Mylinking™ ML-NPB-M2000 ကို ဘာကြောင့် ရွေးချယ်သင့်တာလဲ။ ကွန်ရက်လုံခြုံရေးနှင့် စောင့်ကြည့်ရေးအတွက် Inline Bypass Switch ပါရှိသော Next-Gen Network Packet Broker (NPB)

hyper-connectivity နှင့် digital transformation ခေတ်တွင် enterprise network infrastructure သည် DDoS တိုက်ခိုက်မှုများနှင့် malicious intrusions များမှသည် data exfiltration နှင့် encrypted traffic vulnerabilities များအထိ cyber threats များ မကြုံစဖူး မြင့်တက်လာမှုကို ရင်ဆိုင်နေရသည်။ အရေးကြီးသော စီးပွားရေးလုပ်ငန်းများကို ကာကွယ်ရန်အတွက် အဖွဲ့အစည်းများသည် firewall (FW)၊ intrusion prevention systems (IPS)၊ anti-DDoS platforms၊ web application firewalls (WAF) နှင့် unified threat management (UTM) tools များအပါအဝင် core network node များတွင် Inline Security solutions များ၏ ထူထပ်သော ecosystem ကို ဖြန့်ကျက်ထားသည်။ တစ်ချိန်တည်းမှာပင်၊ network Monitoring သည် traffic visibility ကို ထိန်းသိမ်းခြင်း၊ faults များကို troubleshooting လုပ်ခြင်းနှင့် လိုက်နာမှုကို သေချာစေရန်အတွက် ညှိနှိုင်း၍မရတော့ပါ။ သို့သော်၊ standalone Network Packet Broker (NPB) နှင့် Inline Bypass Switch solutions များကို ရိုးရာအတိုင်း ဖြန့်ကျက်ခြင်းသည် အရေးကြီးသော operational pain points များကို ဖန်တီးပေးသည်- inline security chains များတွင် single points of failure (SPOF)၊ device maintenance/upgrades များအတွင်း unwilling network outages၊ traffic processing မထိရောက်ခြင်း၊ encrypted SSL/TLS traffic ကို စောင့်ကြည့်နိုင်ခြင်း မရှိခြင်းနှင့် high-bandwidth 10/40/100GE environments များတွင် performance bottlenecks များ ဖြစ်သည်။

Mylinking သည် ဤစက်မှုလုပ်ငန်းတစ်ခုလုံးဆိုင်ရာစိန်ခေါ်မှုများကို ML-NPB-M2000—နောက်မျိုးဆက် Network Packet Broker (NPB) ၏ ဉာဏ်ရည်ထက်မြက်သော traffic orchestration စွမ်းရည်များနှင့် premium Inline Bypass Switch၊ Network Bypass Tap နှင့် Smart Bypass Switch တို့၏ fault tolerance နှင့် zero-downtime protection တို့ကို ပေါင်းစပ်ထားသည့် တော်လှန်ရေးဆန်သော ပေါင်းစပ်ဖြေရှင်းချက်ဖြင့် ဖြေရှင်းပေးပါသည်။ enterprise-grade ယုံကြည်စိတ်ချရမှုနှင့် စွမ်းဆောင်ရည်အတွက် ဒီဇိုင်းထုတ်ထားသော ML-NPB-M2000 သည် 2.4Tbps full-duplex processing capacity၊ modular hot-swappable design၊ 810G SFP+ / 4100GE Bypass modules၊ 1610GE SFP+ / 4100GE Monitor modules နှင့် SSL proxy/decryption၊ traffic deduplication၊ DPI deep packet inspection နှင့် dynamic policy forwarding အပါအဝင် အဆင့်မြင့် traffic processing features များကို ပေးဆောင်ပါသည်။ All-in-one Inline Bypass Tap နှင့် NPB အနေဖြင့်၊ ၎င်းသည် ရုပ်ပိုင်းဆိုင်ရာနှင့် ယုတ္တိဗေဒဆိုင်ရာ inline လုံခြုံရေးဖြန့်ကျက်မှုကို ပေါင်းစည်းပေးခြင်း၊ SPOF များကို ဖယ်ရှားခြင်း၊ ကွန်ရက် downtime သုညဖြစ်စေခြင်းနှင့် ခေတ်မီလုပ်ငန်းစုများ၊ ဒေတာစင်တာများနှင့် cloud platform များအတွက် အသေးစိတ်ကျသော၊ အချိန်နှင့်တပြေးညီ traffic မြင်နိုင်စွမ်းကို သော့ဖွင့်ပေးခြင်းဖြင့် Network Security နှင့် monitoring ကို ပြန်လည်သတ်မှတ်ပေးပါသည်။

ဤပြည့်စုံသော နည်းပညာဆိုင်ရာ နက်ရှိုင်းသော လေ့လာဆန်းစစ်ချက်သည် ML-NPB-M2000 ၏ အဓိကနည်းပညာများ၊ မော်ဂျူလာ ပြောင်းလွယ်ပြင်လွယ်ရှိမှု၊ ဉာဏ်ရည်ထက်မြက်သော ယာဉ်ကြောပိတ်ဆို့မှု လုပ်ဆောင်နိုင်စွမ်းများ၊ နည်းပညာဆိုင်ရာ သတ်မှတ်ချက်များ၊ လက်တွေ့အသုံးချမှု အခြေအနေများနှင့် ယှဉ်ပြိုင်နိုင်စွမ်း အားသာချက်များကို စူးစမ်းလေ့လာပြီး Enterprise Network Packet Broker (NPB)၊ Inline Bypass Switch နှင့် ကွန်ရက်လုံခြုံရေး/စောင့်ကြည့်ရေး လိုအပ်ချက်များအတွက် အပြီးသတ်ဖြေရှင်းချက်အဖြစ် သတ်မှတ်ပေးပါသည်။

နှလုံးခုန်သံမုဒ်

၁။ ရိုးရာကွန်ရက်လုံခြုံရေးနှင့် စောင့်ကြည့်ခြင်း- မဖြေရှင်းနိုင်သေးသော လုပ်ငန်းနယ်ပယ်၏ အားနည်းချက်များ

ML-NPB-M2000 ရဲ့ 획기적인 စွမ်းရည်တွေကို မလေ့လာခင်မှာ ရိုးရာ Network Security နဲ့ Network Monitoring ဖြန့်ကျက်မှုတွေရဲ့ ကန့်သတ်ချက်တွေကို တွက်ချက်ဖို့ အရေးကြီးပါတယ်။ ဒီပေါင်းစပ်ထားတဲ့ Network Packet Broker (NPB) နဲ့ Inline Bypass Switch တို့က ဖြေရှင်းဖို့ ရည်ရွယ်ချက်ရှိရှိ တည်ဆောက်ထားတဲ့ ချို့ယွင်းချက်တွေပါ။ ဒီနာကျင်မှုတွေက အရွယ်အစားအမျိုးမျိုးရှိတဲ့ အဖွဲ့အစည်းတွေကို ဒုက္ခပေးနေပြီး စီးပွားရေးဆက်လက်လည်ပတ်မှု၊ လုပ်ငန်းလည်ပတ်မှု ထိရောက်မှုနဲ့ လုံခြုံရေးနဲ့ စောင့်ကြည့်ရေး အခြေခံအဆောက်အအုံရဲ့ ရင်းနှီးမြှုပ်နှံမှုအပေါ် ပြန်ရမှု (ROI) ကို ထိခိုက်စေပြီး သီးခြား NPB နဲ့ inline bypass ဖြေရှင်းချက်တွေကြားက ပြတ်တောက်မှုကို အဓိကထားပါတယ်။

၁.၁ Inline Security Chains များတွင် Single Points of Failure (SPOF)

Inline Security စက်ပစ္စည်းများ (FW/IPS/Anti-DDoS) ၏ ရုပ်ပိုင်းဆိုင်ရာ စီးရီးလိုက် ဖြန့်ကျက်မှုသည် အဆင့်ဆင့် SPOF များကို ဖန်တီးပေးသည်- စက်ပစ္စည်းတစ်ခုတည်း ချို့ယွင်းမှု (အလွန်အကျွံ ဝန်ပိခြင်း၊ ပျက်စီးခြင်း၊ firmware ပျက်စီးခြင်း) သို့မဟုတ် ပုံမှန်ပြုပြင်ထိန်းသိမ်းမှုသည် ကွန်ရက်ချိတ်ဆက်မှုတစ်ခုလုံးကို ရပ်တန့်စေပြီး ကုန်ကျစရိတ်များသော မမျှော်လင့်ထားသော downtime ကို ဖြစ်ပေါ်စေသည်။ ရိုးရာ Inline Bypass Tap ဖြေရှင်းချက်များသည် ယာဉ်ကြောစောင့်ကြည့်ရေးကိရိယာများနှင့် ပေါင်းစပ်ရန် ဉာဏ်ရည်ဉာဏ်သွေး ချို့တဲ့ပြီး siloed fault protection နှင့် visibility ကို ဖန်တီးပေးသည်။

၁.၂ ပြုပြင်ထိန်းသိမ်းမှုနှင့် အဆင့်မြှင့်တင်မှုများအတွင်း မလွှဲမရှောင်သာသော ကွန်ရက်ပြတ်တောက်မှုများ

firmware အဆင့်မြှင့်တင်ခြင်း၊ ဟာ့ဒ်ဝဲအစားထိုးခြင်း သို့မဟုတ် inline လုံခြုံရေးစက်ပစ္စည်းများအတွက် လုံခြုံရေးမူဝါဒများကို အပ်ဒိတ်လုပ်ခြင်းတို့သည် ကိုယ်တိုင်ကွန်ရက်ဖြတ်တောက်ခြင်းနှင့် ရုပ်ပိုင်းဆိုင်ရာ bypass jumpers များ လိုအပ်ပါသည်။ ဤစီစဉ်ထားသော ပြတ်တောက်မှုများသည် အရေးကြီးသော စီးပွားရေးအပလီကေးရှင်းများကို အနှောင့်အယှက်ဖြစ်စေပြီး ကွန်ရက်ယုံကြည်စိတ်ချရမှုကို လျော့ကျစေသည် - ၂၄/၇ လုပ်ငန်းနှင့် ဒေတာစင်တာပတ်ဝန်းကျင်တွင် လက်မခံနိုင်သော ထိခိုက်မှုတစ်ခုဖြစ်သည်။

၁.၃ ထိရောက်မှုမရှိသော ယာဉ်ကြောပိတ်ဆို့မှု စီမံဆောင်ရွက်မှုနှင့် မြင်သာမှု ကွာဟချက်များ

Standalone Network Packet Broker (NPB) ဖြေရှင်းချက်များသည် ခိုင်မာသော inline fault protection မရှိလေ့ရှိသော်လည်း ရိုးရာ Smart Bypass Switch tools များသည် traffic processing စွမ်းရည်များ (ဥပမာ- အခြေခံ replication/filtering) ကို အကန့်အသတ်ဖြင့် ပေးဆောင်သည်။ ၎င်းသည် traffic distribution ကို ထိရောက်မှုမရှိခြင်း၊ redundant packet capture၊ encrypted traffic monitoring တွင် မျက်ကွယ်နေရာများနှင့် သတ်မှတ်ထားသော security tool လိုအပ်ချက်များနှင့်အညီ traffic inspection ကို လိုက်လျောညီထွေဖြစ်အောင် မလုပ်ဆောင်နိုင်ခြင်း—processing resources များကို ဖြုန်းတီးခြင်းနှင့် monitoring accuracy ကို လျော့ကျစေခြင်းတို့ကို ဖြစ်ပေါ်စေပါသည်။

၁.၄ ကုဒ်ဝှက်ထားသော ယာဉ်ကြောစောင့်ကြည့်ခြင်း ကန့်သတ်ချက်များ

SSL/TLS ကုဒ်ဝှက်ခြင်းသည် လုံခြုံသောဒေတာထုတ်လွှင့်မှုအတွက် စံသတ်မှတ်ချက်ဖြစ်သော်လည်း Network Monitoring နှင့် Inline Security tools များအတွက် အရေးပါသော မျက်ကွယ်ပြုသည့်နေရာတစ်ခုကို ဖန်တီးပေးပါသည်။ ရိုးရာဖြေရှင်းချက်များတွင် native SSL proxy/decryption စွမ်းရည်များ မရှိသောကြောင့် အဖွဲ့အစည်းများအနေဖြင့် end-to-end လုံခြုံရေးကို မနှောင့်ယှက်ဘဲ အန္တရာယ်ရှိသောလုပ်ဆောင်ချက်များအတွက် encrypted traffic ကို စစ်ဆေးနိုင်ခြင်းမရှိပါ။

၁.၅ မြန်နှုန်းမြင့်ပတ်ဝန်းကျင်များတွင် စွမ်းဆောင်ရည်အတားအဆီးများ

10/40/100GE မြင့်မားသော bandwidth link များသည် တစ်ခုတည်းသော security/monitoring device များကို ကျော်လွန်၍ ကြီးမားသော traffic volume များကို ထုတ်ပေးသည်။ Standalone solution များသည် clustered tool များတစ်လျှောက် traffic ကို ဖြန့်ဝေရန် dynamic load balancing capabilities များ မရှိသောကြောင့် latency တိုးလာခြင်း၊ packet loss နှင့် application performance ကျဆင်းခြင်းတို့ကို ဖြစ်ပေါ်စေသည်။

၁.၆ ရှုပ်ထွေးသော စက်ပစ္စည်းများစွာ ဖြန့်ကျက်ခြင်းနှင့် သီးခြားစီမံခန့်ခွဲမှု

သီးခြား NPB၊ Inline Bypass Switch နှင့် traffic processing tools များကို ဖြန့်ကျက်ခြင်းသည် ရှုပ်ထွေးသော ရုပ်ပိုင်းဆိုင်ရာ cabling၊ manual configuration နှင့် siloed management များ လိုအပ်သည်။ ၎င်းသည် IT အဖွဲ့များအတွက် operational overhead ကို တိုးစေပြီး၊ fault troubleshooting ကို နှောင့်နှေးစေပြီး network တစ်လျှောက် traffic policy ပြဋ္ဌာန်းချက်တွင် မညီညွတ်မှုများကို ဖန်တီးပေးသည်။

၁.၇ ယာဉ်ကြောပိတ်ဆို့မှု မြင်နိုင်စွမ်းနှင့် ချို့ယွင်းချက်တည်နေရာ ကန့်သတ်ထားခြင်း

ရိုးရာစောင့်ကြည့်ရေးဖြေရှင်းချက်များသည် အခြေခံအသွားအလာစာရင်းအင်းများကိုသာ ပေးဆောင်ပြီး deep packet inspection (DPI) သို့မဟုတ် visual fault analysis မရှိပါ။ ၎င်းသည် အဖွဲ့အစည်းများအား ကွန်ရက်ကွဲလွဲမှုများ၊ လုံခြုံရေးချိုးဖောက်မှုများ သို့မဟုတ် စွမ်းဆောင်ရည်ပြဿနာများ၏ မူလအကြောင်းရင်းကို လျင်မြန်စွာ မဖော်ထုတ်နိုင်စေဘဲ ဖြေရှင်းချိန်များကို တိုးချဲ့စေပြီး စီးပွားရေးအန္တရာယ်ကို တိုးပွားစေပါသည်။

ဤနာကျင်မှုအချက်များသည် နည်းပညာပိုင်းဆိုင်ရာ အနှောင့်အယှက်များသာမကဘဲ၊ ၎င်းတို့သည် အဖွဲ့အစည်းတစ်ခု၏ လုံခြုံစိတ်ချရသော၊ ယုံကြည်စိတ်ချရသော နှင့် မြင်သာသောကွန်ရက်ကို ထိန်းသိမ်းနိုင်စွမ်းကို တိုက်ရိုက်သက်ရောက်မှုရှိသည်။ Mylinking ML-NPB-M2000 သည် Network Packet Broker (NPB) နှင့် Inline Bypass Switch လုပ်ဆောင်ချက်များကို တစ်ခုတည်းသော၊ ဉာဏ်ရည်ထက်မြက်သော နှင့် တိုးချဲ့နိုင်သော ပလက်ဖောင်းတစ်ခုအဖြစ် ပေါင်းစည်းခြင်းဖြင့် ဤစိန်ခေါ်မှုတစ်ခုစီကို ဖြေရှင်းပေးသည်—silox များကို ဖယ်ရှားခြင်း၊ သုည downtime လည်ပတ်မှုကို လော့ခ်ဖွင့်ခြင်းနှင့် ပြည့်စုံသော ကွန်ရက်လုံခြုံရေးနှင့် စောင့်ကြည့်ခြင်းကို ပေးအပ်ခြင်း—။

၃၇

၂။ Mylinking ML-NPB-M2000: ပေါင်းစပ် NPB + Inline Bypass Switch – ကွန်ရက်လုံခြုံရေးနှင့် စောင့်ကြည့်ခြင်းတွင် ပုံစံပြောင်းလဲမှုတစ်ခု

Mylinking ML-NPB-M2000 သည် Network Packet Broker (NPB) ၏ ယာဉ်ကြောပိတ်ဆို့မှု စုစည်းမှုစွမ်းအားကို Smart Bypass Switch၊ Network Bypass Tap နှင့် Inline Bypass Tap တို့၏ ချို့ယွင်းချက်ခံနိုင်ရည်နှင့် ချောမွေ့စွာ ပေါင်းစပ်ပေးသည့် လုပ်ငန်းနယ်ပယ်၏ ပထမဆုံးသော enterprise-grade ဖြေရှင်းချက်ဖြစ်သည်။ serial Inline Security စက်ပစ္စည်းများကို ပြောင်းလွယ်ပြင်လွယ် ဖြန့်ကျက်နိုင်ရန်နှင့် ခိုင်မာသော Network Monitoring အတွက် ဒီဇိုင်းထုတ်ထားပြီး၊ ရိုးရာဖြန့်ကျက်မှုများ၏ အဓိကအခက်အခဲများကို ဖြေရှင်းရန် ဒီဇိုင်းထုတ်ထားပြီး အားနည်းချက်မရှိသော စွမ်းဆောင်ရည်၊ တိုးချဲ့နိုင်မှု နှင့် ယုံကြည်စိတ်ချရမှုကို ပေးစွမ်းနိုင်သည်။

၎င်း၏ အဓိကအချက်အနေဖြင့် ML-NPB-M2000 သည် မော်ဂျူလာ၊ 2U စံ ၁၉ လက်မ rackmount စက်ပစ္စည်းတစ်ခုဖြစ်ပြီး Inline Bypass Switch ချို့ယွင်းချက်ကာကွယ်မှုနှင့် အဆင့်မြင့် NPB traffic processing—SSL proxy/decryption၊ traffic deduplication၊ DPI၊ dynamic load balancing နှင့် real-time traffic visibility အပါအဝင် ပေါင်းစပ်ထားသည်။ ၎င်း၏ အဓိကဒီဇိုင်းမဏ္ဍိုင်များသည် အလိုအပ်ဆုံးသော enterprise နှင့် data center လိုအပ်ချက်များနှင့် ကိုက်ညီပါသည်။

○ ပေါင်းစည်းမှုNPB၊ Inline Bypass Switch၊ Network Bypass Tap နှင့် traffic processing တို့ကို တစ်ခုတည်းသော platform တွင် ပေါင်းစည်းပေးသောကြောင့် siloed deployments များနှင့် operational complexity များကို ဖယ်ရှားပေးပါသည်။

○ သုည ရပ်တန့်ချိန် လည်ပတ်မှု: ဉာဏ်ရည်ထက်မြက်သော နှလုံးခုန်နှုန်း ရှာဖွေခြင်းနှင့် မြန်ဆန်သော bypass switching သည် inline security devices များ သို့မဟုတ် ML-NPB-M2000 ကိုယ်တိုင်က ချို့ယွင်းမှုတစ်ခု ကြုံတွေ့ရသည့်တိုင် ကွန်ရက်ဆက်သွယ်မှုကို အနှောင့်အယှက်ကင်းစွာ ပြုလုပ်ပေးပါသည်။

○ မော်ဂျူလာ တိုးချဲ့နိုင်မှုhot-swappable module slot ၄ ခုသည် Bypass နှင့် Monitor module များ ရောနှောမှုကို ပံ့ပိုးပေးပြီး 10/40/100GE link များအတွက် custom configuration ကို ဖွင့်ပေးပြီး hardware အပြည့်အဝ အစားထိုးစရာမလိုဘဲ ပြောင်းလဲနေသော network လိုအပ်ချက်များနှင့် လိုက်လျောညီထွေဖြစ်အောင် လုပ်ဆောင်ပေးပါသည်။

○ အဆင့်မြင့် ယာဉ်ကြောပိတ်ဆို့မှု စီမံဆောင်ရွက်ခြင်းမူရင်း SSL proxy/decryption၊ အပလီကေးရှင်း protocol ၁၈၀၀+ အတွက် DPI၊ traffic deduplication၊ masking နှင့် shaping—encrypted နှင့် unencrypted traffic ကို အပြည့်အဝမြင်နိုင်စေပါသည်။

○ နှစ်ထပ်ဖြန့်ကျက်မှုမုဒ်များလုံခြုံရေး device ကာကွယ်မှုအတွက် Inline (serial) ဖြန့်ကျက်မှုနှင့် passive Network Monitoring အတွက် SPAN (switched port analyzer) ဖြန့်ကျက်မှုကို ပံ့ပိုးပေးသည်—ကွန်ရက် key node အားလုံး (အင်တာနက် gateways၊ core switches၊ data center server farms) အတွက် ပြောင်းလွယ်ပြင်လွယ်ရှိမှုကို ပေးစွမ်းသည်—။

○ လုပ်ငန်းအဆင့် ယုံကြည်စိတ်ချရမှုAC/DC နှစ်ထပ်ပါဝါထောက်ပံ့မှု၊ စက်မှုလုပ်ငန်းအဆင့် ပတ်ဝန်းကျင်ဆိုင်ရာ ခံနိုင်ရည်ရှိမှုနှင့် အပိုစီမံခန့်ခွဲမှုမျက်နှာပြင်များသည် ကြမ်းတမ်းသောဒေတာစင်တာနှင့် စီးပွားရေးလုပ်ငန်းပတ်ဝန်းကျင်များတွင် ၂၄/၇ လည်ပတ်မှုကို သေချာစေသည်။

ML-NPB-M2000 သည် Network Packet Broker (NPB) သို့မဟုတ် Inline Bypass Switch တစ်ခုမျှသာ မဟုတ်ဘဲ၊ ၎င်းသည် အဖွဲ့အစည်းများအနေဖြင့် Inline Security နှင့် Network Monitoring ဖြေရှင်းချက်များကို မည်သို့ဖြန့်ကျက်သည်ကို ပြန်လည်သတ်မှတ်ပေးသည့် ဗဟိုအသွားအလာ စီစဉ်ညှိနှိုင်းမှုနှင့် ကာကွယ်ရေးဗဟိုချက်တစ်ခုဖြစ်သည်။ ဤအရေးကြီးသောလုပ်ဆောင်ချက်များကို ပေါင်းစည်းခြင်းဖြင့်၊ ၎င်းသည် လုပ်ငန်းလည်ပတ်မှုဆိုင်ရာ အထွေထွေကုန်ကျစရိတ်ကို လျှော့ချပေးပြီး SPOF များကို ဖယ်ရှားပေးကာ ခေတ်မီဒစ်ဂျစ်တယ်စီးပွားရေးအတွက် လိုအပ်သော အသွားအလာ မြင်သာမှုနှင့် ထိန်းချုပ်မှုကို ပေးစွမ်းသည်။

Inline နှင့် SPAN အပလီကေးရှင်း

၃။ အဓိက အဆင့်မြင့်နည်းပညာများနှင့် အဓိပ္ပာယ်ဖွင့်ဆိုချက်အင်္ဂါရပ်များ

Mylinking ML-NPB-M2000 ရဲ့ လုပ်ငန်းနယ်ပယ်မှာ ဦးဆောင်နေတဲ့ စွမ်းဆောင်ရည်နဲ့ ယုံကြည်စိတ်ချရမှုဟာ ပိုင်ဆိုင်မှုနဲ့ လုပ်ငန်းသုံးနည်းပညာတွေ ပေါင်းစပ်မှုကနေ ပေါက်ဖွားလာတာဖြစ်ပြီး bandwidth မြင့်မားတဲ့ပတ်ဝန်းကျင်တွေမှာ Network Security နဲ့ Network Monitoring ရဲ့ ထူးခြားတဲ့စိန်ခေါ်မှုတွေကို ဖြေရှင်းဖို့ အကောင်းဆုံးဖြစ်အောင် ပြုလုပ်ထားပါတယ်။ ဒီနည်းပညာတွေက ML-NPB-M2000 ကို ဈေးကွက်ထဲမှာ အဆင့်မြင့်ဆုံးပေါင်းစပ်ထားတဲ့ Network Packet Broker (NPB) နဲ့ Smart Bypass Switch ဖြစ်စေပြီး fault tolerance၊ traffic intelligence နဲ့ ချောမွေ့စွာ စီမံခန့်ခွဲနိုင်စွမ်းတွေကို ပေးစွမ်းပါတယ်။ အဓိကအင်္ဂါရပ်အားလုံးကို ပေါင်းစပ်လုပ်ဆောင်ဖို့ ဒီဇိုင်းထုတ်ထားပြီး ပေါင်းစည်းထားတဲ့၊ လုံခြုံပြီး မြင်သာတဲ့ network infrastructure ကို သေချာစေပါတယ်။

၃.၁ SpecFlow™ နှင့် FullLink™ ကာကွယ်ရေးမုဒ်များ

ML-NPB-M2000 တွင် မတူညီသော အဖွဲ့အစည်းဆိုင်ရာ လုံခြုံရေးနှင့် ယာဉ်ကြောပိတ်ဆို့မှု လုပ်ငန်းစဉ် လိုအပ်ချက်များနှင့် ကိုက်ညီစေရန် Inline Security ဖြန့်ကျက်မှုအတွက် ပြင်ဆင်သတ်မှတ်နိုင်သော ကာကွယ်ရေးမုဒ်နှစ်ခု ပါရှိသည်-

○ SpecFlow™ ကာကွယ်ရေးမုဒ်: သတ်မှတ်ထားသော ယာဉ်ကြောအမျိုးအစားများ (ဥပမာ RDP၊ SSH၊ ဒေတာဘေ့စ် ယာဉ်ကြော၊ ကုဒ်ဝှက်ထားသော SSL/TLS ယာဉ်ကြော) ကိုသာ ဖော်ထုတ်ပြီး ပြန်ညွှန်းခြင်းဖြင့် ရွေးချယ်ထားသော ယာဉ်ကြောကာကွယ်မှုကို ဖွင့်ပေးသည် (VLAN tag များ၊ MAC/IP လိပ်စာများ၊ transport layer port များ)။ ဆက်စပ်မှုမရှိသော ယာဉ်ကြောကို ကွန်ရက်လင့်ခ်သို့ တိုက်ရိုက်ပေးပို့ပြီး လုံခြုံရေးကိရိယာများပေါ်တွင် လုပ်ဆောင်ခြင်းဝန်ထုပ်ဝန်ပိုးကို လျှော့ချပေးပြီး နှောင့်နှေးမှုကို အနည်းဆုံးဖြစ်အောင် ပြုလုပ်ပေးသည်။

○ FullLink™ ကာကွယ်မှုမုဒ်ပြည့်စုံသော လုံခြုံရေးစစ်ဆေးမှု လိုအပ်သည့် အခြေအနေများအတွက်၊ ဤမုဒ်သည် ကွန်ရက်အသွားအလာအားလုံးကို serial Inline Security devices များမှတစ်ဆင့် ပေးပို့သည်—Inline Bypass Switch ၏ ချို့ယွင်းချက်ခံနိုင်ရည်နှင့် သုည-downtime ကာကွယ်မှုကို ထိန်းသိမ်းထားစဉ်တွင် enterprise လုံခြုံရေးမူဝါဒများနှင့် အပြည့်အဝကိုက်ညီမှုကို သေချာစေသည်။

မုဒ်နှစ်ခုစလုံးသည် ML-NPB-M2000 ၏ NPB အသွားအလာ လုပ်ဆောင်နိုင်စွမ်းများနှင့် ချောမွေ့စွာ ပေါင်းစပ်ထားပြီး Inline နှင့် SPAN ဖြန့်ကျက်မှုနှစ်ခုလုံးအတွက် အသေးစိတ် အသွားအလာ စစ်ထုတ်ခြင်းနှင့် မူဝါဒ ပြဋ္ဌာန်းခြင်းကို ဖွင့်ပေးပါသည်။

၃.၂ ဉာဏ်ရည်ထက်မြက်ပြီး သတ်မှတ်နိုင်သော နှလုံးခုန်နှုန်းပက်ကက် ရှာဖွေခြင်း

ML-NPB-M2000 ရဲ့ ချို့ယွင်းချက်ခံနိုင်ရည်ရှိမှု (အဓိက Smart Bypass Switch စွမ်းရည်) ရဲ့ အခြေခံအုတ်မြစ်ကတော့ ၎င်းရဲ့ ဉာဏ်ရည်ထက်မြက်တဲ့ heartbeat packet detection ပဲ ဖြစ်ပါတယ်။ inline security device ရဲ့ ကျန်းမာရေးစစ်ဆေးမှုတွေမှာ မမြင်ရတဲ့ အစက်အပြောက်တွေကို ဖယ်ရှားပေးတဲ့ နှစ်လမ်းသွား soft monitoring နည်းပညာတစ်ခုပါ။ ML-NPB-M2000 က ချိတ်ဆက်ထားတဲ့ Inline Security device တွေရဲ့ upstream/downstream port တွေဆီ စိတ်ကြိုက်ပြင်ဆင်နိုင်တဲ့ heartbeat packet တွေကို ပေးပို့ပြီး real-time operational status ကို အကဲဖြတ်ဖို့ သူတို့ရဲ့ပြန်လာမှုကို အတည်ပြုပေးပါတယ်။ အဓိကအင်္ဂါရပ်တွေကတော့ -

○ အပြည့်အဝသတ်မှတ်နိုင်သော နှလုံးခုန်နှုန်း ကန့်သတ်ချက်များစီမံခန့်ခွဲသူများသည် ၎င်းတို့၏ လုံခြုံရေးစက်ပစ္စည်းများ၏ နှောင့်နှေးမှုနှင့် ယုံကြည်စိတ်ချရမှု ဝိသေသလက္ခဏာများနှင့် ကိုက်ညီစေရန် နှလုံးခုန်သံ ထုတ်လွှင့်မှုကြားကာလများ၊ အများဆုံး ပြန်လည်ကြိုးစားမှု အရေအတွက်များနှင့် ထုတ်လွှင့်မှု လမ်းညွှန်ချက်များကို စိတ်ကြိုက်ပြင်ဆင်နိုင်သည်။

○ နှစ်လမ်းသွား ချို့ယွင်းချက် ထောက်လှမ်းခြင်း: Tx/Rx heartbeat ယန္တရားသည် inline လုံခြုံရေးကိရိယာများ၏ traffic processing path အပြည့်အစုံကို တိကျစွာထင်ဟပ်စေပြီး၊ ချို့ယွင်းချက်ရှာဖွေခြင်းတွင် false positives သို့မဟုတ် negatives မရှိကြောင်း သေချာစေသည်။

○ ချက်ချင်း အလိုအလျောက် ကျော်လွှားခြင်းheartbeat packets များ ပြန်မလာပါက (device ချို့ယွင်းမှု၊ overload သို့မဟုတ် connection ပြတ်တောက်မှုကို ညွှန်ပြသည်)၊ ML-NPB-M2000 သည် <8ms အတွင်း ချို့ယွင်းနေသော device ကို ကျော်လွှားသည်—ကွန်ရက် devices များအကြား traffic ကို တိုက်ရိုက်ပြန်လည် routing လုပ်ခြင်းဖြင့် network downtime လုံးဝမရှိစေရန် သေချာစေသည်။

○ ချောမွေ့စွာ အလိုအလျောက် ပြန်လည်ရယူခြင်းချို့ယွင်းနေသော လုံခြုံရေးကိရိယာသည် ပုံမှန်လည်ပတ်မှုကို ပြန်လည်စတင်သည်နှင့်၊ နှလုံးခုန်သံ ထောက်လှမ်းသည့်စနစ်သည် လုံခြုံရေးကွင်းဆက်နှင့် ချောမွေ့စွာ ပြန်လည်ချိတ်ဆက်ပေးသည် - ကိုယ်တိုင်ဝင်ရောက်စွက်ဖက်ရန် မလိုအပ်ပါ။

○ စိတ်ကြိုက်ပြင်ဆင်နိုင်သော နှလုံးခုန်နှုန်း packet အမျိုးအစားများLayer 2, 3, နှင့် 4 heartbeat packets များကို ပံ့ပိုးပေးပြီး standard Layer 2 Ethernet frames များ (ဥပမာ၊ transparent bridge-mode IPS/FW) ကို forward မလုပ်နိုင်သော အထူး inline security devices များနှင့် လိုက်လျောညီထွေဖြစ်အောင် ပြုလုပ်ပေးသည်။

ဤနည်းပညာသည် ML-NPB-M2000 သည် inline လုံခြုံရေးကွင်းဆက်၏ သတိရှိသောကာကွယ်သူအဖြစ် လုပ်ဆောင်ပေးပြီး SPOF များကို ဖယ်ရှားပေးကာ ကွန်ရက်ဆက်သွယ်မှုကို စဉ်ဆက်မပြတ်သေချာစေသည်—၂၄/၇ လုပ်ငန်းနှင့်ဒေတာစင်တာပတ်ဝန်းကျင်များအတွက် မရှိမဖြစ်လိုအပ်သောစွမ်းရည်ဖြစ်သည်။

၃.၃ မြန်ဆန်သော Bypass Switching နှင့် LinkSafeSwitch™ နည်းပညာ

ဉာဏ်ရည်ထက်မြက်သော နှလုံးခုန်နှုန်း ထောက်လှမ်းခြင်းကို ဖြည့်စွက်ရန်အတွက် ML-NPB-M2000 သည် Fast Bypass Switching Protection နှင့် ၎င်း၏ Inline Bypass Tap နှင့် Network Bypass Tap စွမ်းရည်များကို သတ်မှတ်ပေးသည့် hardware-accelerated အင်္ဂါရပ်များကို ပေါင်းစပ်ထားသည်။

○ ၈ မီလီစက္ကန့်အောက် ကျော်လွှားနိုင်သော ပြောင်းလဲခြင်း နှောင့်နှေးမှုML-NPB-M2000 သည် လုပ်ငန်းနယ်ပယ်တွင် ဦးဆောင်နေသော bypass switching delay နည်းပါးမှုကို ပေးစွမ်းနိုင်သောကြောင့် ချို့ယွင်းမှုဖြစ်ရပ်များအတွင်း အသုံးပြုသူများသည် သိသာထင်ရှားသော ကွန်ရက်သက်ရောက်မှုကို မခံစားရကြောင်း သေချာစေသည်။

○ လင့်ခ်အခြေအနေ ထိန်းသိမ်းခြင်းLinkSafeSwitch™ နည်းပညာသည် bypass switching အတွင်း primary network link ၏ အခြေအနေကို မပြောင်းလဲဘဲ ရှိနေစေရန် သေချာစေပြီး Layer 2/3 topology protocols များကို ပြန်လည်တွက်ချက်ခြင်းနှင့် ပေါင်းစည်းခြင်းမှ ကာကွယ်ပေးပြီး network ပြတ်တောက်မှုကို အနည်းဆုံးဖြစ်စေသည်။

○ ပျက်ကွက်မှုဖြင့် ဖွင့်လှစ်ခြင်း လုပ်ဆောင်ချက်ML-NPB-M2000 ကိုယ်တိုင်က ဟာ့ဒ်ဝဲ သို့မဟုတ် ဆော့ဖ်ဝဲ ချို့ယွင်းချက် ကြုံတွေ့ရရင်တောင်မှ သူ့ရဲ့ကိုယ်ပိုင် လုပ်ဆောင်မှုအလွှာကို အလိုအလျောက် ကျော်ဖြတ်ပြီး ကွန်ရက်စက်ပစ္စည်းများအကြား တိုက်ရိုက်ချိတ်ဆက်မှုကို ထိန်းသိမ်းထားပါတယ်။ ဒါက ML-NPB-M2000 ကို SPOF အဖြစ်ကနေ ဖယ်ရှားပေးပါတယ်—standalone Inline Bypass Switch ဖြေရှင်းချက်တွေထက် အရေးကြီးတဲ့ အားသာချက်တစ်ခုပါ။

၃.၄ WebService™ ဒိုင်းနမစ်မူဝါဒ ඉදිරියටත්ခြင်း/ထုတ်ပေးခြင်းနည်းပညာ

ML-NPB-M2000 ရဲ့ Network Packet Broker (NPB) လုပ်ဆောင်ချက်ရဲ့ အဓိက ခြားနားချက်ကတော့ ၎င်းရဲ့ WebService™ Dynamic Policy Forwarding/Issue Technology ပဲဖြစ်ပါတယ်—ဒီနည်းပညာက third-party Inline Security နဲ့ monitoring tools တွေ (ဥပမာ Anti-DDoS platforms, SIEM systems) နဲ့ real-time integration လုပ်နိုင်အောင် လုပ်ပေးပါတယ်။ ဒီ feature က ML-NPB-M2000 ကို core capabilities တွေပါဝင်တဲ့ centralized traffic control hub အဖြစ် ပြောင်းလဲပေးပါတယ်-

○ အချိန်နှင့်တပြေးညီ ပြောင်းလဲနေသော မူဝါဒ အပ်ဒိတ်များပြင်ပလုံခြုံရေးကိရိယာများသည် စံ WebService API မှတစ်ဆင့် ML-NPB-M2000 သို့ ယာဉ်ကြောပိတ်ဆို့မှုကိုက်ညီမှုစည်းမျဉ်းများပေးပို့နိုင်ပြီး၊ ၎င်း၏ ယာဉ်ကြောပိတ်ဆို့မှုပြောင်းလဲနေသော စည်းမျဉ်းအစုအဝေးကို လက်ဖြင့်ပြင်ဆင်မှုမလိုအပ်ဘဲ ချက်ချင်းအပ်ဒိတ်လုပ်ပါသည်။

○ လိုအပ်သလို အန္တရာယ်ရှိသော အသွားအလာလမ်းကြောင်း ပြန်ညွှန်းခြင်းဥပမာအားဖြင့်၊ Anti-DDoS device တစ်ခုက သတ်မှတ်ထားသော server IP/segment တစ်ခုအပေါ် တိုက်ခိုက်မှုတစ်ခုကို သိရှိပါက၊ ၎င်းသည် ML-NPB-M2000 ကို အန္တရာယ်ရှိသော traffic ကိုသာ သန့်ရှင်းရေးလုပ်ရန်အတွက် Anti-DDoS appliance သို့ ပြန်ညွှန်းရန် လှုံ့ဆော်ပေးသည်—ပုံမှန် traffic ကို မထိခိုက်ဘဲ latency ကို လျှော့ချပေးသည်။

○ ကွန်ရက်မှီခိုမှုနည်းပါးခြင်းရိုးရာ traffic traction solution များနှင့်မတူဘဲ (ဥပမာ၊ BGP route injection)၊ dynamic policy forwarding သည် underlying network topology ကို ပြောင်းလဲရန် မလိုအပ်ပါ - ၎င်းကို အကောင်အထည်ဖော်ရန်၊ ထိန်းသိမ်းရန်နှင့် တိုးချဲ့ရန် ပိုမိုလွယ်ကူစေသည်။

○ ASIC အရှိန်မြှင့်ထားသော ဝါယာကြိုးအမြန်နှုန်း ಉಪನ್ಯಾವಿಸದೆಯಾಗಿಸ ...�ೆML-NPB-M2000 သည် dynamic policy rules ရာပေါင်းများစွာကို processing လုပ်သည့်အခါတွင်ပင် ပိတ်ဆို့ခြင်းမရှိဘဲ 100Gbps အထိ wire-speed traffic အတွက် pure ASIC chip forwarding ကို အသုံးပြုသည်။

၃.၅ SSL Proxy & Decryption – ကုဒ်ဝှက်ထားသော ယာဉ်ကြောမြင်နိုင်စွမ်းကို လော့ခ်ဖွင့်ခြင်း

ခေတ်သစ်ကွန်ရက်များတွင် အရေးအကြီးဆုံးသော ကွန်ရက်စောင့်ကြည့်ခြင်းနှင့် Inline လုံခြုံရေးဆိုင်ရာ စိန်ခေါ်မှုများထဲမှ တစ်ခုမှာ encrypted SSL/TLS traffic ဖြစ်သည်။ ML-NPB-M2000 သည် native SSL Proxy နှင့် SPAN SSL Decryption စွမ်းရည်များဖြင့် ဤပြဿနာကို ကိုင်တွယ်ဖြေရှင်းပေးသည်—end-to-end လုံခြုံရေးကို မနှောင့်ယှက်ဘဲ encrypted traffic blind spots များကို ဖယ်ရှားပေးသည်-

○ ပွင့်လင်းမြင်သာသော SSL proxyမူရင်း ကုဒ်ဝှက်ထားသော packet များကို decrypt လုပ်ပြီး၊ plaintext ကို inline security/monitoring tools များထံ စစ်ဆေးရန် ပေးပို့ပြီးနောက်၊ data ကို ပြန်လည် encrypt လုပ်ပြီး မူရင်း network link သို့ ပြန်ပို့သည်—traffic inspection အပြည့်အဝကို ဖွင့်ထားစဉ် data ပို့လွှတ်မှုကို လုံခြုံစေပါသည်။

○ ကျယ်ပြန့်သော ကုဒ်ဝှက်ခြင်း ပံ့ပိုးမှု: TLS1.0၊ TLS1.2 နှင့် SSL3.0 ကို ပံ့ပိုးပေးပြီး စံ enterprise encryption protocols အားလုံးနှင့် တွဲဖက်အသုံးပြုနိုင်ပါသည်။

○ လက်မှတ်အခြေခံ ကုဒ်ဝှက်ခြင်းဒေတာလုံခြုံရေးစည်းမျဉ်းများ (ဥပမာ GDPR၊ CCPA) နှင့် ကိုက်ညီမှုရှိစေရန်အတွက် သတ်မှတ်ထားသော ယာဉ်ကြောအမျိုးအစားများကို ပစ်မှတ်ထား ကုဒ်ဖြည်ရန်အတွက် စိတ်ကြိုက် SSL လက်မှတ်များကို တင်သည်။

○ SSL ကုဒ်ဖြည်ခြင်းကို ကျော်ဖြတ်ပါSPAN ဖြန့်ကျက်မှုများအတွက်၊ back-end စောင့်ကြည့်ခြင်း/ခွဲခြမ်းစိတ်ဖြာခြင်းစနစ်များအတွက် HTTPS ကုဒ်ဝှက်ထားသော အသွားအလာကို ကုဒ်ဖြည်သည်—ကုဒ်ဝှက်ထားသော အသွားအလာတွင် ဝှက်ထားသော အန္တရာယ်ရှိသော လုပ်ဆောင်ချက်များကို မြင်နိုင်စေရန် လော့ခ်ဖွင့်ပေးသည်။

ဤစွမ်းရည်သည် လုံခြုံသော ကုဒ်ဝှက်ထားသော အချက်အလက်ပို့လွှတ်မှုကို ခိုင်မာသော Network Monitoring နှင့် Inline Security တို့နှင့် ဟန်ချက်ညီအောင် လုပ်ဆောင်ရန် လိုအပ်သော အဖွဲ့အစည်းများအတွက် ဂိမ်းပြောင်းလဲမှုတစ်ခုဖြစ်သည်။

၃.၆ Multi-Link Dynamic Load Balancing

တစ်ခုတည်းသော Inline Security သို့မဟုတ် စောင့်ကြည့်ရေးကိရိယာတစ်ခုသည် အမြင့်ဆုံးအသွားအလာကို မကိုင်တွယ်နိုင်သည့် bandwidth မြင့်မားသော 10/40/100GE ပတ်ဝန်းကျင်များအတွက်၊ ML-NPB-M2000 ၏ Multi-link Load Balancing နှင့် Intelligent Traffic Distribution နည်းပညာများသည် ကိရိယာများကို clustered deployment လုပ်ခွင့်ပေးပြီး processing capacity အတွက် linear scalability ကို သော့ဖွင့်ပေးသည်-

○ Hash-based traffic distributionL2-L4 layer ဝိသေသလက္ခဏာများ (VLAN tag များ၊ MAC/IP လိပ်စာများ၊ port နံပါတ်များ၊ protocol အချက်အလက်) ကို အခြေခံ၍ clustered security/monitoring devices များတစ်လျှောက် traffic ကို ဖြန့်ဝေပေးသည်—session integrity ကို သေချာစေပြီး packet reordering ကို ရှောင်ရှားပေးသည်။

○ ဒိုင်းနမစ် ဝန်အား ချိန်ညှိမှု: စက်ပစ္စည်းတစ်ခုစီ၏ လုပ်ဆောင်နိုင်စွမ်းဝန်ကို အချိန်နှင့်တပြေးညီ စောင့်ကြည့်ခြင်း၊ ဝန်ပိခြင်းကို ကာကွယ်ရန်နှင့် အရင်းအမြစ်အသုံးချမှုကို အကောင်းဆုံးဖြစ်အောင် လုပ်ဆောင်ရန် အလိုအလျောက် ယာဉ်ကြောပြန်လည်ဖြန့်ဝေခြင်း။

○ မြင့်မားသောသိပ်သည်းဆရှိသော clustering အတွက် ပံ့ပိုးမှုbandwidth မြင့်မားသော core network များ၊ အင်တာနက် gateway များနှင့် data center server farm များ၏ လိုအပ်ချက်များကို ဖြည့်ဆည်းပေးသည့် 1610GE သို့မဟုတ် 8100GE inline security device များကို clustering လုပ်နိုင်သည်။

○ ဒိုင်းနမစ် ဆိပ်ကမ်းအဖွဲ့ အသင်းဝင်ခြင်း: Load balancing port အုပ်စုများသည် link state ပြောင်းလဲမှုများ (link UP/DOWN) ကို အလိုအလျောက် လိုက်လျောညီထွေဖြစ်အောင် ပြုလုပ်ပေးပြီး၊ လူကိုယ်တိုင် ဝင်ရောက်စွက်ဖက်ရန် မလိုအပ်ဘဲ စဉ်ဆက်မပြတ် လုပ်ဆောင်မှုရရှိစေရန် traffic ကို ပြန်လည်ဖြန့်ဝေပေးပါသည်။

၃.၇ ဘက်စုံ အဝေးထိန်း စီမံခန့်ခွဲမှု နည်းပညာ

ML-NPB-M2000 ကို ချောမွေ့စွာ အဝေးထိန်း စီမံခန့်ခွဲနိုင်မှုအတွက် ဒီဇိုင်းထုတ်ထားပြီး ကြီးမားသော Enterprise Network များ၊ ပထဝီဝင်အနေအထားအရ ပျံ့နှံ့နေသော Data Center များနှင့် cloud platform များအတွက် အရေးကြီးပါသည်။ ပရော်ဖက်ရှင်နယ် Network Packet Broker (NPB) နှင့် Smart Bypass Switch အနေဖြင့် ၎င်းသည် အုပ်ချုပ်ရေးဆိုင်ရာ လုံခြုံရေးကို သေချာစေရန် role-based access control (RBAC) ပါရှိသော Industry-Standard Management Protocols နှင့် Tools အစုံအလင်ကို ပံ့ပိုးပေးပါသည်။

○ ဂရပ်ဖစ်စီမံခန့်ခွဲမှု: အလိုလိုသိနိုင်သော အချိန်နှင့်တပြေးညီ စောင့်ကြည့်ခြင်း၊ ပြင်ဆင်ခြင်း၊ ချို့ယွင်းချက်ပြဿနာရှာဖွေခြင်းနှင့် ယာဉ်ကြောပိတ်ဆို့မှုကို မြင်ယောင်ခြင်းအတွက် HTTP/WEB GUI။

○ အမိန့်ပေးလိုင်းစီမံခန့်ခွဲမှု: EasyConfig (နည်းပညာမဟုတ်သော စီမံခန့်ခွဲသူများအတွက် အခြေခံတပ်ဆင်မှု) နှင့် AdvanceConfig (ကွန်ရက်အင်ဂျင်နီယာများအတွက် အသေးစိတ်နည်းပညာဆိုင်ရာ ဖွဲ့စည်းမှု) မုဒ်များပါရှိသော TELNET/SSH CLI။

○ ကွန်ရက်စီမံခန့်ခွဲမှုပေါင်းစပ်မှု: Enterprise Network Management Systems (NMS) နှင့် ပေါင်းစပ်ရန်အတွက် SNMP V1/V2C နှင့် ဗဟိုချုပ်ကိုင်ထားသော log စုဆောင်းခြင်းနှင့် ခွဲခြမ်းစိတ်ဖြာခြင်းအတွက် SYSLOG။

○ လုံခြုံသော အထောက်အထားစိစစ်ခြင်း: စကားဝှက်အခြေပြု အထောက်အထားစိစစ်ခြင်း၊ AAA နှင့် TACACS+/RADIUS ဗဟိုချုပ်ကိုင်မှုခွင့်ပြုချက်—ခွင့်ပြုထားသော ဝန်ထမ်းများသာ စက်ပစ္စည်းကို ဝင်ရောက်ကြည့်ရှုပြီး ပြင်ဆင်သတ်မှတ်နိုင်ကြောင်း သေချာစေခြင်း။

○ ပြင်ပ စီမံခန့်ခွဲမှု: သီးသန့် 1*10/100/1000M RJ45 စီမံခန့်ခွဲမှု interface သည် data plane တွင် ချို့ယွင်းချက်တစ်စုံတစ်ရာ ကြုံတွေ့ရသည့်တိုင် အဝေးထိန်းစနစ်ဖြင့် ဝင်ရောက်ကြည့်ရှုနိုင်စေပါသည်။

○ ဒေသတွင်းဖွဲ့စည်းပုံ: ဆိုက်တွင်း ပြင်ဆင်သတ်မှတ်ခြင်းနှင့် ပြဿနာရှာဖွေခြင်းအတွက် RS232 Console interface (115200,8,N,1)။

ဤပြည့်စုံသော စီမံခန့်ခွဲမှုအစုံသည် IT အဖွဲ့များအပေါ် လုပ်ငန်းလည်ပတ်မှုဝန်ထုပ်ဝန်ပိုးကို လျှော့ချပေးပြီး၊ ဖွဲ့စည်းမှုနှင့် အမှားအယွင်းဖြေရှင်းခြင်းကို ပိုမိုကောင်းမွန်စေပြီး ကွန်ရက်တစ်ခုလုံးတွင် မူဝါဒတသမတ်တည်း ပြဋ္ဌာန်းမှုကို သေချာစေသည်။

၄။ မော်ဂျူလာ ဖွဲ့စည်းမှု ပြောင်းလွယ်ပြင်လွယ်ရှိမှု – ကွန်ရက်လိုအပ်ချက်တိုင်းအတွက် စိတ်ကြိုက်ပြင်ဆင်နိုင်ခြင်း

Mylinking ML-NPB-M2000 ရဲ့ အဓိကအချက်ကတော့ မော်ဂျူလာ၊ hot-swappable ဒီဇိုင်းဖြစ်ပြီး ပေါင်းစပ်ထားတဲ့ Network Packet Broker (NPB) နဲ့ Inline Bypass Switch အဖြစ် တိုးချဲ့နိုင်မှုရဲ့ ထင်ရှားတဲ့ လက္ခဏာတစ်ရပ် ဖြစ်ပါတယ်။ ဒီကိရိယာမှာ မဖြစ်မနေ ကိုယ်ထည် (AC/DC ပါဝါရွေးချယ်မှုတွေနဲ့အတူ) နဲ့ Bypass နဲ့ Monitor မော်ဂျူးတွေရဲ့ ပေါင်းစပ်မှုကို ပံ့ပိုးပေးတဲ့ universal module slot လေးခု ပါဝင်တာကြောင့် အဖွဲ့အစည်းတွေအနေနဲ့ ML-NPB-M2000 ကို သူတို့ရဲ့ 10/40/100GE link speed၊ Inline Security protection နဲ့ Network Monitoring လိုအပ်ချက်တွေနဲ့ ကိုက်ညီအောင် စိတ်ကြိုက်ပြင်ဆင်နိုင်ပါတယ်။ မော်ဂျူးအားလုံးက hot-swapping ကို ပံ့ပိုးပေးတာကြောင့် network downtime မရှိဘဲ ပြုပြင်ထိန်းသိမ်းမှုနဲ့ အဆင့်မြှင့်တင်မှုတွေကို ပြုလုပ်နိုင်ပြီး ML-NPB-M2000 ရဲ့ zero-downtime ဒီဇိုင်းမူကို ပိုမိုအားကောင်းစေပါတယ်။

ဘိုင်ပတ်စ်-M2000 2D

၄.၁ ကိုယ်ထည် သတ်မှတ်ချက်များ (ML-NPB-M2000)

ကိုယ်ထည်သည် ML-NPB-M2000 ၏ အခြေခံအုတ်မြစ်ဖြစ်ပြီး မော်ဂျူးပေါင်းစပ်မှုအတွက် ရုပ်ပိုင်းဆိုင်ရာ၊ လျှပ်စစ်နှင့် စီမံခန့်ခွဲမှု အခြေခံအဆောက်အအုံများကို ပံ့ပိုးပေးပါသည်။ ကိုယ်ထည်မော်ဒယ်နှစ်မျိုး ရရှိနိုင်ပါသည်၊ ကွဲပြားသော လုပ်ငန်းနှင့် ဒေတာစင်တာ ပါဝါပတ်ဝန်းကျင်များနှင့် လိုက်လျောညီထွေဖြစ်အောင် ပါဝါထောက်ပံ့မှု (AC/DC) တွင်သာ ကွဲပြားသည်-

ကိုယ်ထည် မော်ဒယ် အဓိက နည်းပညာဆိုင်ရာ သတ်မှတ်ချက်များ
ML-NPB-M2000-CHS/AC 2U ၁၉ လက်မ ရက်ခ်မောင့်၊ hot-swappable module slot ၄ ခု၊ ၁ ခုRS232 ကွန်ဆိုးလ်၊ ၁10/100/1000M RJ45 ပါဝါ; AC-220V နှစ်ထပ်; အများဆုံး ပါဝါသုံးစွဲမှု 300W; အတိုင်းအတာ 444mm၈၈ မီလီမီတာ၆၇၀ မီလီမီတာ
ML-NPB-M2000-CHS/DC 2U ၁၉ လက်မ ရက်ခ်မောင့်၊ hot-swappable module slot ၄ ခု၊ ၁ ခုRS232 ကွန်ဆိုးလ်၊ ၁10/100/1000M RJ45 ပါဝါ; DC-48V နှစ်ထပ်; အများဆုံး ပါဝါသုံးစွဲမှု 300W; အတိုင်းအတာ 444mm၈၈ မီလီမီတာ၆၇၀ မီလီမီတာ

၄.၂ ဘိုင်ပတ်စ် မော်ဂျူးများ – Inline Security Fault Protection

Bypass မော်ဂျူးများသည် ML-NPB-M2000 ၏ Inline Bypass Switch၊ Network Bypass Tap နှင့် Inline Bypass Tap စွမ်းရည်များ၏ အဓိကအချက်ဖြစ်ပြီး 10/40/100GE လင့်ခ်များအတွက် serial protection ကို ပေးစွမ်းပြီး device ၏ intelligent heartbeat detection နှင့် fast bypass switching နှင့် တိုက်ရိုက်ပေါင်းစပ်ထားသည်။ Bypass မော်ဂျူးအားလုံးသည် 1G/10GE (INL-I8XM8X) သို့မဟုတ် 40GE/100GE (INL-I4HM2H) တွဲဖက်အသုံးပြုနိုင်မှုကို ပံ့ပိုးပေးပြီး ရှိပြီးသား network infrastructure နှင့် backward နှင့် forward တွဲဖက်အသုံးပြုနိုင်မှုကို သေချာစေသည်-

ဘိုင်ပတ်စ် မော်ဂျူး မော်ဒယ် အဓိက နည်းပညာဆိုင်ရာ သတ်မှတ်ချက်များ
INL-I8XM8X (LM/SM) ၄-လမ်း 10GE (1G တွဲဖက်အသုံးပြုနိုင်သော) လင့်ခ် စီရီရယ်ကာကွယ်မှု; ၈10GE အင်တာဖေ့စ်များ; 810G SFP+ စောင့်ကြည့်ရေးပေါက်များ (optical module များ မပါဝင်ပါ)၊ single/multimode ပံ့ပိုးမှု
INL-I4HM2H (LM/SM) ၂-လမ်း 100GE (40GE နှင့် တွဲဖက်အသုံးပြုနိုင်သော) လင့်ခ် စီရီရယ်ကာကွယ်မှု; 4100GE အင်တာဖေ့စ်များ; 2100GE QSFP28 စောင့်ကြည့်ရေးပေါက်များ (optical module များမပါ)၊ single/multimode ပံ့ပိုးမှု

၄.၃ မော်နီတာမော်ဂျူးများ – အဆင့်မြင့် NPB အသွားအလာ စီမံဆောင်ရွက်ခြင်းနှင့် စောင့်ကြည့်ခြင်း

မော်နီတာမော်ဂျူးများသည် ML-NPB-M2000 ၏ Network Packet Broker (NPB) လုပ်ဆောင်ချက်ကို ပံ့ပိုးပေးပြီး SPAN ဖြန့်ကျက်မှုနှင့် Network Monitoring အတွက် အခြေခံနှင့် အဆင့်မြင့် traffic processing ကို ပေးဆောင်ပါသည်။ Monitor မော်ဂျူး အဆင့်နှစ်ဆင့် ရရှိနိုင်ပါသည်- စံမော်ဂျူးများ (အခြေခံ traffic processing) နှင့် အဆင့်မြင့် function engine မော်ဂျူးများ (SSL proxy/decryption၊ traffic deduplication၊ DPI)။ Monitor မော်ဂျူးအားလုံးတွင် optical မော်ဂျူးများ မပါဝင်သောကြောင့် အဖွဲ့အစည်းများအနေဖြင့် ၎င်းတို့၏ လက်ရှိ transceiver များကို ကုန်ကျစရိတ်သက်သာစွာ အသုံးပြုနိုင်စေပါသည်။

မော်နီတာ မော်ဂျူး မော်ဒယ် အဓိက နည်းပညာဆိုင်ရာ သတ်မှတ်ချက်များ
MON-M16X 16*10GE SFP+ စောင့်ကြည့်ရေးပေါက်များ (optical module များ မပါဝင်ပါ)။ အခြေခံ traffic processing (မိတ္တူကူးခြင်း/စုစည်းခြင်း/စစ်ထုတ်ခြင်း)
MON-M16X-CN98 16*10GE SFP+ စောင့်ကြည့်ရေး port များ (optical module များ မပါဝင်ပါ)။ အဆင့်မြင့် function engine (SSL proxy/decryption၊ traffic deduplication၊ DPI)
တနင်္လာ-တနင်္လာ-တနင်္ဂနွေ 4*100GE QSFP28 စောင့်ကြည့်ရေးပေါက်များ (optical module များမပါ)၊ အခြေခံ traffic processing (မိတ္တူကူးခြင်း/စုစည်းခြင်း/စစ်ထုတ်ခြင်း)
MON-M4H-CN98 4*100GE QSFP28 စောင့်ကြည့်ရေး port များ (optical module များ မပါဝင်ပါ)။ အဆင့်မြင့် function engine (SSL proxy/decryption၊ traffic deduplication၊ DPI)

၄.၄ အရေးကြီးသော မော်ဂျူး ဖွဲ့စည်းမှု စည်းမျဉ်းများ

အကောင်းဆုံးစွမ်းဆောင်ရည်၊ လိုက်ဖက်ညီမှုနှင့် တိုးချဲ့နိုင်မှုတို့ကို သေချာစေရန်အတွက် ML-NPB-M2000 သည် ရှင်းလင်းပြီး အကောင်အထည်ဖော်ရလွယ်ကူသော မော်ဂျူးဖွဲ့စည်းမှုစည်းမျဉ်းများကို လိုက်နာပါသည်—ဖွဲ့စည်းမှုအမှားများကို ရှောင်ရှားရင်း ပြောင်းလွယ်ပြင်လွယ်ရှိမှုကို အမြင့်ဆုံးဖြစ်စေရန် ဒီဇိုင်းထုတ်ထားသည်-

○ ကိုယ်ထည်ကို ဦးစွာML-NPB-M2000 ကိုယ်ထည် (AC/DC) သည် မဖြစ်မနေ အစိတ်အပိုင်းတစ်ခုဖြစ်သည်။ Bypass/Monitor မော်ဂျူးအားလုံးသည် ဒုတိယအဆင့်ဖြစ်ပြီး ကိုယ်ထည်ပြီးနောက် ရွေးချယ်ရမည်။

○ အကန့်အသတ်မရှိ slot ပြောင်းလွယ်ပြင်လွယ်ရှိမှုမော်ဂျူး slot ၄ ခုသည် Bypass နှင့် Monitor မော်ဂျူးများ (ဥပမာ၊ Bypass ၄ ခု၊ Monitor ၄ ခု၊ Bypass ၂ ခု + Monitor ၂ ခု) ပေါင်းစပ်မှုကို ပံ့ပိုးပေးသည်—သတ်မှတ်ထားသော မော်ဂျူးအမျိုးအစားများအတွက် slot locking မရှိပါ။

○ မြင့်မားသောသိပ်သည်းဆလင့်ခ်ပံ့ပိုးမှုမော်ဂျူးပေါင်းစပ်မှုများအပေါ် အခြေခံ၍ ကိရိယာသည် 161G/10GE optical link များ သို့မဟုတ် 840G/100GE optical link များအထိ serial protection ကို ပံ့ပိုးပေးပြီး bandwidth မြင့်မားသော enterprise နှင့် data center network များ၏ လိုအပ်ချက်များကို ဖြည့်ဆည်းပေးပါသည်။

○ မြင့်မားသောသိပ်သည်းဆစောင့်ကြည့်ခြင်း: ဤကိရိယာသည် 641G/10GE စောင့်ကြည့်ရေး အင်တာဖေ့စ်များ သို့မဟုတ် 1640G/100GE စောင့်ကြည့်ရေး အင်တာဖေ့စ်များအထိ ပံ့ပိုးပေးပါသည်—၎င်းသည် ကြီးမားသော clustered စောင့်ကြည့်ခြင်းနှင့် လုံခြုံရေး ကိရိယာ ဖြန့်ကျက်ခြင်းကို ဖြစ်စေသည်။

○ ပူပြင်းသောလဲလှယ်မှုကို ဖွင့်ထားသည်Bypass နှင့် Monitor မော်ဂျူးအားလုံးသည် hot-swapping ကို ပံ့ပိုးပေးသည်—ကွန်ရက် ရပ်တန့်ချိန် သို့မဟုတ် ပြင်ဆင်မှုပြောင်းလဲခြင်းမရှိဘဲ မော်ဂျူးအစားထိုးခြင်း၊ အဆင့်မြှင့်တင်ခြင်း သို့မဟုတ် ပြုပြင်ထိန်းသိမ်းခြင်းတို့ကို ပြုလုပ်နိုင်စေပါသည်။

ဤ မော်ဂျူလာ ပြောင်းလွယ်ပြင်လွယ်ရှိမှုကြောင့် ML-NPB-M2000 ကို အနာဂတ်အတွက် သင့်တော်သော ရင်းနှီးမြှုပ်နှံမှုတစ်ခု ဖြစ်စေသည်—အဖွဲ့အစည်းများသည် မော်ဂျူးများကို လဲလှယ်ခြင်းဖြင့် (ကိုယ်ထည်တစ်ခုလုံးကို အစားထိုးခြင်းမဟုတ်ဘဲ) ၎င်းတို့၏ ချိတ်ဆက်မှုအမြန်နှုန်း၊ လုံခြုံရေးကာကွယ်မှု သို့မဟုတ် စောင့်ကြည့်ခြင်းစွမ်းရည်များကို အဆင့်မြှင့်တင်နိုင်ပြီး၊ စုစုပေါင်းပိုင်ဆိုင်မှုကုန်ကျစရိတ် (TCO) ကို လျှော့ချနိုင်ပြီး နောင်နှစ်များအတွက် ပြောင်းလဲနေသော ကွန်ရက်လိုအပ်ချက်များနှင့် လိုက်လျောညီထွေဖြစ်အောင် ပြုလုပ်နိုင်သည်။

၅။ ဉာဏ်ရည်ထက်မြက်သော ယာဉ်ကြောပိတ်ဆို့မှု စီမံဆောင်ရွက်နိုင်စွမ်းများ- Inline နှင့် SPAN ဖြန့်ကျက်မှုမုဒ်များ

Mylinking ML-NPB-M2000 ရဲ့ အစွမ်းထက်ဆုံးအင်္ဂါရပ်ကတော့ dual deployment mode support ပါပဲ- Inline Security device protection နဲ့ fault tolerance အတွက် Inline (serial) deployment (Inline Bypass Switch, Network Bypass Tap, နဲ့ Smart Bypass Switch စွမ်းရည်တွေကို အသုံးချခြင်း) နဲ့ Network Monitoring နဲ့ advanced traffic processing အတွက် SPAN (passive) deployment (Network Packet Broker (NPB) လုပ်ဆောင်ချက်ကို အသုံးချခြင်း) တို့ပဲ ဖြစ်ပါတယ်။ ဒီ mode နှစ်ခုက သီးခြားစီ ဒါမှမဟုတ် tandem (Inline + SPAN) အလုပ်လုပ်ပြီး ML-NPB-M2000 ဟာ network key node အားလုံးမှာ Network Security နဲ့ monitoring လိုအပ်ချက်တိုင်းကို ဖြေရှင်းပေးနိုင်ပါတယ်—အင်တာနက် gateways တွေနဲ့ core switches တွေကနေ data center server farms တွေနဲ့ cloud platform links တွေအထိပါ။

၅.၁ Inline Deployment Mode – သုည-Downtime Inline လုံခြုံရေးကာကွယ်မှု

Inline ဖြန့်ကျက်မှုသည် Inline Security device protection အတွက် အဓိကမုဒ်ဖြစ်ပြီး ML-NPB-M2000 ကို network devices များ (routers, switches) နှင့် inline security tools (FW/IPS/Anti-DDoS/WAF) အကြား စီးရီးလိုက် ဖြန့်ကျက်ထားသည်။ ဤမုဒ်တွင်၊ ၎င်းသည် Smart Bypass Switch နှင့် Inline Bypass Tap အဖြစ် လုပ်ဆောင်ပြီး အခြေခံ NPB traffic processing စွမ်းရည်များကို ပေါင်းစပ်ထားစဉ်တွင် fault tolerance၊ zero-downtime operation နှင့် selective traffic traction တို့ကို ပေးစွမ်းသည်။ အဓိက Inline ဖြန့်ကျက်မှုအင်္ဂါရပ်များတွင် အောက်ပါတို့ ပါဝင်သည်-

○ သီးခြား/အားလုံးသော ယာဉ်အသွားအလာ အတွင်းလိုင်းကာကွယ်မှုပစ်မှတ်ထားသော သို့မဟုတ် ပြည့်စုံသော လုံခြုံရေးစစ်ဆေးမှု (L2-L4 အသွားအလာ ခွဲခြားသတ်မှတ်ခြင်း) အတွက် SpecFlow™/FullLink™ မုဒ်များ။

○ ဉာဏ်ရည်ထက်မြက်သော ဝန်အားချိန်ခွင်လျှာညှိခြင်းbandwidth မြင့်မားသော အမြင့်ဆုံး traffic ကို ကိုင်တွယ်ရန် (session integrity ကို ထိန်းသိမ်းထားသည်) clustered security devices များတစ်လျှောက် traffic ကို ဖြန့်ဝေပါ။

○ <၈ မီလီစက္ကန့် မြန်ဆန်သော Bypass Switchingကွန်ရက်သက်ရောက်မှု အနည်းဆုံးဖြင့် ချို့ယွင်းနေသော လုံခြုံရေးစက်ပစ္စည်းများကို အလိုအလျောက် ကျော်ဖြတ်ခြင်း (LinkSafeSwitch™ နည်းပညာ)။

○ နှစ်လမ်းသွား နှလုံးခုန်နှုန်း ထောက်လှမ်းခြင်းစိတ်ကြိုက်ပြင်ဆင်နိုင်သော ကန့်သတ်ချက်များဖြင့် inline လုံခြုံရေးကိရိယာများ၏ အချိန်နှင့်တပြေးညီ ကျန်းမာရေးကို စောင့်ကြည့်ခြင်း။

○ ယာဉ်ကြောပိတ်ဆို့မှုကွန်ရက်လုံခြုံရေးကို သေချာစေခြင်းဖြင့် 5-tuple matching filter အခြေအနေများအပေါ် အခြေခံ၍ တရားမဝင်/ပုံမှန်မဟုတ်သော packet များကို ကြားဖြတ်ပါ။

○ ယာဉ်အသွားအလာ ရောင်ပြန်ဟပ်ခြင်း: passive Network Monitoring အတွက် out-of-band monitoring tools (IDS/NPM/APM) သို့ mirror inline link traffic ကို အသုံးပြုပါ—inline security processing ကို သက်ရောက်မှုမရှိပါ။

○ ပွင့်လင်းမြင်သာသော SSL ပရောက်စီလုံခြုံရေးစစ်ဆေးမှုအတွက် ကုဒ်ဝှက်ထားသော အသွားအလာကို ကုဒ်ဝှက်ပြီးနောက် ထုတ်လွှင့်မှုအတွက် ပြန်လည်ကုဒ်ဝှက်ခြင်း—ကုဒ်ဝှက်ထားသော အသွားအလာ မြင်သာမှုကို လော့ခ်ဖွင့်ပါ။

၅.၂ SPAN ဖြန့်ကျက်မှုမုဒ် – ကွန်ရက်စောင့်ကြည့်ခြင်းအတွက် အဆင့်မြင့် NPB ယာဉ်ကြောပိတ်ဆို့မှု စီမံဆောင်ရွက်ခြင်း

SPAN ဖြန့်ကျက်မှုသည် Network Monitoring အတွက် passive mode ဖြစ်ပြီး ML-NPB-M2000 ကို network SPAN port များမှ monitoring/analysis tools (IDS, NPM, APM, SIEM) သို့ traffic များကို စုစည်း၊ လုပ်ဆောင်ပြီး ဖြန့်ဝေရန် ဖြန့်ကျက်ထားသည်။ ဤမုဒ်တွင်၊ ၎င်းသည် အခြေခံနှင့် အဆင့်မြင့် traffic processing စွမ်းရည်များ—granular traffic visibility ကို လော့ခ်ဖွင့်ခြင်း၊ redundant packet capture ကို လျှော့ချခြင်းနှင့် monitoring tool စွမ်းဆောင်ရည်ကို အကောင်းဆုံးဖြစ်အောင် လုပ်ဆောင်ခြင်း—တို့ကို ပေးဆောင်သည့် full-featured Network Packet Broker (NPB) အဖြစ် လုပ်ဆောင်သည်။ ML-NPB-M2000 ၏ SPAN processing စွမ်းရည်များသည် လုပ်ငန်းတွင် ယှဉ်နိုင်စရာမရှိပါ၊ အခြေခံ traffic processing နှင့် အဆင့်မြင့် traffic processing အဖြစ် ပိုင်းခြားထားသော အဆင့်မြင့် features ၃၀ ကျော်ရှိသည်-

၅.၂.၁ အခြေခံ ယာဉ်ကြောပိတ်ဆို့မှု စီမံဆောင်ရွက်ခြင်း (SPAN)

ယာဉ်ကြောဖြန့်ဖြူးမှုနှင့် အခြေခံကွန်ရက်စောင့်ကြည့်ခြင်းကို အကောင်းဆုံးဖြစ်အောင်လုပ်ဆောင်ရန်အတွက် အခြေခံ NPB စွမ်းရည်များ-

○ ယာဉ်ကြောပိတ်ဆို့မှု မိတ္တူကူးခြင်း/စုစည်းခြင်း/ဖြန့်ဖြူးခြင်း1:N မိတ္တူကူးခြင်း၊ N:M စုစည်းခြင်းနှင့် စောင့်ကြည့်ရေးကိရိယာများသို့ တိကျသော ယာဉ်ကြောဖြန့်ဖြူးခြင်း—မလိုအပ်သော packet capture ကို ဖယ်ရှားပေးသည်။

○ 5-Tuple ယာဉ်အသွားအလာစစ်ထုတ်ခြင်းIP/protocol/port 5-tuple၊ Ethernet အမျိုးအစား၊ VLAN tag နှင့် packet ဝိသေသလက္ခဏာများ (whitelist/blacklist စည်းမျဉ်းများ) ကို အခြေခံ၍ granular traffic filtering ပြုလုပ်ခြင်း။

○ VLAN စီမံခန့်ခွဲမှု: VLAN tagging၊ ပြုပြင်မွမ်းမံခြင်းနှင့် ဖျက်ခြင်း—traffic segmentation နှင့် localization ကို ဖွင့်ပေးသည်။

○ နာနိုစက္ကန့် တိကျသော အချိန်တံဆိပ်တုံးခြင်းချို့ယွင်းချက်ရှာဖွေဖြေရှင်းခြင်းနှင့် log correlation အတွက် packet များ၏ NTP-synchronized time stamping (နာနိုစက္ကန့်တိကျမှု)။

○ ဥမင်လိုဏ်ခေါင်းအဖုံးအကာခွာခြင်းVXLAN၊ GRE၊ GTP၊ MPLS၊ IPIP နှင့် SRV6 tunnel header များကို ဖယ်ရှားပါ—tunneled traffic ကို မြင်နိုင်စေပါသည်။

○ ပက်ကက် လှီးဖြတ်ခြင်းbandwidth အသုံးပြုမှုကို လျှော့ချရန် စိတ်ကြိုက် packet slicing (64–960 bytes) ကိုအသုံးပြုခြင်းဖြင့် စောင့်ကြည့်ရေးကိရိယာများသို့ မလိုအပ်သောဒေတာပို့လွှတ်မှုကို လျှော့ချနိုင်သည်။

○ Tunneling Protocol ခွဲခြားသတ်မှတ်ခြင်းGTP/GRE/VXLAN/PPTP/L2TP/PPPOE/IPIP ကို ​​အလိုအလျောက် ခွဲခြားသတ်မှတ်ခြင်း—မူဝါဒအခြေခံ ယာဉ်ကြောလွှဲပြောင်းခြင်းကို ဖွင့်ပေးသည်။

○ ပက်ကက် ပို့ဆောင်ခြင်း ဦးစားပေးဝန်ဆောင်မှုအရေးပါမှုအပေါ် အခြေခံ၍ ယာဉ်ကြောဦးစားပေးမှုကို သတ်မှတ်ပါ—စောင့်ကြည့်ကိရိယာအချက်ပေးမှုများကို ရှောင်ရှားရန် ဦးစားပေးအဆင့်မြင့်ပက်ကက်များကို ဦးစွာပေးပို့ကြောင်း သေချာစေပါ။

၅.၂.၂ အဆင့်မြင့် ယာဉ်ကြောပိတ်ဆို့မှု စီမံဆောင်ရွက်ခြင်း (SPAN)

ရှုပ်ထွေးသော ကွန်ရက်စောင့်ကြည့်ခြင်းနှင့် လုံခြုံရေးဆိုင်ရာ စိန်ခေါ်မှုများကို ဖြေရှင်းရန်အတွက် Enterprise-grade NPB စွမ်းရည်များ (CN98 advanced function engine Monitor modules များတွင်သာ ရရှိနိုင်ပါသည်):

○ SSL ကုဒ်ဝှက်ခြင်း: စောင့်ကြည့်ခြင်း/ခွဲခြမ်းစိတ်ဖြာခြင်းအတွက် HTTPS/SSL/TLS အသွားအလာကို ကုဒ်ဝှက်ပါ (TLS1.0/TLS1.2/SSL3.0 ပံ့ပိုးမှု)။

○ ယာဉ်ကြောပိတ်ဆို့မှု လျှော့ချခြင်း: မိတ္တူကူးထားသော packet များ၏ port/policy-based deduplication—စောင့်ကြည့်ရေးကိရိယာမှ မှားယွင်းသောအချက်ပေးမှုများနှင့် လုပ်ဆောင်ခြင်းဝန်ကို လျှော့ချခြင်း။

○ ဒေတာဖုံးကွယ်ခြင်း: အရေးကြီးသောဒေတာအကွက်များ (ဥပမာ၊ ခရက်ဒစ်ကတ်နံပါတ်များ၊ ကိုယ်ရေးကိုယ်တာအချက်အလက်များ) ကို မူဝါဒအခြေခံ ဖုံးကွယ်ထားခြင်း—ဒေတာလုံခြုံရေးစည်းမျဉ်းများနှင့် ကိုက်ညီမှုရှိစေရန်။

○ DPI Deep Packet စစ်ဆေးခြင်းအဆင့်မြှင့်တင်နိုင်သော DPI အင်္ဂါရပ်စာကြည့်တိုက်ဖြင့် အပလီကေးရှင်းအလွှာပရိုတိုကော ၁၈၀၀+ (အသံ/ဗီဒီယို၊ ဂိမ်းကစားခြင်း၊ IM၊ ဒေတာဘေ့စ်၊ အီးမေးလ်၊ P2P) ကို ဖော်ထုတ်ပါ—အပလီကေးရှင်းအဆင့် အသွားအလာမြင်သာမှုကို သော့ဖွင့်ပေးသည်။

○ စိတ်ကြိုက်ပက်ကက် ခွဲထုတ်ခြင်း: ပက်ကက်များ၏ ပထမဆုံး 128 ဘိုက်များမှ စိတ်ကြိုက် encapsulation field များကို ဖယ်ရှားပါ—ကိုယ်ပိုင် ကွန်ရက်ပရိုတိုကောများနှင့် လိုက်လျောညီထွေဖြစ်အောင် ပြုလုပ်ပါ။

○ ယာဉ်ကြောပိတ်ဆို့မှု ပုံဖော်ခြင်း: ပုံသွင်းနည်းပညာမှတစ်ဆင့် စောင့်ကြည့်ရေးကိရိယာများသို့ ယာဉ်ကြောပိတ်ဆို့မှုအထွက်ကို ချောမွေ့စေသည်—ယာဉ်ကြောပိတ်ဆို့မှုအသေးစားပေါက်ကွဲမှုများမှ ပက်ကက်ဆုံးရှုံးမှုကို ဖယ်ရှားပေးသည်။

○ Packet Keyword ကိုက်ညီမှုpayload field အကြောင်းအရာကို ကိုက်ညီအောင်လုပ်ပြီး ဆက်စပ်နေသော packets/sessions များကို forward/discover လုပ်ပါ—ပစ်မှတ်ထားခြိမ်းခြောက်မှုထောက်လှမ်းခြင်းကို ဖွင့်ပေးသည်။

○ ကြာရှည်ခံ ချိတ်ဆက်မှု လျှော့ချခြင်း: ကနဦးဖမ်းယူပြီးနောက် မလိုအပ်သော ရေရှည်ချိတ်ဆက်မှုအသွားအလာကို စွန့်ပစ်ပါ—စောင့်ကြည့်ကိရိယာ၏ လုပ်ဆောင်မှုဝန်ကို လျှော့ချပေးသည်။

○ ဥမင်လိုဏ်ခေါင်း အဖုံးအကာ အထွက်: စုဆောင်းထားသော ယာဉ်ကြောပိတ်ဆို့မှုကို ERSPAN2/GRE/VXLAN/NVGRE ဥမင်လိုဏ်ခေါင်းများထဲသို့ ထုပ်ပိုးပါ—အဝေးထိန်း စောင့်ကြည့်ခြင်း/ခွဲခြမ်းစိတ်ဖြာခြင်းစနစ်များထံ ယာဉ်ကြောပိတ်ဆို့မှုကို ထုတ်လွှင့်ပေးသည်။

○ Tunnel Packet ရပ်စဲခြင်း: tunneled traffic (GRE/GTP/VXLAN) ကို တိုက်ရိုက်လက်ခံရရှိရန် traffic input port များအတွက် IP/MAC address များကို configure လုပ်ပါ—remote traffic collection ကို ရိုးရှင်းစေသည်။

၅.၃ Inline + SPAN Hybrid ဖြန့်ကျက်မှု – ပေါင်းစည်းထားသော လုံခြုံရေးနှင့် စောင့်ကြည့်ခြင်း

ML-NPB-M2000 ရဲ့ စစ်မှန်တဲ့ စွမ်းအားကို Inline + SPAN hybrid ဖြန့်ကျက်မှုမှာ လော့ခ်ဖွင့်ပေးပါတယ်။ အဲဒီမှာ သုည-downtime Inline Security protection (Inline mode) နဲ့ တစ်ပြိုင်နက်တည်း passive Network Monitoring (SPAN mode) တို့ကို ပေးစွမ်းပါတယ်။ ဒီမုဒ်မှာ device ဟာ inline link traffic ကို out-of-band monitoring tools တွေဆီ mirror လုပ်နေချိန်မှာပဲ inline security devices တွေကို ချို့ယွင်းမှုကနေ ကာကွယ်ပေးပါတယ်။ silos တွေ၊ အပို hardware တွေ မပါဘဲ network performance impact မရှိတဲ့ ပေါင်းစည်းထားတဲ့ Network Security နဲ့ monitoring solution ကို ပေးစွမ်းပါတယ်။ ဒီ hybrid mode ဟာ စဉ်ဆက်မပြတ် လုံခြုံရေးကာကွယ်မှုနဲ့ real-time traffic visibility နှစ်မျိုးလုံးကို ညှိနှိုင်းလို့မရတဲ့ အရေးကြီးတဲ့ network key node တွေ (ဥပမာ အင်တာနက် gateways တွေ၊ data center core switches) အတွက် အကောင်းဆုံး ဖြန့်ကျက်မှုပါ။

၅.၄ ပြည့်စုံသော ယာဉ်ကြောမြင်နိုင်စွမ်းနှင့် ချို့ယွင်းချက် ခွဲခြမ်းစိတ်ဖြာခြင်း

ML-NPB-M2000 ရဲ့ Network Packet Broker (NPB) လုပ်ဆောင်ချက်ရဲ့ အဓိကအစိတ်အပိုင်းတစ်ခုကတော့ ၎င်းရဲ့ ပေါင်းစပ်ထားတဲ့ traffic visibility နဲ့ fault analysis module ပဲဖြစ်ပါတယ်—အသုံးပြုရလွယ်ကူတဲ့ graphic interface တစ်ခုဖြစ်ပြီး multi-dimensional, real-time Network Monitoring နဲ့ တိကျတဲ့ fault localization ကို ပေးစွမ်းပါတယ်။ ဒီ module က traffic data တွေကို လက်တွေ့လုပ်ဆောင်နိုင်တဲ့ insights တွေအဖြစ် ပြောင်းလဲပေးပြီး အဓိက analysis စွမ်းရည်သုံးခုပါဝင်ပါတယ်-

○ အခြေခံ ယာဉ်ကြောပိတ်ဆို့မှု ခွဲခြမ်းစိတ်ဖြာခြင်းအကျဉ်းချုပ်စာရင်းအင်းများ (packet အရေအတွက်၊ unicast/multicast/broadcast ဖြန့်ဖြူးမှု၊ session အရေအတွက်၊ protocol ဖြန့်ဖြူးမှု) နှင့် အချိန်နှင့်တပြေးညီ traffic trend ဇယားများ။

○ DPI နက်ရှိုင်းသော ခွဲခြမ်းစိတ်ဖြာမှုအပြန်အလှန်အကျိုးသက်ရောက်မှုရှိသော အချိန်ဆလိုက်ဒါများပါရှိသော Transport layer protocol အချိုးအစား၊ IP traffic အဆင့်သတ်မှတ်ချက်၊ DPI application protocol ဖြန့်ဖြူးမှုနှင့် အချိန်ဇယားအခြေပြု traffic analysis (1ms တိကျမှု)။

○ တိကျသော ချို့ယွင်းချက် ခွဲခြမ်းစိတ်ဖြာခြင်းပုံမှန်မဟုတ်သော ခြုံငုံသုံးသပ်ချက်၊ flow table-level fault analysis (connection reject/respondness)၊ packet-level fault analysis (checksum errors/TTL 0)၊ security fault analysis (DDoS/ARP attacks/firewall blocking) နှင့် network fault analysis (switching/routing loops/link interruptions) အပါအဝင် multi-layer fault localization။

○ ယာဉ်ကြောပိတ်ဆို့မှု စာရင်းအင်း ခွဲခြမ်းစိတ်ဖြာခြင်း: IP လိပ်စာများ၊ အပလီကေးရှင်း ပရိုတိုကောများနှင့် အသွားအလာ session များ၏ အချိန်နှင့်တပြေးညီ TOPN အဆင့်သတ်မှတ်ချက်—လိုက်နာမှုနှင့် အစီရင်ခံရန်အတွက် ဇယားမြင်ယောင်မှုနှင့် ဒေသတွင်းဖိုင်တင်ပို့မှုတို့ဖြင့်။

ဤအသွားအလာမြင်နိုင်စွမ်းမော်ဂျူးသည် သီးခြားစောင့်ကြည့်ရေးကိရိယာများ လိုအပ်မှုကို ဖယ်ရှားပေးပြီး လုပ်ငန်းလည်ပတ်မှုရှုပ်ထွေးမှုကို လျှော့ချပေးကာ IT အဖွဲ့များအား ကွန်ရက်နှင့် လုံခြုံရေးချို့ယွင်းချက်များကို လျင်မြန်စွာ ဖော်ထုတ်နိုင်၊ ပြဿနာရှာဖွေဖြေရှင်းနိုင်စေပြီး ရပ်တန့်ချိန်နှင့် စီးပွားရေးအန္တရာယ်ကို လျှော့ချပေးပါသည်။

၆။ ML-NPB-M2000 ၏ ပြီးပြည့်စုံသော နည်းပညာဆိုင်ရာ သတ်မှတ်ချက်များ

Mylinking ML-NPB-M2000 ကို enterprise၊ data center နှင့် cloud platform network များ၏ အတင်းကျပ်ဆုံး နည်းပညာဆိုင်ရာ လိုအပ်ချက်များနှင့် ကိုက်ညီစေရန် ဒီဇိုင်းထုတ်ထားပြီး ပေါင်းစပ်ထားသော Network Packet Broker (NPB) နှင့် Inline Bypass Switch အနေဖြင့် အားနည်းချက်မရှိသော စွမ်းဆောင်ရည်၊ ယုံကြည်စိတ်ချရမှုနှင့် တိုးချဲ့နိုင်မှုကို ပေးဆောင်ပါသည်။ အောက်တွင် လွယ်ကူစွာ ရည်ညွှန်းနိုင်ရန် လုပ်ဆောင်ချက်ဆိုင်ရာ အမျိုးအစားအလိုက် စီစဥ်ထားသော ၎င်း၏ enterprise-grade နည်းပညာဆိုင်ရာ သတ်မှတ်ချက်များ၏ အပြည့်အစုံကို ဖော်ပြထားပါသည်။

၆.၁ Core Network & Interface သတ်မှတ်ချက်များ

ကန့်သတ်ချက် သတ်မှတ်ချက်
ထုတ်ကုန်ပုံစံ Mylinking ML-NPB-M2000 Network Packet Broker (NPB) + Inline Bypass Switch
ပုံစံအချက် 2U စံ ၁၉ လက်မ ရက်ခ်တပ်ဆင်မှု (၄၄၄ မီလီမီတာ)၈၈ မီလီမီတာ၆၇၀ မီလီမီတာ)
မော်ဂျူး အပေါက်များ hot-swappable universal slot ၄ ခု (Bypass/Monitor ရောနှော)
အများဆုံးကာကွယ်ထားသောလင့်ခ်များ 161G/10GE optical link များ သို့မဟုတ် 840G/100GE အလင်းတန်းများ
အများဆုံး စောင့်ကြည့်ရေး အင်တာဖေ့စ်များ 641G/10GE သို့မဟုတ် 16၄၀ ဂရမ်/၁၀၀ ဂရမ်
စီမံခန့်ခွဲမှု အင်တာဖေ့စ်များ RS232 ကွန်ဆိုးလ် (၁၁၅၂၀၀,၈,N,၁); ၁10/100/1000M RJ45 band ပြင်ပ စီမံခန့်ခွဲမှု
လုပ်ဆောင်နိုင်စွမ်း 2.4Tbps full-duplex (ASIC-accelerated wire-speed forwarding)
ကူးပြောင်းချိန် နှောင့်နှေးမှုကို ကျော်ဖြတ်ခြင်း <၈ မီလီစက္ကန့် (လုပ်ငန်းနယ်ပယ်တွင် ဦးဆောင်နေသော)

၆.၂ ဖြန့်ကျက်မှုနှင့် စနစ်လုပ်ဆောင်ချက်များ

လုပ်ဆောင်ချက် အမျိုးအစား ပံ့ပိုးပေးထားသော အင်္ဂါရပ်များ
ဖြန့်ကျက်မှုမုဒ်များ Inline (စီးရီး)၊ SPAN (passive)၊ Inline + SPAN hybrid
Inline မုဒ်လုပ်ဆောင်ချက်များ SpecFlow™/FullLink™ ကာကွယ်မှု၊ ဝန်ချိန်ချိန်ညှိမှု၊ နှလုံးခုန်နှုန်း ထောက်လှမ်းခြင်း၊ အမြန်ကျော်ဖြတ်ခြင်း၊ ယာဉ်ကြောပိတ်ဆို့မှု/မှန်ပြောင်းခြင်း၊ SSL ပရောက်စီ
SPAN မုဒ် အခြေခံလုပ်ဆောင်ချက်များ ယာဉ်ကြောမိတ္တူကူးခြင်း/စုစည်းခြင်း/ဖြန့်ဖြူးခြင်း၊ 5-tuple filtering၊ VLAN စီမံခန့်ခွဲမှု၊ timestamping၊ tunnel stripping၊ packet slicing
SPAN မုဒ် အဆင့်မြင့်လုပ်ဆောင်ချက်များ SSL ကုဒ်ဖြည်ခြင်း၊ ယာဉ်ကြောပိတ်ဆို့မှု ထပ်တူကျခြင်း၊ ဒေတာဖုံးကွယ်ခြင်း၊ DPI (1800+ protocols)၊ ယာဉ်ကြောပိတ်ဆို့မှု ပုံဖော်ခြင်း၊ သော့ချက်စာလုံး ကိုက်ညီခြင်း၊ ရေရှည်ချိတ်ဆက်မှု လျှော့ချခြင်း
ယာဉ်ကြောပိတ်ဆို့မှု မြင်နိုင်စွမ်း အခြေခံခွဲခြမ်းစိတ်ဖြာမှု၊ DPI နက်ရှိုင်းသောခွဲခြမ်းစိတ်ဖြာမှု၊ တိကျသောချို့ယွင်းချက်ခွဲခြမ်းစိတ်ဖြာမှု၊ စာရင်းအင်းခွဲခြမ်းစိတ်ဖြာမှု (ဇယားမြင်ယောင်ခြင်း/တင်ပို့ခြင်း)
ယုံကြည်စိတ်ချရမှု အင်္ဂါရပ်များ မော်ဂျူး hot-swapping၊ fail-open bypass၊ interface hot backup (1+1)၊ interface oscillation protection၊ traffic microburst တိုင်းတာခြင်း

၆.၃ စီမံခန့်ခွဲမှုနှင့် အထောက်အထားစိစစ်ခြင်း

စီမံခန့်ခွဲမှု အမျိုးအစား ပံ့ပိုးပေးထားသော ပရိုတိုကောများ/ကိရိယာများ
အဝေးထိန်းစီမံခန့်ခွဲမှု HTTP/WEB GUI၊ TELNET/SSH CLI (EasyConfig/AdvanceConfig)၊ SNMP V1/V2C၊ SYSLOG
အထောက်အထားစိစစ်ခြင်း စကားဝှက်အခြေခံ၊ AAA၊ TACACS+/RADIUS ဗဟိုချုပ်ကိုင်မှုခွင့်ပြုချက်
မှတ်တမ်းတင်ခြင်းနှင့် အစီရင်ခံခြင်း အချိန်နှင့်တပြေးညီ အချက်ပေးသံ စောင့်ကြည့်ခြင်း၊ သမိုင်းဝင် အချက်ပေးသံ မှတ်တမ်းများ၊ ယာဉ်ကြော စာရင်းအင်း တင်ပို့ခြင်း

၆.၄ လျှပ်စစ်နှင့် ပတ်ဝန်းကျင်ဆိုင်ရာ သတ်မှတ်ချက်များ (စက်မှုလုပ်ငန်းအဆင့်)

အမျိုးအစား သတ်မှတ်ချက်
လျှပ်စစ်ဓာတ်အားထုတ်ပေးသောကိရိယာ AC-220V သို့မဟုတ် DC-48V (ပါဝါနှစ်မျိုး၊ ရွေးချယ်နိုင်သည်)
ပါဝါကြိမ်နှုန်း AC-50Hz
အဝင်လက်ရှိ AC-3A / DC-10A
အများဆုံးပါဝါသုံးစွဲမှု ၃၀၀ ဝပ်
အလုပ်လုပ်အပူချိန် ၀ ဒီဂရီစင်တီဂရိတ် – ၅၀ ဒီဂရီစင်တီဂရိတ် (၃၂ ဒီဂရီဖာရင်ဟိုက် – ၁၂၂ ဒီဂရီဖာရင်ဟိုက်)
သိုလှောင်မှုအပူချိန် -၂၀ ဒီဂရီစင်တီဂရိတ် – ၇၀ ဒီဂရီစင်တီဂရိတ် (-၄ ဒီဂရီဖာရင်ဟိုက် – ၁၅၈ ဒီဂရီဖာရင်ဟိုက်)
အလုပ်လုပ်သောစိုထိုင်းဆ ၁၀% – ၉၅% (ငွေ့ရည်ဖွဲ့ခြင်း မရှိ)
သိုလှောင်မှုစိုထိုင်းဆ ၅% – ၉၅% (ငွေ့ရည်ဖွဲ့ခြင်း မရှိ)

ဤသတ်မှတ်ချက်များသည် ML-NPB-M2000 ကို မြင့်မားသောစွမ်းဆောင်ရည်၊ စက်မှုလုပ်ငန်းအဆင့် ပေါင်းစပ်ထားသော NPB နှင့် Inline Bypass Switch အဖြစ် အတည်ပြုပါသည်—အလိုအပ်ဆုံးသော လုပ်ငန်း၊ ဒေတာစင်တာနှင့် cloud platform ပတ်ဝန်းကျင်များတွင် ၂၄/၇ လည်ပတ်မှုအတွက် ဒီဇိုင်းထုတ်ထားသည်။

၇။ လက်တွေ့ကမ္ဘာစက်မှုလုပ်ငန်းအသုံးချမှုအခြေအနေများ

Mylinking ML-NPB-M2000 ရဲ့ နှစ်ထပ် ဖြန့်ကျက်မှုမုဒ်၊ မော်ဂျူလာ ပြောင်းလွယ်ပြင်လွယ်ရှိမှုနှင့် အဆင့်မြင့် ယာဉ်ကြောပိတ်ဆို့မှု လုပ်ဆောင်နိုင်စွမ်းများကြောင့် အင်တာနက်ဂိတ်ဝေးများနှင့် core switch များမှသည် data center server farms၊ cloud platform link များနှင့် branch office ချိတ်ဆက်မှုများအထိ enterprise network key node အားလုံးအတွက် သင့်လျော်ပါသည်။ အောက်တွင် ML-NPB-M2000 သည် အကြီးမားဆုံးတန်ဖိုးကို ပေးစွမ်းနိုင်သည့် core real-world application scenarios ၁၀ ခုကို ဖော်ပြထားပြီး သီးခြား Network Security နှင့် Network Monitoring စိန်ခေါ်မှုများကို ဖြေရှင်းပေးပြီး Network Packet Broker (NPB)၊ Smart Bypass Switch၊ Network Bypass Tap နှင့် Inline Bypass Tap အဖြစ် ၎င်း၏ အပြည့်အဝစွမ်းရည်များကို အသုံးချထားပါသည်။

၇.၁ Inline Link Series လုံခြုံရေး ကိရိယာကာကွယ်မှု

○ စိန်ခေါ်မှု: Single inline security device (FW/IPS) ချို့ယွင်းမှု သို့မဟုတ် ပြုပြင်ထိန်းသိမ်းမှုကြောင့် ကွန်ရက် ရပ်တန့်သွားပါသည်။

○ ဖြေရှင်းချက်ML-NPB-M2000 ကို ကွန်ရက်စက်ပစ္စည်းများနှင့် လုံခြုံရေးကိရိယာများအကြား Inline mode တွင် တပ်ဆင်ပါ—အသိဉာဏ်ရှိသော နှလုံးခုန်နှုန်း ထောက်လှမ်းခြင်းနှင့် <8ms bypass switching သည် လုံခြုံရေးစက်ပစ္စည်း ပျက်ကွက်ပါက သို့မဟုတ် ပြုပြင်ထိန်းသိမ်းမှုအတွက် အော့ဖ်လိုင်းလုပ်ထားပါက downtime သုညဖြစ်စေသည်။

○ အဓိက အကျိုးခံစားခွင့်အနှောင့်အယှက်ကင်းသော ကွန်ရက်ဆက်သွယ်မှုနှင့် ၂၄/၇ လုံခြုံရေးကာကွယ်မှု။

၇.၂ SpecFlow™ မူဝါဒစီးဆင်းမှု Inline လုံခြုံရေးကာကွယ်မှု

○ စိန်ခေါ်မှု: အသွားအလာအားလုံးကို လုံခြုံရေးကိရိယာများမှတစ်ဆင့် အတင်းအကျပ်လုပ်ဆောင်ပြီး လုပ်ဆောင်မှုအရင်းအမြစ်များကို ဖြုန်းတီးကာ နှောင့်နှေးမှုတိုးလာစေသည်။

○ ဖြေရှင်းချက်: သတ်မှတ်ထားသော traffic အမျိုးအစားများ (ဥပမာ၊ database/SSH/encrypted traffic) ကိုသာ security tools များသို့ ပြန်ညွှန်းရန် SpecFlow™ mode ကို အသုံးပြုပါ—ဆက်စပ်မှုမရှိသော traffic ကို တိုက်ရိုက် forward လုပ်သည်။

○ အဓိက အကျိုးခံစားခွင့်လုံခြုံရေးကိရိယာဝန်ထုပ်ဝန်ပိုး လျော့နည်းသွားခြင်း၊ နှောင့်နှေးမှု နည်းပါးခြင်းနှင့် ပစ်မှတ်ထား လုံခြုံရေးစစ်ဆေးမှု။

၇.၃ Load Balanced Inline လုံခြုံရေးကာကွယ်မှု (High-Bandwidth)

○ စိန်ခေါ်မှုလုံခြုံရေးကိရိယာတစ်ခုတည်းသည် အမြင့်ဆုံး 10/40/100GE အသွားအလာကို ကိုင်တွယ်နိုင်ခြင်းမရှိသောကြောင့် နှောင့်နှေးမှု/ပက်ကက်ဆုံးရှုံးမှုကို ဖြစ်ပေါ်စေပါသည်။

○ ဖြေရှင်းချက်ML-NPB-M2000 ၏ dynamic load balancing ကို လုံခြုံရေးစက်ပစ္စည်းများစွာကို cluster လုပ်ရန် ဖြန့်ကျက်ပါ—Hash-based traffic distribution သည် session integrity နှင့် အကောင်းဆုံး resource အသုံးချမှုကို သေချာစေသည်။

○ အဓိက အကျိုးခံစားခွင့်လုံခြုံရေး လုပ်ဆောင်မှုစွမ်းရည်အတွက် Linear scalability နှင့် high-bandwidth peak traffic အတွက် ပံ့ပိုးမှု။

၇.၄ ရုပ်ပိုင်းဆိုင်ရာမှယုတ္တိဗေဒသို့စီးရီးချိတ်ဆက်မှုပြောင်းလဲခြင်း

○ စိန်ခေါ်မှု: ရုပ်ပိုင်းဆိုင်ရာ serial လုံခြုံရေး device များစွာသည် SPOF များစွာနှင့် သိသာထင်ရှားသော latency ကို ဖန်တီးပေးသည်။

○ ဖြေရှင်းချက်ML-NPB-M2000 သည် physical serial deployment ကို physical parallel + logical serial သို့ ပြောင်းလဲပေးသည်—လုံခြုံရေး device အားလုံးသည် ML-NPB-M2000 နှင့် ချိတ်ဆက်ထားပြီး၊ ၎င်းသည် tool တစ်ခုချင်းစီသို့ လိုအပ်သလို traffic ကို ပို့ဆောင်ပေးသည်။

○ အဓိက အကျိုးခံစားခွင့်SPOF များစွာကို ဖယ်ရှားပေးပြီး၊ နှောင့်နှေးမှုကို လျှော့ချပေးကာ ကွန်ရက် ရပ်တန့်ခြင်းမရှိဘဲ တစ်ဦးချင်း လုံခြုံရေး စက်ပစ္စည်းများကို ပြုပြင်ထိန်းသိမ်းနိုင်စေပါသည်။

၇.၅ ဒိုင်းနမစ်မူဝါဒအခြေပြု ယာဉ်ကြောပိတ်ဆို့မှု (Anti-DDoS)

○ စိန်ခေါ်မှုရိုးရာ Anti-DDoS traffic traction (BGP) သည် ရှုပ်ထွေးပြီး network topology ပြောင်းလဲမှုများ လိုအပ်ပါသည်။

○ ဖြေရှင်းချက်WebService™ dynamic policy forwarding မှတစ်ဆင့် ML-NPB-M2000 ကို Anti-DDoS tools များနှင့် ပေါင်းစပ်ပါ—malicious traffic ကို network ပြောင်းလဲမှုမရှိဘဲ real-time တွင် Anti-DDoS tools များသို့ ပြန်ညွှန်းပေးပါသည်။

○ အဓိက အကျိုးခံစားခွင့်: အချိန်နှင့်တပြေးညီ ခြိမ်းခြောက်မှုတုံ့ပြန်မှု၊ ကွန်ရက်မှီခိုမှုနည်းပါးခြင်းနှင့် ပုံမှန်အသွားအလာအတွက် အနည်းဆုံးနှောင့်နှေးမှု။

၇.၆ Inline + SPAN Hybrid Out-of-Band လုံခြုံရေးစောင့်ကြည့်ခြင်း

○ စိန်ခေါ်မှုအပို hardware မပါဘဲ တစ်ပြိုင်နက်တည်း inline လုံခြုံရေးကာကွယ်မှုနှင့် passive Network Monitoring လိုအပ်ပါသည်။

○ ဖြေရှင်းချက်Hybrid Inline + SPAN ဖြန့်ကျက်မှု—ML-NPB-M2000 သည် inline လုံခြုံရေးကိရိယာများကို ကာကွယ်ပေးပြီး out-of-band စောင့်ကြည့်ရေးကိရိယာများ (IDS/NPM/APM) သို့ အသွားအလာကို ထင်ဟပ်စေသည်။

○ အဓိက အကျိုးခံစားခွင့်ပေါင်းစည်းထားသော လုံခြုံရေးနှင့် စောင့်ကြည့်ခြင်း၊ silo မရှိခြင်း၊ အပို hardware ကုန်ကျစရိတ် မရှိပါ။

၇.၇ စောင့်ကြည့်ရေးကိရိယာ အကောင်းဆုံးဖြစ်အောင်လုပ်ဆောင်ရန်အတွက် ယာဉ်ကြောပိတ်ဆို့မှုလျှော့ချခြင်း

○ စိန်ခေါ်မှု: ပက်ကက်များ ထပ်နေခြင်းကြောင့် စောင့်ကြည့်ရေးကိရိယာမှ မှားယွင်းသော အချက်ပေးမှုများ ဖြစ်ပေါ်စေပြီး လုပ်ဆောင်မှု ဝန်ထုပ်ဝန်ပိုး တိုးလာစေသည်။

○ ဖြေရှင်းချက်: စောင့်ကြည့်ရေးကိရိယာများသို့ မရောက်မီ ထပ်နေသော packet များကို ဖယ်ရှားရန် ML-NPB-M2000 ၏ port/policy-based traffic deduplication ကို အသုံးပြုပါ။

○ အဓိက အကျိုးခံစားခွင့်မှားယွင်းသော အချက်ပေးမှုများ လျော့နည်းသွားခြင်း၊ စောင့်ကြည့်ရေးကိရိယာ ဝန်ထုပ်ဝန်ပိုး လျော့နည်းသွားခြင်းနှင့် ခွဲခြမ်းစိတ်ဖြာမှု တိကျမှု တိုးတက်လာခြင်း။

၇.၈ ယာဉ်ကြောပိတ်ဆို့မှု ပုံမှန်မဟုတ်သော ဒေသအလိုက်ပြောင်းလဲမှုအတွက် VLAN တဂ်လုပ်ခြင်း

○ စိန်ခေါ်မှုကွန်ရက် မူမမှန်မှုများ/လုံခြုံရေး ချိုးဖောက်မှုများ၏ အရင်းအမြစ်ကို လျင်မြန်စွာ ရှာဖွေ၍မရပါ။

○ ဖြေရှင်းချက်ML-NPB-M2000 ရဲ့ VLAN tagging ကိုသုံးပြီး မတူညီတဲ့ network node တွေကနေ traffic ကို label လုပ်ပါ—backend tools တွေက VLAN tags တွေကနေတစ်ဆင့် ပုံမှန်မဟုတ်တာတွေကို တိကျတဲ့ရင်းမြစ်ကို ခြေရာခံနိုင်ပါတယ်။

○ အဓိက အကျိုးခံစားခွင့်: ချို့ယွင်းချက်တည်နေရာကို မြန်ဆန်စွာရှာဖွေနိုင်ခြင်း၊ ပြဿနာရှာဖွေချိန် လျော့နည်းသွားခြင်းနှင့် ကွန်ရက်မြင်နိုင်စွမ်း တိုးတက်ကောင်းမွန်လာခြင်း။

၇.၉ ပေါင်းစည်းထားသော ကွန်ရက်အသွားအလာ အချိန်ဇယားဆွဲခြင်း (ဒေတာစင်တာ)

○ စိန်ခေါ်မှု: မတူညီသော 10/40/100GE လင့်ခ်အသွားအလာကို စုစည်းပြီး စောင့်ကြည့်ခြင်း/လုံခြုံရေးကိရိယာများသို့ ဖြန့်ဝေရန် ခက်ခဲသည်။

○ ဖြေရှင်းချက်ML-NPB-M2000 ကို ဗဟိုအသွားအလာစီစဉ်သူအဖြစ် ဖြန့်ကျက်ပါ—လင့်ခ်အသွားအလာအားလုံးကို စုစည်းပါ၊ စစ်ထုတ်/ဖြတ်တောက်ပြီး သင့်လျော်သောကိရိယာများသို့ ဖြန့်ဝေပါ။

○ အဓိက အကျိုးခံစားခွင့်ဗဟိုချုပ်ကိုင်မှုထိန်းချုပ်ခြင်း၊ လုပ်ငန်းလည်ပတ်မှုရှုပ်ထွေးမှုကို လျှော့ချခြင်းနှင့် ကိရိယာအသုံးပြုမှုကို အကောင်းဆုံးဖြစ်အောင်ပြုလုပ်ခြင်း။

၇.၁၀ ပြည့်စုံသော ကွန်ရက်အသွားအလာ မြင်နိုင်စွမ်း ခွဲခြမ်းစိတ်ဖြာခြင်း

○ စိန်ခေါ်မှုအချိန်နှင့်တပြေးညီ၊ ဘက်စုံမြင်သာမှုနှင့် ချို့ယွင်းချက်ခွဲခြမ်းစိတ်ဖြာနိုင်စွမ်း ချို့တဲ့ခြင်း။

○ ဖြေရှင်းချက်ML-NPB-M2000 ရဲ့ ပေါင်းစပ်ထားတဲ့ ယာဉ်ကြောပိတ်ဆို့မှု မြင်နိုင်စွမ်း မော်ဂျူးကို အသုံးပြုပါ—အခြေခံ/DPI နက်ရှိုင်းတဲ့ ခွဲခြမ်းစိတ်ဖြာမှုနဲ့ တိကျတဲ့ ချို့ယွင်းချက် ခွဲခြမ်းစိတ်ဖြာမှုက အသုံးပြုရလွယ်ကူတဲ့ ဂရပ်ဖစ် အင်တာဖေ့စ်ကနေတစ်ဆင့် လက်တွေ့လုပ်ဆောင်နိုင်တဲ့ အသိအမြင်တွေကို ပေးစွမ်းပါတယ်။

○ အဓိက အကျိုးခံစားခွင့်: အချိန်နှင့်တပြေးညီ ကွန်ရက်စောင့်ကြည့်ခြင်း၊ မြန်ဆန်သော ချို့ယွင်းချက်ဖြေရှင်းခြင်းနှင့် လိုက်နာမှုအသင့်ရှိသော ယာဉ်ကြောစာရင်းအင်းများ။

၈။ Mylinking ML-NPB-M2000 ၏ ယှဉ်ပြိုင်နိုင်စွမ်း အားသာချက်များ

သီးခြား Network Packet Broker (NPB) နှင့် Inline Bypass Switch ဖြေရှင်းချက်များ ပြည့်ကျပ်နေသော ဈေးကွက်တွင် Mylinking ML-NPB-M2000 သည် enterprise၊ data center နှင့် cloud network များအတွက် ထိပ်တန်းပေါင်းစပ်ထားသော Network Security နှင့် monitoring platform အဖြစ် ထင်ရှားပါသည်။ ၎င်း၏ထူးခြားသော ပေါင်းစပ်မှု၊ စွမ်းဆောင်ရည်၊ ပြောင်းလွယ်ပြင်လွယ်ရှိမှုနှင့် ဉာဏ်ရည်ဉာဏ်သွေးပေါင်းစပ်မှုသည် မည်သည့် သီးခြားဖြေရှင်းချက်နှင့်မျှ မယှဉ်နိုင်သော ယှဉ်ပြိုင်နိုင်စွမ်းကို ပေးစွမ်းပြီး ကွန်ရက်ယုံကြည်စိတ်ချရမှု၊ လုံခြုံရေးနှင့် မြင်သာမှုကို ဦးစားပေးသော အဖွဲ့အစည်းများအတွက် ထိပ်တန်းရွေးချယ်မှုဖြစ်စေသည်။ အောက်တွင် ML-NPB-M2000 ကို သတ်မှတ်ပေးသော အဓိကယှဉ်ပြိုင်နိုင်စွမ်း အားသာချက် ၁၀ ခုကို ဖော်ပြထားပါသည်။

၈.၁ မကြုံစဖူး ပေါင်းစပ်မှု- NPB + Inline Bypass Switch သည် ပလက်ဖောင်းတစ်ခုတည်းတွင် ရှိသည်။

ML-NPB-M2000 သည် Network Packet Broker (NPB) traffic processing ကို Inline Bypass Switch fault tolerance ဖြင့် ပေါင်းစည်းပေးသည့် လုပ်ငန်းနယ်ပယ်၏ ပထမဆုံး enterprise-grade solution ဖြစ်ပြီး siloed deployments များကို ဖယ်ရှားပေးခြင်း၊ physical cabling ကို လျှော့ချပေးခြင်းနှင့် operational complexity ကို လျှော့ချပေးခြင်းတို့ကို ပြုလုပ်ပေးပါသည်။ အခြားဖြေရှင်းချက်များတွင် ဤအဆင့် integration ကို ပေးစွမ်းနိုင်ခြင်းမရှိသောကြောင့် ML-NPB-M2000 သည် Network Security နှင့် Network Monitoring အတွက် တစ်နေရာတည်းတွင် ရရှိနိုင်သော ဆိုင်တစ်ဆိုင် ဖြစ်လာပါသည်။

၈.၂ လုပ်ငန်းနယ်ပယ်တွင် ဦးဆောင်နေသော 2.4Tbps လုပ်ဆောင်နိုင်စွမ်း

2.4Tbps full-duplex ASIC-accelerated processing capacity နှင့် 10/40/100GE links များအတွက် ပံ့ပိုးမှုဖြင့် ML-NPB-M2000 သည် အလိုအပ်ဆုံး high-bandwidth data center နှင့် enterprise core networks များ၏ စွမ်းဆောင်ရည် လိုအပ်ချက်များနှင့် ကိုက်ညီပြီး ရှုပ်ထွေးသော traffic rules များကို စီမံဆောင်ရွက်သည့်အခါတွင်ပင် wire-speed forwarding ကို ပိတ်ဆို့ခြင်းမရှိဘဲ ပေးဆောင်ပါသည်။

၈.၃ အပြည့်အဝ မော်ဂျူလာနှင့် ပူပြင်းစွာလဲလှယ်နိုင်သော ဒီဇိုင်း

universal hot-swappable module slot ၄ ခုသည် Bypass နှင့် Monitor module များပေါင်းစပ်မှုကို ပံ့ပိုးပေးသည်—ကွန်ရက်လိုအပ်ချက်တိုင်းအတွက် စိတ်ကြိုက်ပြင်ဆင်မှုနှင့် ကွန်ရက် downtime မရှိဘဲ ပြုပြင်ထိန်းသိမ်းမှု/အဆင့်မြှင့်တင်မှုများကို ပြုလုပ်နိုင်စေပါသည်။ ဤ modular ပြောင်းလွယ်ပြင်လွယ်ရှိမှုကြောင့် ML-NPB-M2000 ကို အနာဂတ်အတွက် အထောက်အကူဖြစ်စေပြီး ကွန်ရက်လိုအပ်ချက်များ တိုးတက်ပြောင်းလဲလာသည်နှင့်အမျှ hardware ခေတ်နောက်ကျခြင်း မရှိပါ။

၈.၄ နှစ်ထပ် ဖြန့်ကျက်မှု မုဒ်များ (Inline/SPAN) + Hybrid Inline + SPAN

Inline၊ SPAN နှင့် hybrid Inline + SPAN ဖြန့်ကျက်မှုမုဒ်များအတွက် ပံ့ပိုးမှုသည် ယှဉ်နိုင်စရာမရှိသော ပြောင်းလွယ်ပြင်လွယ်ရှိမှုကို ပေးစွမ်းသည်—inline လုံခြုံရေးကာကွယ်မှုမှ passive monitoring အထိ network key node နှင့် အသုံးပြုမှုကိစ္စတိုင်းအတွက် လိုက်လျောညီထွေဖြစ်အောင် ပြုလုပ်ပေးသည်။ မည်သည့် standalone NPB သို့မဟုတ် Inline Bypass Switch မှ ဤအဆင့် ဖြန့်ကျက်မှုပြောင်းလွယ်ပြင်လွယ်ရှိမှုကို မပေးစွမ်းနိုင်ပါ။

၈.၅ Native SSL Proxy/Decryption – ကုဒ်ဝှက်ထားသော ယာဉ်ကြောပိတ်ဆို့မှုများကို ဖယ်ရှားခြင်း

Native SSL proxy နှင့် decryption စွမ်းရည်များ (TLS1.0/TLS1.2/SSL3.0) သည် encrypted traffic ကို မြင်သာအောင် ဖွင့်ပေးသည်— standalone NPB နှင့် bypass solution အများစုတွင် ပျောက်ဆုံးနေသော အရေးကြီးသော အင်္ဂါရပ်တစ်ခုဖြစ်သည်။ ၎င်းသည် အဖွဲ့အစည်းများအနေဖြင့် end-to-end လုံခြုံရေးကို မထိခိုက်စေဘဲ အန္တရာယ်ရှိသော လုပ်ဆောင်ချက်များအတွက် encrypted traffic ကို စစ်ဆေးနိုင်ကြောင်း သေချာစေသည်။

၈.၆ ၈ မီလီစက္ကန့်အောက် မြန်ဆန်သော Bypass Switching နှင့် Fail-Open လုပ်ဆောင်ချက်

လုပ်ငန်းတွင် ဦးဆောင်နေသော <8ms bypass switching latency နှင့် fail-open operation သည် inline security devices များ သို့မဟုတ် ML-NPB-M2000 ကိုယ်တိုင်က fault တစ်ခုခုကြုံတွေ့ရသည့်တိုင် network downtime လုံးဝမရှိစေရန် သေချာစေသည်။ native bypass စွမ်းရည်များမရှိသော standalone NPB solutions များနှင့် ဤ fault tolerance ကို ယှဉ်နိုင်စရာမရှိပါ။

အပလီကေးရှင်း ပရိုတိုကော ၁၈၀၀+ အတွက် ၈.၇ DPI (အဆင့်မြှင့်တင်နိုင်သော စာကြည့်တိုက်)

အပလီကေးရှင်းအလွှာပရိုတိုကော ၁၈၀၀+ အတွက် ပေါင်းစပ်ထားသော DPI deep packet inspection (အဆင့်မြှင့်တင်နိုင်သော feature library ပါ၀င်သည်) သည် အပလီကေးရှင်းအဆင့် အသွားအလာမြင်သာမှုကို ပေးစွမ်းသည်—ခေတ်မီအပလီကေးရှင်းများစွာသုံးသော ကွန်ရက်များအတွက် ပစ်မှတ်ထားလုံခြုံရေးစစ်ဆေးခြင်းနှင့် ကွန်ရက်စောင့်ကြည့်ခြင်းကို ဖွင့်ပေးသည်။

၈.၈ ပြည့်စုံသော ယာဉ်ကြောပိတ်ဆို့မှု မြင်နိုင်စွမ်းနှင့် တိကျသော ချို့ယွင်းချက် ခွဲခြမ်းစိတ်ဖြာခြင်း

ပေါင်းစပ်ထားသော၊ အသုံးပြုရလွယ်ကူသော ယာဉ်ကြောပိတ်ဆို့မှု မြင်နိုင်စွမ်း မော်ဂျူးသည် ဘက်စုံသုံး အခြေခံ/DPI နက်ရှိုင်းသော ခွဲခြမ်းစိတ်ဖြာမှုနှင့် တိကျသော ချို့ယွင်းချက်တည်နေရာကို ပေးစွမ်းပြီး သီးခြားစောင့်ကြည့်ရေးကိရိယာများ မလိုအပ်ဘဲ လုပ်ငန်းလည်ပတ်မှုဆိုင်ရာ ဝန်ထုပ်ဝန်ပိုးကို လျှော့ချပေးပါသည်။

၈.၉ ချောမွေ့သော ပြင်ပအဖွဲ့အစည်းပေါင်းစပ်မှု (WebService™ Dynamic မူဝါဒ)

WebService™ dynamic policy forwarding သည် third-party Inline Security နှင့် monitoring tools (FW/IPS/Anti-DDoS/SIEM) အားလုံးနှင့် real-time integration ကိုဖွင့်ပေးသည်—ML-NPB-M2000 vendor-agnostic ဖြစ်ပြီး ရှိပြီးသား security stacks များနှင့် တွဲဖက်အသုံးပြုနိုင်သည် (best-of-breed deployment)။

၈.၁၀ လုပ်ငန်းအဆင့် ယုံကြည်စိတ်ချရမှုနှင့် စက်မှုအဆင့် ပတ်ဝန်းကျင်ဆိုင်ရာ ခံနိုင်ရည်ရှိမှု

AC/DC dual power supply၊ module hot-swapping၊ interface hot backup နှင့် industrial-grade temperature/humidity tolerance တို့က ကြမ်းတမ်းသော data center နှင့် enterprise environment များတွင် ၂၄/၇ လည်ပတ်မှုကို သေချာစေပြီး အရေးကြီးသော network infrastructure အတွက် လိုအပ်သော ယုံကြည်စိတ်ချရမှုကို ပေးစွမ်းပါသည်။

ဒါကြောင့် ကွန်ရက်ပြတ်တောက်မှုကြောင့် လုပ်ငန်းတွေဟာ တစ်မိနစ်ကို ဒေါ်လာထောင်ပေါင်းများစွာ (သို့မဟုတ် သန်းပေါင်းများစွာ) ဆုံးရှုံးနေပြီး ဆိုက်ဘာခြိမ်းခြောက်မှုတွေက တစ်နေ့တခြား ပိုမိုရှုပ်ထွေးလာတဲ့ ခေတ်မှာ Mylinking ML-NPB-M2000 ဟာ Network Packet Broker (NPB) ဒါမှမဟုတ် Inline Bypass Switch တစ်ခုထက်ပိုပါတယ်။ ဒါဟာ Network လုံခြုံရေး၊ ယုံကြည်စိတ်ချရမှုနဲ့ မြင်သာမှုမှာ မဟာဗျူဟာမြောက် ရင်းနှီးမြှုပ်နှံမှုတစ်ခုပါ။ NPB traffic processing ကို Smart Bypass Switch၊ Network Bypass Tap နဲ့ Inline Bypass Tap တို့ရဲ့ fault tolerance နဲ့ ပေါင်းစပ်ခြင်းအားဖြင့် ရိုးရာ standalone deployments ရဲ့ အဓိက နာကျင်မှုတွေကို ဖြေရှင်းပေးပါတယ်- SPOF တွေကို ဖယ်ရှားခြင်း၊ network ပြတ်တောက်မှု လုံးဝမရှိအောင် သေချာစေခြင်း၊ encrypted traffic visibility ကို လော့ခ်ဖွင့်ခြင်းနဲ့ ခေတ်မီလုပ်ငန်း၊ data center နဲ့ cloud network တွေအတွက် အသေးစိတ်ကျတဲ့၊ အချိန်နဲ့တပြေးညီ Network Monitoring ကို ပေးအပ်ခြင်းတို့ကို လုပ်ဆောင်ပေးပါတယ်။

၎င်း၏ 2.4Tbps လုပ်ဆောင်မှုစွမ်းရည်၊ မော်ဂျူလာ hot-swappable ဒီဇိုင်း၊ dual Inline/SPAN ဖြန့်ကျက်မှုမုဒ်များ၊ native SSL proxy/decryption၊ DPI deep packet inspection နှင့် ပြည့်စုံသော traffic visibility တို့ဖြင့် ML-NPB-M2000 သည် လျှော့တွက်မထားသော စွမ်းဆောင်ရည်၊ တိုးချဲ့နိုင်မှု နှင့် ယုံကြည်စိတ်ချရမှုတို့ကို လိုအပ်သော အဖွဲ့အစည်းများအတွက် ပေါင်းစပ်ထားသော Network Security နှင့် monitoring solution ဖြစ်သည်။ ၎င်းကို ခေတ်မီဒစ်ဂျစ်တယ်စီးပွားရေးလုပ်ငန်းများ၏ လိုအပ်ချက်များကို ဖြည့်ဆည်းရန် ဒီဇိုင်းထုတ်ထားပြီး—၂၄/၇ ကွန်ရက်ရရှိနိုင်မှု၊ ခိုင်မာသောလုံခြုံရေး နှင့် အပြည့်အဝ traffic visibility တို့ကို ညှိနှိုင်း၍မရပါ။

Mylinking ML-NPB-M2000 ဖြင့် နောက်တစ်ဆင့်တက်လှမ်းလိုက်ပါ။

သင့်ရဲ့ Network Security နဲ့ Network Monitoring ဖြန့်ကျက်မှုတွေကို ပြောင်းလဲဖို့၊ silo တွေကို ဖယ်ရှားဖို့နဲ့ network downtime လုံးဝမရှိအောင် သေချာလုပ်ဖို့ အဆင်သင့်ဖြစ်ပြီလား။

○ Mylinking ML-NPB-M2000 ထုတ်ကုန်စာမျက်နှာကို လေ့လာပါ-https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-npb-m2000-product/

○ Mylinking နည်းပညာအဖွဲ့ကို ဆက်သွယ်ပါ: သင့်ရဲ့ 10/40/100GE link speed၊ Inline Security နဲ့ Network Monitoring လိုအပ်ချက်တွေနဲ့ ကိုက်ညီတဲ့ modular configuration တစ်ခုကို စိတ်ကြိုက်ပြင်ဆင်ပါ။

○ တိုက်ရိုက်သရုပ်ပြမှုကို တောင်းဆိုပါ: သင့်ကွန်ရက်အခြေအနေအတွက် ML-NPB-M2000 ၏ ပေါင်းစပ်ထားသော NPB + Inline Bypass Switch စွမ်းရည်များကို ကြည့်ပါ—zero-downtime bypass၊ SSL decryption၊ DPI နှင့် traffic visibility အပါအဝင်—။

○ ဈေးနှုန်းရယူပါML-NPB-M2000 သည် သီးခြား NPB နှင့် hardware ကို ကျော်ဖြတ်ခြင်းဖြင့် သင်၏ စုစုပေါင်းပိုင်ဆိုင်မှုကုန်ကျစရိတ် (TCO) ကို မည်သို့လျှော့ချပေးသည်ကို လေ့လာပါ၊ လုပ်ငန်းလည်ပတ်မှုဆိုင်ရာ အထွေထွေကုန်ကျစရိတ်ကို လျှော့ချပေးခြင်းနှင့် အနာဂတ်အတွက် သင့်တော်သော ကွန်ရက်ဖြေရှင်းချက်ကို ပေးအပ်ခြင်း။

Mylinking ML-NPB-M2000 ဖြင့် သင်သည် ခိုင်မာပြီး တိုးချဲ့နိုင်သော၊ စုစည်းထားသော Network Security နှင့် monitoring stack ကို ဖြန့်ကျက်နိုင်သည်—ကွန်ရက်ယုံကြည်စိတ်ချရမှု၊ စွမ်းဆောင်ရည် သို့မဟုတ် မြင်သာမှုကို မထိခိုက်စေဘဲ.


ပို့စ်တင်ချိန်: ၂၀၂၆ ခုနှစ်၊ မတ်လ ၂၆ ရက်