Network Packet Broker (NPB) က သင့်ရဲ့ Network လုံခြုံရေးနဲ့ Network Monitoring အတွက် ဘာလုပ်ပေးသလဲ။

ပရော်ဖက်ရှင်နယ် Network Packet Broker တစ်ဦးသည် ကွန်ရက်စောင့်ကြည့်ခြင်းကို မည်သို့အကောင်းဆုံးဖြစ်အောင်ပြုလုပ်ပုံ၊ ယာဉ်ကြောပိတ်ဆို့မှုများကို ဖယ်ရှားပေးပုံနှင့် ယာဉ်ကြောပိတ်ဆို့မှုစုစည်းခြင်း၊ စာဝှက်ဖြည်ခြင်း၊ ထပ်တူကျခြင်းနှင့် လိုက်နာမှုဒေတာဖုံးကွယ်ခြင်းတို့မှတစ်ဆင့် enterprise ကွန်ရက်လုံခြုံရေးကို မည်သို့ခိုင်မာစေပုံတို့ကို လေ့လာပါ။ ကိုးကားချက်-

Mylinking ML-NPB-5690: 1.8Tbps 100G Network Packet Broker သည် ခေတ်မီဒေတာစင်တာ ဆိုက်ဘာလုံခြုံရေးအတွက် ကွန်ရက်အပြည့်အဝ မြင်သာမှုကို ပေးစွမ်းသည်

၁။ မိတ်ဆက်- ခေတ်သစ်စီးပွားရေးလုပ်ငန်းကွန်ရက်များတွင် မြင်သာမှုအကျပ်အတည်း ကြီးထွားလာခြင်း

ဒစ်ဂျစ်တယ်အသွင်ပြောင်းခြင်း၊ hybrid cloud ဗိသုကာ၊ 10G/40G/100G မြန်နှုန်းမြင့် uplink များနှင့် ကျယ်ပြန့်သော encrypted စီးပွားရေးလုပ်ငန်း traffic တို့သည် ကမ္ဘာလုံးဆိုင်ရာဒေတာစင်တာများတစ်လျှောက်ရှိ ကွန်ရက်လုံခြုံရေးနှင့် ကွန်ရက်စောင့်ကြည့်ရေးအဖွဲ့များအတွက် ပြင်းထန်သော မျက်ကွယ်နေရာများကို ဖန်တီးပေးခဲ့သည်။ IT အဖွဲ့အများစုသည် traffic ကိုဖမ်းယူရန် ရိုးရှင်းသော switch SPAN mirror port များ သို့မဟုတ် passive optical TAP များကို အစပိုင်းတွင် အားကိုးကြသော်လည်း ဤအခြေခံကိရိယာများသည် ခေတ်မီ workloads များအတွက် ယုံကြည်စိတ်ချရသော၊ lossless observability ကို မပေးနိုင်ပါ။

SPAN port များသည် traffic spikes များအတွင်း packet များကို drop လုပ်ခြင်း၊ VXLAN သို့မဟုတ် GRE ကဲ့သို့သော overlay tunnel header များကို parse မလုပ်ခြင်း၊ security tool များတွင် redundant duplicate packet များဖြင့် flood လုပ်ခြင်းနှင့် sensitive user data အတွက် built-in compliance control များ မရှိခြင်း။ cyber threats များသည် encrypted TLS packets များနှင့် lateral east-west data center flows များအတွင်း ဝှက်ထားရန် တိုးတက်ပြောင်းလဲလာသည်နှင့်အမျှ၊ network visibility မပြည့်စုံခြင်းသည် unlimited breach risk၊ missed performance faults နှင့် failed regulatory audits များဆီသို့ တိုက်ရိုက်ပြောင်းလဲသွားပါသည်။

ဒီနေရာက တစ်ကွန်ရက်ပက်ကက်ပွဲစား (NPB)enterprise observability infrastructure ရဲ့ မရှိမဖြစ် core layer တစ်ခု ဖြစ်လာပါတယ်။ Mylinking ရဲ့ တရားဝင် နည်းပညာလမ်းညွှန်မှာ ဖော်ပြထားတဲ့အတိုင်း Network Packet Broker ဆိုတာ network TAP တွေ၊ SPAN port တွေနဲ့ downstream analysis tool တွေကြားမှာ တည်ရှိတဲ့ အထူးပြု hardware appliance တစ်ခုဖြစ်ပြီး lossless packet capture၊ intelligent traffic processing နဲ့ IDS၊ NPM၊ APM၊ SIEM နဲ့ forensic system တွေဆီ matched data stream တွေကို တိကျစွာ ပေးပို့ခြင်းတို့နဲ့ လုပ်ဆောင်ပါတယ်။

ဤဘလော့ဂ်သည် Network Packet Broker တစ်ခုကို ဖြန့်ကျက်ခြင်း၏ အဓိကအဓိပ္ပာယ်ဖွင့်ဆိုချက်၊ အရေးကြီးသောလုပ်ဆောင်ချက်များ၊ လက်တွေ့ကမ္ဘာအသုံးပြုမှုကိစ္စရပ်များနှင့် တိုင်းတာနိုင်သော စီးပွားရေးတန်ဖိုးတို့ကို ခွဲခြမ်းစိတ်ဖြာထားပြီး SecOps နှင့် NetOps အဖွဲ့များအတွက် ခိုင်မာသောကွန်ရက်လုံခြုံရေးနှင့် ချောမွေ့သောကွန်ရက်စောင့်ကြည့်ခြင်းကို ဦးစားပေးသည့် ပစ်မှတ်ထားထိုးထွင်းသိမြင်မှုများဖြင့် ဖော်ပြထားသည်။

၂။ အဓိက အဓိပ္ပာယ်ဖွင့်ဆိုချက်- Network Packet Broker ဆိုတာ ဘာလဲ။

Network Packet Broker သည် ကွန်ရက်စောင့်ကြည့်ရေး ပိုက်လိုင်းအားလုံးအတွက် ဗဟိုပြုထားသော traffic orchestration hub အဖြစ် ဆောင်ရွက်သည်။ ၎င်း၏ dual core identity ကို ရိုးရှင်းစွာ အကျဉ်းချုပ်နိုင်သည်-

ပက်ကက်စုဆောင်းသူနှင့် သယ်ဆောင်သူ: ၎င်းသည် packet ဆုံးရှုံးမှုမရှိဘဲ inline နှင့် out-of-band ကွန်ရက်အသွားအလာကို ဖမ်းယူပြီး၊ ဖြန့်ဝေထားသော switch များ၊ router များ၊ firewall များနှင့် optical TAP များမှ အပိုင်းပိုင်းကွဲနေသော အချက်အလက်များကို ပေါင်းစည်းပေးသည်။

ဉာဏ်ရည်ထက်မြက်သော ယာဉ်ကြောပိတ်ဆို့မှု ဖြန့်ဖြူးသူ: ၎င်းသည် hardware-accelerated policies များမှတစ်ဆင့် raw packets များကို လုပ်ဆောင်ပြီး traffic ၏ မှန်ကန်သော အစုအဖွဲ့ကို မှန်ကန်သော လုံခြုံရေးနှင့် စောင့်ကြည့်ရေး tools များထံ ပေးပို့ကာ မလိုအပ်သော data overload နှင့် visibility gap များကို ဖယ်ရှားပေးသည်။

ပြုပြင်မွမ်းမံခြင်းမရှိဘဲ raw traffic ကိုသာကူးယူသည့် passive splitters များနှင့်မတူဘဲ၊ enterprise-grade Network Packet Brokers များသည် အပြည့်အဝ L2-L7 packet manipulation စွမ်းရည်များကို ပေါင်းစပ်ထားသည်။ processing function တိုင်းသည် line rate ဖြင့်လည်ပတ်ပြီး 100Gbps link loads များအောက်တွင်ပင် throughput bottlenecks များကို ရှောင်ရှားသည်။ legacy 1G/10G monitoring infrastructure ကို 40G နှင့် 100G fabrics သို့ အဆင့်မြှင့်တင်သည့် အဖွဲ့အစည်းများအတွက်၊ မြင့်မားသောစွမ်းဆောင်ရည် NPB သည် စျေးကြီးသော full-stack hardware အစားထိုးခြင်းမရှိဘဲ traffic distribution ကို တိုးချဲ့ခြင်းဖြင့် ရှိပြီးသား security tools များ၏ ဝန်ဆောင်မှုသက်တမ်းကို တိုးချဲ့ပေးသည်။

NPB ဖြန့်ကျက်မှု တိုပိုလိုဂျီ ပုံကြမ်း

၃။ ခေတ်မီကွန်ရက်ပက်ကက်ပွဲစား၏ အဓိကအဓိကလုပ်ဆောင်ချက်များ

ပရော်ဖက်ရှင်နယ် Network Packet Broker တစ်ဦး၏ ယှဉ်ပြိုင်နိုင်စွမ်းတန်ဖိုးသည် ၎င်း၏ built-in traffic processing module များ အစုံအလင်တွင် တည်ရှိပြီး တစ်ခုချင်းစီသည် ကွန်ရက်စောင့်ကြည့်ခြင်း စွမ်းဆောင်ရည်ကို မြှင့်တင်ရန်နှင့် ကွန်ရက်လုံခြုံရေးကို ခိုင်မာစေရန် ဒီဇိုင်းထုတ်ထားသည်။ အောက်တွင် Mylinking ၏ ထုတ်လုပ်မှုအဆင့် NPB လိုင်းတွင် အတည်ပြုထားသော အရေးပါသော စွမ်းရည်များ ပါဝင်သည်။

ယာဉ်ကြောစုစည်းမှု၊ မိတ္တူကူးခြင်းနှင့် မူဝါဒအခြေပြု ဝန်ချိန်ခွင်လျှာညှိခြင်း

ဤအခြေခံလုပ်ဆောင်ချက်များသည် ပေါင်းစည်းထားသော ကွန်ရက်စောင့်ကြည့်ခြင်းလုပ်ငန်းစဉ်များ၏ အဓိကကျောရိုးကို ဖွဲ့စည်းသည်-

အရင်းအမြစ်များစွာ စုစည်းခြင်း: discrete SPAN port များနှင့် optical TAP အများအပြားမှ mirrored traffic ကို centralized stream တစ်ခုတည်းအဖြစ် ပေါင်းစည်းပေးခြင်းဖြင့် multi-rack leaf-spine data center fabrics များတစ်လျှောက် siloed visibility ကို ဖယ်ရှားပေးပါသည်။

ဘက်စုံ-port မိတ္တူကူးခြင်းအပို TAP ဟာ့ဒ်ဝဲများ အသုံးမပြုဘဲ threat detection IDS၊ performance NPM နှင့် compliance audit tools များသို့ parallel delivery ကို ပြုလုပ်နိုင်စေပါသည်။

ဉာဏ်ရည်ထက်မြက်သော ဝန်ချိန်ခွင်လျှာညှိခြင်း: L2-L7 session-aware hash algorithms များကို အသုံးပြု၍ မြန်နှုန်းနိမ့် 1G/10G analysis tools cluster များတစ်လျှောက် မြန်နှုန်းမြင့် 40G/100G traffic ကို ဖြန့်ဝေပါ။ ၎င်းသည် တစ်ဦးချင်းလုံခြုံရေးပစ္စည်းများကို oversubscription နှင့် packet loss မှ ကာကွယ်ပေးပြီး လက်ရှိကွန်ရက်စောင့်ကြည့်ရေးရင်းနှီးမြှုပ်နှံမှုများတွင် ROI ကို အမြင့်ဆုံးရရှိစေသည်။

ထပ်တူကျသော ပက်ကက် ဖယ်ရှားခြင်း

multi-switch mirroring architectures များကို လည်ပတ်နေသော Enterprise များသည် ထပ်နေသော capture point များမှ ထပ်တူထပ်မျှ packet အများအပြားကို မကြာခဏ ထုတ်လုပ်လေ့ရှိသည်။ ဤထပ်နေသော packet များသည် downstream security tool များတွင် CPU၊ memory နှင့် storage resource များကို ဖြုန်းတီးစေပြီး threat detection ကို နှေးကွေးစေပြီး အရေးကြီးသော ပုံမှန်မဟုတ်သော traffic signal များကို ဖုံးကွယ်ထားသည်။

Network Packet Broker သည် စိတ်ကြိုက်ပြင်ဆင်နိုင်သော ကိုက်ညီမှုစည်းမျဉ်းများ (ရင်းမြစ် IP၊ ဦးတည်ရာဆိပ်ကမ်း၊ TCP အစီအစဉ်နံပါတ်များနှင့် အခြားအရာများ) အပေါ်အခြေခံ၍ ထပ်နေသော packet များကို ဖယ်ရှားပေးပါသည်။ ငွေကြေးနှင့် cloud ဝန်ဆောင်မှုပေးသူများသည် ထပ်နေသော deduplication မူဝါဒများကို ဖွင့်ပြီးနောက် စောင့်ကြည့်ရေးပလက်ဖောင်းများသို့ ပေးပို့သော စုစုပေါင်း traffic ပမာဏတွင် ၄၀-၆၀% လျော့ကျသွားကြောင်း သတင်းပို့ပြီး အမြင့်ဆုံးဝန်အားအောက်တွင် ကွန်ရက်လုံခြုံရေးကိရိယာတုံ့ပြန်မှုကို သိသိသာသာတိုးတက်စေပါသည်။

ကုဒ်ဝှက်ထားသော ခြိမ်းခြောက်မှု မြင်နိုင်စွမ်းအတွက် ဟာ့ဒ်ဝဲအရှိန်မြှင့် SSL ကုဒ်ဝှက်ခြင်း

ခေတ်သစ်အင်တာနက်နှင့် စီးပွားရေးလုပ်ငန်းအသွားအလာ၏ ၉၅% ကျော်သည် SSL/TLS ကုဒ်ဝှက်ခြင်းမှတစ်ဆင့် သွားလာကြပြီး ဆိုက်ဘာတိုက်ခိုက်သူများသည် malware၊ ransomware lateral movement နှင့် data exfiltration လုပ်ဆောင်ချက်များကို ဖုံးကွယ်ရန် အသုံးချကြသည်။ ရိုးရာလုံခြုံရေးကိရိယာများသည် ကြီးမားသော encrypted stream များကို decrypt လုပ်ရန်တာဝန်ပေးသည့်အခါ CPU overhead မြင့်မားစွာသယ်ဆောင်သွားပြီး စွမ်းဆောင်ရည်ကျဆင်းမှုကို ဖြစ်စေသည်။

ဦးဆောင် Network Packet Broker ဖြေရှင်းချက်များသည် SSL ကုဒ်ဖြည်ခြင်းအပြည့်အစုံကို သီးသန့် hardware pipelines များသို့ လွှဲပြောင်းပေးပါသည်။ enterprise inspection certificates များကို upload လုပ်ပြီးနောက်၊ NPB သည် HTTPS payloads များကို line rate ဖြင့် decrypt လုပ်ပြီး plaintext traffic ကို IDS နှင့် NDR platforms များသို့ forward လုပ်ပါသည်။ ဤ core network security feature သည် monitoring tool throughput ကို မထိခိုက်စေဘဲ သို့မဟုတ် packet loss ကို ဖြစ်ပေါ်စေခြင်းမရှိဘဲ ဝှက်ထားသော attack payloads များကို ဖော်ထုတ်ပေးပါသည်။

စည်းမျဉ်းစည်းကမ်းလိုက်နာမှုအတွက် ဒေတာဖုံးကွယ်ခြင်း

PCI-DSS၊ HIPAA နှင့် GDPR အပါအဝင် ကမ္ဘာလုံးဆိုင်ရာ လိုက်နာမှုဆိုင်ရာ မူဘောင်များသည် အရေးကြီးသော ကိုယ်ရေးကိုယ်တာ အချက်အလက် (PII)၊ ငွေပေးချေမှုကတ် အချက်အလက်နှင့် ကာကွယ်ထားသော ကျန်းမာရေး အချက်အလက် (PHI) တို့ကို တင်းကျပ်စွာ ကာကွယ်ရန် ပြဋ္ဌာန်းထားသည်။ ကွန်ရက်စောင့်ကြည့်ရေးကိရိယာများသို့ ပေးပို့သော မစီမံရသေးသော အကြမ်းဖျင်း လမ်းကြောင်းများသည် စည်းမျဉ်းသတ်မှတ်ထားသော အချက်အလက်များကို ခွင့်ပြုချက်မရှိသော ဝန်ထမ်းများနှင့် ပြင်ပ ခွဲခြမ်းစိတ်ဖြာမှု ပလပ်ဖောင်းများထံ ဖော်ထုတ်ပေးကာ ပြင်းထန်သော လိုက်နာမှုဆိုင်ရာ တာဝန်ယူမှုကို ဖြစ်ပေါ်စေသည်။

Network Packet Broker ၏ built-in data masking function သည် packet payload များကို အလိုအလျောက် scan ဖတ်ပြီး data stream များကို forward မလုပ်မီ credit card နံပါတ်များ၊ social security ID များနှင့် လူနာဆေးမှတ်တမ်းများကဲ့သို့သော sensitivity field များကို static placeholder တန်ဖိုးများဖြင့် overwrite လုပ်ပါသည်။ ဤ hardware-native desensitization သည် သီးခြား traffic scrubbing appliances များ လိုအပ်မှုကို ဖယ်ရှားပေးပြီး စည်းမျဉ်းသတ်မှတ်ထားသော စက်မှုလုပ်ငန်းများအတွက် လိုက်နာမှု workflow များကို ပိုမိုကောင်းမွန်စေသည်။

အဖုံးအကာပါ ယာဉ်ကြောစစ်ဆေးရေးအတွက် ဥမင်လိုဏ်ခေါင်း ခွာခြင်း

ခေတ်မီ virtualized data center များသည် multi-tenant cloud fabrics များတည်ဆောက်ရန်အတွက် VXLAN၊ GRE၊ ERSPAN၊ MPLS နှင့် GTP အပါအဝင် overlay tunneling protocols များအပေါ် များစွာမှီခိုအားထားရပါသည်။ အခြေခံစောင့်ကြည့်ရေးကိရိယာအများစုသည် outer tunnel headers များကို parse မလုပ်နိုင်ပါ၊ virtualization layers များအတွင်း encapsulate လုပ်ထားသော အရှေ့-အနောက် lateral threat traffic အတွက် အရေးပါသော blind spots များကို ဖန်တီးပေးပါသည်။

Network Packet Broker သည် VLAN၊ VXLAN၊ L3VPN နှင့် အခြား tunnel wrappers များကို ဖယ်ရှားရန် hardware-level header stripping ကို လုပ်ဆောင်ပြီး အပြည့်အဝ လုံခြုံရေး ခွဲခြမ်းစိတ်ဖြာမှုအတွက် မူရင်း inner-layer packet ကို ဖော်ထုတ်ပါသည်။ ဤစွမ်းရည်သည် Zero Trust ကွန်ရက်လုံခြုံရေး ဗျူဟာများအတွက် မရှိမဖြစ် လိုအပ်ပြီး data center fabric အတွင်းရှိ inter-server flow တိုင်းကို အပြည့်အဝ စစ်ဆေးရန် လိုအပ်ပါသည်။

L7 အပလီကေးရှင်း ထောက်လှမ်းရေးနှင့် ခြိမ်းခြောက်မှု အခြေအနေ ခွဲခြမ်းစိတ်ဖြာခြင်း

Advanced Network Packet Brokers သည် L2-L4 transport layers များထက်ကျော်လွန်၍ application-layer traffic identification အပြည့်အဝအထိ မြင်နိုင်စွမ်းကို တိုးချဲ့ပေးသည့် deep packet inspection (DPI) အင်ဂျင်များကို ပေါင်းစပ်ထားသည်။ ပလက်ဖောင်းသည် HTTP၊ FTP၊ DNS၊ MySQL၊ BitTorrent နှင့် cloud SaaS traffic အပါအဝင် mainstream enterprise protocols များကို အလိုအလျောက် fingerprint လုပ်ကာ network monitoring နှင့် threat hunting အတွက် rich context-aware metadata ကို ထုတ်လုပ်ပေးသည်။

SecOps အဖွဲ့များသည် ဤအပလီကေးရှင်းထောက်လှမ်းရေးကို အသုံးပြု၍ shadow IT cloud storage transfer များ၊ ခွင့်ပြုချက်မရှိသော peer-to-peer file sharing နှင့် application-layer malware တိုက်ခိုက်မှုများကဲ့သို့သော အန္တရာယ်များသော အပြုအမူများကို ထောက်လှမ်းပါသည်။ Contextual packet data သည် လုံခြုံရေးအဖွဲ့များအား Indicators of Compromise (IOCs) ကို ဖော်ထုတ်ရန်၊ တိုက်ခိုက်မှု vector ပထဝီဝင်ဇာစ်မြစ်များကို မြေပုံဆွဲရန်နှင့် ကွန်ရက်တစ်ခုလုံးတွင် attacker lateral movement footprints များကို ခြေရာခံရန် ကူညီပေးသည်။

၄။ အဓိက ဖြန့်ကျက်အသုံးပြုမှု ကိစ္စရပ်နှစ်ခု- ကွန်ရက်လုံခြုံရေးနှင့် ကွန်ရက်စောင့်ကြည့်ခြင်း

ကွန်ရက်လုံခြုံရေး ခြိမ်းခြောက်မှု ရှာဖွေခြင်းနှင့် အဖြစ်အပျက် တုံ့ပြန်မှု

ကွန်ရက်လုံခြုံရေးကို အာရုံစိုက်သော SOC အဖွဲ့များအတွက် Network Packet Broker သည် ယုံကြည်စိတ်ချရသော ခြိမ်းခြောက်မှုရှာဖွေခြင်းအတွက် အခြေခံအဆောက်အအုံဖြစ်သည်။

ပြင်ပကျူးကျော်ဝင်ရောက်မှုကြိုးပမ်းမှုများနှင့် DDoS ရှေ့ပြေးနိမိတ်များကို သိရှိနိုင်ရန် မြောက်-တောင် အင်တာနက်နယ်စပ်အသွားအလာ အပြည့်အဝစုစည်းခြင်း။

virtual server များအကြား lateral ransomware လှုပ်ရှားမှုကို ထောက်လှမ်းရန် VXLAN/GTP tunnel flow များကို decapsulation လုပ်ခြင်း။

ကုဒ်ဝှက်ထားသော HTTPS လုပ်ငန်းအစည်းအဝေးများအတွင်း ဝှက်ထားသော malware ကို ဖော်ထုတ်ရန် SSL ကုဒ်ဖြည်ခြင်း။

ပြင်ပခြိမ်းခြောက်မှုခွဲခြမ်းစိတ်ဖြာမှုပလက်ဖောင်းများသို့ ယာဉ်ကြောမှတ်တမ်းများ ထုတ်ယူသည့်အခါ လိုက်နာမှုရှိစေရန်အတွက် ဒေတာဖုံးကွယ်ခြင်း။

ဆူညံသံများကို လျှော့ချရန်အတွက် ထပ်တူပြုခြင်းနှင့် စစ်ထုတ်ခြင်း၊ လုံခြုံရေး ခွဲခြမ်းစိတ်ဖြာသူများသည် မလိုအပ်သော အချက်အလက်များကို စစ်ထုတ်ခြင်းမရှိဘဲ အန္တရာယ်များသော တိုက်ခိုက်မှု အသွားအလာကို ဦးစားပေးနိုင်စေပါသည်။

NPB ၏ ကြိုတင်လုပ်ဆောင်နိုင်စွမ်းများမပါဘဲ IDS နှင့် NDR ကိရိယာများသည် မပြည့်စုံသော၊ အလွန်အကျွံတင်ထားသော traffic feed များကို လက်ခံရရှိပြီး false negative များ၊ လွတ်သွားသော breach များနှင့် နှောင့်နှေးသော incident response time များကို ဖြစ်ပေါ်စေပါသည်။

ကွန်ရက်ကို အဆုံးမှအဆုံး စောင့်ကြည့်ခြင်းနှင့် စွမ်းဆောင်ရည် ပြဿနာဖြေရှင်းခြင်း

NetOps အဖွဲ့များသည် ကွန်ရက်စောင့်ကြည့်ခြင်းနှင့် အပလီကေးရှင်းစွမ်းဆောင်ရည်စီမံခန့်ခွဲမှုအတွက် ပြည့်စုံပြီး ဆူညံသံနည်းသောဒေတာများ ပေးပို့ရန်အတွက် Network Packet Brokers များအပေါ် မှီခိုနေရပါသည်-

cross-fabric bandwidth အသုံးပြုမှုကို စောင့်ကြည့်ရန်နှင့် latency bottleneck များကို ဖော်ထုတ်ရန် multi-link traffic ကို ပေါင်းစည်းပါ။

အမွေအနှစ် 10G APM နှင့် ကွန်ရက်စွမ်းဆောင်ရည် စောင့်ကြည့်ရေးကိရိယာများသို့ မြန်နှုန်းမြင့် 100G uplink traffic ကို Load-balance လုပ်ခြင်း။

မလိုအပ်သော payload data များကို ဖြတ်တောက်ရန်၊ ရေရှည် traffic archives များအတွက် storage နှင့် bandwidth ကုန်ကျစရိတ်များကို လျှော့ချရန် policy-based packet slicing ကို အသုံးပြုပါ။

စွမ်းရည်စီမံကိန်းရေးဆွဲခြင်း၊ အခြေခံအသွားအလာခေတ်ရေစီးကြောင်းနှင့် အချိန်နှင့်တပြေးညီ မူမမှန်မှုသတိပေးချက်အတွက် စံသတ်မှတ်ထားသော စီးဆင်းမှုမက်တာဒေတာ (NetFlow/IPFIX) ကို ထုတ်လုပ်ပါ။

အပိုင်းလိုက် traffic stream များကို သီးခြား application၊ routing နှင့် fault diagnostics workflows များအတွက် dedicated monitoring tools များသို့ ပုံတူကူးပါ။

ကွန်ရက်ပက်ကက် ပွဲစား လမ်းကြောင်း လုပ်ငန်းစဉ်

၅။ Network Packet Broker တစ်ခုကို ဖြန့်ကျက်ခြင်း၏ အဓိက စီးပွားရေး အကျိုးကျေးဇူးများ

ကွန်ရက်မြင်နိုင်စွမ်း မမြင်ရသောနေရာများကို ဖယ်ရှားပါSPAN-only စောင့်ကြည့်ရေးဗိသုကာများမှ ဖန်တီးထားသော လုံခြုံရေးကွာဟချက်များကို ပိတ်ရန်၊ မြောက်-တောင်နှင့် အရှေ့-အနောက် စီးဆင်းမှုတိုင်းကို စစ်ဆေးရန် အဖုံးအကာပါသော နှင့် ကုဒ်ဝှက်ထားသော အသွားအလာကို ကုဒ်ဝှက်ပါ။

ရှိပြီးသား Tool ROI ကို တိုးချဲ့ပါ: Load balancing၊ deduplication နှင့် filtering တို့သည် လုံခြုံရေးနှင့် စောင့်ကြည့်ရေး tool oversubscription ကို တားဆီးပေးပြီး မြန်နှုန်းမြင့် 100G ကွန်ရက်ပတ်ဝန်းကျင်များအတွက် ကုန်ကျစရိတ်များသော hardware အဆင့်မြှင့်တင်မှုများကို နှောင့်နှေးစေသည်။

ကွန်ရက်လုံခြုံရေး အနေအထားကို အားကောင်းစေခြင်းHardware SSL decryption နှင့် tunnel stripping တို့သည် ဖုံးကွယ်ထားသော ဆိုက်ဘာခြိမ်းခြောက်မှုများကို ဖော်ထုတ်ပေးပြီး၊ ခြိမ်းခြောက်မှုရှာဖွေတွေ့ရှိမှုကို အရှိန်မြှင့်တင်ပေးကာ လုံခြုံရေးဖြစ်ရပ်များအတွက် ဖြေရှင်းရန် ပျမ်းမျှအချိန် (MTTR) ကို လျှော့ချပေးပါသည်။

စည်းမျဉ်းစည်းကမ်း လိုက်နာမှုကို ရိုးရှင်းအောင်ပြုလုပ်ခြင်း: မူရင်းဒေတာဖုံးကွယ်ခြင်းလုပ်ဆောင်ချက်သည် PCI-DSS၊ HIPAA နှင့် GDPR အတွက် PII ကာကွယ်မှုစည်းမျဉ်းများကို နောက်ထပ် ပြင်ပ scrubbing hardware မပါဘဲ ဖြည့်ဆည်းပေးပါသည်။

လုပ်ငန်းလည်ပတ်မှု ရှုပ်ထွေးမှုကို လျှော့ချပါဗဟိုချုပ်ကိုင်ထားသော ယာဉ်ကြောစုစည်းမှုသည် သီးခြားဖမ်းယူမှုဖိဒ်များစွာကို စီမံခန့်ခွဲထားသော ပိုက်လိုင်းတစ်ခုတည်းအဖြစ် ပေါင်းစည်းပေးသောကြောင့် NOC နှင့် SOC နေ့စဉ်ပြုပြင်ထိန်းသိမ်းမှုကုန်ကျစရိတ်ကို လျှော့ချပေးသည်။

၆။ ပရော်ဖက်ရှင်နယ် Network Packet Broker ဖြင့် စုစည်းမြင်သာမှုကို တည်ဆောက်ပါ။

ကွန်ရက်အမြန်နှုန်းများသည် 100G အထိ မြန်ဆန်လာပြီး encrypted virtualized traffic သည် လုပ်ငန်းစံနှုန်းဖြစ်လာသည်နှင့်အမျှ၊ အခြေခံ SPAN mirroring နှင့် passive TAP များသည် ခေတ်မီကွန်ရက်လုံခြုံရေးနှင့် ကွန်ရက်စောင့်ကြည့်ရေးလိုအပ်ချက်များကို ပံ့ပိုးတော့မည်မဟုတ်ပါ။ ခိုင်မာသော Network Packet Broker သည် သင်၏ observability stack ရှိ tool တိုင်းသို့ lossless၊ သက်ဆိုင်ရာ packet data များကို ဖမ်းယူ၊ ပြုပြင်ပြီး ဖြန့်ဝေရန် လိုအပ်သော အရေးကြီးသော intelligent traffic processing layer ကို ပေးပို့ပါသည်။

SSL decryption နှင့် tunnel header stripping မှ deduplication၊ data masking နှင့် session-aware load balancing အထိ၊ Network Packet Broker ၏ core feature တိုင်းကို ကမ္ဘာတစ်ဝှမ်းရှိ SecOps နှင့် NetOps အဖွဲ့များ ရင်ဆိုင်ရသော နာကျင်မှုများကို ဖြေရှင်းရန် ဒီဇိုင်းထုတ်ထားပါသည်။ hyperscale data center၊ enterprise hybrid cloud environment သို့မဟုတ် regulated financial/healthcare infrastructure ကို သင်လည်ပတ်သည်ဖြစ်စေ မြင့်မားသောစွမ်းဆောင်ရည်ရှိသော NPB ကို ပေါင်းစပ်ခြင်းသည် ပြီးပြည့်စုံပြီး ယုံကြည်စိတ်ချရသော network visibility နှင့် ခိုင်မာသော network security ရရှိရန် ကုန်ကျစရိတ်အသက်သာဆုံးနည်းလမ်းဖြစ်သည်။

10G/25G/40G/100G ကွန်ရက်စောင့်ကြည့်မှုအတွက် စိတ်ကြိုက်ပြင်ဆင်ထားသော Mylinking ၏ terabit-grade Network Packet Broker ဖြေရှင်းချက်များ အပြည့်အစုံကို စူးစမ်းလေ့လာရန်၊ ကျွန်ုပ်တို့၏ တရားဝင် နည်းပညာအရင်းအမြစ်စာမျက်နှာသို့ ဝင်ရောက်ကြည့်ရှုပါ-https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


ပို့စ်တင်ချိန်: ၂၀၂၆ ခုနှစ်၊ ဇူလိုင်လ ၂၇ ရက်