Mylinking ML-NPB-5690: מתווך חבילות רשת 1.8Tbps 100G מספק נראות רשת מלאה לאבטחת סייבר מודרנית במרכזי נתונים

גלו את Mylinking ML-NPB-5690, מתווך חבילות רשת בצפיפות גבוהה של 1.8Tbps, שנבנה במיוחד עבור מרכזי נתונים בקנה מידה גדול, ניטור רשת 100G, נראות רשת מקצה לקצה ועיבוד תעבורת אבטחת סייבר ברמה ארגונית.

ארכיטקטורות של מרכזי נתונים ארגוניים והיפר-סקייל גלובליים עברו טרנספורמציה חסרת תקדים בחמש השנים האחרונות. בהתבסס על נדידת ענן, מיקרו-שירותים, מחשוב בינה מלאכותית, תמסורת 5G ותעבורה עסקית מוצפנת מסיבית, דרישות רוחב הפס של הרשת זינקו מ-10GE/25GE לקישורי עלייה נפוצים של 40GE ו-100GE, מה שיצר נקודה מתה עצומה עבור צוותי IT ואבטחה: היעדר נראות רשת מלאה וללא אובדן נתונים בכל זרימת נתונים ממזרח למערב ומצפון לדרום.

עבור מרכזי תפעול אבטחת סייבר (SOCs), צוותי ניטור רשת ומנהלי מרכזי נתונים, נראות חלקית שווה ערך לסיכון בלתי מופחת. שיקוף פורטים מסורתי של SPAN, חיבורי רשת עצמאיים ומפצלי תעבורה בסיסיים אינם מצליחים לטפל בנקודות כאב מרכזיות המטרידות רשתות 100G מודרניות: חבילות כפולות המציפות את כלי IDS/NDR, תעבורה לא מסוננת עטופה במנהרות המסתירה איומי תנועה רוחביים, עומסי חבילות מלאים בלתי ניתנים לניהול הצורכים אחסון, זרימות מהירות לא מסומנות וחסרות חותמות זמן מדויקות ואיסוף תעבורה מקוטע על פני צמתי מיתוג, ניתוב ו-BRAS מבוזרים. ללא מתווך חבילות רשת מאוחד המנהל את כל לכידת התעבורה, עיבוד מקדים והפצה חכמה, ארגונים מבזבזים הון עצום על חומרת ניטור אבטחה שאינה מנוצלת מספיק, תוך השארת משטחי תקיפה קריטיים ללא בדיקה.

מחקר אבטחת סייבר בתעשייה מאשר כי למעלה מ-70% מפריצות הרשת מנצלות תנועה רוחבית בתוך מבני מרכזי נתונים, המוסתרת בתוך שכבות אנקפסולציה של מנהרות VXLAN, MPLS, GRE ו-GTP, שכלי שיקוף בסיסיים אינם יכולים לפענח או לחלץ לצורך ניתוח. כדי להילחם באיומים מתפתחים אלה, ארגונים זקוקים ל-Network Packet Broker בעל תפוקה גבוהה ומואץ חומרה, המסוגל לעבד בקצב קו של תעבורה מרובת טרה-ביטים במהירות מעורבת, ולספק נראות רשת מעשית לכל כלי אבטחה, ניתוח ותצפית במחסנית שלהם.

בלוג זה מציג את Mylinking ML-NPB-5690, מתווך חבילות הרשת בצפיפות גבוהה של 1.8Tbps של Mylinking, שתוכנן במיוחד עבור מרכזי נתונים בקנה מידה גדול, ניטור רשת 100G ונראות אבטחת סייבר ברמה ארגונית. ה-ML-NPB-5690, הבנוי על ארכיטקטורת ASIC P4 הניתנת לתכנות בשילוב עם מעבדי עיבוד חכמים מרובי ליבות, מאחד את כל זרימות העבודה של עיבוד תעבורה מראש - צבירה, שכפול, סינון, פירוק קפסולציה, ביטול כפילויות, חיתוך ופענוח - לתוך התקן יחיד בגודל 1U להתקנה על מדף, מבטל את הצורך בערימות של חומרת לכידת תעבורה מנותקת תוך שיפור דרסטי של החזר ההשקעה על ההשקעה (ROI). כיצרנית מובילה של תשתית נראות רשת מקצועית, Mylinking מתכננת את ה-ML-NPB-5690 כדי לפתור כל נקודת כאב של נראות ליבה העומדת בפני מפעילי מרכזי נתונים מודרניים, וממצבת את ה-NPB הזה כשכבת היסוד לתצפית רשת מלאה ומותאמת לאפס אמון.

לאורך מאמר זה, נפרט את מפרטי החומרה של ה-ML-NPB-5690, תכונות עיבוד תעבורה ברמת החומרה הרשומות כפטנט, שבע ארכיטקטורות פריסה מאומתות של ייצור, כלי ניהול מרחוק מקיפים, ואת היתרונות העסקיים והאבטחתיים המוחשיים שהוא מספק לארגונים המנהלים מארג מרכזי נתונים מרובי 100G. מדריך זה משמש כמקור טכני עבור אדריכלי רשת, מהנדסי SOC, מובילי תשתית מרכזי נתונים וצוותי רכש החוקרים פתרונות Network Packet Broker ארגוניים כדי לשדרג את נראות הרשת ואת מצב אבטחת הסייבר שלהם.

מהו מתווך חבילות רשת (NPB) ומדוע הוא חיוני לאבטחת סייבר וניטור רשת?

לפני שנצלול לעומק מוצר Mylinking ML-NPB-5690, חשוב לקבוע את הפונקציה המרכזית של מתווך חבילות רשת (Network Packet Broker) ואת תפקידו הבלתי נתפס במערכות אקולוגיות מודרניות של ניטור רשתות ואבטחת סייבר - הקשר בסיסי להבנת האופן שבו NPB זה, בעל יכולת 100G, פותר מגבלות נראות קריטיות.

מתווך חבילות רשת (NPB) פועל כמרכז תזמור תעבורה מרכזי הפרוס בתוך שכבת הנראות של מרכז הנתונים, הממוקם בין יציאות רשת, יציאות שיקוף SPAN של מתגים וכלי אבטחה/אנליטיקה במורד הזרם (IDS, NPM, APM, SIEM, מנתחי פרוטוקולים, פלטפורמות תעבורת ביג דאטה). בניגוד למפצלים פסיביים פשוטים שמעתיקים רק תעבורה גולמית, NPBs ברמה ארגונית מספקים עיבוד מקדים מואץ על ידי חומרה כדי לעדן, לסנן ולנתב באופן חכם חבילות שנלכדו לפני המסירה לכלי ניטור, תוך טיפול בשש מגבלות בסיסיות של שיקוף גולמי:

1- נפח תעבורה בלתי מבוקר: זרמי חבילות מלאות ולא מסוננות מעמיסים על מכשירי ניתוח יקרים, משתקים את התפוקה ומפספסים אותות איום תחת עומס שיא.

2- רעש חבילות כפולות: שיקוף בין-מתגים מייצר חבילות זהות מנקודות איסוף מרובות, ובכך מבזבז משאבי מעבד ואחסון של הכלים.

3- עיוורון מנהרה מקופסל: כותרות מנהרה של VXLAN, MPLS, GRE, ERSPAN ו-GTP מסתירות תעבורת איומים בשכבה הפנימית שאינה נראית לכלי ניטור בסיסיים.

4- חוסר פילוח תעבורה: לא ניתן לפצל, לצבור או לאזן עומסים באופן דינמי תעבורה במהירות מעורבת של 10G/25G/40G/100G על פני פורטי כלים מרובי מהירויות ללא NPB.

5- ללא בקרות תאימות מובנות: טעינות גולמיות משדרות מידע אישי מזהה לא מצומצם, נתוני כרטיסי אשראי ומידע אישי מוסדר למערכות ניטור, תוך הפרה של המנדטים GDPR, PCI-DSS, HIPAA ו-SOX.

6- היעדר מטא-נתונים מדויקים של זרימה: שיקוף סטנדרטי חסר חותמות זמן של ננו-שניות, תיוג פרוטוקול בשכבת האפליקציה והתאמת קיזוז מנות הניתנת להתאמה אישית עבור בדיקות פורנזיות עמוקות.

מתווך חבילות רשת כעמוד השדרה של נראות רשת מקצה לקצה

נראות רשת - היכולת ללכוד, לבדוק, לתאם ולנתח כל חבילה העוברת דרך קישורים צפון-דרום ומזרח-מערב במרכז הנתונים - היא הבסיס לאבטחת סייבר יעילה. ללא נראות מפורטת וללא אובדן נתונים, צוותי אבטחה אינם יכולים לזהות התפשטות תוכנות זדוניות רוחבית, קודמי התקפות DDoS, חטיפת נתונים לא מורשית, פילוח VLAN שגוי או קפיצות חריגות בתעבורת יישומים. NPB בעל ביצועים גבוהים כמו Mylinking ML-NPB-5690 הופך תעבורת נתונים גולמית ולא מובנית לזרמי נתונים מאורגנים ומוכנים לשימוש בכלים, ומבטיח שכל פלטפורמת אבטחה וניטור מקבלת רק מנות רלוונטיות ובעלות ערך גבוה ללא בזבוז רוחב פס.

עבור סביבות רשת של 100G, יכולת זו הופכת קריטית יותר באופן אקספוננציאלי. מארג'ים בקנה מידה גדול הנושאים תעבורה יומית של מספר טרה-ביט אינם יכולים להסתמך על NPBs בצפיפות נמוכה ובתפוקה נמוכה שגורמים לאובדן חבילות או צווארי בקבוק לעיבוד קצב קו. רק NPBs המואצים על ידי חומרה עם קיבולת מיתוג ברמת טרה-ביט יכולים לשמר מהירות קו מלאה של יציאת 100G תוך ביצוע עשרות מדיניות מניפולציה של תעבורה בו זמנית במקביל.

ה-Mylinking ML-NPB-5690 מייצג את פסגת קו מוצרי ה-NPB של Mylinking, שנבנה במיוחד עבור מרכזי נתונים בקנה מידה גדול, ניטור רשתות ברמת ספק, ערימות נראות SOC ארגוניות ותשתית ענן היברידית הדורשות צבירת ועיבוד תעבורה מעורבים של 10GE/25GE/40GE/100GE. מתארח בדף המוצר הרשמי של Mylinking (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), מתווך חבילות הרשת בגודל 1U להרכבה בארון תקשורת משלב מארג מיתוג ASIC P4 הניתן לתכנות בשילוב עם מעבד תעבורה חכם ייעודי מרובה ליבות, המספק תפוקת מיתוג דו-כיוונית כוללת של 1.8Tbps עם צינור חומרה ייעודי של 200Gbps עבור DPI מתקדם, פענוח ומניפולציית תעבורה מבוססת מדיניות.NPB_5690

יכולות עיבוד תעבורה חכמות בספקטרום מלא מובנות ב-Mylinking ML-NPB-5690

היתרון התחרותי המרכזי של ה-Mylinking ML-NPB-5690 טמון בחבילה המקיפה שלו של פונקציות עיבוד תעבורה המואצות על ידי חומרה, כולן מבוצעות בקצב קו מלא מבלי לגרום לאובדן חבילות או השהייה. יכולות אלו מקובצות לתזמור תעבורה בסיסי בקצב קו, מניפולציה חכמה מתקדמת, ניקוי נתונים ממוקד תאימות ומודולים לניתוח אבטחת DPI, כל אחד מהם מפורט להלן עם מקרי שימוש באבטחת סייבר וניטור רשת בעולם האמיתי.

1. ניתוב תעבורה בסיסי בקצב קו, שכפול, צבירה ואיזון עומסים

פעולות NPB בסיסיות מהוות את עמוד השדרה של כל זרימות העבודה של נראות הרשת, כאשר החומרה שלהן הופקה במלואן על גבי ASIC המיתוג של ML-NPB-5690:

1- שכפול תעבורה: העתקת חבילות כניסה מיציאת מקור יחידה למספר יציאות ניטור יעד, מה שמאפשר אספקה ​​בו זמנית של זרמי תעבורה זהים ל-IDS, NPM וכלי ביקורת תאימות מבלי לשכפל חומרת הקשה פיזית.

2- צבירת תעבורה מרובה מקורות: איחוד תעבורה משוקפת מעשרות פורטי SPAN, טאצ'ים אופטיים וצמתי BRAS שונים לזרמים מאוחדים ומסוננים, תוך ביטול נראות מקוטעת ומבודדת על פני מקטעי מרכזי נתונים מבוזרים.

3- איזון עומסים מבוסס מדיניות: שני אלגוריתמים של איזון עומסים הניתנים להגדרה מפזרים תעבורה על פני מספר יציאות של כלי יציאה כדי למנוע עומס יתר של מכשירים בודדים:

איזון עומסים מבוסס גיבוב (Hash) המשתמש במטא-דאטה של ​​חבילות L2-L7 (MAC, IP seven-tuple, דגלי TCP, תגי VLAN) לצורך הצמדת זרימה עקבית.

איזון עומסים משוקלל תומך-סשן להקצאת קיבולת רוחב פס גדולה יותר לכלי אבטחה בעלי עדיפות גבוהה כגון פלטפורמות NDR לציד איומים.

4- סינון מנות רב-ממדי: צור כללי התאמת תעבורה מפורטים המשלבים סוג Ethernet, תגי VLAN, ערכי TTL, IP מלא של שבעה קבוצות (IP מקור, IP יעד, יציאת מקור, יציאת יעד, פרוטוקול, דגלי TCP, פיצול IP), ושדות היסט הניתנים להתאמה אישית בתוך 128 הבייטים הראשונים של כל מנה. מנהלים מגדירים אורך היסט מותאם אישית והתאמת ערך כדי ללכוד תעבורת פרוטוקול קניינית, כותרות מנהרה מותאמות אישית או חתימות מטען ספציפיות ליישום, המקורות לסביבת העסק שלהם.

5- ניהול תגיות VLAN: פעולות VLAN ברמת החומרה, כולל הכנסת תגיות, הסרת תגיות וכתיבה מחדש של מזהי VLAN, לנרמול זרמי תעבורה לפני העברה לכלי ניטור עם דרישות קבועות של פילוח VLAN.

כל הפעולות הבסיסיות הללו פועלות במגבלת תפוקת המיתוג המלאה של 1.8Tbps, עם אפס אובדן חבילות אפילו תחת עומסי תעבורה מתמשכים של 100G בקצב קו מלא.

2. פירוק מנהרות מואץ חומרה וסינון תעבורה רב שכבתי

מרכזי נתונים מודרניים בענן ובמרכזי נתונים וירטואליים מסתמכים במידה רבה על פרוטוקולי מנהור שכבת-על כדי לבנות מארג מרובה משתמשים, מה שיוצר נקודות עיוורות קריטיות עבור כלי אבטחה שאינם מסוגלים לנתח כותרות מנהרה חיצוניות כדי לבדוק תעבורת איומים פנימית. ה-ML-NPB-5690 מספק זיהוי מנהרות ברמת חומרה והסרת כותרות עבור כל תקני המנהור הארגוניים הדומיננטיים, ובכך מבטל את נטל העיבוד ממכשירי אבטחה במורד הזרם:

פירוק מנהרות נתמך: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE

פירוק קפסולציה מותאם אישית המוגדר על ידי המשתמש: מנהלי מערכת מגדירים כללי קיזוז כותרת מותאמים אישית כדי להסיר שכבות אנקפסולציה קנייניות בתוך 128 הבייטים הראשונים של חבילות, ולתמוך בפרוטוקולי מנהרה נישה מתפתחים מבלי להמתין לעדכוני קושחה.

לאחר הסרת כותרות המנהרה החיצוניות, ה-NPB מבצע כללי סינון L2-L7 כנגד מטען החבילה המקורי הפנימי, מה שמאפשר לצוותי SOC לזהות תוכנות כופר של תנועה צידית, חילוץ נתונים בין VLAN ותעבורת תקיפה מוצפנת מבוססת מנהרה שמערכות שיקוף סטנדרטיות היו מסתירות לחלוטין. תכונת פירוק חומרה זו היא יכולת חובה עבור ארגונים המיישמים ארכיטקטורות אבטחת רשת Zero Trust, שבהן נדרשת בדיקה מלאה של כל זרימה מזרח-מערב כלואה לאימות תעבורה רציף.

3. חותמת זמן מדויקת בננו-שניות, חיתוך מנות וביטול כפילויות נתונים

ML-NPB-5690 (4)

שלוש תכונות אופטימיזציה של תעבורה בעלות ערך גבוה מפחיתות באופן דרסטי את צריכת המשאבים של כלי הניטור ומשפרות את דיוק חקירת אירועים פורנזיים; כל החומרה מואצת בצינור העיבוד החכם הייעודי של 200G של ML-NPB-5690:

1- חותמת זמן חומרה ברמת ננו-שנייה: סנכרנו את השעון הפנימי של ה-NPB עם שרתי NTP ארגוניים, ולאחר מכן הטמיעו חותמות זמן מדויקות ברזולוציית ננו-שנייה בגרסת ה-frame trailer של כל חבילה שנלכדה. מטא-נתונים אלה מאפשרים מתאם בין-מוצרי נתונים של אירועי איום על פני מספר מתגי מרכזי נתונים, נתבים וכלי אבטחה, ובכך מבטלים אי דיוקים בתזמון ברמת מילי-שנייה אשר משבשים את זרימות העבודה של שחזור אירועים. סימון חותמות הזמן פועל בקצב שורה מלא ללא פגיעה בתפוקה.

2- חיתוך חבילות מבוסס מדיניות: קיצוץ של חבילות גולמיות לאורך קבוע הניתן להגדרה (64 בתים עד 1518 בתים) לכל מדיניות תעבורה. עבור מקרי שימוש בסיסיים בניטור רשת, מנהלי מערכת מפרסים חבילות כדי לשמור רק נתוני כותרת L2-L4 תוך השלכת חבילות יישומים מלאות, ובכך מפחיתים את צריכת רוחב הפס של האחסון ב-70%-90% עבור אשכולות ניתוח תעבורת ביג דאטה. לכידת חבילות מלאה נותרת זמינה עבור קבוצות מדיניות אבטחה בסיכון גבוה, כגון קישורי גבול אינטרנט ורשתות VLAN לעיבוד תשלומים.

3- ביטול כפילויות נתונים רב-גרנולריות: ביטול חבילות זהות מיותרות שנאספו ממקורות חופפים של tap/SPAN כדי להפחית את עומס המעבד של כלי הניטור. כללי ביטול כפילויות פועלים ברמת היציאה הפיזית או ברמת קבוצת מדיניות מותאמת אישית, עם מזהים תואמים הניתנים להגדרה, כולל כתובת IP של יעד, יציאת מקור, יציאת יעד, מספר רצף TCP וערכי אישור TCP. ארגונים עם פריסות שיקוף צולבות בקנה מידה גדול בדרך כלל רואים הפחתה של 40%-60% בנפח התעבורה הכולל המועבר לכלי downstream לאחר הפעלת מדיניות ביטול כפילויות.

4. מיסוך נתונים מבוסס מדיניות לצורך תאימות והפחתת רגישות לתעבורה רגישה

ML-NPB-5690 (9)

מסגרות רגולטוריות גלובליות, כולל PCI-DSS (נתוני כרטיסי תשלום), HIPAA (רישומי מטופלים בתחום הבריאות), GDPR (נתונים אישיים של האיחוד האירופי) ו-SOX, מחייבות הסרה קפדנית של מידע אישי מזהה (PII) רגיש לפני העברת תעבורה שנלכדה לפלטפורמות ניטור או ניתוח ענן של צד שלישי. ה-Mylinking ML-NPB-5690 משלב פונקציונליות מיסוך נתונים חומרתית מקורית כדי לעמוד בדרישות תאימות ללא תקורה שלאחר עיבוד בשרתים חיצוניים:

מיסוך פועל ברמת פירוט של מדיניות הניתנת להגדרה, ומתאם מחרוזות מטען מותאמות אישית בתוך נתוני חבילות (למשל, מספרי כרטיסי אשראי, מזהי זיהוי לאומיים, מספרי רשומות רפואיות של מטופלים).

מנהלי מערכת מגדירים ערכים סטטיים חלופיים כדי להחליף שדות רגישים תואמים, מה שהופך את המידע המזהה האישי לבלתי קריא לכל מי שניגש ליומני לכידת תעבורה המאוחסנים.

כללי מיסוך יכולים להתמקד בשכבת MAC, שכבת IP, שכבת תעבורה או שדות מטען של יישומים עמוקים בתוך 128 הבייטים הראשונים של כל חבילה, כאשר מדיניות מיסוך נפרדת מופעלת על רשתות VLAN עסקיות שונות או פורטים של מקור תעבורה.

יכולת דה-סנסיטיזציה מובנית זו מסירה את הצורך במכשירים עצמאיים לניטור תעבורה בתעשיות מפוקחות, מאחדת זרימות עבודה של תאימות בשכבת הנראות של ML-NPB-5690 ומפחיתה את טביעת הרגל הכוללת של חומרת מרכז הנתונים.

5. בדיקת חבילות עמוקה של DPI, פענוח SSL וייצוא NetFlow רב-גרסאי

זרימות עבודה מתקדמות של אבטחה ותצפית מסתמכות על מודיעין תעבורה עמוק בשכבת האפליקציה, המסופק באמצעות מנוע ניתוח DPI משולב של ML-NPB-5690 הפועל על מעבד תעבורה חכם ייעודי של 200Gbps:

1- זיהוי מקיף של פרוטוקולי שכבת יישומים: סמן טביעות אצבע באופן טבעי מאות פרוטוקולי יישומים ארגוניים נפוצים, כולל FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL ו-Microsoft SQL Server. ניתן להעלות חתימות פרוטוקול מותאמות אישית כדי לזהות יישומים עסקיים פנימיים קנייניים. מנוע ה-DPI מזהה גם דפוסי תעבורה של הזרמת וידאו, ומאפשר סינון סלקטיבי של זרמי וידאו שאינם עסקיים כדי לתעדף תעבורה קריטית למשימה לצורך ניתוח אבטחה.

2- פענוח SSL/TLS מואץ חומרה: העלאת אישורי בדיקת SSL ארגוניים ל-NPB כדי לפענח תעבורת מטען מוצפנת ב-HTTPS לפי דרישה, תמיכה בסוויטות הצפנה TLS 1.0, TLS 1.2 ו-SSL 3.0 מדור קודם. מנות טקסט רגיל מפוענחות מועברות ל-IDS ולכלי ציד איומים כדי לחשוף תוכנות זדוניות המוסתרות בתוך הפעלות HTTPS מוצפנות, יכולת אבטחת סייבר קריטית שכן למעלה מ-95% מתעבורת האינטרנט המודרנית פועלת באמצעות הצפנת TLS. העברת הפענוח ל-NPB מונעת פגיעה בקיבולת המעבד של מכשירי אבטחה יקרים.

3- יצירת NetFlow/IPFIX מרובת גרסאות: המרת תעבורה גולמית שנלכדה לרשומות זרימה סטנדרטיות לייצוא לפלטפורמות SIEM, תצפית רשת ותכנון קיבולת. ה-ML-NPB-5690 תומך בפורמטים NetFlow V5, NetFlow V9 ו-IPFIX עם קצבי דגימה הניתנים להתאמה אישית מלאה כדי לאזן את הפירוט של רשומות הזרימה ואת תקורת רוחב הפס. נתוני ייצוא הזרימה מספקים סטטיסטיקות מגמות תנועה ברמה גבוהה לחיזוי קיבולת מרכז נתונים לטווח ארוך וזיהוי אנומליות אבטחה בסיסיות.

למה לבחור ב-Mylinking כספק פתרונות רשת אמין ופתרונות נראות רשת?

בשוק צפוף של ספקי חומרה גנריים של NPB, Mylinking מבדילה את עצמה כיצרנית המתמחה המתמקדת אך ורק בתשתיות נראות רשת - כולל Network Packet Brokers, מעברי רשת אופטיים, מנתחי תעבורה ופלטפורמות ניהול נראות מאוחדות - עם עשרות שנות ניסיון הנדסי המשרת לקוחות מרכזי נתונים ארגוניים, ספקי שירותים, פיננסים, שירותי בריאות וממשלתיים ברחבי העולם. יתרונות תחרותיים עיקריים בבחירת Mylinking ML-NPB-5690 עבור מחסנית נראות הרשת 100G שלך כוללים:

1- הנדסת חומרה תחילה עבור עומסי עבודה של 100 ג'יגה-בייט של טרה-ביט: בניגוד למתחרים עתירי תוכנה בתחום NPB, אשר מעבירים עיבוד מתקדם למשאבי CPU משותפים (ויוצרים אובדן חבילות בעומס שיא), Mylinking מתכננת את כל תכונות מניפולציית התעבורה המרכזיות לצינורות חומרה ייעודיים של ASIC, מה שמבטיח ביצועים ללא אובדן נתונים בתקרת התפוקה המלאה של 1.8 טרה-ביט לשנייה של ML-NPB-5690.

2- תכנות P4 לנראות עתידית: ארכיטקטורת השבב הניתנת לתכנות P4 של ML-NPB-5690 מבטלת את הסיכון להתיישנות חומרה. ככל שפרוטוקולי מנהור חדשים, סטנדרטים של תעבורה מוצפנת ופורמטים קנייניים של יישומים ארגוניים צצים, מהנדסי Mylinking פורסים ערכות כללים מותאמות אישית לזיהוי מנות באמצעות עדכוני קושחה מבלי להזדקק להחלפת מכשיר חומרה יקרה.

3- רישוי תכונות הכל כלול: אין דמי רישוי נוספים מדורגים עבור יכולות קריטיות, כולל פענוח SSL, מיסוך נתונים, מניעת כפילויות, פריצת פורטים או ייצוא NetFlow - כל תכונה המפורטת במאמר זה מגיעה כסטנדרט עם יחידת הבסיס ML-NPB-5690, ובכך מבטלת עלויות בעלות ארוכות טווח נסתרות הנפוצות אצל ספקי NPB ארגוניים מתחרים.

4- שירותי תמיכה טכנית והתאמה אישית גלובליים: Mylinking מספקת תמיכה הנדסית מרחוק 24/7 ללקוחות ארגוניים בחו"ל, לצד שירותי שינוי חומרה וקושחה מותאמים אישית עבור פריסות ענן ברמת ספק שירותים, ממשלתיות מסווגות ופריסות ענן בקנה מידה גדול יותר, הדורשות פיתוח כללי עיבוד תעבורה מיוחדים.

5- תאימות למערכת אקולוגית מאוחדת של נראות: ה-ML-NPB-5690 משתלב בצורה חלקה עם תיק המוצרים המלא של Mylinking, כולל נקודות אופטיות פסיביות, מתגי מטריצת גישה לבדיקות ופלטפורמת בקרת הנראות המרכזית Matrix-SDN, ומאפשר פריסות נראות רשת מקצה לקצה של ספק יחיד המפשטות פתרון בעיות ותחזוקה בין מוצרים.

6- פונקציונליות מקורית תואמת תאימות לתקנות: מיסוך נתונים מובנה, חיתוך מנות וזיהוי פלילי של חותמות זמן מבטלים את הצורך בחומרה נוספת של צד שלישי כדי לעמוד בדרישות הביקורת של PCI-DSS, HIPAA, GDPR ו-SOX, ומפחיתים את טביעת הרגל הכוללת של חומרת מרכז הנתונים ואת מורכבות האינטגרציה.

7- אופטימלי לארכיטקטורות מרכזי נתונים היברידיות ומקוריות בענן: פירוק מנהרות VXLAN, GTP ו-MPLS מקורי, בשילוב עם פריצת פורטים גמישה ותמיכה בסיב אופטי יחיד, מציבים את ML-NPB-5690 כשכבת הנראות האידיאלית עבור מארגים היברידיים מקומיים/ענן, רשתות תמסורת של ספקי 5G וסביבות מרכזי נתונים וירטואליים מרובי דיירים.

עבור אדריכלי רשתות, מובילי SOC ומנהלי תשתיות מרכזי נתונים המתכננים שדרוגי נראות רשת 100G או שיפוץ מלא של ארכיטקטורת אבטחה של Zero Trust, ה-Mylinking ML-NPB-5690 מייצג פתרון Network Packet Broker בעל ביצועים גבוהים, חסכוני, עתידי ויעיל, שנבנה במיוחד עבור דרישות התעבורה בקנה מידה של טרה-ביט של מערכות אקולוגיות מתפתחות של מרכזי נתונים כיום. כדי לעיין בגיליונות נתונים מלאים של חומרה, דיאגרמות ארכיטקטורת פריסה ואפשרויות הצעת מחיר מותאמות אישית, בקרו בדף המוצר הרשמי של Mylinking ML-NPB-5690:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


זמן פרסום: 07-07-2026