Network Packet Broker (NPB) ရဲ့ Packet Slicing ဆိုတာဘာလဲ။
Packet Slicing ဆိုသည်မှာ network packet brokers (NPBs) များမှ ပံ့ပိုးပေးသော အင်္ဂါရပ်တစ်ခုဖြစ်ပြီး မူရင်း packet payload ၏ အစိတ်အပိုင်းတစ်ခုကိုသာ ရွေးချယ်၍ ရယူပြီး forward လုပ်ကာ ကျန်ရှိနေသော data များကို စွန့်ပစ်ခြင်းပါဝင်သည်။ ၎င်းသည် network traffic ၏ အရေးကြီးသော အစိတ်အပိုင်းများကို အာရုံစိုက်ခြင်းဖြင့် network နှင့် storage resource များကို ပိုမိုထိရောက်စွာ အသုံးပြုနိုင်စေပါသည်။ ၎င်းသည် network packet brokers များတွင် အဖိုးတန်သော အင်္ဂါရပ်တစ်ခုဖြစ်ပြီး ပိုမိုထိရောက်ပြီး ပစ်မှတ်ထား data ကိုင်တွယ်ခြင်း၊ network resource များကို အကောင်းဆုံးဖြစ်အောင် လုပ်ဆောင်ခြင်းနှင့် ထိရောက်သော network monitoring နှင့် security operations များကို လွယ်ကူချောမွေ့စေပါသည်။
NPB (Network Packet Broker) မှာ Packet Slicing ဘယ်လိုအလုပ်လုပ်လဲဆိုတာ ဒီမှာပါ။
1. ပက်ကက် ဖမ်းယူခြင်းNPB သည် switches၊ taps သို့မဟုတ် SPAN ports ကဲ့သို့သော အရင်းအမြစ်အမျိုးမျိုးမှ ကွန်ရက်အသွားအလာကို လက်ခံရရှိသည်။ ၎င်းသည် ကွန်ရက်မှတစ်ဆင့် ဖြတ်သန်းသွားသော packets များကို ဖမ်းယူသည်။
2. ပက်ကက် ခွဲခြမ်းစိတ်ဖြာခြင်းNPB သည် စောင့်ကြည့်ခြင်း၊ ခွဲခြမ်းစိတ်ဖြာခြင်း သို့မဟုတ် လုံခြုံရေးရည်ရွယ်ချက်များအတွက် မည်သည့်အစိတ်အပိုင်းများ သက်ဆိုင်သည်ကို ဆုံးဖြတ်ရန် ဖမ်းဆီးထားသော packet များကို ခွဲခြမ်းစိတ်ဖြာသည်။ ဤခွဲခြမ်းစိတ်ဖြာမှုကို အရင်းအမြစ် သို့မဟုတ် ဦးတည်ရာ IP လိပ်စာများ၊ ပရိုတိုကောအမျိုးအစားများ၊ port နံပါတ်များ သို့မဟုတ် သီးခြား payload အကြောင်းအရာကဲ့သို့သော စံနှုန်းများအပေါ် အခြေခံနိုင်သည်။
3. အပိုင်းလိုက်ဖွဲ့စည်းပုံခွဲခြမ်းစိတ်ဖြာမှုအပေါ်အခြေခံ၍ NPB ကို packet payload ၏ အစိတ်အပိုင်းများကို ရွေးချယ်သိမ်းဆည်းရန် သို့မဟုတ် စွန့်ပစ်ရန် ပြင်ဆင်ထားသည်။ headers၊ payload သို့မဟုတ် သီးခြား protocol fields များကဲ့သို့ packet ၏ မည်သည့်အပိုင်းများကို ပိုင်းခြားထားရမည် သို့မဟုတ် ထိန်းသိမ်းထားရမည်ကို ပြင်ဆင်သတ်မှတ်ပေးသည်။
4. လှီးဖြတ်ခြင်းလုပ်ငန်းစဉ်: slicing လုပ်ငန်းစဉ်အတွင်း၊ NPB သည် configuration အရ ဖမ်းဆီးထားသော packets များကို ပြုပြင်ပေးသည်။ ၎င်းသည် သတ်မှတ်ထားသော အရွယ်အစား သို့မဟုတ် offset ထက်ကျော်လွန်၍ မလိုအပ်သော payload data ကို ဖြတ်တောက်ခြင်း သို့မဟုတ် ဖယ်ရှားခြင်း၊ protocol headers သို့မဟုတ် fields အချို့တို့ကို ခွာချခြင်း သို့မဟုတ် packet payload ၏ အရေးကြီးသော အစိတ်အပိုင်းများကိုသာ ထိန်းသိမ်းထားနိုင်သည်။
5. ပက်ကက် ပို့ဆောင်ခြင်း: ပိုင်းခြားခြင်းလုပ်ငန်းစဉ်ပြီးနောက်၊ NPB သည် ပြုပြင်ထားသော packet များကို စောင့်ကြည့်ရေးကိရိယာများ၊ ခွဲခြမ်းစိတ်ဖြာမှုပလက်ဖောင်းများ သို့မဟုတ် လုံခြုံရေးပစ္စည်းများကဲ့သို့သော သတ်မှတ်ထားသောနေရာများသို့ ပေးပို့သည်။ ဤနေရာများသည် configuration တွင် သတ်မှတ်ထားသည့်အတိုင်း သက်ဆိုင်ရာအပိုင်းများသာပါဝင်သော ပိုင်းခြားထားသော packet များကို လက်ခံရရှိသည်။
6. စောင့်ကြည့်ခြင်းနှင့် ခွဲခြမ်းစိတ်ဖြာခြင်းNPB နှင့် ချိတ်ဆက်ထားသော စောင့်ကြည့်ခြင်း သို့မဟုတ် ခွဲခြမ်းစိတ်ဖြာခြင်းကိရိယာများသည် ပိုင်းခြားထားသော အထုပ်များကို လက်ခံရရှိပြီး ၎င်းတို့၏ သက်ဆိုင်ရာလုပ်ဆောင်ချက်များကို လုပ်ဆောင်သည်။ မသက်ဆိုင်သောဒေတာကို ဖယ်ရှားထားသောကြောင့် ကိရိယာများသည် မရှိမဖြစ်လိုအပ်သော အချက်အလက်များကို အာရုံစိုက်နိုင်ပြီး ၎င်းတို့၏ ထိရောက်မှုကို မြှင့်တင်ပေးပြီး အရင်းအမြစ်လိုအပ်ချက်များကို လျှော့ချပေးပါသည်။
packet payload ၏ အစိတ်အပိုင်းများကို ရွေးချယ်သိမ်းဆည်းခြင်း သို့မဟုတ် စွန့်ပစ်ခြင်းဖြင့်၊ packet slicing သည် NPB များအား ကွန်ရက်အရင်းအမြစ်များကို အကောင်းဆုံးဖြစ်အောင်လုပ်ဆောင်ရန်၊ bandwidth အသုံးပြုမှုကို လျှော့ချရန်နှင့် စောင့်ကြည့်ခြင်းနှင့် ခွဲခြမ်းစိတ်ဖြာခြင်းကိရိယာများ၏ စွမ်းဆောင်ရည်ကို တိုးတက်ကောင်းမွန်စေရန် ခွင့်ပြုသည်။ ၎င်းသည် ပိုမိုထိရောက်ပြီး ပစ်မှတ်ထားသော ဒေတာကိုင်တွယ်မှုကို ဖြစ်စေပြီး ထိရောက်သော ကွန်ရက်စောင့်ကြည့်ခြင်းကို လွယ်ကူချောမွေ့စေပြီး ကွန်ရက်လုံခြုံရေးလုပ်ငန်းများကို မြှင့်တင်ပေးသည်။
ဒါဆိုရင် ဘာကြောင့် Network Monitoring၊ Network Analytics နဲ့ Network Security အတွက် Network Packet Broker (NPB) ရဲ့ Packet Slicing ကို လိုအပ်တာလဲ။
ပက်ကက် လှီးဖြတ်ခြင်းNetwork Packet Broker (NPB) တွင် အောက်ပါအကြောင်းပြချက်များကြောင့် ကွန်ရက်စောင့်ကြည့်ခြင်းနှင့် ကွန်ရက်လုံခြုံရေးရည်ရွယ်ချက်များအတွက် အကျိုးရှိပါသည်။
1. ကွန်ရက်အသွားအလာ လျော့နည်းသွားခြင်းကွန်ရက်အသွားအလာ အလွန်မြင့်မားနိုင်ပြီး ပက်ကက်အားလုံးကို ၎င်းတို့၏တစ်ခုလုံးကို ဖမ်းယူခြင်းနှင့် လုပ်ဆောင်ခြင်းသည် စောင့်ကြည့်ခြင်းနှင့် ခွဲခြမ်းစိတ်ဖြာခြင်းကိရိယာများကို ဝန်ပိစေနိုင်သည်။ ပက်ကက်ခွဲခြမ်းခြင်းသည် NPB များအား ပက်ကက်များ၏ သက်ဆိုင်ရာအပိုင်းများကိုသာ ရွေးချယ်၍ ဖမ်းယူခြင်းနှင့် ပေးပို့ခြင်းပြုလုပ်နိုင်စေပြီး ကွန်ရက်အသွားအလာပမာဏကို လျှော့ချပေးသည်။ ၎င်းသည် စောင့်ကြည့်ခြင်းနှင့် လုံခြုံရေးကိရိယာများသည် ၎င်းတို့၏ အရင်းအမြစ်များကို မလွန်ကဲစေဘဲ လိုအပ်သောအချက်အလက်များကို လက်ခံရရှိကြောင်း သေချာစေသည်။
2. အကောင်းဆုံးအရင်းအမြစ်အသုံးချမှုမလိုအပ်သော packet data များကို စွန့်ပစ်ခြင်းဖြင့် packet slicing သည် network နှင့် storage resources များ၏ အသုံးပြုမှုကို အကောင်းဆုံးဖြစ်စေသည်။ ၎င်းသည် packets များ ပေးပို့ရန်အတွက် လိုအပ်သော bandwidth ကို လျှော့ချပေးပြီး network congestion ကို လျှော့ချပေးသည်။ ထို့အပြင်၊ slicing သည် monitoring နှင့် security tools များ၏ processing နှင့် storage လိုအပ်ချက်များကို လျှော့ချပေးပြီး ၎င်းတို့၏ စွမ်းဆောင်ရည်နှင့် scalability ကို တိုးတက်စေသည်။
3. ထိရောက်သောဒေတာခွဲခြမ်းစိတ်ဖြာမှုPacket slicing သည် packet payload အတွင်းရှိ အရေးကြီးသောဒေတာများကို အာရုံစိုက်ရန် ကူညီပေးပြီး ပိုမိုထိရောက်သော ခွဲခြမ်းစိတ်ဖြာမှုကို ဖြစ်စေသည်။ မရှိမဖြစ်လိုအပ်သော အချက်အလက်များကိုသာ ထိန်းသိမ်းထားခြင်းဖြင့် စောင့်ကြည့်ခြင်းနှင့် လုံခြုံရေးကိရိယာများသည် ဒေတာများကို ပိုမိုထိရောက်စွာ လုပ်ဆောင်ပြီး ခွဲခြမ်းစိတ်ဖြာနိုင်ပြီး ကွန်ရက် မူမမှန်မှုများ၊ ခြိမ်းခြောက်မှုများ သို့မဟုတ် စွမ်းဆောင်ရည်ပြဿနာများကို ပိုမိုမြန်ဆန်စွာ ထောက်လှမ်းခြင်းနှင့် တုံ့ပြန်ခြင်းတို့ကို ဖြစ်ပေါ်စေသည်။
4. ပိုမိုကောင်းမွန်သော ကိုယ်ရေးကိုယ်တာနှင့် လိုက်နာမှုအချို့သောအခြေအနေများတွင်၊ ပက်ကက်များတွင် ကိုယ်ရေးကိုယ်တာနှင့် လိုက်နာမှုဆိုင်ရာ အကြောင်းပြချက်များကြောင့် ကာကွယ်သင့်သည့် အရေးကြီးသော သို့မဟုတ် ကိုယ်ရေးကိုယ်တာ အချက်အလက်များ (PII) ပါဝင်နိုင်သည်။ Packet slicing သည် အရေးကြီးသောဒေတာများကို ဖယ်ရှားခြင်း သို့မဟုတ် ဖြတ်တောက်ခြင်းကို ခွင့်ပြုပြီး ခွင့်ပြုချက်မရှိဘဲ ထိတွေ့မှုအန္တရာယ်ကို လျှော့ချပေးသည်။ ၎င်းသည် ဒေတာကာကွယ်ရေးစည်းမျဉ်းများနှင့် ကိုက်ညီမှုကို သေချာစေပြီး လိုအပ်သော ကွန်ရက်စောင့်ကြည့်ခြင်းနှင့် လုံခြုံရေးလုပ်ငန်းများကို လုပ်ဆောင်နိုင်စေပါသည်။
5. တိုးချဲ့နိုင်မှု နှင့် ပြောင်းလွယ်ပြင်လွယ်ရှိမှုPacket slicing သည် NPB များအား ကြီးမားသောကွန်ရက်များကို ကိုင်တွယ်နိုင်စေပြီး traffic volume များကို ပိုမိုထိရောက်စွာ တိုးမြှင့်နိုင်စေပါသည်။ ထုတ်လွှင့်ပြီး လုပ်ဆောင်သော data ပမာဏကို လျှော့ချခြင်းဖြင့် NPB များသည် စောင့်ကြည့်ခြင်းနှင့် လုံခြုံရေးအခြေခံအဆောက်အအုံများကို အလွန်အကျွံမလုပ်ဆောင်ဘဲ ၎င်းတို့၏လုပ်ငန်းဆောင်တာများကို တိုးချဲ့နိုင်သည်။ ၎င်းသည် ပြောင်းလဲနေသော ကွန်ရက်ပတ်ဝန်းကျင်များနှင့် လိုက်လျောညီထွေဖြစ်အောင် လုပ်ဆောင်ရန်နှင့် တိုးပွားလာသော bandwidth လိုအပ်ချက်များကို လိုက်လျောညီထွေဖြစ်အောင် ပြောင်းလွယ်ပြင်လွယ်ရှိစေပါသည်။
အလုံးစုံသော် NPB များတွင် packet slicing သည် အရင်းအမြစ်အသုံးပြုမှုကို အကောင်းဆုံးဖြစ်အောင်ပြုလုပ်ခြင်း၊ ထိရောက်သောခွဲခြမ်းစိတ်ဖြာမှုကိုဖွင့်ပေးခြင်း၊ လျှို့ဝှက်ရေးနှင့်လိုက်နာမှုကိုသေချာစေခြင်းနှင့် တိုးချဲ့နိုင်မှုကိုလွယ်ကူချောမွေ့စေခြင်းဖြင့် ကွန်ရက်စောင့်ကြည့်ခြင်းနှင့် ကွန်ရက်လုံခြုံရေးကို မြှင့်တင်ပေးသည်။ ၎င်းသည် အဖွဲ့အစည်းများအား စွမ်းဆောင်ရည်ကိုမထိခိုက်စေဘဲ သို့မဟုတ် ၎င်းတို့၏စောင့်ကြည့်ခြင်းနှင့် လုံခြုံရေးအခြေခံအဆောက်အအုံများကို လွှမ်းမိုးမှုမရှိဘဲ ၎င်းတို့၏ကွန်ရက်များကို ထိရောက်စွာစောင့်ကြည့်ကာကွယ်နိုင်စေပါသည်။
ပို့စ်တင်ချိန်: ၂၀၂၃ ခုနှစ်၊ ဇွန်လ ၂ ရက်

