OEM/ODM တရုတ်ပေးသွင်းသူ 1G/10G/25G/40G/100G Inline Bypass Tap နှင့် Active Network Tap
၂*ဘိုင်ပတ်စ်နှင့် ၁*မော်နီတာ မော်ဂျူလာဒီဇိုင်း၊ 10/40/100GE လင့်ခ်များ၊ အများဆုံး 640Gbps
ကျွန်ုပ်တို့၏တာဝန်မှာ OEM/ODM တရုတ်ပေးသွင်းသူ 1G/10G/25G/40G/100G Inline Bypass Tap နှင့် Active Network Tap အတွက် အကောင်းဆုံးအရည်အသွေးနှင့် တက်ကြွသော သယ်ဆောင်ရလွယ်ကူသော ဒစ်ဂျစ်တယ်ပစ္စည်းများဖြင့် ကျွန်ုပ်တို့၏အသုံးပြုသူများနှင့် ဝယ်ယူသူများအား ဝန်ဆောင်မှုပေးရန်ဖြစ်သည်။ လိုအပ်ပါက အထူးပြုနည်းလမ်းဖြင့် မှာယူမှုများ၏ ဒီဇိုင်းများအတွင်း အကောင်းဆုံးဗျူဟာများကို ပေးဆောင်ရန် ကျွန်ုပ်တို့ ဆန္ဒရှိပါသည်။ တစ်ချိန်တည်းမှာပင်၊ ဤလုပ်ငန်းငယ်၏ လမ်းကြောင်းမှ သင့်အား ရှေ့သို့ပို့ဆောင်ပေးနိုင်ရန်အတွက် ကျွန်ုပ်တို့သည် နည်းပညာအသစ်များကို ရယူခြင်းနှင့် ဒီဇိုင်းအသစ်များကို ထုတ်လုပ်ခြင်းတို့ကို ဆက်လက်လုပ်ဆောင်နေပါသည်။
ကျွန်ုပ်တို့၏ တာဝန်မှာ ကျွန်ုပ်တို့၏ အသုံးပြုသူများနှင့် ဝယ်ယူသူများအတွက် အကောင်းဆုံး အရည်အသွေးနှင့် တက်ကြွသော သယ်ဆောင်ရလွယ်ကူသော ဒစ်ဂျစ်တယ်ပစ္စည်းများဖြင့် ဝန်ဆောင်မှုပေးရန်ဖြစ်သည်။တက်ကြွသော တို့ထိမှု, တရုတ်ကြေးနီပိုက်, အီသာနက် ပုတ်, Inline Bypass Tap Switch, ကွန်ရက်ပုတ်ခြင်းကျွန်ုပ်တို့၏ အဓိကရည်မှန်းချက်များမှာ ကမ္ဘာတစ်ဝှမ်းရှိ ကျွန်ုပ်တို့၏ဖောက်သည်များအား ကောင်းမွန်သောအရည်အသွေး၊ ယှဉ်ပြိုင်နိုင်သောစျေးနှုန်း၊ စိတ်ကျေနပ်မှုရှိသော ပို့ဆောင်မှုနှင့် အကောင်းဆုံးဝန်ဆောင်မှုများကို ပေးဆောင်ရန်ဖြစ်သည်။ ဖောက်သည်ကျေနပ်မှုသည် ကျွန်ုပ်တို့၏ အဓိကရည်မှန်းချက်ဖြစ်သည်။ ကျွန်ုပ်တို့၏ပြခန်းနှင့်ရုံးခန်းသို့ လာရောက်လည်ပတ်ရန် ကြိုဆိုပါသည်။ သင်နှင့် စီးပွားရေးဆက်ဆံရေးတည်ဆောက်ရန် မျှော်လင့်ပါသည်။
၁- ခြုံငုံသုံးသပ်ချက်များ
Mylinking™ Smart Bypass Switch ကို တပ်ဆင်ခြင်းဖြင့်-
- အသုံးပြုသူများသည် လုံခြုံရေးပစ္စည်းများကို ပြောင်းလွယ်ပြင်လွယ် တပ်ဆင်/ဖြုတ်နိုင်ပြီး လက်ရှိကွန်ရက်ကို မထိခိုက်စေဘဲ အနှောင့်အယှက်ဖြစ်စေမည်မဟုတ်ပါ။
- Mylinking™ Network Tap Bypass Switch သည် serial security device ၏ ပုံမှန်အလုပ်လုပ်သည့်အခြေအနေကို အချိန်နှင့်တပြေးညီ စောင့်ကြည့်ပေးသည့် ဉာဏ်ရည်ထက်မြက်သော ကျန်းမာရေးထောက်လှမ်းမှုလုပ်ဆောင်ချက်ပါရှိပြီး၊ serial security device သည် exception အလုပ်လုပ်သည်နှင့်၊ ပုံမှန်ကွန်ရက်ဆက်သွယ်မှုကို ထိန်းသိမ်းရန် ကာကွယ်မှုသည် အလိုအလျောက် bypass လုပ်သွားမည်ဖြစ်သည်။
- ရွေးချယ်ထားသော ယာဉ်ကြောပိတ်ဆို့မှုကာကွယ်ရေးနည်းပညာကို သတ်မှတ်ထားသော ယာဉ်ကြောသန့်ရှင်းရေးလုံခြုံရေးပစ္စည်းများ၊ စာရင်းစစ်ပစ္စည်းများအပေါ်အခြေခံသည့် ကုဒ်ဝှက်ခြင်းနည်းပညာကို ဖြန့်ကျက်ရန် အသုံးပြုနိုင်သည်။ စီးရီးကိရိယာ၏ စီးဆင်းမှုကိုင်တွယ်မှုဖိအားကို လျှော့ချခြင်းဖြင့် သတ်မှတ်ထားသော ယာဉ်ကြောပိတ်ဆို့မှုအမျိုးအစားအတွက် စီးရီးဝင်ရောက်ခွင့်ကာကွယ်မှုကို ထိရောက်စွာလုပ်ဆောင်သည်။
- bandwidth မြင့်မားသောပတ်ဝန်းကျင်များတွင် serial လုံခြုံရေးလိုအပ်ချက်ကိုဖြည့်ဆည်းရန် လုံခြုံသော serial device များ၏ clustered deployment အတွက် Load Balanced Traffic Protection နည်းပညာကို အသုံးပြုနိုင်သည်။
အင်တာနက် အလျင်အမြန် ဖွံ့ဖြိုးတိုးတက်လာသည်နှင့်အမျှ ကွန်ရက် သတင်းအချက်အလက် လုံခြုံရေး၏ ခြိမ်းခြောက်မှုသည် ပိုမိုဆိုးရွားလာသောကြောင့် သတင်းအချက်အလက် လုံခြုံရေး ကာကွယ်ရေး အပလီကေးရှင်း အမျိုးမျိုးကို ပိုမိုကျယ်ပြန့်စွာ အသုံးပြုလာကြသည်။ ရိုးရာ ဝင်ရောက်ခွင့် ထိန်းချုပ်ရေး ကိရိယာ (firewall) ဖြစ်စေ၊ ကျူးကျော်ဝင်ရောက်မှု ကာကွယ်ရေး စနစ် (IPS)၊ Unified threat management platform (UTM)၊ Anti-denial service attack system (Anti-DDoS)၊ Anti-span Gateway၊ Unified DPI Traffic Identification and Control System ကဲ့သို့သော ပိုမိုအဆင့်မြင့်သော ကာကွယ်ရေး နည်းလမ်းအသစ်များဖြစ်စေ၊ လုံခြုံရေး ကိရိယာ အများအပြားကို ကွန်ရက် အဓိက node များတွင် အစီအရီ တပ်ဆင်ထားပြီး တရားဝင်/တရားမဝင် traffic ကို ဖော်ထုတ် ကိုင်တွယ်ဖြေရှင်းရန် သက်ဆိုင်ရာ data security policy ကို အကောင်အထည်ဖော်သည်။ သို့သော် တစ်ချိန်တည်းမှာပင်၊ ကွန်ပျူတာ ကွန်ရက်သည် အလွန်ယုံကြည်စိတ်ချရသော ထုတ်လုပ်မှု ကွန်ရက် အပလီကေးရှင်း ပတ်ဝန်းကျင်တွင် fail over၊ ပြုပြင်ထိန်းသိမ်းမှု၊ အဆင့်မြှင့်တင်မှု၊ ပစ္စည်း အစားထိုးမှု စသည်တို့ ဖြစ်ပွားပါက ကွန်ရက် နှောင့်နှေးမှု ကြီးမားခြင်း သို့မဟုတ် ကွန်ရက် ပြတ်တောက်ခြင်းကိုပင် ဖြစ်ပေါ်စေမည် ဖြစ်သောကြောင့် အသုံးပြုသူများသည် ၎င်းကို မခံနိုင်ကြပါ။

၂- ကွန်ရက်ထိဖြတ်ကူးခလုတ် အဆင့်မြင့်အင်္ဂါရပ်များနှင့် နည်းပညာများ
Mylinking™ “SpecFlow” ကာကွယ်မှုမုဒ်နှင့် “FullLink” ကာကွယ်မှုမုဒ်နည်းပညာ
Mylinking™ မြန်ဆန်သော Bypass Switching အကာအကွယ်နည်းပညာ
Mylinking™ “LinkSafeSwitch” နည်းပညာ
Mylinking™ “ဝဘ်ဝန်ဆောင်မှု” ပြောင်းလဲနိုင်သော မဟာဗျူဟာ ပေးပို့ခြင်း/ပြဿနာ နည်းပညာ
Mylinking™ ဉာဏ်ရည်ထက်မြက်သော နှလုံးခုန်သံ မက်ဆေ့ချ် ထောက်လှမ်းခြင်း နည်းပညာ
Mylinking™ နှလုံးခုန်သံ မက်ဆေ့ချ်များ သတ်မှတ်နိုင်သော နည်းပညာ
Mylinking™ Multi-link Load Balancing နည်းပညာ
Mylinking™ ဉာဏ်ရည်ထက်မြက်သော ယာဉ်ကြောဖြန့်ဖြူးရေးနည်းပညာ
Mylinking™ Dynamic Load Balancing နည်းပညာ
Mylinking™ အဝေးထိန်းစီမံခန့်ခွဲမှုနည်းပညာ (HTTP/WEB၊ TELNET/SSH၊ “EasyConfig/AdvanceConfig” ဝိသေသလက္ခဏာ)
၃- ကွန်ရက် Tap Bypass Switch Configuration လမ်းညွှန်
ရှောင်ကွင်းခြင်းကာကွယ်ရေးပေါက် မော်ဂျူး အပေါက်:
ဤ slot ကို မတူညီသော speed/port နံပါတ်ရှိသော BYPASS protection port module ထဲသို့ ထည့်သွင်းနိုင်သည်။ မတူညီသော module အမျိုးအစားများကို အစားထိုးခြင်းဖြင့် 10G/40G/100G link များစွာ၏ BYPASS protection ကို ပံ့ပိုးပေးနိုင်သည်။


မော်နီတာပို့တ် မော်ဂျူး အပေါက်;
ဤ slot ကို MONITOR port module ထဲသို့ မတူညီသော မြန်နှုန်း/port များဖြင့် ထည့်သွင်းနိုင်သည်။ ၎င်းသည် မတူညီသော မော်ဒယ်များကို အစားထိုးခြင်းဖြင့် 10G/40G/100G link online serial monitoring device များစွာကို ဖြန့်ကျက်မှုကို ပံ့ပိုးပေးနိုင်သည်။

မော်ဂျူးရွေးချယ်မှုစည်းမျဉ်းများ
မတူညီသော ဖြန့်ကျက်ထားသောလင့်ခ်များနှင့် စောင့်ကြည့်ရေးပစ္စည်းကိရိယာများ ဖြန့်ကျက်မှုလိုအပ်ချက်များအပေါ် အခြေခံ၍ သင်၏တကယ့်ပတ်ဝန်းကျင်လိုအပ်ချက်များနှင့်ကိုက်ညီစေရန် မတူညီသော module configuration များကို ပြောင်းလွယ်ပြင်လွယ်ရွေးချယ်နိုင်သည်။ ရွေးချယ်သောအခါ အောက်ပါစည်းမျဉ်းများကို လိုက်နာပါ။
၁။ ကိုယ်ထည်အစိတ်အပိုင်းများသည် မဖြစ်မနေလိုအပ်ပြီး အခြားမော်ဂျူးများကို မရွေးချယ်မီ ကိုယ်ထည်အစိတ်အပိုင်းများကို ရွေးချယ်ရမည်။ တစ်ချိန်တည်းမှာပင်၊ သင့်လိုအပ်ချက်များအရ မတူညီသော ပါဝါထောက်ပံ့မှုနည်းလမ်းများ (AC/DC) ကို ရွေးချယ်ပါ။
၂။ စက်တစ်ခုလုံးသည် BYPASS module slot ၂ ခုနှင့် MONITOR module slot ၁ ခုအထိ ပံ့ပိုးပေးပါသည်။ configure လုပ်ရန် slot အရေအတွက်ထက် ပိုမိုရွေးချယ်၍မရပါ။ slot အရေအတွက်နှင့် module မော်ဒယ်ပေါင်းစပ်မှုအပေါ် အခြေခံ၍ စက်သည် 10GE link protection လေးခုအထိ ပံ့ပိုးပေးနိုင်သည်၊ သို့မဟုတ် 40GE link လေးခုအထိ ပံ့ပိုးပေးနိုင်သည်၊ သို့မဟုတ် 100GE link တစ်ခုအထိ ပံ့ပိုးပေးနိုင်သည်။
၃။ “BYP-MOD-L1CG” မော်ဂျူးမော်ဒယ်ကို SLOT1 တွင်သာ ထည့်သွင်း၍ ကောင်းမွန်စွာအလုပ်လုပ်နိုင်ပါသည်။
၄။ “BYP-MOD-XXX” မော်ဂျူးအမျိုးအစားကို BYPASS မော်ဂျူး slot တွင်သာ ထည့်သွင်းနိုင်သည်။ “MON-MOD-XXX” မော်ဂျူးအမျိုးအစားကို ပုံမှန်လည်ပတ်မှုအတွက် MONITOR မော်ဂျူး slot တွင်သာ ထည့်သွင်းနိုင်သည်။
| ထုတ်ကုန်မော်ဒယ် | လုပ်ဆောင်ချက် ကန့်သတ်ချက်များ |
| ကိုယ်ထည် (Host) | |
| ML-ဘိုင်ပတ်စ်-M200 | 1U စံ ၁၉ လက်မ ရက်ခ်တပ်ဆင်ကိရိယာ၊ အများဆုံးပါဝါသုံးစွဲမှု 250W၊ မော်ဂျူလာ BYPASS protector host၊ BYPASS မော်ဂျူး အပေါက် ၂ ခု၊ မော်နီတာ မော်ဂျူး အပေါက် ၁ ခု၊ AC နှင့် DC ရွေးချယ်နိုင်သည်။ |
| ရှောင်ကွင်းမော်ဂျူး | |
| BYP-MOD-L2XG(LM/SM) | 2-way 10GE link serial protection၊ 4*10GE interface၊ LC connector ကို ထောက်ပံ့ပေးသည်။ optical transceiver built-in ပါဝင်ပြီး optical link single/multimode ရွေးချယ်နိုင်ပြီး 10GBASE-SR/ LR ကို ထောက်ပံ့ပေးသည်။ |
| BYP-MOD-L2QXG(LM/SM) | 2-way 40GE link serial protection၊ 4*40GE interface၊ LC connector ကို ထောက်ပံ့ပေးသည်။ optical transceiver built-in ပါဝင်ပြီး optical link single/multimode ရွေးချယ်နိုင်သည်။ 40GBASE-SR4/ LR4 ကို ထောက်ပံ့ပေးသည်။ |
| BYP-MOD-L1CG (LM/SM) | 1 channel 100GE link serial protection၊ 2*100GE interface၊ LC connector ကို ထောက်ပံ့ပေးသည်။ optical transceiver built-in; optical link single multimode optional၊ 100GBASE-SR4/LR4 ကို ထောက်ပံ့ပေးသည်။ |
| မော်နီတာ မော်ဂျူး | |
| MON-MOD-L16XG | 16*10GE SFP+ စောင့်ကြည့်ရေး port မော်ဂျူး၊ optical transceiver မော်ဂျူး မပါဝင်ပါ။ |
| MON-MOD-L8XG | 8*10GE SFP+ စောင့်ကြည့်ရေး port မော်ဂျူး၊ optical transceiver မော်ဂျူး မပါဝင်ပါ။ |
| MON-MOD-L2CG | 2*100GE QSFP28 စောင့်ကြည့်ရေး port မော်ဂျူး၊ optical transceiver မော်ဂျူး မပါဝင်ပါ။ |
| MON-MOD-L8QXG | 8* 40GE QSFP+ စောင့်ကြည့်ရေး port module; optical transceiver module မပါဝင်ပါ။ |
၄- ကွန်ရက် TAP Bypass Switch သတ်မှတ်ချက်များ
| ထုတ်ကုန်ပုံစံ | ML-BYPASS-M200 စီရီရယ် ဘိုင်ပတ်စ် ခလုတ် | |
| အင်တာဖေ့စ် အမျိုးအစား | MGT အင်တာဖေ့စ် | ၁*၁၀/၁၀၀/၁၀၀၀BASE-T အလိုက်သင့် စီမံခန့်ခွဲမှု အင်တာဖေ့စ်၊ အဝေးထိန်း HTTP/IP စီမံခန့်ခွဲမှုကို ပံ့ပိုးပေးသည် |
| မော်ဂျူး အပေါက် | ၂*ဘိုင်ပတ်စ် မော်ဂျူး အပေါက်; ၁*မော်နီတာ မော်ဂျူး အပေါက်; | |
| အများဆုံးထောက်ပံ့ပေးသောလင့်ခ်များ | စက်ပစ္စည်းကို အများဆုံး 4*10GE လင့်ခ်များ သို့မဟုတ် 4*40GE လင့်ခ်များ သို့မဟုတ် 1*100GE လင့်ခ်များ ပံ့ပိုးပေးနိုင်သည် | |
| မော်နီတာ | စက်ပစ္စည်းကို အများဆုံး 16*10GE စောင့်ကြည့်ရေးပေါက်များ သို့မဟုတ် 8*40GE စောင့်ကြည့်ရေးပေါက်များ သို့မဟုတ် 2*100GE စောင့်ကြည့်ရေးပေါက်များ ထောက်ပံ့ပေးသည်။ | |
| လုပ်ဆောင်ချက် | အပြည့်အဝ duplex စီမံဆောင်ရွက်မှုစွမ်းရည် | ၆၄၀Gbps |
| IP/protocol/port ပေါ်တွင် အခြေခံ၍ tuple ငါးခု သီးခြား traffic cascade ကို ကာကွယ်ပေးသည် | ပံ့ပိုးမှု | |
| ယာဉ်ကြောပိတ်ဆို့မှု အပြည့်အဝအပေါ် အခြေခံ၍ ရေကာတာကာကွယ်မှု | ပံ့ပိုးမှု | |
| ဝန်အား ချိန်ညှိမှုများစွာ | ပံ့ပိုးမှု | |
| စိတ်ကြိုက် နှလုံးခုန်နှုန်း ထောက်လှမ်းခြင်း လုပ်ဆောင်ချက် | ပံ့ပိုးမှု | |
| Ethernet package လွတ်လပ်မှုကို ပံ့ပိုးပါ | ပံ့ပိုးမှု | |
| ဘိုင်ပတ်စ် ခလုတ် | ပံ့ပိုးမှု | |
| ဖလက်ရှ်မပါသော BYPASS Switch | ပံ့ပိုးမှု | |
| ကွန်ဆိုးလ် စီမံခန့်ခွဲမှု | ပံ့ပိုးမှု | |
| IP/ဝဘ် စီမံခန့်ခွဲမှု | ပံ့ပိုးမှု | |
| SNMP V1/V2C MGT | ပံ့ပိုးမှု | |
| TELNET/SSH MGT | ပံ့ပိုးမှု | |
| SYSLOG ပရိုတိုကော | ပံ့ပိုးမှု | |
| အသုံးပြုသူခွင့်ပြုချက် | စကားဝှက်ခွင့်ပြုချက်/AAA/TACACS+ ပေါ်တွင် အခြေခံသည် | |
| လျှပ်စစ် | အဆင့်သတ်မှတ်ထားသော ထောက်ပံ့ရေးဗို့အား | AC-220V/DC-48V 【ရွေးချယ်နိုင်သည်】 |
| အဆင့်သတ်မှတ်ထားသော ပါဝါကြိမ်နှုန်း | ၅၀ ဟတ်ဇ် | |
| အဆင့်သတ်မှတ်ထားသော အဝင်လက်ရှိ | AC-3A / DC-10A | |
| အဆင့်သတ်မှတ်ထားသော ပါဝါ | ၁၀၀ ဝပ် | |
| ပတ်ဝန်းကျင် | အလုပ်လုပ်အပူချိန် | ၀-၅၀ ℃ |
| သိုလှောင်မှုအပူချိန် | -၂၀-၇၀ ℃ | |
| အလုပ်လုပ်သောစိုထိုင်းဆ | ၁၀% -၉၅%၊ ငွေ့ရည်ဖွဲ့ခြင်း မရှိပါ | |
| အသုံးပြုသူ ဖွဲ့စည်းပုံ | ကွန်ဆိုးလ် ဖွဲ့စည်းပုံ | RS232 အင်တာဖေ့စ်၊ ၁၁၅၂၀၀၊ ၈၊ N၊ ၁ |
| band ပြင်ပ MGT interface | ၁ * ၁၀/၁၀၀/၁၀၀၀M Ethernet အင်တာဖေ့စ် | |
| စကားဝှက်ခွင့်ပြုချက် | ပံ့ပိုးမှု | |
| ကိုယ်ထည်အမြင့် | ကိုယ်ထည်နေရာ (U) | 1U ၁၉ လက်မ၊ ၄၈၅ မီလီမီတာ * ၄၄.၅ မီလီမီတာ * ၃၅၀ မီလီမီတာ |
၅- ကွန်ရက် TAP Bypass Switch အပလီကေးရှင်း (အောက်ပါအတိုင်း)
အောက်ပါတို့သည် ပုံမှန် IPS (ကျူးကျော်ဝင်ရောက်မှုကာကွယ်ရေးစနစ်)၊ FW (Firewall) ဖြန့်ကျက်မှုမုဒ်တစ်ခုဖြစ်ပြီး IPS / FW ကို ကွန်ရက်ပစ္စည်းကိရိယာများ (router များ၊ switch များ၊ စသည်ဖြင့်) သို့ အစီအရီဖြန့်ကျက်ပြီး သက်ဆိုင်ရာလုံခြုံရေးမူဝါဒအရ သက်ဆိုင်ရာအသွားအလာကို လွှတ်ပေးခြင်း သို့မဟုတ် ပိတ်ဆို့ခြင်းကို ဆုံးဖြတ်ကာ လုံခြုံရေးကာကွယ်ရေး၏အကျိုးသက်ရောက်မှုကို ရရှိစေပါသည်။

တစ်ချိန်တည်းမှာပဲ၊ IPS / FW ကို စက်ပစ္စည်းတွေရဲ့ serial deployment အနေနဲ့ မြင်တွေ့နိုင်ပြီး၊ serial security ကို အကောင်အထည်ဖော်ဖို့အတွက် enterprise network ရဲ့ အဓိကနေရာမှာ ဖြန့်ကျက်လေ့ရှိပြီး၊ ချိတ်ဆက်ထားတဲ့ device တွေရဲ့ ယုံကြည်စိတ်ချရမှုက enterprise network ရရှိနိုင်မှုအပေါ် တိုက်ရိုက်သက်ရောက်မှုရှိပါတယ်။ serial device တွေ overload ဖြစ်တဲ့အခါ၊ crash ဖြစ်တဲ့အခါ၊ software update တွေ၊ policy update တွေ စသည်ဖြင့် ဖြစ်လာတဲ့အခါ၊ enterprise network ရရှိနိုင်မှုတစ်ခုလုံးကို အကြီးအကျယ်ထိခိုက်စေပါလိမ့်မယ်။ ဒီအချိန်မှာ၊ network cut လုပ်ခြင်းအားဖြင့်သာ physical bypass jumper ကနေတစ်ဆင့် network ကို ပြန်လည်ကောင်းမွန်အောင် လုပ်ဆောင်နိုင်ပြီး network ရဲ့ ယုံကြည်စိတ်ချရမှုကို ပြင်းထန်စွာထိခိုက်စေပါတယ်။ IPS / FW နဲ့ အခြား serial device တွေက တစ်ဖက်မှာ enterprise network security ကို ဖြန့်ကျက်မှုတိုးတက်စေပြီး၊ တစ်ဖက်မှာလည်း enterprise network တွေရဲ့ ယုံကြည်စိတ်ချရမှုကို လျော့ကျစေပြီး network မရရှိနိုင်တဲ့အန္တရာယ်ကို မြင့်တက်စေပါတယ်။
၅.၂ Inline Link Series ပစ္စည်းကိရိယာကာကွယ်မှု

Mylinking™ ” Bypass Switch ” ကို network devices များ (router များ၊ switch များ စသည်) အကြားတွင် series အနေဖြင့် ဖြန့်ကျက်ထားပြီး network devices များအကြား data flow သည် IPS / FW သို့ တိုက်ရိုက်မရောက်ရှိတော့ပါ။ IPS / FW သည် overload၊ crash၊ software update များ၊ policy update များနှင့် အခြားချို့ယွင်းမှုအခြေအနေများကြောင့် “ Bypass Switch ” ကို IPS / FW သို့ ပေးပို့ပါသည်။ “ Bypass Switch ” သည် intelligent heartbeat message detection လုပ်ဆောင်ချက်ဖြင့် အချိန်နှင့်တပြေးညီ ရှာဖွေတွေ့ရှိနိုင်ပြီး network ၏ premise ကို မနှောင့်ယှက်ဘဲ ချို့ယွင်းနေသော device ကို ကျော်သွားကာ ပုံမှန်ဆက်သွယ်ရေး network ကို ကာကွယ်ရန် မြန်ဆန်သော network equipment များကို တိုက်ရိုက်ချိတ်ဆက်ထားပါသည်။ IPS / FW ချို့ယွင်းမှု ပြန်လည်ကောင်းမွန်လာသည့်အခါ intelligent heartbeat packets များမှတစ်ဆင့် အချိန်နှင့်တပြေးညီ ရှာဖွေတွေ့ရှိနိုင်ပါသည်။ မူရင်း link သည် enterprise network security check များ၏ လုံခြုံရေးကို ပြန်လည်ရရှိစေပါသည်။
Mylinking™ “Bypass Switch” တွင် အစွမ်းထက်သော ဉာဏ်ရည်ထက်မြက်သော နှလုံးခုန်သံ မက်ဆေ့ချ် ရှာဖွေခြင်း လုပ်ဆောင်ချက် ပါရှိပြီး၊ အသုံးပြုသူသည် IPS / FW ရှိ စိတ်ကြိုက် နှလုံးခုန်သံ မက်ဆေ့ချ်မှတစ်ဆင့် နှလုံးခုန်သံကြားကာလနှင့် အများဆုံး ပြန်လည်ကြိုးစားမှု အရေအတွက်ကို စိတ်ကြိုက်ပြင်ဆင်နိုင်သည်၊ ဥပမာ IPS / FW ၏ upstream / downstream port သို့ နှလုံးခုန်စစ်ဆေးမှု မက်ဆေ့ချ် ပေးပို့ပြီးနောက် IPS / FW ၏ upstream / downstream port မှ ရယူကာ၊ နှလုံးခုန်သံ မက်ဆေ့ချ် ပေးပို့ခြင်းနှင့် လက်ခံခြင်းဖြင့် IPS / FW သည် ပုံမှန်အလုပ်လုပ်ခြင်း ရှိ၊ မရှိ ဆုံးဖြတ်နိုင်သည်။
၅.၃ “SpecFlow” မူဝါဒ Flow Inline Traction Series Protection

လုံခြုံရေးကွန်ရက်ကိရိယာသည် စီးရီးလုံခြုံရေးကာကွယ်မှုတွင် သတ်မှတ်ထားသော ယာဉ်ကြောပိတ်ဆို့မှုကိုသာ ကိုင်တွယ်ဖြေရှင်းရန် လိုအပ်သည့်အခါ၊ Mylinking™ “Bypass Switch” ယာဉ်ကြောပိတ်ဆို့မှု လုပ်ဆောင်ချက်မှတစ်ဆင့်၊ ယာဉ်ကြောပိတ်ဆို့မှု စစ်ဆေးခြင်း မဟာဗျူဟာမှတစ်ဆင့် လုံခြုံရေးကိရိယာ “စိုးရိမ်ပူပန်သော” ယာဉ်ကြောပိတ်ဆို့မှုကို ကွန်ရက်လင့်ခ်သို့ တိုက်ရိုက်ပြန်ပို့ပြီး “စိုးရိမ်ပူပန်သော ယာဉ်ကြောပိတ်ဆို့မှု အပိုင်း” သည် ဘေးကင်းရေးစစ်ဆေးမှုများ လုပ်ဆောင်ရန်အတွက် လိုင်းဘေးကင်းရေးကိရိယာသို့ ဆွဲငင်အား ပေးပါသည်။ ၎င်းသည် ဘေးကင်းရေးကိရိယာ၏ ဘေးကင်းရေးထောက်လှမ်းမှုလုပ်ဆောင်ချက်၏ ပုံမှန်အသုံးချမှုကို ထိန်းသိမ်းပေးရုံသာမက ဖိအားကို ကိုင်တွယ်ဖြေရှင်းရန် ဘေးကင်းရေးကိရိယာ၏ မထိရောက်သောစီးဆင်းမှုကိုလည်း လျှော့ချပေးပါသည်။ တစ်ချိန်တည်းမှာပင်၊ “Bypass Switch” သည် ဘေးကင်းရေးကိရိယာ၏ အလုပ်လုပ်သည့်အခြေအနေကို အချိန်နှင့်တပြေးညီ သိရှိနိုင်ပါသည်။ ကွန်ရက်ဝန်ဆောင်မှု အနှောင့်အယှက်မဖြစ်အောင် ဘေးကင်းရေးကိရိယာသည် ပုံမှန်မဟုတ်သော ဒေတာအသွားအလာကို တိုက်ရိုက်ကျော်ဖြတ်ပြီး လုပ်ဆောင်ပါသည်။
Mylinking™ Traffic Bypass Protector သည် VLAN tag၊ source / destination MAC address၊ source IP address၊ IP packet type၊ transport layer protocol port၊ protocol header key tag စသည်တို့ကဲ့သို့သော L2-L4 layer header identifier ကိုအခြေခံ၍ traffic ကို ခွဲခြားသတ်မှတ်နိုင်သည်။ သတ်မှတ်ထားသော လုံခြုံရေး device တစ်ခုအတွက် စိတ်ဝင်စားဖွယ်ကောင်းသော သီးခြား traffic အမျိုးအစားများကို သတ်မှတ်ရန် ကွဲပြားသော လိုက်လျောညီထွေရှိသော ပေါင်းစပ်မှုကို ပြောင်းလွယ်ပြင်လွယ်ရှိစွာ သတ်မှတ်နိုင်ပြီး အထူးလုံခြုံရေး auditing device များ (RDP၊ SSH၊ database auditing စသည်) ဖြန့်ကျက်ရာတွင် ကျယ်ကျယ်ပြန့်ပြန့် အသုံးပြုနိုင်သည်။
၅.၄ ဝန်ချိန်ခွင်လျှာညှိထားသော စီးရီးကာကွယ်မှု

Mylinking™ “Bypass Switch” ကို ကွန်ရက်စက်ပစ္စည်းများ (router များ၊ switch များ စသည်) အကြား အစီအရီ ဖြန့်ကျက်ထားသည်။ IPS / FW processing စွမ်းဆောင်ရည်တစ်ခုတည်းသည် ကွန်ရက်ချိတ်ဆက်မှု အမြင့်ဆုံးအသွားအလာကို ကိုင်တွယ်ဖြေရှင်းရန် မလုံလောက်သည့်အခါ၊ protector ၏ traffic load balancing function၊ multiple IPS / FW cluster processing network link traffic ၏ “bundling” သည် IPS / FW processing ဖိအားတစ်ခုတည်းကို ထိရောက်စွာ လျှော့ချပေးနိုင်ပြီး ဖြန့်ကျက်မှုပတ်ဝန်းကျင်၏ bandwidth မြင့်မားမှုနှင့် ကိုက်ညီစေရန် အလုံးစုံ processing စွမ်းဆောင်ရည်ကို တိုးတက်ကောင်းမွန်စေသည်ဟု ဆိုထားသည်။
Mylinking™ “Bypass Switch” တွင် frame VLAN tag၊ MAC အချက်အလက်၊ IP အချက်အလက်၊ port နံပါတ်၊ protocol နှင့် အခြားအချက်အလက်များအရ traffic ၏ Hash load balancing distribution ပေါ်တွင် အစွမ်းထက်သော load balancing function ပါရှိပြီး IPS/FW တစ်ခုစီသည် data flow ကိုလက်ခံရရှိကြောင်းသေချာစေရန် Session integrity ကိုသေချာစေသည်။
၅.၅ Multi-series Inline Equipment Flow Traction Protection (Serial Connection ကို Parallel Connection သို့ ပြောင်းပါ)
အဓိကလင့်ခ်အချို့ (ဥပမာ အင်တာနက်ပလပ်များ၊ ဆာဗာဧရိယာ လဲလှယ်လင့်ခ်များ) တွင် တည်နေရာသည် လုံခြုံရေးအင်္ဂါရပ်များ၏ လိုအပ်ချက်များနှင့် လိုင်းလုံခြုံရေးစမ်းသပ်ကိရိယာများစွာ (ဥပမာ firewall၊ anti-DDOS တိုက်ခိုက်မှုကိရိယာ၊ WEB အပလီကေးရှင်း firewall၊ ကျူးကျော်မှုကာကွယ်ရေးကိရိယာ စသည်) ဖြန့်ကျက်မှုကြောင့် မကြာခဏဆိုသလို လုံခြုံရေးထောက်လှမ်းကိရိယာများစွာကို တစ်ချိန်တည်းတွင် စီးရီးလိုက်ချိတ်ဆက်ခြင်းဖြင့် တစ်ခုတည်းသောပျက်ကွက်မှုအမှတ်၏လင့်ခ်ကို တိုးမြှင့်ပေးပြီး ကွန်ရက်၏ ಒಟ್ಟಾರೆယုံကြည်စိတ်ချရမှုကို လျော့ကျစေသည်။ အထက်ဖော်ပြပါ လုံခြုံရေးကိရိယာအွန်လိုင်းဖြန့်ကျက်ခြင်း၊ ကိရိယာအဆင့်မြှင့်တင်ခြင်း၊ ကိရိယာအစားထိုးခြင်းနှင့် အခြားလုပ်ဆောင်ချက်များတွင် ကွန်ရက်ကို အချိန်ကြာမြင့်စွာ ဝန်ဆောင်မှုအနှောင့်အယှက်ဖြစ်စေပြီး ထိုကဲ့သို့သော ပရောဂျက်များကို အောင်မြင်စွာအကောင်အထည်ဖော်ရန် ပိုမိုကြီးမားသော ပရောဂျက်ဖြတ်တောက်မှုလုပ်ဆောင်ချက်ကို ဖြစ်ပေါ်စေပါသည်။
“Bypass Switch” ကို ပေါင်းစည်းထားသောပုံစံဖြင့် ဖြန့်ကျက်ခြင်းဖြင့်၊ တူညီသောလင့်ခ်တွင် စီးရီးဖြင့် ချိတ်ဆက်ထားသော လုံခြုံရေးစက်ပစ္စည်းများစွာ၏ ဖြန့်ကျက်မှုမုဒ်ကို “physical concatenation mode” မှ “physical concatenation, logical concatenation mode” သို့ ပြောင်းလဲနိုင်သည်။ လင့်ခ်ပေါ်ရှိ ပျက်ကွက်မှုတစ်ခုတည်း၏ လင့်ခ်သည် လင့်ခ်၏ယုံကြည်စိတ်ချရမှုကို တိုးတက်စေပြီး၊ လင့်ခ်ပေါ်ရှိ “bypass switch” သည် လိုအပ်ချက်အရ ဆွဲအားဖြင့် မူလဘေးကင်းသော လုပ်ဆောင်မှုအကျိုးသက်ရောက်မှုမုဒ်နှင့် တူညီသောစီးဆင်းမှုကို ရရှိစေပါသည်။
လုံခြုံရေးကိရိယာတစ်ခုထက်ပို၍ တစ်ပြိုင်နက်တည်း စီးရီးဖြန့်ကျက်မှုပုံ-

Mylinking™ ကွန်ရက် TAP Bypass Switch ဖြန့်ကျက်မှုပုံကြမ်း-

၅.၆ ယာဉ်ကြောပိတ်ဆို့မှု လုံခြုံရေး ထောက်လှမ်းခြင်း ကာကွယ်ရေး၏ ဒိုင်းနမစ် မဟာဗျူဟာကို အခြေခံသည်
“Bypass Switch” နောက်ထပ်အဆင့်မြင့်အသုံးချမှုအခြေအနေတစ်ခုမှာ ယာဉ်ကြောပိတ်ဆို့မှုလုံခြုံရေးထောက်လှမ်းခြင်းကာကွယ်ရေးအပလီကေးရှင်းများ၏ပြောင်းလဲနေသောဗျူဟာပေါ်တွင်အခြေခံထားပြီး၊ အောက်တွင်ပြထားသည့်အတိုင်းလမ်းကိုဖြန့်ကျက်ထားသည်။

ဥပမာအားဖြင့် “Anti-DDoS တိုက်ခိုက်မှုကာကွယ်မှုနှင့် ထောက်လှမ်းမှု” လုံခြုံရေးစမ်းသပ်ကိရိယာများကို ယူပါ၊ ဥပမာအားဖြင့် “Bypass Switch” နှင့် anti-DDOS ကာကွယ်ရေးကိရိယာများကို ရှေ့တန်းတွင် ဖြန့်ကျက်ပြီးနောက် “Bypass Switch” နှင့် ချိတ်ဆက်ခြင်းဖြင့်၊ ပုံမှန် “Traction protector” တွင် traffic wire-speed forwarding အပြည့်အဝသို့ flow mirror output ကို “anti-DDOS တိုက်ခိုက်မှုကာကွယ်မှုကိရိယာ” သို့ ပေးပို့ပြီး၊ တိုက်ခိုက်မှုအပြီးတွင် server IP (သို့မဟုတ် IP network segment) အတွက် ရှာဖွေတွေ့ရှိပြီးသည်နှင့် anti-DDOS တိုက်ခိုက်မှုကာကွယ်မှုကိရိယာ” သည် target traffic flow matching rules များကို generate လုပ်ပြီး dynamic policy delivery interface မှတစ်ဆင့် “Bypass Switch” သို့ ပေးပို့မည်ဖြစ်သည်။ “Bypass Switch” သည် dynamic policy rules Rule pool “ကို လက်ခံရရှိပြီးနောက်” “traffic traction dynamic” ကို update လုပ်နိုင်ပြီး rule သည် တိုက်ခိုက်မှု server traffic “traction” ကို ချက်ချင်းထိမှန်ကာ “anti-DDoS တိုက်ခိုက်မှုကာကွယ်မှုနှင့် ထောက်လှမ်းမှုကိရိယာ” သို့ processing အတွက် ရောက်ရှိသွားပြီး attack flow ပြီးနောက် ထိရောက်မှုရှိစေရန်အတွက် network ထဲသို့ ပြန်လည်ထိုးသွင်းသည်။
“Bypass Switch” ကို အခြေခံထားတဲ့ အပလီကေးရှင်းပုံစံဟာ ရိုးရာ BGP route injection ဒါမှမဟုတ် တခြား traffic traction ပုံစံထက် အကောင်အထည်ဖော်ရတာ ပိုမိုလွယ်ကူပြီး ပတ်ဝန်းကျင်ကလည်း ကွန်ရက်ပေါ်မှာ မှီခိုမှု နည်းပါးပြီး ယုံကြည်စိတ်ချရမှုလည်း မြင့်မားပါတယ်။
“Bypass Switch” တွင် ပြောင်းလဲနေသော မူဝါဒ လုံခြုံရေး ထောက်လှမ်းမှု ကာကွယ်မှုကို ပံ့ပိုးပေးရန်အတွက် အောက်ပါ ဝိသေသလက္ခဏာများ ရှိသည်-
၁။ WEBSERIVCE interface ကိုအခြေခံ၍ စည်းမျဉ်းများပြင်ပသို့ ပံ့ပိုးပေးရန်အတွက် "Bypass Switch"၊ third-party security devices များနှင့် အလွယ်တကူပေါင်းစပ်အသုံးပြုနိုင်ခြင်း။
၂။ switch forwarding ကို မပိတ်ဆို့ဘဲ 10Gbps wire-speed packets များကို forward လုပ်နိုင်သော hardware pure ASIC chip ကို အခြေခံထားသည့် "Bypass Switch" နှင့် အရေအတွက် မည်သို့ပင်ရှိစေကာမူ "traffic traction dynamic rule library" တို့ဖြစ်သည်။
၃။ ”Bypass Switch” ပါဝင်သော ပရော်ဖက်ရှင်နယ် BYPASS လုပ်ဆောင်ချက်သည် အကာအကွယ်ကိုယ်တိုင် ချို့ယွင်းသွားသော်လည်း မူရင်း serial link ကို ချက်ချင်းကျော်သွားနိုင်ပြီး ပုံမှန်ဆက်သွယ်မှု၏ မူရင်း link ကို မထိခိုက်ပါ။ အရည်အသွေးမြင့်မားပြီး အလွန်ဦးစားပေးသည်နှင့် Shopper Supreme သည် ကျွန်ုပ်တို့၏ဖောက်သည်များအတွက် အကျိုးအရှိဆုံးကုမ္ပဏီကို ပေးဆောင်ရန် ကျွန်ုပ်တို့၏လမ်းညွှန်ချက်ဖြစ်သည်။ ယနေ့ခေတ်တွင်၊ OEM/ODM တရုတ်ပေးသွင်းသူ 1G/10G/25G/40G/100G Inline Bypass Tap နှင့် Active Network Tap အတွက် လျှော့စျေးအတွက် အပိုဆောင်းလိုအပ်ချက်များကို သုံးစွဲသူများ ကျေနပ်စေရန်အတွက် ကျွန်ုပ်တို့၏ဒေသရှိ ထိပ်တန်းတင်ပို့သူများထဲမှ တစ်ခုဖြစ်လာရန် ကျွန်ုပ်တို့ အကောင်းဆုံးမျှော်လင့်ပါသည်။ ကျွန်ုပ်တို့၏ကော်ပိုရေးရှင်းနှင့်အတူ သင်၏ကောင်းမွန်သောအဖွဲ့အစည်းကို စတင်ရန်ကော။ ကျွန်ုပ်တို့အားလုံး အသင့်ဖြစ်နေပြီ၊ ကောင်းမွန်စွာလေ့ကျင့်သင်ကြားပြီး ဂုဏ်ယူစွာဖြင့် ပြည့်စုံနေပါပြီ။ ကျွန်ုပ်တို့၏စီးပွားရေးလုပ်ငန်းအသစ်ကို လှိုင်းသစ်ဖြင့် စတင်ကြပါစို့။
ကျွန်ုပ်တို့ရဲ့ ကမ်းလှမ်းချက်တွေကတော့ Copper Tap ပါ။Inline Bypass Tap Switch, ကွန်ရက်ပုတ်ခြင်း၊တက်ကြွသော တို့ထိမှု, အီသာနက် ပုတ်ကျွန်ုပ်တို့သည် အရည်အသွေးကောင်းမွန်သော်လည်း မယှဉ်နိုင်သော ဈေးနှုန်းချိုသာမှုနှင့် အကောင်းဆုံးဝန်ဆောင်မှုကို ပေးဆောင်ပါသည်။ သင့်နမူနာများနှင့် ပရောဂျက်လိုအပ်ချက်များကို ကျွန်ုပ်တို့ထံ တင်ပြရန် ကြိုဆိုပါသည်။ ကျွန်ုပ်တို့သည် သင်၏တောင်းဆိုချက်အရ ပစ္စည်းများကို ဒီဇိုင်းဆွဲပြီး ထုတ်လုပ်ပေးပါမည်။ ကျွန်ုပ်တို့ပေးဆောင်သော မည်သည့်ထုတ်ကုန်များနှင့် ဖြေရှင်းချက်များကိုမဆို စိတ်ဝင်စားပါက စာတိုက်၊ ဖက်စ်၊ တယ်လီဖုန်း သို့မဟုတ် အင်တာနက်မှတစ်ဆင့် ကျွန်ုပ်တို့ထံ တိုက်ရိုက်ဆက်သွယ်နိုင်ပါသည်။ ကျွန်ုပ်တို့သည် တနင်္လာနေ့မှ စနေနေ့အထိ သင့်မေးခွန်းများကို ဖြေကြားရန် အသင့်ရှိနေပြီး သင်နှင့် ပူးပေါင်းဆောင်ရွက်ရန် မျှော်လင့်ပါသည်။












