Π‘ΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° систСми Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност - ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ (Network Packet Broker)

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност сС ΠΎΡ‚Π΄Π΅Π»ΠΈ ΠΎΡ‚ Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π² самостоятСлна индустрия със своя спСцифика ΠΈ собствСно ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅. Но ΠΈΠΌΠ° ΠΌΠ°Π»ΠΊΠΎ извСстСн клас устройства, ΠΊΠΎΠΉΡ‚ΠΎ стои Π½Π° ΠΊΡ€ΡŠΡΡ‚ΠΎΠ²ΠΈΡ‰Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ ΠΈ infobez - Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ (Network Packet Broker), Ρ‚Π΅ ΡΡŠΡ‰ΠΎ са Π±Π°Π»Π°Π½ΡΡŒΠΎΡ€ΠΈ Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ, спСциализирани/Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‰ΠΈ ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈ, Π°Π³Ρ€Π΅Π³Π°Ρ‚ΠΎΡ€ΠΈ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π·Π° доставка Π½Π° сигурност, видимост Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ Ρ‚.Π½. И Π½ΠΈΠ΅, ΠΊΠ°Ρ‚ΠΎ руски Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π» Π½Π° Ρ‚Π°ΠΊΠΈΠ²Π° устройства, наистина искамС Π΄Π° Π²ΠΈ Ρ€Π°Π·ΠΊΠ°ΠΆΠ΅ΠΌ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π·Π° тях.

Π‘ΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° систСми Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност - ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ (Network Packet Broker)

ΠžΠ±Ρ…Π²Π°Ρ‚ ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ Π·Π° Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅

Π‘Ρ€ΠΎΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ са спСциализирани устройства, ΠΊΠΎΠΈΡ‚ΠΎ са Π½Π°ΠΌΠ΅Ρ€ΠΈΠ»ΠΈ Π½Π°ΠΉ-голямо ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π² систСмитС Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност. ΠšΠ°Ρ‚ΠΎ Ρ‚Π°ΠΊΡŠΠ², ΠΊΠ»Π°ΡΡŠΡ‚ устройства Π΅ сравнитСлно Π½ΠΎΠ² ΠΈ ΠΌΠ°Π»ΠΊΠΎ Π² ΠΎΠ±Ρ‰Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° инфраструктура Π² сравнСниС с ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅, Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ ΠΈ Ρ‚.Π½. ΠŸΠΈΠΎΠ½Π΅Ρ€ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚ΠΎΠ·ΠΈ Ρ‚ΠΈΠΏ устройства Π΅ амСриканската компания Gigamon. Π’ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΈΠΌΠ° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΈΠ³Ρ€Π°Ρ‡ΠΈ Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΏΠ°Π·Π°Ρ€ (Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π½Π° извСстния ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π» Π½Π° тСстови систСми - IXIA), Π½ΠΎ само тСсСн ΠΊΡ€ΡŠΠ³ ΠΎΡ‚ профСсионалисти всС ΠΎΡ‰Π΅ Π·Π½Π°Π΅ Π·Π° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π°ΠΊΠΈΠ²Π° устройства. ΠšΠ°ΠΊΡ‚ΠΎ бСшС отбСлязано ΠΏΠΎ-Π³ΠΎΡ€Π΅, Π΄ΠΎΡ€ΠΈ ΠΈ с тСрминологията няма нСдвусмислСна сигурност: ΠΈΠΌΠ΅Π½Π°Ρ‚Π° Π²Π°Ρ€ΠΈΡ€Π°Ρ‚ ΠΎΡ‚ β€žΡΠΈΡΡ‚Π΅ΠΌΠΈ Π·Π° прозрачност Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°β€œ Π΄ΠΎ прости β€žΠ±Π°Π»Π°Π½ΡΠΈΡ€Π°Ρ‰ΠΈβ€œ.

Π”ΠΎΠΊΠ°Ρ‚ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ…ΠΌΠ΅ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, сС ΡΠ±Π»ΡŠΡΠΊΠ°Ρ…ΠΌΠ΅ с Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ Π² допълнСниС към Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° посокитС Π·Π° Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Π½Π° функционалността ΠΈ тСстванСто Π² Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ / тСстови Π·ΠΎΠ½ΠΈ, Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΅Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ Π΄Π° обясним Π½Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈΡ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Π·Π° ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚ΠΎΠ·ΠΈ клас ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ , Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π½Π΅ всСки Π·Π½Π°Π΅ Π·Π° Ρ‚ΠΎΠ²Π°.

Π”ΠΎΡ€ΠΈ ΠΏΡ€Π΅Π΄ΠΈ 15-20 Π³ΠΎΠ΄ΠΈΠ½ΠΈ имашС малък Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ Ρ‚ΠΎΠ²Π° бяха ΠΏΡ€Π΅Π΄ΠΈΠΌΠ½ΠΎ ΠΌΠ°Π»ΠΎΠ²Π°ΠΆΠ½ΠΈ Π΄Π°Π½Π½ΠΈ. Но Π—Π°ΠΊΠΎΠ½ Π½Π° НилсСн практичСски сС повтаря Π—Π°ΠΊΠΎΠ½ΡŠΡ‚ Π½Π° ΠœΡƒΡ€: Бкоростта Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° сС ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π° с 50% годишно. ΠžΠ±Π΅ΠΌΡŠΡ‚ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΡΡŠΡ‰ΠΎ Π½Π΅ΠΏΡ€Π΅ΠΊΡŠΡΠ½Π°Ρ‚ΠΎ нараства (Π³Ρ€Π°Ρ„ΠΈΠΊΠ°Ρ‚Π° ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΏΡ€ΠΎΠ³Π½ΠΎΠ·Π°Ρ‚Π° Π·Π° 2017 Π³. ΠΎΡ‚ Cisco, ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ Cisco Visual Networking Index: Forecast and Trends, 2017–2022):

Π‘ΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° систСми Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност - ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ (Network Packet Broker)
УспорСдно със скоростта нараства Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ†ΠΈΡ€ΠΊΡƒΠ»ΠΈΡ€Π°Ρ‰Π°Ρ‚Π° информация (Ρ‚ΠΎΠ²Π° Π΅ ΠΊΠ°ΠΊΡ‚ΠΎ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠ° Ρ‚Π°ΠΉΠ½Π°, Ρ‚Π°ΠΊΠ° ΠΈ прословутитС Π»ΠΈΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ) ΠΈ цялостната производитСлност Π½Π° инфраструктурата.

Π‘ΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎ сС появи индустрията Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност. Π˜Π½Π΄ΡƒΡΡ‚Ρ€ΠΈΡΡ‚Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ Π½Π° Ρ‚ΠΎΠ²Π° с цял Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ устройства Π·Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (DPI), ΠΎΡ‚ систСми Π·Π° прСдотвратяванС Π½Π° DDOS Π°Ρ‚Π°ΠΊΠΈ Π΄ΠΎ систСми Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ IDS, IPS, DLP, NBA, SIEM, Antimailware ΠΈ Ρ‚.Π½. ОбикновСно всСки ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ инструмСнти Π΅ софтуСр, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ инсталиран Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°. ОсвСн Ρ‚ΠΎΠ²Π° всяка ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° (инструмСнт Π·Π° Π°Π½Π°Π»ΠΈΠ·) Π΅ инсталирана Π½Π° собствСна ΡΡŠΡ€Π²ΡŠΡ€Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°: ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° софтуСр са Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈ Π·Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° L7 са Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ ΠΌΠ½ΠΎΠ³ΠΎ изчислитСлни рСсурси.

ΠŸΡ€ΠΈ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° систСма Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС Ρ€Π΅ΡˆΠ°Ρ‚ Ρ€Π΅Π΄ΠΈΡ†Π° основни Π·Π°Π΄Π°Ρ‡ΠΈ:

  • ΠΊΠ°ΠΊ Π΄Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»Ρ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ инфраструктура към систСми Π·Π° Π°Π½Π°Π»ΠΈΠ·? (ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈΡ‚Π΅ Π·Π° Ρ‚ΠΎΠ²Π° SPAN ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ Π² ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Π°Ρ‚Π° инфраструктура Π½Π΅ са Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΈ Π½ΠΈΡ‚ΠΎ ΠΊΠ°Ρ‚ΠΎ количСство, Π½ΠΈΡ‚ΠΎ ΠΊΠ°Ρ‚ΠΎ производитСлност)
  • ΠΊΠ°ΠΊ Π΄Π° разпрСдСля Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ систСми Π·Π° Π°Π½Π°Π»ΠΈΠ·?
  • ΠΊΠ°ΠΊ Π΄Π° ΠΌΠ°Ρ‰Π°Π±ΠΈΡ€Π°Ρ‚Π΅ систСми, ΠΊΠΎΠ³Π°Ρ‚ΠΎ няма Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ производитСлност Π½Π° Π΅Π΄ΠΈΠ½ СкзСмпляр Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, Π·Π° Π΄Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΈ цСлия ΠΎΠ±Π΅ΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π²Π»ΠΈΠ·Π°Ρ‰ Π² Π½Π΅Π³ΠΎ?
  • ΠΊΠ°ΠΊ Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚Π΅ 40G/100G интСрфСйси (ΠΈ Π² Π±Π»ΠΈΠ·ΠΊΠΎ Π±ΡŠΠ΄Π΅Ρ‰Π΅ ΡΡŠΡ‰ΠΎ 200G/400G), Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ инструмСнтитС Π·Π° Π°Π½Π°Π»ΠΈΠ· Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ само 1G/10G/25G интСрфСйси?

И слСднитС ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ:

  • ΠΊΠ°ΠΊ Π΄Π° ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€Π°ΠΌΠ΅ нСподходящия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ трябва Π΄Π° сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°, Π½ΠΎ стига Π΄ΠΎ инструмСнтитС Π·Π° Π°Π½Π°Π»ΠΈΠ· ΠΈ консумира Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ рСсурси?
  • ΠΊΠ°ΠΊ Π΄Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°ΠΌΠ΅ капсулирани ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ с Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½ΠΈ сСрвизни Π·Π½Π°Ρ†ΠΈ, чиято ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° Π·Π° Π°Π½Π°Π»ΠΈΠ· сС ΠΎΠΊΠ°Π·Π²Π° ΠΈΠ»ΠΈ рСсурсоСмка, ΠΈΠ»ΠΈ ΠΈΠ·ΠΎΠ±Ρ‰ΠΎ нСизпълнима?
  • ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΎΡ‚ Π°Π½Π°Π»ΠΈΠ·Π° част ΠΎΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ Π΅ Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° сигурност (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° Π³Π»Π°Π²Π°Ρ‚Π°).

Π‘ΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° систСми Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност - ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ (Network Packet Broker)
ΠšΠ°ΠΊΡ‚ΠΎ всСки Π·Π½Π°Π΅, Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅Ρ‚ΠΎ създава ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π½Π΅, Π² ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° Ρ‚Π΅Π·ΠΈ Π½ΡƒΠΆΠ΄ΠΈ Π·Π°ΠΏΠΎΡ‡Π½Π°Ρ…Π° Π΄Π° сС Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‚ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ.

ΠžΠ±Ρ‰ΠΎ описаниС Π½Π° Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ работят Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎ Π½ΠΈΠ²ΠΎ ΠΈ Π² Ρ‚ΠΎΠ²Π° са ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π½Π° ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈ. ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π΅, Ρ‡Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΈ Π°Π³Ρ€Π΅Π³ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π² ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ сС опрСдСлят изцяло ΠΎΡ‚ настройкитС. Π‘Ρ€ΠΎΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ нямат стандарти Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†ΠΈ Π·Π° ΠΏΡ€Π΅ΠΏΡ€Π°Ρ‰Π°Π½Π΅ (MAC Ρ‚Π°Π±Π»ΠΈΡ†ΠΈ) ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π·Π° ΠΎΠ±ΠΌΠ΅Π½ с Π΄Ρ€ΡƒΠ³ΠΈ ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈ (ΠΊΠ°Ρ‚ΠΎ STP), ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΊΠΎΠ΅Ρ‚ΠΎ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΡŠΡ‚ ΠΎΡ‚ възмоТни настройки ΠΈ Ρ€Π°Π·Π±ΠΈΡ€Π°Π΅ΠΌΠΈ ΠΏΠΎΠ»Π΅Ρ‚Π° Π² тях Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-ΡˆΠΈΡ€ΠΎΠΊ. Π‘Ρ€ΠΎΠΊΠ΅Ρ€ΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½ΠΎ Π΄Π° Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΎΡ‚ Π΅Π΄ΠΈΠ½ ΠΈΠ»ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π²Ρ…ΠΎΠ΄Π½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ към Π΄Π°Π΄Π΅Π½ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ ΠΎΡ‚ ΠΈΠ·Ρ…ΠΎΠ΄Π½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ с функция Π·Π° балансиранС Π½Π° ΠΈΠ·Ρ…ΠΎΠ΄Π½ΠΎΡ‚ΠΎ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° ΠΊΠΎΠΏΠΈΡ€Π°Π½Π΅, Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅, класифициранС, дСдупликация ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’Π΅Π·ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ към Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π³Ρ€ΡƒΠΏΠΈ Π²Ρ…ΠΎΠ΄Π½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ Π½Π° мрСТовия Π±Ρ€ΠΎΠΊΠ΅Ρ€ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄Π° сС ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ послСдоватСлно Π΅Π΄Π½ΠΎ слСд Π΄Ρ€ΡƒΠ³ΠΎ Π² самото устройство. Π’Π°ΠΆΠ½ΠΎ прСдимство Π½Π° пакСтния Π±Ρ€ΠΎΠΊΠ΅Ρ€ Π΅ способността Π΄Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€ΠΈ пълна скорост Π½Π° ΠΏΠΎΡ‚ΠΎΠΊΠ° ΠΈ Π΄Π° Π·Π°ΠΏΠ°Π·Π²Π° цСлостта Π½Π° сСсиитС (Π² случай Π½Π° балансиранС Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ към няколко DPI систСми ΠΎΡ‚ Π΅Π΄ΠΈΠ½ ΠΈ ΡΡŠΡ‰ΠΈ Ρ‚ΠΈΠΏ).

Π—Π°ΠΏΠ°Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° цСлостта Π½Π° сСсиитС Π΅ Π΄Π° сС ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΡ‚ всички ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΎΡ‚ сСсията Π½Π° транспортния слой (TCP / UDP / SCTP) към Π΅Π΄ΠΈΠ½ ΠΏΠΎΡ€Ρ‚. Π’ΠΎΠ²Π° Π΅ Π²Π°ΠΆΠ½ΠΎ, Π·Π°Ρ‰ΠΎΡ‚ΠΎ DPI систСмитС (ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ софтуСр, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€, ΡΠ²ΡŠΡ€Π·Π°Π½ към изходния ΠΏΠΎΡ€Ρ‚ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π΅Π½ Π±Ρ€ΠΎΠΊΠ΅Ρ€) Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° Π½ΠΈΠ²ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈ всички ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈ/ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΎΡ‚ Π΅Π΄Π½ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, трябва Π΄Π° пристигнат Π² Π΅Π΄Π½ΠΎ ΠΈ ΡΡŠΡ‰ΠΎ ΠΊΠΎΠΏΠΈΠ΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ . Ако ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ Π΅Π΄Π½Π° сСсия сС загубят ΠΈΠ»ΠΈ разпрСдСлят ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ DPI устройства, Ρ‚ΠΎΠ³Π°Π²Π° всяко ΠΎΡ‚Π΄Π΅Π»Π½ΠΎ DPI устройство Ρ‰Π΅ бъдС Π² ситуация, Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Π° Π½Π° Ρ‡Π΅Ρ‚Π΅Π½Π΅ Π½Π΅ Π½Π° цял тСкст, Π° Π½Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ Π΄ΡƒΠΌΠΈ ΠΎΡ‚ Π½Π΅Π³ΠΎ. И Π½Π°ΠΉ-вСроятно Ρ‚Π΅ΠΊΡΡ‚ΡŠΡ‚ няма Π΄Π° бъдС Ρ€Π°Π·Π±Ρ€Π°Π½.

По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½, фокусирани Π²ΡŠΡ€Ρ…Ρƒ систСмитС Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност, Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈΠΌΠ°Ρ‚ функционалност, която ΠΏΠΎΠΌΠ°Π³Π° Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° DPI софтуСрни систСми към високоскоростни Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ ΠΈ намаляванС Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ Π²ΡŠΡ€Ρ…Ρƒ тях: Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Ρ‚, класифицират ΠΈ подготвят Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π·Π° Π΄Π° опростят послСдващата ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°.

Π’ допълнСниС, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ прСдоставят ΡˆΠΈΡ€ΠΎΠΊ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ статистичСски Π΄Π°Π½Π½ΠΈ ΠΈ чСсто са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Π½Π°ΠΌΠΈΡ€Π°Ρ‚ своСто място ΠΏΡ€ΠΈ диагностициранСто Π½Π° здравословни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π½Π° самата ΠΌΡ€Π΅ΠΆΠΎΠ²Π° инфраструктура.

Основни Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ

Π˜ΠΌΠ΅Ρ‚ΠΎ β€žΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ/ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ΠΎΠ²ΠΈ ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈβ€œ ΠΏΡ€ΠΎΠΈΠ·Ρ‚ΠΈΡ‡Π° ΠΎΡ‚ основната Ρ†Π΅Π»: ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ инфраструктурата (ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° пасивни ΠΎΠΏΡ‚ΠΈΡ‡Π½ΠΈ ΠΊΡ€Π°Π½ΠΎΠ²Π΅ TAP ΠΈ/ΠΈΠ»ΠΈ SPAN ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅) ΠΈ разпрСдСлянСто ΠΌΡƒ ΠΌΠ΅ΠΆΠ΄Ρƒ инструмСнтитС Π·Π° Π°Π½Π°Π»ΠΈΠ·. Π’Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ сС отразява (Π΄ΡƒΠ±Π»ΠΈΡ€Π°) ΠΌΠ΅ΠΆΠ΄Ρƒ систСми ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ‚ΠΈΠΏΠΎΠ²Π΅ ΠΈ сС балансира ΠΌΠ΅ΠΆΠ΄Ρƒ систСми ΠΎΡ‚ Π΅Π΄ΠΈΠ½ ΠΈ ΡΡŠΡ‰ΠΈ Ρ‚ΠΈΠΏ. ΠžΡΠ½ΠΎΠ²Π½ΠΈΡ‚Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ ΠΏΠΎ ΠΏΠΎΠ»Π΅Ρ‚Π° Π΄ΠΎ L4 (MAC, IP, TCP / UDP ΠΏΠΎΡ€Ρ‚ ΠΈ Ρ‚.Π½.) ΠΈ Π°Π³Ρ€Π΅Π³ΠΈΡ€Π°Π½Π΅ Π½Π° няколко Π»Π΅ΠΊΠΎ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π΅Π½ΠΈ ΠΊΠ°Π½Π°Π»Π° Π² Π΅Π΄ΠΈΠ½ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π΅Π΄Π½Π° DPI систСма).

Π’Π°Π·ΠΈ функционалност прСдоставя Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π° основната Π·Π°Π΄Π°Ρ‡Π° - ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° DPI систСми към ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° инфраструктура. Π‘Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ Π΄ΠΎ основна функционалност, осигуряват ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π΄ΠΎ 32 100G интСрфСйса Π½Π° 1U (ΠΏΠΎΠ²Π΅Ρ‡Π΅ интСрфСйси Π½Π΅ сС ΠΏΠΎΠ±ΠΈΡ€Π°Ρ‚ физичСски Π½Π° прСдния ΠΏΠ°Π½Π΅Π» 1U). Π’Π΅ ΠΎΠ±Π°Ρ‡Π΅ Π½Π΅ позволяват намаляванС Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° инструмСнтитС Π·Π° Π°Π½Π°Π»ΠΈΠ· ΠΈ Π·Π° слоТна инфраструктура Ρ‚Π΅ Π΄ΠΎΡ€ΠΈ Π½Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° осигурят изискванията Π·Π° основна функция: сСсия, Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° Π² няколко Ρ‚ΡƒΠ½Π΅Π»Π° (ΠΈΠ»ΠΈ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π° с MPLS Ρ‚Π°Π³ΠΎΠ²Π΅), ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС нСбалансирана Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ СкзСмпляри Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΈ ΠΊΠ°Ρ‚ΠΎ цяло ΠΎΡ‚ΠΏΠ°Π΄Π°Ρ‚ ΠΎΡ‚ Π°Π½Π°Π»ΠΈΠ·Π°.

Π’ допълнСниС към добавянСто Π½Π° 40/100G интСрфСйси ΠΈ Π² Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° подобряванСто Π½Π° производитСлността, Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ сС Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‚ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° прСдоставянСто Π½Π° Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»Π½ΠΎ Π½ΠΎΠ²ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ: ΠΎΡ‚ балансиранС Π½Π° Π²Π»ΠΎΠΆΠ΅Π½ΠΈ Π·Π°Π³Π»Π°Π²ΠΊΠΈ Π½Π° Ρ‚ΡƒΠ½Π΅Π»ΠΈ Π΄ΠΎ Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π—Π° съТалСниС, Ρ‚Π°ΠΊΠΈΠ²Π° ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС похвалят с производитСлност Π² Ρ‚Π΅Ρ€Π°Π±ΠΈΡ‚ΠΈ, Π½ΠΎ Ρ‚Π΅ позволяват Π΄Π° сС ΠΈΠ·Π³Ρ€Π°Π΄ΠΈ наистина висококачСствСна ΠΈ тСхничСски β€žΠΊΡ€Π°ΡΠΈΠ²Π°β€œ систСма Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност, Π² която всСки инструмСнт Π·Π° Π°Π½Π°Π»ΠΈΠ· Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° само Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ°Ρ‚Π° информация Π² Π½Π°ΠΉ-подходящата Ρ„ΠΎΡ€ΠΌΠ° Π·Π° Π°Π½Π°Π»ΠΈΠ·.

Π Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ

Π‘ΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° систСми Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност - ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ (Network Packet Broker)
1. спомСнати ΠΏΠΎ-Π³ΠΎΡ€Π΅ балансиранС Π½Π° Π²Π»ΠΎΠΆΠ΅Π½ Ρ…Π΅Π΄ΡŠΡ€ Π² Ρ‚ΡƒΠ½Π΅Π»Π΅Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

Π—Π°Ρ‰ΠΎ Π΅ Π²Π°ΠΆΠ½ΠΎ? ΠžΠ±ΠΌΠΈΡΠ»Π΅Ρ‚Π΅ 3 аспСкта, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ Π·Π°Π΅Π΄Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠΎΡ‚Π΄Π΅Π»Π½ΠΎ:

  • осигуряванС Π½Π° Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½ΠΎ балансиранС ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π½Π° малък Π±Ρ€ΠΎΠΉ Ρ‚ΡƒΠ½Π΅Π»ΠΈ. Π’ случай, Ρ‡Π΅ ΠΈΠΌΠ° само 2 Ρ‚ΡƒΠ½Π΅Π»Π° Π² Ρ‚ΠΎΡ‡ΠΊΠ°Ρ‚Π° Π½Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° систСмитС Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност, Ρ‚ΠΎΠ³Π°Π²Π° няма Π΄Π° Π΅ възмоТно Π΄Π° Π³ΠΈ дСбалансиратС Ρ‡Ρ€Π΅Π· външни Ρ…Π΅Π΄ΡŠΡ€ΠΈ Π½Π° 3 ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚Π΅ сСсията. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° сС ΠΏΡ€Π΅Π΄Π°Π²Π° Π½Π΅Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½ΠΎ ΠΈ посоката Π½Π° всСки Ρ‚ΡƒΠ½Π΅Π» към ΠΎΡ‚Π΄Π΅Π»Π½ΠΎ ΡΡŠΠΎΡ€ΡŠΠΆΠ΅Π½ΠΈΠ΅ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Ρ‰Π΅ изисква ΠΏΡ€Π΅ΠΊΠΎΠΌΠ΅Ρ€Π½Π° производитСлност Π½Π° послСдното;
  • осигуряванС Π½Π° цСлостта Π½Π° сСсии ΠΈ ΠΏΠΎΡ‚ΠΎΡ†ΠΈ Π½Π° многосСсийни ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ FTP ΠΈ VoIP), Ρ‡ΠΈΠΈΡ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ сС ΠΎΠ·ΠΎΠ²Π°Ρ…Π° Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ‚ΡƒΠ½Π΅Π»ΠΈ. БлоТността Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° инфраструктура Π½Π΅ΠΏΡ€Π΅ΠΊΡŠΡΠ½Π°Ρ‚ΠΎ сС ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°: Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€Π°Π½Π΅, виртуализация, опростяванС Π½Π° администриранСто ΠΈ Ρ‚.Π½. ΠžΡ‚ Π΅Π΄Π½Π° страна, Ρ‚ΠΎΠ²Π° повишава надСТдността ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΈ, ΠΎΡ‚ Π΄Ρ€ΡƒΠ³Π° страна, услоТнява Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° систСмитС Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност. Π”ΠΎΡ€ΠΈ ΠΏΡ€ΠΈ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½Π° производитСлност Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциалСн ΠΊΠ°Π½Π°Π» с Ρ‚ΡƒΠ½Π΅Π»ΠΈ, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС ΠΎΠΊΠ°Π·Π²Π° Π½Π΅Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΠΌ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ някои ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π½Π° потрСбитСлската сСсия сС ΠΏΡ€Π΅Π΄Π°Π²Π°Ρ‚ ΠΏΠΎ Π΄Ρ€ΡƒΠ³ ΠΊΠ°Π½Π°Π». ОсвСн Ρ‚ΠΎΠ²Π°, Π°ΠΊΠΎ Ρ‚Π΅ всС ΠΎΡ‰Π΅ сС ΠΎΠΏΠΈΡ‚Π²Π°Ρ‚ Π΄Π° сС Π³Ρ€ΠΈΠΆΠ°Ρ‚ Π·Π° цСлостта Π½Π° сСсиитС Π² някои инфраструктури, Ρ‚ΠΎΠ³Π°Π²Π° многосСсийнитС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π²ΡŠΡ€Π²ΡΡ‚ ΠΏΠΎ съвсСм Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π½Π°Ρ‡ΠΈΠ½ΠΈ;
  • балансиранС ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Π½Π° MPLS, VLAN, ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»Π½ΠΈ Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΈ Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈ Π΄Ρ€. НС наистина Ρ‚ΡƒΠ½Π΅Π»ΠΈ, Π½ΠΎ Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅Ρ‚ΠΎ с основна функционалност ΠΌΠΎΠΆΠ΅ Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅ Ρ‚ΠΎΠ·ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π΅ ΠΊΠ°Ρ‚ΠΎ IP ΠΈ Π΄Π° балансира ΠΏΠΎ MAC адрСси, ΠΊΠ°Ρ‚ΠΎ ΠΎΡ‚Π½ΠΎΠ²ΠΎ Π½Π°Ρ€ΡƒΡˆΠ°Π²Π° Сднаквостта Π½Π° балансиранСто ΠΈΠ»ΠΈ цСлостта Π½Π° сСсията.

Π‘Ρ€ΠΎΠΊΠ΅Ρ€ΡŠΡ‚ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° Π²ΡŠΠ½ΡˆΠ½ΠΈΡ‚Π΅ Π·Π°Π³Π»Π°Π²ΠΊΠΈ ΠΈ послСдоватСлно слСдва ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ Π΄ΠΎ Π²Π»ΠΎΠΆΠ΅Π½Π°Ρ‚Π° IP Π·Π°Π³Π»Π°Π²ΠΊΠ° ΠΈ балансира Π²Π΅Ρ‡Π΅ Π²ΡŠΡ€Ρ…Ρƒ Π½Π΅Π³ΠΎ. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° ΠΈΠΌΠ° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΏΠΎΡ‚ΠΎΡ†ΠΈ (ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС дисбалансира ΠΏΠΎ-Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½ΠΎ ΠΈ Π½Π° ΠΏΠΎ-голям Π±Ρ€ΠΎΠΉ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ), Π° DPI систСмата ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° всички сСсийни ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈ всички ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ сСсии Π½Π° мултисСсийни ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ.

2. ΠœΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.
Π•Π΄Π½Π° ΠΎΡ‚ Π½Π°ΠΉ-ΡˆΠΈΡ€ΠΎΠΊΠΈΡ‚Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅ си, броят Π½Π° ΠΏΠΎΠ΄Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ ΠΈ ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π·Π° тяхното ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ са ΠΌΠ½ΠΎΠ³ΠΎ:

  • ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΠ»Π΅Π·Π΅Π½ Ρ‚ΠΎΠ²Π°Ρ€, Π² ΠΊΠΎΠΉΡ‚ΠΎ случай само Π·Π°Π³Π»Π°Π²ΠΊΠΈΡ‚Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ сС ΠΏΡ€Π΅Π΄Π°Π²Π°Ρ‚ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. Π’ΠΎΠ²Π° Π΅ ΠΎΡ‚ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ Π·Π° инструмСнтитС Π·Π° Π°Π½Π°Π»ΠΈΠ· ΠΈΠ»ΠΈ Π·Π° Ρ‚ΠΈΠΏΠΎΠ²Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΡ€ΠΈ ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ ΠΈΠ»ΠΈ Π½Π΅ ΠΈΠ³Ρ€Π°Π΅ роля, ΠΈΠ»ΠΈ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ. НапримСр, Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‡Π΅Π½ ΠΎΠ±ΠΌΠ΅Π½ (ΠΊΠΎΠΉ, с ΠΊΠΎΠ³ΠΎ, ΠΊΠΎΠ³Π° ΠΈ ΠΊΠΎΠ»ΠΊΠΎ) ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° прСдставляват интСрСс, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ полСзният Ρ‚ΠΎΠ²Π°Ρ€ Π²ΡΡŠΡ‰Π½ΠΎΡΡ‚ Π΅ Π±ΠΎΠΊΠ»ΡƒΠΊ, ΠΊΠΎΠΉΡ‚ΠΎ Π·Π°Π΅ΠΌΠ° ΠΊΠ°Π½Π°Π»Π° ΠΈ изчислитСлнитС рСсурси Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. Π’Π°Ρ€ΠΈΠ°Ρ†ΠΈΠΈ са възмоТни, ΠΊΠΎΠ³Π°Ρ‚ΠΎ полСзният Ρ‚ΠΎΠ²Π°Ρ€ Π΅ отрязан, Π·Π°ΠΏΠΎΡ‡Π²Π°ΠΉΠΊΠΈ ΠΎΡ‚ Π΄Π°Π΄Π΅Π½ΠΎ отмСстванС - Ρ‚ΠΎΠ²Π° осигурява Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½ ΠΎΠ±Ρ…Π²Π°Ρ‚ Π·Π° инструмСнти Π·Π° Π°Π½Π°Π»ΠΈΠ·;
  • Π΄Π΅Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π°Π½Π΅, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° Π·Π°Π³Π»Π°Π²ΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°Ρ‚ ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚ Ρ‚ΡƒΠ½Π΅Π»ΠΈ. Π¦Π΅Π»Ρ‚Π° Π΅ Π΄Π° сС Π½Π°ΠΌΠ°Π»ΠΈ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° инструмСнтитС Π·Π° Π°Π½Π°Π»ΠΈΠ· ΠΈ Π΄Π° сС повиши тяхната СфСктивност. Π”Π΅Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π±Π°Π·ΠΈΡ€Π° Π½Π° фиксирано отмСстванС ΠΈΠ»ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π΅Π½ Π°Π½Π°Π»ΠΈΠ· Π½Π° Π·Π°Π³Π»Π°Π²ΠΊΠ°Ρ‚Π° ΠΈ опрСдСлянС Π½Π° отмСстванСто Π·Π° всСки ΠΏΠ°ΠΊΠ΅Ρ‚;
  • ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° някои Π·Π°Π³Π»Π°Π²ΠΊΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ: MPLS Ρ‚Π°Π³ΠΎΠ²Π΅, VLAN, спСцифични ΠΏΠΎΠ»Π΅Ρ‚Π° Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни;
  • маскиранС Π½Π° част ΠΎΡ‚ Π·Π°Π³Π»Π°Π²ΠΊΠΈΡ‚Π΅, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ маскиранС Π½Π° IP адрСси, Π·Π° Π΄Π° сС осигури анонимизация Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°;
  • добавянС Π½Π° слуТСбна информация към ΠΏΠ°ΠΊΠ΅Ρ‚Π°: Π²Ρ€Π΅ΠΌΠ΅Π²ΠΈ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΡŠΡ†ΠΈ, Π²Ρ…ΠΎΠ΄Π΅Π½ ΠΏΠΎΡ€Ρ‚, Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΈ Π·Π° клас Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π΄Ρ€.

3. ДСдупликация – почистванС Π½Π° повтарящи сС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ с Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΡ€Π΅Π΄Π°Π²Π°Π½ΠΈ към инструмСнтитС Π·Π° Π°Π½Π°Π»ΠΈΠ·. Π”ΡƒΠ±Π»ΠΈΡ€Π°Ρ‰ΠΈ сС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π½Π°ΠΉ-чСсто Π²ΡŠΠ·Π½ΠΈΠΊΠ²Π°Ρ‚ ΠΏΠΎΡ€Π°Π΄ΠΈ особСноститС Π½Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към инфраструктурата - Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅ ΠΏΡ€Π΅Π· няколко Ρ‚ΠΎΡ‡ΠΊΠΈ Π½Π° Π°Π½Π°Π»ΠΈΠ· ΠΈ Π΄Π° бъдС ΠΎΠ³Π»Π΅Π΄Π°Π»Π΅Π½ ΠΎΡ‚ всяка ΠΎΡ‚ тях. Има ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° нСпълни TCP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π½ΠΎ Π°ΠΊΠΎ ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΡ‚ тях, Ρ‚ΠΎΠ²Π° са ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π²ΡŠΠΏΡ€ΠΎΡΠΈ Π·Π° наблюдСниС Π½Π° качСството Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, Π° Π½Π΅ Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π² нСя.

4. Π Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ – ΠΎΡ‚ Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ стойности ΠΏΡ€ΠΈ Π΄Π°Π΄Π΅Π½ΠΎ отмСстванС Π΄ΠΎ Π°Π½Π°Π»ΠΈΠ· Π½Π° подписа Π² цСлия ΠΏΠ°ΠΊΠ΅Ρ‚.

5. Π“Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° NetFlow/IPFIX – ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° ΡˆΠΈΡ€ΠΎΠΊ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ статистичСски Π΄Π°Π½Π½ΠΈ Π·Π° прСминаващия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅Ρ‚ΠΎ ΠΌΡƒ към инструмСнти Π·Π° Π°Π½Π°Π»ΠΈΠ·.

6. Π”Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° SSL Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΡ€ΠΈ условиС, Ρ‡Π΅ ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΡŠΡ‚ ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅Ρ‚Π΅ ΠΏΡŠΡ€Π²ΠΎ са Π·Π°Ρ€Π΅Π΄Π΅Π½ΠΈ Π² мрСТовия Π±Ρ€ΠΎΠΊΠ΅Ρ€ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Ρ‚ΠΎΠ²Π° Π²ΠΈ позволява Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° Ρ€Π°Π·Ρ‚ΠΎΠ²Π°Ρ€ΠΈΡ‚Π΅ инструмСнтитС Π·Π° Π°Π½Π°Π»ΠΈΠ·.

Има ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΏΠΎΠ»Π΅Π·Π½ΠΈ ΠΈ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ΠΎΠ²ΠΈ, Π½ΠΎ основнитС, ΠΌΠΎΠΆΠ΅ Π±ΠΈ, са ΠΈΠ·Π±Ρ€ΠΎΠ΅Π½ΠΈ.

Π Π°Π·Π²ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° систСми Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ (прониквания, DDOS Π°Ρ‚Π°ΠΊΠΈ) Π² систСми Π·Π° тяхното прСдотвратяванС, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π²ΡŠΠ²Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ DPI инструмСнти изисква промяна Π² схСмата Π·Π° ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ ΠΎΡ‚ пасивна (Ρ‡Ρ€Π΅Π· TAP ΠΈΠ»ΠΈ SPAN ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅) към Π°ΠΊΡ‚ΠΈΠ²Π½Π° (β€žΠ² ΠΏΠ°ΡƒΠ·Π°β€œ ). Π’ΠΎΠ²Π° обстоятСлство ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈ изискванията Π·Π° надСТдност (Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΠ²Ρ€Π΅Π΄Π°Ρ‚Π° Π² Ρ‚ΠΎΠ·ΠΈ случай Π²ΠΎΠ΄ΠΈ Π΄ΠΎ ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅ Π½Π° цялата ΠΌΡ€Π΅ΠΆΠ°, Π° Π½Π΅ само Π΄ΠΎ Π·Π°Π³ΡƒΠ±Π° Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π²ΡŠΡ€Ρ…Ρƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност) ΠΈ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ замяната Π½Π° ΠΎΠΏΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΡΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚Π΅Π»ΠΈ с ΠΎΠΏΡ‚ΠΈΡ‡Π½ΠΈ байпаси (Π·Π° Π΄Π° сС Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° със зависимостта Π½Π° производитСлността Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΎΡ‚ производитСлността Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност Π½Π° систСмитС), Π½ΠΎ основната функционалност ΠΈ изискванията към нСя остават ΡΡŠΡ‰ΠΈΡ‚Π΅.

НиС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΈΡ…ΠΌΠ΅ DS Integrity Network Packet Brokers със 100G, 40G ΠΈ 10G интСрфСйси ΠΎΡ‚ Π΄ΠΈΠ·Π°ΠΉΠ½ ΠΈ схСми Π΄ΠΎ Π²Π³Ρ€Π°Π΄Π΅Π½ софтуСр. ОсвСн Ρ‚ΠΎΠ²Π°, Π·Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π·Π° ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ ΠΈ балансиранС Π·Π° Π²Π»ΠΎΠΆΠ΅Π½ΠΈ Π·Π°Π³Π»Π°Π²ΠΊΠΈ Π½Π° Ρ‚ΡƒΠ½Π΅Π»ΠΈ са Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈ Π² нашия Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€ ΠΏΡ€ΠΈ пълна скорост Π½Π° ΠΏΠΎΡ€Ρ‚Π°.

Π‘ΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° систСми Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност - ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΈ (Network Packet Broker)

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€