ဒစ်ဂျစ်တယ်အသွင်ပြောင်းခေတ်တွင်၊ လုပ်ငန်းကွန်ရက်လုံခြုံရေးသည် DDoS တိုက်ခိုက်မှုများနှင့် အချက်အလက်ခိုးယူမှုများကဲ့သို့သော ဆိုက်ဘာခြိမ်းခြောက်မှုများမှ ပြင်းထန်သောစိန်ခေါ်မှုများနှင့် ရင်ဆိုင်နေရသည်။ အဖွဲ့အစည်းများသည် core node များတွင် inline လုံခြုံရေးကိရိယာများ (Firewalls၊ IPS၊ Anti-DDoS စသည်) ကို တပ်ဆင်သော်လည်း ၎င်းတို့၏ ရုပ်ပိုင်းဆိုင်ရာ serial တပ်ဆင်မှုသည် အရေးကြီးသောပြဿနာများကို ဖန်တီးပေးသည်- single points of failure (SPOF)၊ ပြုပြင်ထိန်းသိမ်းမှုကာလအတွင်း မမျှော်လင့်ထားသော ပြတ်တောက်မှုများ၊ bandwidth bottlenecks နှင့် ယုံကြည်စိတ်ချရမှုလျော့နည်းခြင်း။ ဤနာကျင်မှုများကို ဖြေရှင်းရန်အတွက် Mylinking သည် inline လုံခြုံရေးဖြန့်ကျက်မှုကို ပြန်လည်အဓိပ္ပာယ်ဖွင့်ဆိုသည့် နောက်မျိုးဆက် Inline Bypass Switch၊ Network Bypass Tap နှင့် Smart Bypass Switch ဖြစ်သော ML-BYPASS-200 ကို တီထွင်ခဲ့သည်။ ဤခေတ်မီ Inline Bypass Tap သည် modular ဒီဇိုင်း၊ မြင့်မားသောစွမ်းဆောင်ရည်နှင့် ဉာဏ်ရည်ထက်မြက်သော fault tolerance တို့ကို ပေါင်းစပ်ထားပြီး SPOF များကို ဖယ်ရှားရန်၊ downtime လုံးဝမရှိစေရန်နှင့် scalable high-bandwidth ကွန်ရက်များကို ပံ့ပိုးပေးသည်။ အောက်တွင် Mylinking ML-BYPASS-200 ၏ နည်းပညာဆိုင်ရာ အပြည့်အစုံခြုံငုံသုံးသပ်ချက်ဖြစ်သည်။
၁။ ရိုးရာ Inline လုံခြုံရေး ဖြန့်ကျက်မှု၏ အရေးကြီးသော ကန့်သတ်ချက်များ
ရိုးရာ inline လုံခြုံရေး ဖြန့်ကျက်မှုတွင် Mylinking Smart Bypass Switch ကို ဖြေရှင်းရန် ဒီဇိုင်းထုတ်ထားသော ချို့ယွင်းချက်များ ရှိပါသည်။
- တစ်ခုတည်းသော မအောင်မြင်မှုအချက်များ (SPOF):လုံခြုံရေးပစ္စည်းတစ်ခုတည်း ချို့ယွင်းမှုသည် ကွန်ရက်ချိတ်ဆက်မှုတစ်ခုလုံးကို ရပ်တန့်စေပြီး ငွေကုန်ကြေးကျများသော downtime ကို ဖြစ်စေသည်။
- မလွှဲမရှောင်သာသော ဓာတ်အားပြတ်တောက်မှုများပြုပြင်ထိန်းသိမ်းခြင်း၊ အဆင့်မြှင့်တင်ခြင်း သို့မဟုတ် ဟာ့ဒ်ဝဲအစားထိုးခြင်းများသည် ကိုယ်တိုင်ချိတ်ဆက်မှု ဖြတ်တောက်ရန် လိုအပ်ပြီး အနှောင့်အယှက်ဖြစ်စေသော ပြတ်တောက်မှုများ ဖြစ်ပေါ်စေပါသည်။
- Bandwidth ကန့်သတ်ချက်များ-တစ်ခုတည်းသော စက်ပစ္စည်းများသည် အမြင့်ဆုံး 10/40/100GE အသွားအလာနှင့် ရုန်းကန်နေရပြီး နှောင့်နှေးမှု မြင့်တက်စေပြီး စွမ်းဆောင်ရည်ကို ကျဆင်းစေသည်။
- ထိရောက်မှုမရှိသော ယာဉ်ကြောပိတ်ဆို့မှု စီမံဆောင်ရွက်မှု-ယာဉ်ကြောပိတ်ဆို့မှုအားလုံးသည် လုံခြုံရေးကိရိယာတိုင်းမှတစ်ဆင့် ဖြတ်သန်းသွားသောကြောင့် အရင်းအမြစ်များကို ဖြုန်းတီးပြီး နှောင့်နှေးမှုကို မြင့်တက်စေသည်။
- တင်းကျပ်သော တိုးချဲ့နိုင်မှု-စက်ပစ္စည်းများ ထည့်သွင်းခြင်း/ဖယ်ရှားခြင်းသည် အချိန်ကုန်သော ရုပ်ပိုင်းဆိုင်ရာ ပြန်လည်ဖွဲ့စည်းမှု လိုအပ်ပါသည်။
ဤပြဿနာများသည် စီးပွားရေးဆက်လက်လည်ပတ်မှုနှင့် လုံခြုံရေး ROI ကို ထိခိုက်စေသည်—ML-BYPASS-200 သည် ဆန်းသစ်သောနည်းပညာဖြင့် ဖြေရှင်းပေးသည့် ပြဿနာများ—။
၂။ Mylinking ML-BYPASS-200: မော်ဂျူလာ စမတ်ဘိုင်ပတ်စ် ခလုတ် ထူးချွန်မှု
ML-BYPASS-200 သည် ယုံကြည်စိတ်ချရသော serial လုံခြုံရေးဖြန့်ကျက်မှုအတွက် ရည်ရွယ်ချက်ရှိရှိတည်ဆောက်ထားသော Inline Bypass Tap နှင့် Smart Bypass Switch တစ်ခုဖြစ်သည်။ ၎င်း၏ core 2*Bypass + 1*Monitor modular ဒီဇိုင်းသည် 10/40/100GE link များနှင့် 640Gbps full-duplex processing ကို ပံ့ပိုးပေးသောကြောင့် data center များနှင့် enterprise core network များအတွက် အသင့်တော်ဆုံးဖြစ်သည်။
အဓိကဒီဇိုင်းမူများ
ML-BYPASS-200 ကို ရိုးရာ Inline Bypass Switch ဖြေရှင်းချက်များနှင့် ခွဲခြားသိမြင်နိုင်သော အဓိကမူသုံးခုမှာ-
၁။ သုည-စက်ရပ်ချိန် လည်ပတ်မှု-ဉာဏ်ရည်ထက်မြက်သော ချို့ယွင်းချက် ထောက်လှမ်းခြင်းနှင့် အလိုအလျောက် ကျော်လွှားခြင်းတို့ကြောင့် ကွန်ရက်ဆက်သွယ်မှုကို အနှောင့်အယှက်ကင်းစွာ ရရှိစေပါသည်။
၂။ မော်ဂျူလာ ပြောင်းလွယ်ပြင်လွယ်ရှိမှု-လဲလှယ်နိုင်သော Bypass/Monitor မော်ဂျူးများသည် ဟာ့ဒ်ဝဲ အပြည့်အဝ အစားထိုးခြင်းမရှိဘဲ ချိတ်ဆက်မြန်နှုန်းနှင့် စောင့်ကြည့်ခြင်း လိုအပ်ချက်များကို လိုက်လျောညီထွေဖြစ်အောင် ပြုလုပ်ပေးပါသည်။
၃။ ဉာဏ်ရည်ထက်မြက်သော ယာဉ်အသွားအလာ ညှိနှိုင်းဆောင်ရွက်မှု-အဆင့်မြင့် filtering နှင့် load balancing သည် လုံခြုံရေး appliance စွမ်းဆောင်ရည်ကို အကောင်းဆုံးဖြစ်အောင် ပြုလုပ်ပေးသည်။
အခြေခံဟာ့ဒ်ဝဲ
1U ၁၉ လက်မ rackmount chassis (ML-BYPASS-M200) တွင် တည်ရှိပြီး ML-BYPASS-200 တွင် Bypass slot ၂ ခု၊ Monitor slot ၁ ခု၊ AC/DC dual power options (220V/48V)၊ ပါဝါသုံးစွဲမှုနည်းပါးခြင်း (100W rated, 250W max) နှင့် ကြမ်းတမ်းသောပတ်ဝန်းကျင်များအတွက် စက်မှုလုပ်ငန်းအဆင့်တည်ဆောက်ပုံတို့ ပါရှိသည်။
၃။ Mylinking Inline Bypass Tap ၏ အဓိကနည်းပညာများ
ML-BYPASS-200 ၏ စွမ်းဆောင်ရည်သည် ချို့ယွင်းချက်ခံနိုင်ရည်ရှိမှု၊ ယာဉ်ကြောပိတ်ဆို့မှုထောက်လှမ်းရေးနှင့် စီမံခန့်ခွဲနိုင်မှုတို့ကို ပေးဆောင်သည့် ကိုယ်ပိုင်နည်းပညာများမှ ဆင်းသက်လာသည်။
၃.၁ SpecFlow™ နှင့် FullLink™ ကာကွယ်ရေးမုဒ်များ
ပြင်ဆင်သတ်မှတ်နိုင်သော မုဒ်နှစ်ခုသည် မတူညီသော လုံခြုံရေးလိုအပ်ချက်များနှင့် ကိုက်ညီပါသည်-
- SpecFlow™:သတ်မှတ်ထားသော traffic (ဥပမာ RDP၊ SSH) ကိုသာ security appliances သို့ ပြန်ညွှန်းပေးသောကြောင့် latency ကို လျှော့ချပေးသည်။
- FullLink™:ချို့ယွင်းချက်ခံနိုင်ရည်ကို ထိန်းသိမ်းရန်အတွက် ပြည့်စုံသောစစ်ဆေးမှုအတွက် လုံခြုံရေးပစ္စည်းများမှတစ်ဆင့် အသွားအလာအားလုံးကို ඉදිරියටත්ပေးသည်။
နှစ်ခုစလုံးသည် granular filtering အတွက် L2-L4 traffic identification ကို ပံ့ပိုးပေးပါသည်။
၃.၂ ဉာဏ်ရည်ထက်မြက်သော နှလုံးခုန်နှုန်း ထောက်လှမ်းခြင်း
စိတ်ကြိုက်ပြင်ဆင်နိုင်သော နှလုံးခုန်နှုန်းပက်ကေ့ချ်များသည် လုံခြုံရေးပစ္စည်း၏ ကျန်းမာရေးကို စောင့်ကြည့်ပေးသည်။ စက်ပစ္စည်းတစ်ခု ချို့ယွင်းသွားပါက Smart Bypass Switch သည် မီလီစက္ကန့်အတွင်း အလိုအလျောက်ကျော်သွားပြီး စက်ပစ္စည်း ပြန်လည်စတင်သည်နှင့် လက်ဖြင့်ဝင်ရောက်စွက်ဖက်ရန်မလိုအပ်ဘဲ ချောမွေ့စွာပြန်လည်ကောင်းမွန်လာစေပါသည်။
၃.၃ မြန်ဆန်သော ကျော်ဖြတ်မှုနှင့် LinkSafeSwitch™ နည်းပညာ
Hardware-accelerated fast bypass switching (sub-millisecond) နှင့် LinkSafeSwitch™ တို့သည် fail-open လုပ်ဆောင်ချက်ကို သေချာစေသည်- ML-BYPASS-200 ချို့ယွင်းမှုဖြစ်ပေါ်သည့်တိုင် ကွန်ရက်ချိတ်ဆက်မှုကို ထိန်းသိမ်းရန် ၎င်း၏ကိုယ်ပိုင်အလွှာကို ကျော်ဖြတ်သည်။ Flashless bypass သည် firmware ပျက်စီးမှုအန္တရာယ်များကို ဖယ်ရှားပေးသည်။
၃.၄ ဝန်အားချိန်ခွင်လျှာညှိခြင်းနှင့် ဒိုင်းနမစ်မူဝါဒ ಉಪನ್ಯಾನುವಿಸခြင်း
Multi-link နှင့် dynamic load balancing တို့သည် security appliance cluster များတစ်လျှောက် traffic ကို ဖြန့်ဝေပေးပြီး session integrity ကိုသေချာစေပြီး overload ကိုကာကွယ်ပေးသည်။ WebService™ dynamic policy forwarding သည် third-party devices များနှင့်ပေါင်းစပ်ပြီး network topology ပြောင်းလဲခြင်းမရှိဘဲ real-time traffic redirection ကိုဖွင့်ပေးသည်။
၃.၅ ဘက်စုံ အဝေးထိန်း စီမံခန့်ခွဲမှု
Network Bypass Tap သည် HTTP/WEB GUI၊ TELNET/SSH CLI၊ SNMP V1/V2C၊ SYSLOG နှင့် out-of-band စီမံခန့်ခွဲမှုတို့ကို ပံ့ပိုးပေးပြီး IT လုပ်ငန်းလည်ပတ်မှု ဝန်ထုပ်ဝန်ပိုးကို လျှော့ချရန် role-based access control ပါရှိသည်။
၄။ မော်ဂျူလာဖွဲ့စည်းပုံ ပြောင်းလွယ်ပြင်လွယ်ရှိမှု
ML-BYPASS-200 ၏ 2*Bypass + 1*Monitor ဒီဇိုင်းသည် အဖွဲ့အစည်းများအား Inline Bypass Switch ကို ၎င်းတို့၏ လိုအပ်ချက်များနှင့်အညီ စိတ်ကြိုက်ပြင်ဆင်နိုင်စေပြီး၊ မရှိမဖြစ် ကိုယ်ထည် (ML-BYPASS-M200) နှင့် လဲလှယ်နိုင်သော မော်ဂျူးများ ပါဝင်သည်။
၄.၁ ကိုယ်ထည်နှင့် မော်ဂျူးများ
1U ကိုယ်ထည်တွင် Bypass slot ၂ ခု၊ Monitor slot ၁ ခုနှင့် စီမံခန့်ခွဲမှု interface များ ပါဝင်သည်။ Bypass modules (10/40/100GE) တွင် built-in transceiver များ ပါရှိသည်။ Monitor modules (10/40/100GE) သည် ကုန်ကျစရိတ်သက်သာရန်အတွက် ရှိပြီးသား transceiver များကို အသုံးပြုသည်။ အဓိက configure စည်းမျဉ်းများ- 2 Bypass + 1 Monitor max၊ 100GE Bypass module (BYP-MOD-L1CG) သည် SLOT1-only ဖြစ်ပြီး AC/DC ပါဝါသည် ပတ်ဝန်းကျင်ပေါ် မူတည်သည်။
၅။ အဓိက နည်းပညာဆိုင်ရာ သတ်မှတ်ချက်များ
ML-BYPASS-200 သည် enterprise-grade လိုအပ်ချက်များနှင့် ကိုက်ညီပါသည်-
- စွမ်းဆောင်ရည်:640Gbps full-duplex၊ 4*10GE/4*40GE/1*100GE လင့်ခ်များ၊ 16*10GE စောင့်ကြည့်ရေးပေါက်များအထိ။
- လုပ်ဆောင်နိုင်စွမ်း:ဝန်အားချိန်ခွင်လျှာညှိခြင်း၊ နှလုံးခုန်နှုန်းကို စိတ်ကြိုက်ပြင်ဆင်နိုင်ခြင်း၊ အလိုအလျောက်ကျော်ဖြတ်ခြင်း၊ L2-L4 ယာဉ်ကြောပိတ်ဆို့မှုဖော်ထုတ်ခြင်း။
- လျှပ်စစ်/ပတ်ဝန်းကျင်ဆိုင်ရာAC-220V/DC-48V၊ အလုပ်လုပ်သည့်အပူချိန် 0-50°C၊ စိုထိုင်းဆ 10-95% မရှိခြင်း။
- ရုပ်ပိုင်းဆိုင်ရာ:1U ၁၉ လက်မ ရက်ခ်တပ်ဆင်ကိရိယာ (၄၈၅ မီလီမီတာ*၄၄.၅ မီလီမီတာ*၃၅၀ မီလီမီတာ)၊ LC/RS45 ချိတ်ဆက်ကိရိယာများ။
၆။ အဓိကအသုံးချမှုအခြေအနေများ
ML-BYPASS-200 သည် အဓိကအသုံးပြုမှု ခြောက်ခုပါရှိသော enterprise network key node အားလုံးအတွက် အသင့်တော်ဆုံးဖြစ်သည်။
၁။ Inline Link ကာကွယ်မှု-ရပ်တန့်ချိန်ကို ရှောင်ရှားရန်အတွက် ချို့ယွင်းနေသော/ပြုပြင်ထိန်းသိမ်းမှု နည်းပါးသော လုံခြုံရေးပစ္စည်းများကို ကျော်လွှားသည်။
၂။ SpecFlow™ မူဝါဒဆွဲအား-စစ်ဆေးရန်အတွက် သတ်မှတ်ထားသော ယာဉ်ကြောပိတ်ဆို့မှုကို ပစ်မှတ်ထားသဖြင့် ပစ္စည်းဝန်ထုပ်ဝန်ပိုးကို လျှော့ချပေးသည်။
၃။ ဝန်ချိန်ဟန်ချက်ညီသော ကာကွယ်မှု-bandwidth မြင့်မားသော peak traffic ကို ကိုင်တွယ်ရန် လုံခြုံရေးပစ္စည်းများကို cluster များဖြင့် စုစည်းထားသည်။
၄။ ယုတ္တိဗေဒဆိုင်ရာ ဆက်စပ်မှု-physical serial deployment ကို logical traffic routing ဖြင့် အစားထိုးပြီး SPOF များစွာကို ဖယ်ရှားပေးသည်။
၅။ ပြောင်းလဲနေသော ခြိမ်းခြောက်မှု တုံ့ပြန်မှု-အချိန်နှင့်တပြေးညီ အန္တရာယ်ရှိသော အသွားအလာလမ်းကြောင်းပြန်ညွှန်းရန်အတွက် anti-DDoS tools များနှင့် ပေါင်းစပ်ထားသည်။
၆။ ဒေတာစင်တာ ဆာဗာခြံ ကာကွယ်မှု-အရှေ့-အနောက် ယုံကြည်စိတ်ချရသော ယာဉ်ကြောပိတ်ဆို့မှုအတွက် နေရာသက်သာပြီး စွမ်းအင်နည်းပါးသော ဖြန့်ကျက်မှု။
၇။ ယှဉ်ပြိုင်နိုင်စွမ်း အားသာချက်များ
ML-BYPASS-200 သည် အခြား Inline Bypass Switch နှင့် Network Bypass Tap ဖြေရှင်းချက်များထက် သာလွန်ကောင်းမွန်ပါသည်။
- သုည-စက်ရပ်ချိန် ချို့ယွင်းမှု သည်းခံနိုင်မှု:ခလုတ်ကိုယ်တိုင် ချို့ယွင်းသွားရင်တောင် ဖွင့်လို့မရပါဘူး။
- အနာဂတ်အတွက် စိတ်ချရသော မော်ဂျူလာစွမ်းရည်-မော်ဂျူးလဲလှယ်မှုများသည် ကိုယ်ထည်အစားထိုးစရာမလိုဘဲ အဆင့်မြှင့်တင်မှုများကို ပြုလုပ်နိုင်စေပါသည်။
- အလွန်မြင့်မားသော စွမ်းဆောင်ရည်-10/40/100GE ကွန်ရက်များအတွက် 640Gbps ပိတ်ဆို့ခြင်းမရှိသော လုပ်ဆောင်မှု။
-အမှုန်အမွှား ယာဉ်ကြောဆိုင်ရာ ထောက်လှမ်းရေး-SpecFlow™/FullLink™ မုဒ်များသည် လုံခြုံရေးနှင့် နှောင့်နှေးမှုကို အကောင်းဆုံးဖြစ်အောင် ပြုလုပ်ပေးသည်။
- ရောင်းချသူ-Agnostic ပေါင်းစည်းမှု-WebService™ သည် ပြင်ပလုံခြုံရေးပစ္စည်းများကို ပံ့ပိုးပေးပါသည်။
- လွယ်ကူသော အဝေးထိန်းစနစ် စီမံခန့်ခွဲမှု-ပြည့်စုံသောကိရိယာများသည် IT အလုပ်ဝန်ကို လျှော့ချပေးသည်။
၈။ နိဂုံးချုပ်နှင့် လုပ်ဆောင်ရန် တိုက်တွန်းချက်
Mylinking ML-BYPASS-200 သည် ကွန်ရက်ယုံကြည်စိတ်ချရမှုနှင့် လုံခြုံရေးတွင် မဟာဗျူဟာကျသော ရင်းနှီးမြှုပ်နှံမှုတစ်ခုဖြစ်သည်။ Smart Bypass Switch၊ Inline Bypass Switch နှင့် Network Bypass Tap အနေဖြင့် ၎င်းသည် SPOF များကို ဖယ်ရှားပေးပြီး၊ downtime လုံးဝမရှိစေရန် သေချာစေကာ ခေတ်မီဒစ်ဂျစ်တယ်စီးပွားရေးလုပ်ငန်းများအတွက် အရေးကြီးသော လုပ်ငန်းလိုအပ်ချက်များနှင့်အတူ တိုးချဲ့နိုင်သည်။
သင့်ရဲ့ inline security deployment ကို ပြောင်းလဲဖို့ အဆင်သင့်ဖြစ်ပြီလား။
- ထုတ်ကုန်စာမျက်နှာကို လေ့လာပါ-https://www.mylinking.com/mylinking-network-tap-bypass-switch-ml-bypass-200-product/
- ဆက်သွယ်ရန်Mylinking ရဲ့ နည်းပညာအဖွဲ့စိတ်ကြိုက် configuration များအတွက်။
- ၎င်း၏စွမ်းရည်များကို လက်တွေ့တွင်ကြည့်ရှုရန် သရုပ်ပြမှုတောင်းဆိုပါ။
ML-BYPASS-200 ဖြင့် ယုံကြည်စိတ်ချရမှု သို့မဟုတ် စွမ်းဆောင်ရည်ကို မထိခိုက်စေဘဲ ခိုင်မာပြီး တိုးချဲ့နိုင်သော လုံခြုံရေးအစုတစ်ခုကို ဖြန့်ကျက်ပါ။
ပို့စ်တင်ချိန်: ၂၀၂၆ ခုနှစ်၊ မတ်လ ၅ ရက်

