. און אין די אויבן דערמאנט זיכערהייט ויסריכט אָנליין דיפּלוימאַנט, ויסריכט אַפּגריידז, ויסריכט ריפּלייסמאַנט און אנדערע אַפּעריישאַנז, וועט פאַרשאַפן די נעץ פֿאַר אַ לאַנג צייַט דינסט ינטעראַפּשאַן און אַ גרעסערע פּרויעקט שנייַדן אַקציע צו פאַרענדיקן די מצליח ימפּלאַמענטיישאַן פון אַזאַ פּראַדזשעקס.

דורך דיפּלויינג די "נעטוואָרק טאַפּ בייפּאַס סוויטש" אין אַ פאַראייניקטן שטייגער, קען דער דיפּלוימאַנט מאָדע פון ​​קייפל זיכערהייט דעוויסעס פארבונדן אין סעריע אויף דער זעלביקער לינק ווערן געביטן פון "פיזישע קאָנקאַטעניישאַן מאָדע" צו "פיזישע קאָנקאַטעניישאַן, לאָגישע קאָנקאַטעניישאַן מאָדע". דער לינק אויף דער לינק פון אַ איין פונקט פון דורכפאַל צו פֿאַרבעסערן די פאַרלאָזלעכקייט פון דער לינק, בשעת דער "בייפּאַס סוויטש" אויף דער לינק פלוס אויף פאָדערונג טראַקשאַן, צו דערגרייכן די זעלבע פלוס מיט דער אָריגינעלער מאָדע פון ​​זיכער פּראַסעסינג ווירקונג.

מער ווי איין זיכערהייט מיטל אין דער זעלבער צייט ווי אין-ליין דיפּלוימאַנט דיאַגראַם:

נייעס9

מייַלינקינג™ נעטוואָרק TAP בייפּאַס סוויטש דיפּלוימאַנט דיאַגראַם:

פּראָדוקט באַשרייַבונג 9

5.6 באַזירט אויף דער דינאַמישער סטראַטעגיע פון ​​פאַרקער טראַקשאַן זיכערהייט דעטעקציע שוץ
"נעטוואָרק טאַפּ בייפּאַס סוויטש" אן אנדער אַוואַנסירטע אַפּלאַקיישאַן סצענאַר איז באזירט אויף די דינאַמיש סטראַטעגיע פון ​​פאַרקער טראַקשאַן זיכערהייט דיטעקשאַן שוץ אַפּלאַקיישאַנז, די דיפּלוימאַנט פון די וועג ווי געוויזן אונטן:

פּראָדוקט באַשרייַבונג 8

נעמט למשל די "אַנטי-DDoS אַטאַק שוץ און דעטעקציע" זיכערהייט טעסט עקוויפּמענט, דורך די פראָנט-ענד דיפּלוימאַנט פון "נעטוואָרק טאַפּ בייפּאַס סוויטש" און דערנאָך אַנטי-DDoS שוץ עקוויפּמענט און דערנאָך פארבונדן צו די "נעטוואָרק טאַפּ בייפּאַס סוויטש", אין די געוויינטלעכע "טראַקשאַן פּראָטעקטאָר" צו די פולע סומע פון ​​פאַרקער דראָט-גיכקייַט פאָרווערדינג אין דער זעלביקער צייט די לויפן שפּיגל אַוטפּוט צו די "אַנטי-DDoS אַטאַק שוץ מיטל", אַמאָל דעטעקטעד פֿאַר אַ סערווער IP (אָדער IP נעץ סעגמענט) נאָך די אַטאַק, "אַנטי-DDoS אַטאַק שוץ מיטל" וועט דזשענערייט די ציל פאַרקער לויפן מאַטשינג כּללים און שיקן זיי צו די "נעטוואָרק טאַפּ בייפּאַס סוויטש" דורך די דינאַמיש פּאָליטיק עקספּרעס צובינד. די "נעטוואָרק טאַפּ בייפּאַס סוויטש" קענען דערהייַנטיקן די "טראַפיק טראַקשאַן דינאַמיש" נאָך באקומען די דינאַמיש פּאָליטיק כּללים פּול "און גלייך" הערשן שלאָגן די אַטאַק סערווער פאַרקער "טראַקשאַן צו די "אַנטי-DDoS אַטאַק שוץ און דעטעקציע" עקוויפּמענט פֿאַר פּראַסעסינג, צו זיין עפעקטיוו נאָך די אַטאַק לויפן און דאַן רי-ינדזשעקטעד אין די נעץ.

די אַפּליקאַציע סכעמע באַזירט אויף די "נעטוואָרק טאַפּ בייפּאַס סוויטש" איז גרינגער צו ימפּלעמענטירן ווי די טראַדיציאָנעלע BGP רוט ינדזשעקשאַן אָדער אַנדערע טראַפיק טראַקשאַן סכעמע, און די סביבה איז ווייניקער אָפענגיק אויף די נעץ און די פאַרלאָזלעכקייט איז העכער.

"נעטוואָרק טאַפּ בייפּאַס סוויטש" האט די פאלגענדע קעראַקטעריסטיקס צו שטיצן דינאַמיש פּאָליטיק זיכערהייט דיטעקשאַן שוץ:
1, "נעטוואָרק טאַפּ בייפּאַס סוויטש" צו צושטעלן אַרויס די כּללים באזירט אויף וועבסערוויס צובינד, גרינג ינטאַגריישאַן מיט דריט-פּאַרטיי זיכערהייט דעוויסעס.
2, "BNetwork Tap Bypass Switch" באזירט אויף די האַרדווער ריין ASIC טשיפּ וואָס פאָרווערדט ביז 10Gbps דראָט-גיכקייַט פּאַקאַץ אָן בלאָקירן סוויטש פאָרווערדינג, און "טראַפיק טראַקשאַן דינאַמיש הערשן ביבליאָטעק" ראַגאַרדלאַס פון די נומער.
3, "נעטוואָרק טאַפּ בייפּאַס סוויטש" איינגעבויטע פּראָפעסיאָנעלע בייפּאַס פונקציע, אפילו אויב דער פּראָטעקטאָר אַליין פאַלט אויס, קען אויך בייפּאַסן דעם אָריגינעלן סעריאַל לינק גלייך, און עס אַפעקטירט נישט די אָריגינעלע לינק פון נאָרמאַלער קאָמוניקאַציע.

איינפירן דעם אינליין בייפּאַס טאַפּ סוויטש: זיכער מאַכן דורכפאַל-זיכער זיכערהייט פֿאַר פֿאַרבעסערט נעץ שוץ
אין דער שטענדיק-עוואלוציאנערער לאַנדשאַפט פון סייבער-זיכערהייט סכנות, שטייען אָרגאַניזאַציעס פאר דער שטענדיגער אויפגאַבע צו באַשיצן זייערע נעטוואָרקס פון בייזוויליגע אַטאַקעס און נישט-אָטעריזירטן צוטריט. כּדי צו קעמפן קעגן די סכנות עפעקטיוו, נוצן געשעפטן עמבעדעד אַקטיווע זיכערהייט דעוויסעס ווי ינטרוזשאַן פּרעווענשאַן סיסטעמען (IPS) און נעקסט-דור פיירוואַלז (NGFWs). אָבער, זיכער מאַכן אַן אומגעשטערטע נעטוואָרק קאָנעקטיוויטי בשעת מען האַלט שטאַרקע זיכערהייט מיטלען קען זיין אַ קאָמפּליצירטע אויפגאַבע.
אַדרעסירנדיק דעם קריטישן נויט פֿאַר אַ פאַרלעסלעכער און זיכערער לייזונג, פּרעזענטירן מיר שטאָלץ דעם Inline Bypass Tap Switch. באַקאַנט אויך ווי דער Bypass Switch, די אינאָוואַטיווע דעווייס אַקט ווי אַ בריק צווישן נעץ דעווייסעס און נעץ זיכערהייט מכשירים, פּראַוויידינג אַ זיכער פונקט פון אפגעזונדערטקייט און מינאַמייזינג די ריזיקירן פון פּאָטענציעלע נעץ אויספאַלן.
אין דער שפּיץ פֿון נעץ זיכערהייט טעכנאָלאָגיע, איז אונדזער Inline Bypass Tap Switch דיזיינד צו אָפֿערן אומפּאַראַלעלד שטיצע און שוץ צו אייערע ווערטפֿולע נעטוואָרקס און זיכערהייט מכשירים. לאָמיר זיך פֿאַרטיפֿן אין די באַמערקנסווערטע פֿעיִקייטן און בענעפֿיטן וואָס דאָס מאָדערנע פּראָדוקט ברענגט צום טיש.
1. דורכפאַל-זיכערע אַקסעס פּאָרטן: דער אינליין בייפּאַס טאַפּ סוויטש שטעלט אויף דורכפאַל-זיכערע אַקסעס פּונקטן פֿאַר איינגעבויטע אַקטיווע זיכערהייט דעוויסעס ווי IPS און NGFWs. עס גאַראַנטירט אומגעשטערטע נעץ קאָנעקטיוויטי דורך געבן די מעגלעכקייט צו טיילן טראַפיק צווישן די דעוויסעס, און דאָס ערלויבט די נעץ זיך צו זעלבסט-היילן אין פאַל פון אַ דורכפאַל אָדער וישאַלט פון אַ זיכערהייט געצייַג.
2. פאַרלעסלעכער פונקט פון אפגעזונדערטקייט: דורך דיפּלויינג די בייפּאַס סוויטש צווישן נעץ דעוויסעס און זיכערהייט מכשירים, קענען אָרגאַניזאַציעס דערגרייכן אַ פאַרלעסלעכן פונקט פון אפגעזונדערטקייט. די אפגעזונדערטקייט גיט אַן נאָך שיכט פון שוץ, וואָס ערמעגליכט זיכערהייט טימז צו אַנאַליזירן און פאַרמינערן פּאָטענציעלע טרעץ עפעקטיוולי.
3. שטאַרקע נעץ שוץ: דער Inline Bypass Tap Switch פֿאַרבעסערט אייער נעץ'ס זיכערהייט אינפֿראַסטרוקטור מיט זיין מעגלעכקייט צו רידערעקטירן טראַפיק פֿלוסן דורך זיכערהייט מכשירים. דאָס געבט זיכערהייט דעוויסעס ווי IPS און NGFWs די מעגלעכקייט צו דורכקוקן נעץ טראַפיק גרינטלעך, אידענטיפֿיצירן און נויטראַליזירן קיין בייזע אַקטיוויטעטן אָדער נישט-אָטעריזירטע אַקסעס פּרוּוון.
4. אומגעשטערטע אינטעגראַציע: אונדזער בייפּאַס סוויטש אינטעגרירט זיך אומגעשטערט אין עקזיסטירנדיקע נעץ אַרכיטעקטורן, פאַרפּשוטערנדיק דיפּלוימאַנט און מינימיזירנדיק דיסראַפּשאַן. מיט זיין פלעקסיבלן און סקאַלירבאַרן פּלאַן, קען עס עפעקטיוו האַנדלען מיט גרויסע נעץ פאַרקער אָן קאָמפּראָמיסירן אויף זיכערהייט אָדער פאָרשטעלונג.
5. הויך צוטריטלעכקייט: נעץ דאַונטיים צוליב זיכערהייט געצייַג דורכפאַל קען זיין טייַער פֿאַר אָרגאַניזאַציעס. אָבער, מיט די Inline Bypass Tap Switch, אַזאַ דאַונטיים איז רידוסט ווייַל עס ינשורז קאַנטיניואַס טראַפיק לויפן אפילו בעשאַס זיכערהייט געצייַג דורכפאַל אָדער וישאַלט פֿענצטער. די הויך צוטריטלעכקייט שטריך האלט דיין קריטיש סיסטעמען פּראָטעקטעד בשעת עלימינייטינג טייַער נעץ ינטעראַפּשאַנז.
6. פֿאַרבעסערטע עפֿעקטיווקייט און סקאַלאַביליטי: מיטן בייפּאַס סוויטש קענען אָרגאַניזאַציעס מאַקסאַמיזירן די פאָרשטעלונג פֿון זייערע זיכערהייט מכשירים דורך דערמעגלעכן לאָוד באַלאַנסינג איבער קייפל דעוויסעס. דאָס דערמעגלעכט עפֿעקטיווע נוצן פֿון זיכערהייט רעסורסן בשעת זיכער מאַכן סקאַלאַבלע וווּקס ווי נעץ פאָדערונגען וואַקסן.
7. צענטראליזירטע פאַרוואַלטונג און מאָניטאָרינג: אונדזער בייפּאַס סוויטש איז אויסגעשטאַט מיט קאָמפּרעהענסיוו פאַרוואַלטונג און מאָניטאָרינג קייפּאַבילאַטיז, וואָס געבן אָרגאַניזאַציעס די מעגלעכקייט צו האָבן פולשטענדיק זעאונג און קאָנטראָל איבער זייער נעץ פאַרקער. צענטראליזירטע פאַרוואַלטונג סימפּליפייז קאַנפיגיעריישאַן, מאָניטאָרינג און טראָובלעשאָאָטינג, וואָס ענשורז פּראָאַקטיוו זיכערהייט פאַרוואַלטונג.
אין מסקנא, דער Inline Bypass Tap Switch רעוואלוציאנירט נעץ זיכערהייט דורך צושטעלן זיכערע צוטריט פארטן פאר איינגעבויטע אקטיווע זיכערהייט דעווייסעס. דורך אקטן ווי א זיכערער פונקט פון אפגעזונדערטקייט צווישן דעם נעץ און זיכערהייט שיכט, פארבעסערט עס באדייטנד דעם שוץ פון ווערטפולע נעטוואָרקס בשעת מינימיזירן דעם ריזיקע פון ​​נעץ אויספאלן. מיט זיין גלאטן אינטעגראציע, הויכער פארפֿיגבארקייט, און צענטראליזירטע פארוואלטונג מעגלעכקייטן, גיט דעם מאדערנעם דעווייס ארגאניזאציעס די מעגלעכקייט צו פארטיידיגן קעגן אנטוויקלטע סייבער טרעץ עפעקטיוו. פארבעסערט אייער נעץ זיכערהייט אינפראַסטרוקטור מיטן Inline Bypass Tap Switch און זיכערט אומגעשטערטע זיכערהייט און קאנעקטיוויטי פאר אייער ארגאניזאציע'ס קריטישע סיסטעמען. בלייבט איין שריט פאראויס פון סייבער טרעץ מיט אונזער אינאוואטיווע לייזונג!


  • פריערדיג:
  • ווייטער:

  • שרייב דיין מעסעדזש דא און שיקט עס צו אונז