Mylinking ML-NPB-5690: 1.8Tbps 100G Network Packet Broker သည် ခေတ်မီဒေတာစင်တာ ဆိုက်ဘာလုံခြုံရေးအတွက် ကွန်ရက်အပြည့်အဝ မြင်သာမှုကို ပေးစွမ်းသည်

hyperscale data center များ၊ 100G network monitoring၊ end-to-end network visibility နှင့် enterprise-grade cyber security traffic processing အတွက် ရည်ရွယ်ချက်ရှိရှိ တည်ဆောက်ထားသော Mylinking ML-NPB-5690 1.8Tbps high-density Network Packet Broker ကို ရှာဖွေတွေ့ရှိလိုက်ပါ။

ကမ္ဘာလုံးဆိုင်ရာ enterprise နှင့် hyperscale data center architectures များသည် လွန်ခဲ့သော ငါးနှစ်အတွင်း မကြုံစဖူး အပြောင်းအလဲများ ကြုံတွေ့ခဲ့ရသည်။ cloud migration၊ microservices၊ AI computing၊ 5G backhaul နှင့် ကြီးမားသော encrypted business traffic များကြောင့် network bandwidth demand များသည် 10GE/25GE မှ 40GE နှင့် 100GE uplinks အထိ မြင့်တက်လာခဲ့ပြီး IT နှင့် security အဖွဲ့များအတွက် ကြီးမားသော မျက်ကွယ်နေရာတစ်ခုကို ဖန်တီးပေးခဲ့သည်။ ၎င်းမှာ အရှေ့-အနောက် နှင့် မြောက်-တောင် data flow တိုင်းတွင် ပြီးပြည့်စုံသော၊ lossless network visibility မရှိခြင်း ဖြစ်သည်။

ဆိုက်ဘာလုံခြုံရေးလုပ်ငန်းလည်ပတ်မှုစင်တာများ (SOCs)၊ ကွန်ရက်စောင့်ကြည့်ရေးအဖွဲ့များနှင့်ဒေတာစင်တာစီမံခန့်ခွဲသူများအတွက်၊ တစ်စိတ်တစ်ပိုင်းမြင်နိုင်စွမ်းသည် လျော့ပါးမှုမရှိသောအန္တရာယ်နှင့်ညီမျှသည်။ ရိုးရာ SPAN port mirroring၊ standalone network taps နှင့် basic traffic splitters များသည် ခေတ်မီ 100G ကွန်ရက်များကို ဒုက္ခပေးနေသော အဓိကနာကျင်မှုအချက်များကို ဖြေရှင်းရန်ပျက်ကွက်သည်- duplicated packets များသည် IDS/NDR tools များကို လွှမ်းမိုးနေခြင်း၊ unfiltered tunnel-encapsulated traffic သည် lateral movement threats များကိုဖုံးကွယ်ထားခြင်း၊ စီမံခန့်ခွဲ၍မရသော full packet payloads များသည် storage ကိုစားသုံးခြင်း၊ တိကျသော timestamps များမရှိသော အမှတ်အသားမပါသော high-speed flows များနှင့် distributed switching၊ routing နှင့် BRAS node များတစ်လျှောက် fragmented traffic collection တို့ဖြစ်သည်။ traffic capture၊ preprocessing နှင့် intelligent distribution အားလုံးကို စီစဉ်ပေးသော ပေါင်းစည်းထားသော Network Packet Broker မရှိဘဲ၊ အဖွဲ့အစည်းများသည် အသုံးမပြုသော လုံခြုံရေးစောင့်ကြည့်ရေး hardware များအတွက် အရင်းအနှီးများစွာကို ဖြုန်းတီးပြီး critical attack surfaces များကို မစစ်ဆေးဘဲထားခဲ့သည်။

စက်မှုလုပ်ငန်း ဆိုက်ဘာလုံခြုံရေး သုတေသနပြုချက်များအရ ကွန်ရက်ချိုးဖောက်မှု ၇၀% ကျော်သည် အခြေခံ mirroring tools များသည် decode လုပ်၍မရ သို့မဟုတ် ခွဲခြမ်းစိတ်ဖြာရန်အတွက် ထုတ်ယူ၍မရသော VXLAN၊ MPLS၊ GRE နှင့် GTP tunnel encapsulation layers များအတွင်း ဝှက်ထားသော data center fabrics များအတွင်းရှိ lateral movement ကို အသုံးချကြောင်း အတည်ပြုပါသည်။ ဤပြောင်းလဲနေသော ခြိမ်းခြောက်မှုများကို တိုက်ဖျက်ရန်အတွက်၊ လုပ်ငန်းများအနေဖြင့် multi-terabit mixed-speed traffic ၏ line-rate processing လုပ်နိုင်သည့် high-throughput၊ hardware-accelerated Network Packet Broker တစ်ခု လိုအပ်ပြီး ၎င်းတို့၏ stack ရှိ လုံခြုံရေး၊ ခွဲခြမ်းစိတ်ဖြာမှုနှင့် observability tool တိုင်းအတွက် လုပ်ဆောင်နိုင်သော ကွန်ရက်မြင်သာမှုကို ပေးစွမ်းပါသည်။

ဒီဘလော့ဂ်မှာ Mylinking ရဲ့ ထိပ်တန်း 1.8Tbps high-density Network Packet Broker ဖြစ်တဲ့ Mylinking ML-NPB-5690 ကို မိတ်ဆက်ပေးထားပါတယ်။ hyperscale data center တွေ၊ 100G network monitoring နဲ့ enterprise-grade cyber security visibility တွေအတွက် သီးသန့် ဒီဇိုင်းထုတ်ထားပါတယ်။ P4 programmable ASIC architecture ပေါ်မှာ multi-core intelligent processing CPU တွေနဲ့ တွဲဖက်တည်ဆောက်ထားတဲ့ ML-NPB-5690 ဟာ traffic preprocessing workflow တွေအားလုံးဖြစ်တဲ့ aggregation, replication, filtering, decapsulation, deduplication, slicing နဲ့ decryption တွေကို 1U rackmount appliance တစ်ခုတည်းမှာ ပေါင်းစပ်ထားပြီး tool ROI ကို သိသိသာသာ တိုးတက်ကောင်းမွန်စေရုံသာမက disjoined traffic capture hardware တွေရဲ့ stack တွေကို ဖယ်ရှားပေးပါတယ်။ professional network visibility infrastructure ရဲ့ ဦးဆောင်ထုတ်လုပ်သူတစ်ယောက်အနေနဲ့ Mylinking ဟာ ​​ခေတ်မီ data center operator တွေ ရင်ဆိုင်နေရတဲ့ core visibility pain point တိုင်းကို ဖြေရှင်းဖို့ ML-NPB-5690 ကို ဒီဇိုင်းထုတ်ထားပြီး ဒီ NPB ကို complete, zero-trust aligned network observability အတွက် foundation layer အဖြစ် ထားရှိထားပါတယ်။

ဤဆောင်းပါးတစ်လျှောက်တွင်၊ ML-NPB-5690 ၏ ဟာ့ဒ်ဝဲသတ်မှတ်ချက်များ၊ မူပိုင်ခွင့်တင်ထားသော ဟာ့ဒ်ဝဲအဆင့် အသွားအလာလုပ်ဆောင်ခြင်း အင်္ဂါရပ်များ၊ အတည်ပြုထားသော ထုတ်လုပ်မှုဖြန့်ကျက်မှု ဗိသုကာလက်ရာခုနစ်ခု၊ ပြည့်စုံသော အဝေးထိန်းစီမံခန့်ခွဲမှုကိရိယာများနှင့် multi-100G ဒေတာစင်တာအထည်အလိပ်များကို စီမံခန့်ခွဲသည့် အဖွဲ့အစည်းများသို့ ပေးအပ်သည့် လက်တွေ့ကျသော စီးပွားရေးနှင့် လုံခြုံရေး အကျိုးကျေးဇူးများကို ကျွန်ုပ်တို့ ခွဲခြမ်းစိတ်ဖြာပါမည်။ ဤလမ်းညွှန်ချက်သည် ကွန်ရက်ဗိသုကာများ၊ SOC အင်ဂျင်နီယာများ၊ ဒေတာစင်တာ အခြေခံအဆောက်အအုံ ဦးဆောင်မှုများနှင့် ၎င်းတို့၏ ကွန်ရက်မြင်သာမှုနှင့် ဆိုက်ဘာလုံခြုံရေး အနေအထားကို အဆင့်မြှင့်တင်ရန် enterprise Network Packet Broker ဖြေရှင်းချက်များကို သုတေသနပြုနေသော ဝယ်ယူရေးအဖွဲ့များအတွက် နည်းပညာဆိုင်ရာ ရည်ညွှန်းချက်အဖြစ် ဆောင်ရွက်ပါသည်။

Network Packet Broker (NPB) ဆိုတာဘာလဲ၊ ဘာကြောင့် Cyber ​​Security နဲ့ Network Monitoring အတွက် မရှိမဖြစ်လိုအပ်တာလဲ။

Mylinking ML-NPB-5690 ထုတ်ကုန်အကြောင်း နက်နက်နဲနဲ မဆွေးနွေးမီ၊ Network Packet Broker ၏ အဓိကလုပ်ဆောင်ချက်နှင့် ခေတ်မီကွန်ရက်စောင့်ကြည့်ခြင်းနှင့် ဆိုက်ဘာလုံခြုံရေးဂေဟစနစ်များတွင် ၎င်း၏ ညှိနှိုင်း၍မရသော အခန်းကဏ္ဍကို တည်ဆောက်ရန် အရေးကြီးပါသည်—ဤ 100G-capable NPB သည် အရေးကြီးသော မြင်သာမှုကန့်သတ်ချက်များကို မည်သို့ဖြေရှင်းပေးသည်ကို နားလည်ရန် အခြေခံအခြေအနေ။

Network Packet Broker (NPB) သည် ဒေတာစင်တာ မြင်နိုင်စွမ်းအလွှာအတွင်း ဗဟိုပြုထားသော traffic orchestration hub အဖြစ် လုပ်ဆောင်ပြီး network taps၊ switch SPAN mirror ports များနှင့် downstream security/analytics tools (IDS၊ NPM၊ APM၊ SIEM၊ protocol analyzers၊ big data traffic platforms) များကြားတွင် တည်ရှိပါသည်။ raw traffic ကို ကူးယူရုံသာပြုလုပ်သော ရိုးရှင်းသော passive splitters များနှင့်မတူဘဲ၊ enterprise-grade NPB များသည် hardware-accelerated preprocessing ကို ပေးပို့ပြီး စောင့်ကြည့်ရေး tools များသို့ ပေးပို့ခြင်းမပြုမီ ရယူထားသော packets များကို ပြုပြင်ပြောင်းလဲရန်၊ စစ်ထုတ်ရန်နှင့် ဉာဏ်ရည်ထက်မြက်စွာ လမ်းကြောင်းပြရန် ပေးပို့ပြီး raw mirroring ၏ အခြေခံကန့်သတ်ချက်ခြောက်ချက်ကို ဖြေရှင်းပေးသည်-

၁- မထိန်းချုပ်နိုင်သော ယာဉ်ကြောပမာဏ- စစ်ထုတ်မထားသော ပက်ကက်စီးကြောင်းအပြည့်အစုံသည် စျေးကြီးသော ခွဲခြမ်းစိတ်ဖြာရေးကိရိယာများကို ဝန်ပိစေပြီး၊ အမြင့်ဆုံးဝန်အောက်တွင် throughput ကို ထိခိုက်စေပြီး ခြိမ်းခြောက်မှုအချက်ပြမှုများကို ပျောက်ဆုံးစေသည်။

၂။ ပက်ကက်ဆူညံသံ ထပ်နေခြင်း- Cross-switch mirroring သည် စုဆောင်းမှုအမှတ်များစွာမှ တူညီသော ပက်ကက်များကို ထုတ်ပေးပြီး ကိရိယာ CPU နှင့် သိုလှောင်မှုအရင်းအမြစ်များကို ဖြုန်းတီးစေသည်။

၃။ အဖုံးအကာရှိသော tunnel blindness: VXLAN၊ MPLS၊ GRE၊ ERSPAN နှင့် GTP tunnel headers များသည် အခြေခံစောင့်ကြည့်ရေးကိရိယာများဖြင့် မမြင်နိုင်သော inner-layer threat traffic ကို ဖုံးကွယ်ထားသည်။

၄- ယာဉ်ကြောပိတ်ဆို့မှု ခွဲခြားမှုမရှိခြင်း- NPB မပါဘဲ ရောနှောမြန်နှုန်း 10G/25G/40G/100G ယာဉ်ကြောပိတ်ဆို့မှုကို multi-speed tool port များတွင် dynamically ပိုင်းခြားခြင်း၊ စုစည်းခြင်း သို့မဟုတ် load-balance လုပ်ခြင်းမပြုနိုင်ပါ။

၅- built-in လိုက်နာမှုထိန်းချုပ်မှုများ မရှိခြင်း- Raw payloads များသည် မပြုပြင်ရသေးသော PII၊ ငွေကြေးကတ်ဒေတာနှင့် ထိန်းညှိထားသော ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို စောင့်ကြည့်ရေးစနစ်များသို့ ပေးပို့ပြီး GDPR၊ PCI-DSS၊ HIPAA နှင့် SOX အမိန့်များကို ချိုးဖောက်သည်။

၆။ တိကျသော flow metadata မရှိခြင်း- Standard mirroring တွင် nanosecond timestamps၊ application-layer protocol tagging နှင့် deep forensics အတွက် စိတ်ကြိုက်ပြင်ဆင်နိုင်သော packet offset matching တို့ မရှိပါ။

ကွန်ရက်မြင်နိုင်စွမ်း၏ ကျောရိုးအဖြစ် Network Packet Broker

ကွန်ရက်မြင်နိုင်စွမ်း—မြောက်-တောင်နှင့် အရှေ့-အနောက် ဒေတာစင်တာမှတစ်ဆင့် ဖြတ်သန်းသွားသော packet တိုင်းကို ဖမ်းယူခြင်း၊ စစ်ဆေးခြင်း၊ ဆက်စပ်ခြင်းနှင့် ခွဲခြမ်းစိတ်ဖြာခြင်းစွမ်းရည်—သည် ထိရောက်သော ဆိုက်ဘာလုံခြုံရေး၏ အခြေခံအုတ်မြစ်ဖြစ်သည်။ အသေးစိတ်ကျပြီး ဆုံးရှုံးမှုမရှိသော မြင်နိုင်စွမ်းမရှိဘဲ လုံခြုံရေးအဖွဲ့များသည် lateral malware ပျံ့နှံ့မှု၊ DDoS တိုက်ခိုက်မှု ရှေ့ပြေးနိမိတ်များ၊ ခွင့်ပြုချက်မရှိသော data exfiltration၊ မှားယွင်းစွာ configure လုပ်ထားသော VLAN segmentation သို့မဟုတ် ပုံမှန်မဟုတ်သော application traffic spikes များကို မတွေ့ရှိနိုင်ပါ။ Mylinking ML-NPB-5690 ကဲ့သို့သော မြင့်မားသောစွမ်းဆောင်ရည်ရှိသော NPB သည် raw, structured unstructured tap traffic ကို curated, tool-ready data streams အဖြစ်သို့ ပြောင်းလဲပေးပြီး လုံခြုံရေးနှင့် စောင့်ကြည့်ရေး platform တိုင်းသည် bandwidth waste မရှိဘဲ သက်ဆိုင်ရာ high-value packet များကိုသာ ရရှိကြောင်း သေချာစေသည်။

100G ကွန်ရက်ပတ်ဝန်းကျင်များအတွက် ဤစွမ်းရည်သည် အဆပေါင်းများစွာ ပိုမိုအရေးပါလာပါသည်။ နေ့စဉ် multi-terabit traffic ကို သယ်ဆောင်သော Hyperscale fabrics များသည် packet loss သို့မဟုတ် bottleneck line-rate processing ကို မိတ်ဆက်ပေးသည့် low-density၊ low-throughput NPB များကို မှီခိုအားထား၍မရပါ။ terabit-class switching capacity ရှိသော hardware-accelerated NPB များသာလျှင် တစ်ပြိုင်နက်တည်း traffic manipulation policies များစွာကို parallel လုပ်ဆောင်နေစဉ်တွင် 100G port line speed အပြည့်အဝကို ထိန်းသိမ်းထားနိုင်သည်။

Mylinking ML-NPB-5690 သည် Mylinking ၏ NPB ထုတ်ကုန်လိုင်း၏ အထွတ်အထိပ်ကို ကိုယ်စားပြုပြီး hyperscale data center များ၊ carrier-grade network monitoring၊ enterprise SOC visibility stack များနှင့် ရောနှောထားသော 10GE/25GE/40GE/100GE traffic aggregation နှင့် processing လိုအပ်သော cloud hybrid infrastructure အတွက် ရည်ရွယ်ချက်ရှိရှိ တည်ဆောက်ထားသည်။ Mylinking ၏ တရားဝင်ထုတ်ကုန်စာမျက်နှာတွင် host လုပ်ထားသည် (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), ဤ 1U rackmount Network Packet Broker သည် multi-core dedicated intelligent traffic processor နှင့် တွဲဖက်ထားသော P4 programmable ASIC switching fabric ကို ပေါင်းစပ်ထားပြီး၊ အဆင့်မြင့် DPI၊ decryption နှင့် မူဝါဒအခြေခံ traffic manipulation အတွက် dedicated 200Gbps hardware pipeline ဖြင့် စုစုပေါင်း 1.8Tbps ၏ bidirectional switching throughput ကို ပေးဆောင်ပါသည်။NPB_၅၆၉၀

Mylinking ML-NPB-5690 တွင် တည်ဆောက်ထားသော Full-Spectrum Intelligent Traffic Processing စွမ်းရည်များ

Mylinking ML-NPB-5690 ရဲ့ အဓိကယှဉ်ပြိုင်နိုင်စွမ်းအားသာချက်ကတော့ hardware-accelerated traffic processing functions တွေရဲ့ ပြည့်စုံတဲ့ suite မှာ packet loss ဒါမှမဟုတ် latency မပါဘဲ line rate အပြည့်နဲ့ လုပ်ဆောင်ပေးပါတယ်။ ဒီစွမ်းရည်တွေကို basic line-rate traffic orchestration၊ advanced intelligent manipulation၊ compliance-focused data sanitization နဲ့ DPI security analysis modules တွေအဖြစ် အုပ်စုဖွဲ့ထားပြီး တစ်ခုချင်းစီကို အောက်မှာ လက်တွေ့ကမ္ဘာ cyber security နဲ့ network monitoring use case တွေနဲ့ အသေးစိတ်ဖော်ပြထားပါတယ်။

၁။ အခြေခံ Line-Rate Traffic Routing၊ Replication၊ Aggregation နှင့် Load Balancing

အခြေခံ NPB လုပ်ဆောင်ချက်များသည် ကွန်ရက်မြင်နိုင်စွမ်းလုပ်ငန်းစဉ်အားလုံး၏ အဓိကကျောရိုးဖြစ်ပြီး ML-NPB-5690 ၏ switching ASIC တွင် ဟာ့ဒ်ဝဲအပြည့်အဝ offload လုပ်ထားသည်။

၁- ယာဉ်ကြောမိတ္တူကူးခြင်း- တစ်ခုတည်းသောရင်းမြစ်ဆိပ်ကမ်းမှ ဦးတည်ရာစောင့်ကြည့်ရေးဆိပ်ကမ်းများစွာသို့ ဝင်ပေါက်များကူးယူခြင်းဖြင့် ရုပ်ပိုင်းဆိုင်ရာ tap hardware များကို ထပ်တူမပြုဘဲ IDS၊ NPM နှင့် လိုက်နာမှုစစ်ဆေးရေးကိရိယာများသို့ တူညီသောယာဉ်ကြောစီးဆင်းမှုများကို တစ်ပြိုင်နက်တည်းပေးပို့နိုင်စေပါသည်။

၂။ ရင်းမြစ်ပေါင်းစုံ ယာဉ်ကြောပိတ်ဆို့မှု စုစည်းခြင်း- မတူညီသော switch SPAN port များ၊ optical taps များနှင့် BRAS node များမှ mirrored traffic များကို ပေါင်းစည်းထားသော filtered stream များအဖြစ် ပေါင်းစည်းပေးခြင်းဖြင့် ဖြန့်ဝေထားသော data center segment များတစ်လျှောက် fragmented siloed visibility ကို ဖယ်ရှားပေးပါသည်။

၃။ မူဝါဒအခြေပြု ဝန်ချိန်ချိန်ညှိခြင်း- ပြင်ဆင်သတ်မှတ်နိုင်သော ဝန်ချိန်ညှိခြင်း အယ်လဂိုရီသမ်နှစ်ခုသည် တစ်ဦးချင်း စက်ပစ္စည်းများ အလွန်အကျွံ ဝန်ပိခြင်းကို ကာကွယ်ရန် egress tool port များစွာတွင် traffic ကို ဖြန့်ဝေပေးပါသည်။

တသမတ်တည်း flow pinning အတွက် L2-L7 packet metadata (MAC၊ IP seven-tuple၊ TCP flags၊ VLAN tags) များကို အသုံးပြု၍ Hash-based load balancing။

threat hunting NDR platform များကဲ့သို့သော မြင့်မားသောဦးစားပေးလုံခြုံရေး tool များသို့ bandwidth စွမ်းရည်ပိုမိုခွဲဝေပေးရန် session-aware weighted load balancing။

၄။ ဘက်စုံသုံးပက်ကက်စစ်ထုတ်ခြင်း- မည်သည့်ပက်ကက်၏ ပထမ 128 bytes အတွင်းရှိ Ethernet အမျိုးအစား၊ VLAN tag များ၊ TTL တန်ဖိုးများ၊ full IP seven-tuple (source IP၊ destination IP၊ source port၊ destination port၊ protocol၊ TCP flags၊ IP fragmentation) နှင့် စိတ်ကြိုက်ပြင်ဆင်နိုင်သော offset field များကို ပေါင်းစပ်ထားသည့် granular traffic matching စည်းမျဉ်းများကို ဖန်တီးပါ။ စီမံခန့်ခွဲသူများသည် ၎င်းတို့၏ စီးပွားရေးပတ်ဝန်းကျင်တွင် မူလတည်ရှိသော proprietary protocol traffic၊ custom tunnel headers သို့မဟုတ် application-specific payload signatures များကို ဖမ်းယူရန် custom offset length နှင့် value matching ကို သတ်မှတ်ကြသည်။

၅- VLAN Tag စီမံခန့်ခွဲမှု- ပုံသေ VLAN segmentation လိုအပ်ချက်များပါရှိသော monitoring tools များထံ forward လုပ်ခြင်းမပြုမီ traffic stream များကို ပုံမှန်ဖြစ်စေရန် tag ထည့်သွင်းခြင်း၊ tag ဖယ်ရှားခြင်းနှင့် VLAN ID ပြန်လည်ရေးသားခြင်း အပါအဝင် Hardware-level VLAN လုပ်ဆောင်ချက်များ။

ဤအခြေခံလုပ်ဆောင်ချက်အားလုံးသည် 1.8Tbps switching throughput ကန့်သတ်ချက်အပြည့်ဖြင့် လုပ်ဆောင်ပြီး 100G full line-rate traffic load များအောက်တွင်ပင် packet loss လုံးဝမရှိသည်။

၂။ ဟာ့ဒ်ဝဲအရှိန်မြှင့်ထားသော ဥမင်လိုဏ်ခေါင်း ဖြိုခွဲခြင်းနှင့် အလွှာများစွာပါသော ယာဉ်ကြောပိတ်ဆို့မှု စစ်ထုတ်ခြင်း

ခေတ်မီ cloud နှင့် virtualized data center များသည် multi-tenant fabric တည်ဆောက်ရန်အတွက် overlay tunneling protocols များကို များစွာအားကိုးနေရပြီး ၎င်းသည် အတွင်းပိုင်းခြိမ်းခြောက်မှုအသွားအလာကို စစ်ဆေးရန် outer tunnel headers များကို parse မလုပ်နိုင်သော လုံခြုံရေးကိရိယာများအတွက် အရေးကြီးသော မျက်ကွယ်နေရာများကို ဖန်တီးပေးသည်။ ML-NPB-5690 သည် လွှမ်းမိုးနေသော enterprise tunneling စံနှုန်းအားလုံးအတွက် native hardware-level tunnel identification နှင့် header stripping ကို ပေးစွမ်းပြီး downstream security appliances များမှ processing ဝန်ထုပ်ဝန်ပိုးကို ဖယ်ရှားပေးသည်-

ပံ့ပိုးပေးထားသော tunnel decapsulation: VXLAN၊ ERSPAN၊ GRE၊ MPLS၊ GTP၊ IPIP၊ PPTP၊ L2TP၊ PPPOE

အသုံးပြုသူသတ်မှတ်ထားသော decapsulation စိတ်ကြိုက်- စီမံခန့်ခွဲသူများသည် packets များ၏ ပထမဆုံး 128 bytes အတွင်းရှိ proprietary encapsulation layer များကို ဖြုတ်ချရန် custom header offset စည်းမျဉ်းများကို configure လုပ်ပြီး၊ firmware update များကို မစောင့်ဘဲ emerging niche tunnel protocols များကို ပံ့ပိုးပေးသည်။

အပြင်ဘက် tunnel header များကို ချွတ်လိုက်သည်နှင့် NPB သည် အတွင်းပိုင်း မူရင်း packet payload နှင့် ဆန့်ကျင်၍ L2-L7 filtering rules များကို လုပ်ဆောင်ပြီး SOC အဖွဲ့များအား standard mirroring systems များက လုံးဝဖုံးကွယ်ထားသည့် lateral movement ransomware၊ cross-VLAN data exfiltration နှင့် encrypted tunnel-based attack traffic တို့ကို ထောက်လှမ်းနိုင်စေပါသည်။ ဤ hardware decapsulation feature သည် Zero Trust network security architectures များကို အကောင်အထည်ဖော်သော အဖွဲ့အစည်းများအတွက် မရှိမဖြစ်စွမ်းရည်တစ်ခုဖြစ်ပြီး စဉ်ဆက်မပြတ် traffic verification အတွက် encapsulated east-west flow တိုင်းကို အပြည့်အစုံစစ်ဆေးရန် လိုအပ်ပါသည်။

၃။ နာနိုစက္ကန့် တိကျသော အချိန်တံဆိပ်တုံးခြင်း၊ ပက်ကက် လှီးဖြတ်ခြင်းနှင့် ဒေတာ ထပ်တူကျခြင်း လျှော့ချခြင်း

ML-NPB-၅၆၉၀ (၄)

တန်ဖိုးမြင့် ယာဉ်ကြောပိတ်ဆို့မှု ပိုမိုကောင်းမွန်အောင်ပြုလုပ်ခြင်း လုပ်ဆောင်ချက်သုံးခုသည် စောင့်ကြည့်ရေးကိရိယာ အရင်းအမြစ်သုံးစွဲမှုကို သိသိသာသာ လျှော့ချပေးပြီး ရာဇဝတ်မှုဆိုင်ရာ ဖြစ်ရပ်စုံစမ်းစစ်ဆေးမှု တိကျမှုကို မြှင့်တင်ပေးပါသည်။ ML-NPB-5690 ၏ သီးသန့် 200G ဉာဏ်ရည်ထက်မြက်သော လုပ်ငန်းစဉ်ပိုက်လိုင်းတွင် ဟာ့ဒ်ဝဲအားလုံးကို အရှိန်မြှင့်ပေးသည်-

၁- နာနိုစက္ကန့် ဟာ့ဒ်ဝဲ အချိန်တံဆိပ်တုံးခြင်း- NPB ၏ အတွင်းပိုင်းနာရီကို enterprise NTP server များနှင့် ထပ်တူပြုပြီးနောက် ဖမ်းယူထားသော packet တိုင်း၏ frame trailer တွင် တိကျသော နာနိုစက္ကန့်-resolution အချိန်တံဆိပ်တုံးများကို ထည့်သွင်းပါ။ ဤ metadata သည် data center switch များ၊ router များနှင့် security tool များတစ်လျှောက်ရှိ threat events များ၏ cross-fabric correlation ကို ဖွင့်ပေးပြီး incident reconstruction workflows များကို ချိုးဖျက်သည့် millisecond-level timing မတိကျမှုများကို ဖယ်ရှားပေးပါသည်။ Timestamp marking သည် throughput degradation မရှိဘဲ full line rate ဖြင့် လုပ်ဆောင်ပါသည်။

၂။ မူဝါဒအခြေပြု Packet Slicing: traffic မူဝါဒတစ်ခုလျှင် ပြင်ဆင်သတ်မှတ်နိုင်သော fixed length (64 bytes မှ 1518 bytes) သို့ raw packet payloads များကို ဖြတ်တောက်ပါ။ အခြေခံကွန်ရက်စောင့်ကြည့်ခြင်းအသုံးပြုမှုကိစ္စများအတွက်၊ administrator များသည် full application payloads များကို စွန့်ပစ်နေစဉ် L2-L4 header data ကိုသာ သိမ်းဆည်းရန် packets များကို လှီးဖြတ်ပြီး big data traffic analysis clusters များအတွက် storage bandwidth သုံးစွဲမှုကို 70%–90% လျှော့ချပေးသည်။ internet border uplinks နှင့် payment processing VLANs ကဲ့သို့သော အန္တရာယ်များသော လုံခြုံရေးမူဝါဒအုပ်စုများအတွက် full payload capture ကို ရရှိနိုင်ပါသည်။

၃။ Multi-Granularity Data De-Duplication: စောင့်ကြည့်ရေးကိရိယာ CPU ဝန်ထုပ်ဝန်ပိုးကို လျှော့ချရန်အတွက် ထပ်နေသော tap/SPAN ရင်းမြစ်များမှ စုဆောင်းထားသော မလိုအပ်သော ထပ်တူကျသည့် packet များကို ဖယ်ရှားပါ။ De-duplication စည်းမျဉ်းများသည် physical port level သို့မဟုတ် custom policy group level တွင် လုပ်ဆောင်ပြီး destination IP၊ source port၊ destination port၊ TCP sequence number နှင့် TCP acknowledgment values ​​များ အပါအဝင် configure လုပ်နိုင်သော matching identifier များဖြင့် လုပ်ဆောင်ပါသည်။ ကြီးမားသော cross-switch mirroring ဖြန့်ကျက်မှုများရှိသော အဖွဲ့အစည်းများသည် de-duplication မူဝါဒများကို ဖွင့်ပြီးနောက် downstream tools များသို့ ပေးပို့သော စုစုပေါင်း traffic volume တွင် ၄၀% မှ ၆၀% လျော့ကျသွားသည်ကို တွေ့ရလေ့ရှိသည်။

၄။ လိုက်နာမှုနှင့် ထိလွယ်ရှလွယ်သော ယာဉ်ကြောပိတ်ဆို့မှု လျှော့ချရန်အတွက် မူဝါဒအခြေပြု ဒေတာ ဖုံးကွယ်ခြင်း

ML-NPB-၅၆၉၀ (၉)

PCI-DSS (ငွေပေးချေမှုကတ်ဒေတာ)၊ HIPAA (ကျန်းမာရေးစောင့်ရှောက်မှုလူနာမှတ်တမ်းများ)၊ GDPR (EU ကိုယ်ရေးကိုယ်တာဒေတာ) နှင့် SOX အပါအဝင် ကမ္ဘာလုံးဆိုင်ရာ စည်းမျဉ်းစည်းကမ်းဆိုင်ရာ မူဘောင်များသည် ဖမ်းယူထားသော အသွားအလာကို ပြင်ပစောင့်ကြည့်ခြင်း သို့မဟုတ် cloud analytics ပလပ်ဖောင်းများသို့ မပို့မီ အရေးကြီးသော ကိုယ်ရေးကိုယ်တာအချက်အလက်များ (PII) ကို တင်းကျပ်စွာ တည်းဖြတ်ရန် ပြဋ္ဌာန်းထားသည်။ Mylinking ML-NPB-5690 သည် ပြင်ပဆာဗာများတွင် post-processing overhead မရှိဘဲ လိုက်နာမှုလိုအပ်ချက်များကို ဖြည့်ဆည်းရန် native hardware data masking လုပ်ဆောင်ချက်ကို ပေါင်းစပ်ထားသည်-

Masking သည် configure လုပ်နိုင်သော မူဝါဒအသေးစိတ်အချက်အလက်များဖြင့် လုပ်ဆောင်ပြီး packet data အတွင်း custom payload string များကို ကိုက်ညီအောင်ပြုလုပ်ပေးသည် (ဥပမာ၊ credit card နံပါတ်များ၊ အမျိုးသား ID အမှတ်အသားများ၊ လူနာဆေးမှတ်တမ်းနံပါတ်များ)။

စီမံခန့်ခွဲသူများသည် ကိုက်ညီသော အာရုံခံနိုင်သော အကွက်များကို အစားထိုးရန် အစားထိုး static တန်ဖိုးများကို သတ်မှတ်ပြီး သိမ်းဆည်းထားသော traffic capture log များကို ဝင်ရောက်ကြည့်ရှုသူတိုင်း PII ကို မဖတ်နိုင်စေပါ။

Masking စည်းမျဉ်းများသည် မည်သည့် packet ၏ ပထမ 128 bytes အတွင်းရှိ MAC layer၊ IP layer၊ transport layer သို့မဟုတ် deep application payload field များကိုမဆို ပစ်မှတ်ထားနိုင်ပြီး၊ သီးခြား masking မူဝါဒများကို မတူညီသော business VLAN များ သို့မဟုတ် traffic source port များတွင် အသုံးချနိုင်သည်။

ဤ built-in desensitization စွမ်းရည်သည် စည်းမျဉ်းသတ်မှတ်ထားသော စက်မှုလုပ်ငန်းများတွင် သီးခြား traffic scrubbing appliances များ မလိုအပ်တော့ဘဲ၊ လိုက်နာမှုဆိုင်ရာ workflows များကို ML-NPB-5690 visibility layer တွင် ပေါင်းစည်းပေးပြီး data center hardware footprint စုစုပေါင်းကို လျှော့ချပေးပါသည်။

၅။ DPI Deep Packet စစ်ဆေးခြင်း၊ SSL Decryption နှင့် Multi-Version NetFlow Export

အဆင့်မြင့်လုံခြုံရေးနှင့် စောင့်ကြည့်နိုင်စွမ်းလုပ်ငန်းစဉ်များသည် သီးသန့် 200Gbps ဉာဏ်ရည်ထက်မြက်သော ယာဉ်ကြောပရိုဆက်ဆာပေါ်တွင် လုပ်ဆောင်နေသော ML-NPB-5690 ၏ ပေါင်းစပ် DPI ခွဲခြမ်းစိတ်ဖြာမှုအင်ဂျင်မှတစ်ဆင့် ပေးပို့သော နက်ရှိုင်းသော application-layer traffic intelligence ပေါ်တွင် မှီခိုနေရသည်-

၁- ပြီးပြည့်စုံသော Application Layer Protocol ခွဲခြားသတ်မှတ်ခြင်း- FTP၊ HTTP၊ POP၊ SMTP၊ DNS၊ NTP၊ BitTorrent၊ Syslog၊ MySQL နှင့် Microsoft SQL Server အပါအဝင် အသုံးများသော enterprise application protocol ရာပေါင်းများစွာကို မူရင်းအတိုင်း fingerprint လုပ်နိုင်ပါသည်။ ပိုင်ဆိုင်မှုအတွင်းပိုင်း business application များကို ခွဲခြားသတ်မှတ်ရန် custom protocol signatures များကို upload လုပ်နိုင်ပါသည်။ DPI engine သည် video streaming traffic patterns များကိုလည်း detect လုပ်သောကြောင့် လုံခြုံရေးခွဲခြမ်းစိတ်ဖြာမှုအတွက် mission-critical traffic ကို ဦးစားပေးလုပ်ဆောင်နိုင်စေပါသည်။

၂။ Hardware-Accelerated SSL/TLS Decryption: HTTPS encrypted payload traffic ကို on-demand decrypt လုပ်ရန် enterprise SSL inspection certificates များကို NPB သို့ upload လုပ်ပါ၊ TLS 1.0၊ TLS 1.2 နှင့် legacy SSL 3.0 cipher suite များကို ပံ့ပိုးပေးသည်။ Decrypt လုပ်ထားသော plaintext packets များကို IDS နှင့် threat hunting tools များထံ forward လုပ်ကာ encrypted HTTPS sessions များအတွင်း ဝှက်ထားသော malware များကို ဖော်ထုတ်ပြီး ခေတ်မီအင်တာနက် traffic ၏ 95% ကျော်သည် TLS encryption မှတစ်ဆင့် လည်ပတ်သောကြောင့် အရေးကြီးသော cyber security capabilities တစ်ခုဖြစ်သည်။ NPB သို့ decryption offload လုပ်ခြင်းဖြင့် စျေးကြီးသော security appliance များ၏ CPU စွမ်းရည်ကို ထိခိုက်စေခြင်းမှ ရှောင်ရှားနိုင်သည်။

၃။ ဘက်စုံဗားရှင်း NetFlow/IPFIX ထုတ်လုပ်မှု- SIEM၊ ကွန်ရက်စောင့်ကြည့်နိုင်စွမ်းနှင့် စွမ်းရည်စီမံကိန်းရေးဆွဲခြင်းပလက်ဖောင်းများသို့ တင်ပို့ရန်အတွက် သိမ်းဆည်းထားသော ဒေတာအသွားအလာကို စံသတ်မှတ်ထားသော စီးဆင်းမှုမှတ်တမ်းများအဖြစ်သို့ ပြောင်းလဲပါ။ ML-NPB-5690 သည် NetFlow V5၊ NetFlow V9 နှင့် IPFIX ဖော်မတ်များကို ပံ့ပိုးပေးပြီး စီးဆင်းမှုမှတ်တမ်းအသေးစိတ်နှင့် bandwidth overhead ကို ဟန်ချက်ညီစေရန် အပြည့်အဝစိတ်ကြိုက်ပြင်ဆင်နိုင်သော sampling rate များပါရှိသည်။ စီးဆင်းမှုတင်ပို့မှုဒေတာသည် ရေရှည်ဒေတာစင်တာစွမ်းရည်ခန့်မှန်းခြင်းနှင့် အခြေခံလုံခြုံရေးကွဲလွဲမှုထောက်လှမ်းခြင်းအတွက် အဆင့်မြင့်ဒေတာအသွားအလာလမ်းကြောင်းစာရင်းအင်းများကို ပံ့ပိုးပေးသည်။

Mylinking ကို သင့်ရဲ့ယုံကြည်စိတ်ချရတဲ့ Network Packet Broker & Network Visibility Solution Vendor အဖြစ် ဘာကြောင့် ရွေးချယ်သင့်တာလဲ။

အထွေထွေ NPB ဟာ့ဒ်ဝဲရောင်းချသူများ၏ စည်ကားသောဈေးကွက်တွင် Mylinking သည် Network Packet Brokers၊ optical network taps၊ traffic analyzers နှင့် unified visibility management platforms များအပါအဝင် ကွန်ရက်မြင်သာမှုအခြေခံအဆောက်အအုံကို သီးသန့်အာရုံစိုက်သည့် အထူးပြုထုတ်လုပ်သူအဖြစ် ခွဲခြားသတ်မှတ်ပြီး ကမ္ဘာတစ်ဝှမ်းရှိ enterprise data center၊ carrier၊ financial၊ healthcare နှင့် government cyber security ဖောက်သည်များအား ဝန်ဆောင်မှုပေးသည့် အင်ဂျင်နီယာအတွေ့အကြုံ ဆယ်စုနှစ်များစွာရှိသည်။ သင်၏ 100G ကွန်ရက်မြင်သာမှု stack အတွက် Mylinking ML-NPB-5690 ကို ရွေးချယ်ခြင်း၏ အဓိကယှဉ်ပြိုင်နိုင်စွမ်းအားသာချက်များတွင် အောက်ပါတို့ပါဝင်သည်-

၁- Terabit 100G Workloads အတွက် Hardware-First Engineering- အဆင့်မြင့် processing ကို shared CPU resources များထံ offload လုပ်သည့် software-heavy NPB ပြိုင်ဘက်များနှင့်မတူဘဲ (peak load တွင် packet loss ဖြစ်ပေါ်စေသည်)၊ Mylinking သည် core traffic manipulation features အားလုံးကို dedicated ASIC hardware pipelines များအဖြစ် ဒီဇိုင်းထုတ်ထားပြီး ML-NPB-5690 ၏ 1.8Tbps throughput ceiling အပြည့်တွင် lossless line-rate performance ကို အာမခံပါသည်။

၂။ အနာဂတ်အတွက် စိတ်ချရသော မြင်နိုင်စွမ်းအတွက် P4 ပရိုဂရမ်ရေးသားနိုင်မှု- ML-NPB-5690 ၏ P4 ပရိုဂရမ်ရေးသားနိုင်သော ချစ်ပ်ဗိသုကာသည် ဟာ့ဒ်ဝဲခေတ်နောက်ကျမှုအန္တရာယ်ကို ဖယ်ရှားပေးပါသည်။ tunneling protocol အသစ်များ၊ encrypted traffic standard များနှင့် proprietary enterprise application format များ ပေါ်ပေါက်လာသည်နှင့်အမျှ Mylinking အင်ဂျင်နီယာများသည် စျေးကြီးသော ဟာ့ဒ်ဝဲပစ္စည်းအစားထိုးရန် မလိုအပ်ဘဲ firmware update များမှတစ်ဆင့် custom packet identification rule set များကို ဖြန့်ကျက်ပေးပါသည်။

၃။ အားလုံးပါဝင်သော အင်္ဂါရပ်လိုင်စင်ချထားခြင်း- SSL ကုဒ်ဖြည်ခြင်း၊ ဒေတာဖုံးကွယ်ခြင်း၊ ထပ်တူပြုခြင်း၊ port breakout သို့မဟုတ် NetFlow export အပါအဝင် အရေးကြီးသောစွမ်းရည်များအတွက် အဆင့်လိုက် add-on လိုင်စင်ကြေးများ မရှိပါ။ ဤဆောင်းပါးတွင် အသေးစိတ်ဖော်ပြထားသော အင်္ဂါရပ်တိုင်းသည် ML-NPB-5690 base unit နှင့်အတူ စံသတ်မှတ်ထားပြီး ယှဉ်ပြိုင်သော enterprise NPB ရောင်းချသူများနှင့် အဖြစ်များသော ဖုံးကွယ်ထားသော ရေရှည်ပိုင်ဆိုင်မှုကုန်ကျစရိတ်များကို ဖယ်ရှားပေးပါသည်။

၄။ ကမ္ဘာလုံးဆိုင်ရာ နည်းပညာပံ့ပိုးမှုနှင့် စိတ်ကြိုက်ပြင်ဆင်မှု ဝန်ဆောင်မှုများ- Mylinking သည် အထူးပြု traffic processing rule ဖွံ့ဖြိုးတိုးတက်မှု လိုအပ်သည့် carrier-grade၊ classified government နှင့် hyperscale cloud deployments များအတွက် custom hardware နှင့် firmware ပြုပြင်မွမ်းမံမှု ဝန်ဆောင်မှုများအပြင် ပြည်ပ enterprise customer များအတွက် ၂၄/၇ remote engineering support ကို ပေးပါသည်။

၅။ ပေါင်းစည်းမြင်နိုင်စွမ်း ဂေဟစနစ် လိုက်ဖက်ညီမှု- ML-NPB-5690 သည် passive optical taps၊ test access matrix switches နှင့် Matrix-SDN centralized visibility control platform အပါအဝင် Mylinking ၏ ထုတ်ကုန်အစုစုနှင့် ချောမွေ့စွာ ပေါင်းစပ်ထားပြီး ထုတ်ကုန်ဖြတ်ကျော် ပြဿနာရှာဖွေခြင်းနှင့် ပြုပြင်ထိန်းသိမ်းခြင်းကို ရိုးရှင်းစေသည့် end-to-end single-vendor network visibility ဖြန့်ကျက်မှုများကို ပြုလုပ်နိုင်စေပါသည်။

၆။ စည်းမျဉ်းစည်းကမ်းလိုက်နာမှုနှင့် လိုက်လျောညီထွေဖြစ်သော မူလလုပ်ဆောင်ချက်- built-in data masking၊ packet slicing နှင့် timestamp forensics တို့သည် PCI-DSS၊ HIPAA၊ GDPR နှင့် SOX audit လိုအပ်ချက်များနှင့် ကိုက်ညီရန် လိုအပ်သော third-party add-on hardware ကို ဖယ်ရှားပေးပြီး data center hardware footprint နှင့် integration complexity များကို လျှော့ချပေးပါသည်။

၇။ Hybrid & Cloud-Native Data Center Architectures အတွက် အကောင်းဆုံးဖြစ်အောင်ပြုလုပ်ထားသည်- Native VXLAN၊ GTP နှင့် MPLS tunnel decapsulation တို့သည် flexible port breakout နှင့် single-fiber optical support တို့နှင့်အတူ ML-NPB-5690 ကို hybrid on-prem/cloud fabrics၊ 5G carrier backhaul networks နှင့် multi-tenant virtualized data center environments များအတွက် အကောင်းဆုံး visibility layer အဖြစ် ထားရှိပေးသည်။

100G ကွန်ရက်မြင်သာမှု အဆင့်မြှင့်တင်မှုများ သို့မဟုတ် Zero Trust လုံခြုံရေးဗိသုကာပုံစံ အပြည့်အဝပြုပြင်မွမ်းမံမှုများကို စီစဉ်နေသော ကွန်ရက်ဗိသုကာများ၊ SOC ဦးဆောင်သူများနှင့် ဒေတာစင်တာ အခြေခံအဆောက်အအုံမန်နေဂျာများအတွက် Mylinking ML-NPB-5690 သည် ယနေ့ခေတ် တိုးတက်ပြောင်းလဲနေသော ဒေတာစင်တာ ဂေဟစနစ်များ၏ terabit-scale traffic လိုအပ်ချက်များအတွက် ရည်ရွယ်ချက်ရှိရှိ တည်ဆောက်ထားသော အနာဂတ်အတွက် စိတ်ချရသော၊ ကုန်ကျစရိတ်သက်သာသော၊ မြင့်မားသောစွမ်းဆောင်ရည်ရှိသော Network Packet Broker ဖြေရှင်းချက်ကို ကိုယ်စားပြုသည်။ ပြီးပြည့်စုံသော hardware datasheets၊ deployment architecture diagrams နှင့် custom quotation options များကို ပြန်လည်သုံးသပ်ရန်၊ Mylinking ML-NPB-5690 ထုတ်ကုန်စာမျက်နှာသို့ ဝင်ရောက်ကြည့်ရှုပါ-https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


ပို့စ်တင်ချိန်: ၂၀၂၆ ခုနှစ်၊ ဇူလိုင်လ ၇ ရက်