Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для построСния систСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности β€” Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (Network Packet Broker)

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΠΈΠ»Π°ΡΡŒ ΠΎΡ‚ Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ Π² ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΎΡ‚Ρ€Π°ΡΠ»ΡŒ со своСй спСцификой ΠΈ своим ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ. Но Π΅ΡΡ‚ΡŒ малоизвСстный класс устройств, стоящий Π½Π° стыкС Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠ° ΠΈ ΠΈΠ½Ρ„ΠΎΠ±Π΅Π·Π° – Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (Network Packet Broker), ΠΎΠ½ΠΈ ΠΆΠ΅ балансировщики Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, спСциализированныС/ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹, Π°Π³Ρ€Π΅Π³Π°Ρ‚ΠΎΡ€Ρ‹ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Security Delivery Platform, Network Visibility ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅. И Π½Π°ΠΌ, ΠΊΠ°ΠΊ российскому Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΡƒ ΠΈ ΠΈΠ·Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚Π΅Π»ΡŽ Ρ‚Π°ΠΊΠΈΡ… устройств, ΠΎΡ‡Π΅Π½ΡŒ хочСтся Ρ€Π°ΡΡΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΎ Π½ΠΈΡ… ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅.

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для построСния систСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности — Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (Network Packet Broker)

ΠžΠ±Π»Π°ΡΡ‚ΡŒ примСнСния ΠΈ Ρ€Π΅ΡˆΠ°Π΅ΠΌΡ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ

Π‘Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² – спСциализированныС устройства, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ нашли наибольшСС ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π² систСмах ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Как Ρ‚Π°ΠΊΠΎΠ²ΠΎΠΉ класс устройств ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½ΠΎΠ²Ρ‹ΠΉ ΠΈ малочислСн Π² общСпринятой сСтСвой инфраструктурС ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ ΠΈ Ρ‚.Π΄. ΠŸΠΈΠΎΠ½Π΅Ρ€ΠΎΠΌ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ Π΄Π°Π½Π½ΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° устройств Π±Ρ‹Π»Π° амСриканская компания Gigamon. Π’ настоящСС врСмя ΠΈΠ³Ρ€ΠΎΠΊΠΎΠ² Π½Π° этом Ρ€Ρ‹Π½ΠΊΠ΅ стало Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ большС (Π² Ρ‚ΠΎΠΌ числС ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π΅ΡΡ‚ΡŒ Ρƒ извСстного производитСля тСстовых комплСксов β€” ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ IXIA), Π½ΠΎ ΠΎ сущСствовании Ρ‚Π°ΠΊΠΈΡ… устройств ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ Π·Π½Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΠ·ΠΊΠΈΠΉ ΠΊΡ€ΡƒΠ³ профСссионалов. Как Π±Ρ‹Π»ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½ΠΎ Π²Ρ‹ΡˆΠ΅, Π΄Π°ΠΆΠ΅ с Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΎΠ»ΠΎΠ³ΠΈΠ΅ΠΉ Π½Π΅Ρ‚ ΠΎΠ΄Π½ΠΎΠ·Π½Π°Ρ‡Π½ΠΎΠΉ опрСдСлСнности: названия Π²Π°Ρ€ΡŒΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΎΡ‚ «систСмы обСспСчСния прозрачности сСти» Π΄ΠΎ простого «балансСры».

Разрабатывая Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΌΡ‹ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ, ΠΏΠΎΠΌΠΈΠΌΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ развития Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° ΠΈ испытаний Π² лабораториях/тСст-Π·ΠΎΠ½Π°Ρ…, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎ ΠΎΠ±ΡŠΡΡΠ½ΡΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ потрСбитСлям ΠΎ сущСствовании Ρ‚Π°ΠΊΠΎΠ³ΠΎ класса оборудования, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π½Π΅ всС Π·Π½Π°ΡŽΡ‚ ΠΎ Π½Π΅ΠΌ.

Π•Ρ‰Π΅ 15-20 Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π² сСти Π±Ρ‹Π»ΠΎ ΠΌΠ°Π»ΠΎ, ΠΈ это Π±Ρ‹Π»ΠΈ прСимущСствСнно ΠΌΠ°Π»ΠΎΠ²Π°ΠΆΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅. Но Π·Π°ΠΊΠΎΠ½ НильсСна практичСски повторяСт Π·Π°ΠΊΠΎΠ½ ΠœΡƒΡ€Π°: ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-соСдинСния увСличиваСтся Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎ Π½Π° 50Β %. ОбъСм Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΡƒΠΊΠ»ΠΎΠ½Π½ΠΎ растСт (Π½Π° Π³Ρ€Π°Ρ„ΠΈΠΊΠ΅ прСдставлСн ΠΏΡ€ΠΎΠ³Π½ΠΎΠ· 2017 Π³ΠΎΠ΄Π° ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Cisco, источник Cisco Visual Networking Index: Forecast and Trends, 2017–2022):

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для построСния систСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности — Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (Network Packet Broker)
ВмСстС со ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒΡŽ возрастаСт Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ†ΠΈΡ€ΠΊΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (это ΠΈ коммСрчСская Ρ‚Π°ΠΉΠ½Π°, ΠΈ прСсловутыС ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅) ΠΈ Π² Ρ†Π΅Π»ΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ инфраструктуры.

БоотвСтствСнно, появилась ΠΈ ΠΎΡ‚Ρ€Π°ΡΠ»ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. ΠŸΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΊΠ»ΠΈΠΊΠ½ΡƒΠ»Π°ΡΡŒ Π½Π° это появлСниСм Ρ†Π΅Π»ΠΎΠ³ΠΎ спСктра устройств Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (DPI): ΠΎΡ‚ систСм прСдотвращСния DDOS-Π°Ρ‚Π°ΠΊ Π΄ΠΎ систСм управлСния событиями ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ IDS, IPS, DLP, NBA, SIEM, Antimailware ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΈΠ· этих срСдств – это ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, устанавливаСмоС Π½Π° ΡΠ΅Ρ€Π²Π΅Ρ€Π½ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ. ΠŸΡ€ΠΈΡ‡Ρ‘ΠΌ каТдая ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° (срСдство Π°Π½Π°Π»ΠΈΠ·Π°) устанавливаСтся Π½Π° свою ΡΠ΅Ρ€Π²Π΅Ρ€Π½ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ: ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ ПО Ρ€Π°Π·Π½Ρ‹Π΅, Π΄Π° ΠΈ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… рСсурсов для Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° L7 трСбуСтся ΠΌΠ½ΠΎΠ³ΠΎ.

ΠŸΡ€ΠΈ построСнии систСмы ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности трСбуСтся Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ряд основных Π·Π°Π΄Π°Ρ‡:

  • ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· инфраструктуры Π½Π° систСмы Π°Π½Π°Π»ΠΈΠ·Π°? (ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Ρ… для этого SPAN-ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π² соврСмСнной инфраструктурС нСдостаточно Π½ΠΈ ΠΏΠΎ количСству, Π½ΠΈ ΠΏΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ)
  • ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Ρ€Π°ΡΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ систСмами Π°Π½Π°Π»ΠΈΠ·Π°?
  • ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ систСмы ΠΏΡ€ΠΈ Π½Π΅Ρ…Π²Π°Ρ‚ΠΊΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ экзСмпляра Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ всСго ΠΎΠ±ΡŠΡ‘ΠΌΠ° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰Π΅Π³ΠΎ Π² Π½Π΅Π³ΠΎ?
  • ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΡ‚ΡŒ интСрфСйсы 40G/100G (Π° Π² Π½Π΅Π΄Π°Π»Ρ‘ΠΊΠΎΠΌ Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ ΠΈ 200G/400G), Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ срСдства Π°Π½Π°Π»ΠΈΠ·Π° Π² настоящСС врСмя ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ интСрфСйсы 1G/10G/25G?

И ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΡΠΎΠΏΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π·Π°Π΄Π°Ρ‡ΠΈ:

  • ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ нуТдаСтся Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅, Π½ΠΎ ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π½Π° срСдства Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ расходуСт ΠΈΡ… рСсурсы?
  • ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ инкапсулированныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ со слуТСбными ΠΌΠ΅Ρ‚ΠΊΠ°ΠΌΠΈ оборудования, ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… для Π°Π½Π°Π»ΠΈΠ·Π° оказываСтся Π»ΠΈΠ±ΠΎ рСсурсоСмкой, Π»ΠΈΠ±ΠΎ Π½Π΅Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅ΠΌΠΎΠΉ вовсС?
  • ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΈΠ· Π°Π½Π°Π»ΠΈΠ·Π° Ρ‡Π°ΡΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π½Π΅ ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ΄ Ρ€Π΅Π³ΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΉ бСзопасности (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‚Ρ€Π°Ρ„ΠΈΠΊ руководитСля).

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для построСния систСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности — Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (Network Packet Broker)
Как всСм извСстно, спрос Ρ€ΠΎΠΆΠ΄Π°Π΅Ρ‚ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Π² ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° эти потрСбности ΠΈ Π½Π°Ρ‡Π°Π»ΠΈ Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‚ΡŒΡΡ Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ².

ΠžΠ±Ρ‰Π΅Π΅ описаниС Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΎΠ² сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²

Π‘Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΈ Π² этом ΠΎΠ½ΠΈ ΠΏΠΎΡ…ΠΎΠΆΠΈ Π½Π° ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹. Π“Π»Π°Π²Π½ΠΎΠ΅ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΎΠ² Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π° распрСдСлСния ΠΈ Π°Π³Ρ€Π΅Π³Π°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π² Π±Ρ€ΠΎΠΊΠ΅Ρ€Π°Ρ… сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ настройками. Π’ Π±Ρ€ΠΎΠΊΠ΅Ρ€Π°Ρ… сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π΅Ρ‚ стандартов построСния Ρ‚Π°Π±Π»ΠΈΡ† пСрСсылки (MAC-Ρ‚Π°Π±Π»ΠΈΡ†) ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΎΠ±ΠΌΠ΅Π½Π° с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°ΠΌΠΈ (Ρ‚ΠΈΠΏΠ° STP), Π° поэтому Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… настроСк ΠΈ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅ΠΌΡ‹Ρ… ΠΏΠΎΠ»Π΅ΠΉ Π² Π½ΠΈΡ… Π³ΠΎΡ€Π°Π·Π΄ΠΎ ΡˆΠΈΡ€Π΅. Π‘Ρ€ΠΎΠΊΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½ΠΎ Ρ€Π°ΡΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π½Π° Π·Π°Π΄Π°Π½Π½Ρ‹ΠΉ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ Π²Ρ‹Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² с Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΏΠΎ Π²Ρ‹Ρ…ΠΎΠ΄Ρƒ. МоТно Π·Π°Π΄Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π° ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ, ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, Π΄Π΅Π΄ΡƒΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π”Π°Π½Π½Ρ‹Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΊ Ρ€Π°Π·Π½Ρ‹ΠΌ Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π±Ρ€ΠΎΠΊΠ΅Ρ€Π° сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π΄Ρ€ΡƒΠ³ Π·Π° Π΄Ρ€ΡƒΠ³ΠΎΠΌ Π² самом устройствС. Π’Π°ΠΆΠ½Ρ‹ΠΌ достоинством ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Π±Ρ€ΠΎΠΊΠ΅Ρ€Π° являСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΠΏΠΎΠ»Π½ΠΎΠΉ скорости ΠΏΠΎΡ‚ΠΎΠΊΠ° ΠΈ сохранСниС цСлостности сСссий (Π² случаС балансировки Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° нСсколько ΠΎΠ΄Π½ΠΎΡ‚ΠΈΠΏΠ½Ρ‹Ρ… систСм DPI).

Π‘ΠΎΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ цСлостности сСссий Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ всСх ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² сСссии транспортного уровня (TCP/UDP/SCTP) Π² ΠΎΠ΄ΠΈΠ½ ΠΏΠΎΡ€Ρ‚. Π­Ρ‚ΠΎ Π²Π°ΠΆΠ½ΠΎ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ систСмы DPI (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ это ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠ΅ Π½Π° сСрвСрС, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΌ ΠΊ Π²Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΏΠΎΡ€Ρ‚Ρƒ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ Π±Ρ€ΠΎΠΊΠ΅Ρ€Π°) Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ содСрТимоС Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΈ всС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹, отправляСмыС/ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅ΠΌΡ‹Π΅ ΠΎΠ΄Π½ΠΈΠΌ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ, Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ экзСмпляр Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. Если ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΎΠ΄Π½ΠΎΠΉ сСссии Ρ‚Π΅Ρ€ΡΡŽΡ‚ΡΡ ΠΈΠ»ΠΈ Ρ€Π°ΡΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ устройствами DPI, Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ устройство DPI окаТСтся Π² ситуации, Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎΠΉ Ρ‡Ρ‚Π΅Π½ΠΈΡŽ Π½Π΅ Ρ†Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ тСкста, Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… слов ΠΈΠ· Π½Π΅Π³ΠΎ. И, скорСС всСго, тСкст Π½Π΅ ΠΏΠΎΠΉΠΌΠ΅Ρ‚.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π±ΡƒΠ΄ΡƒΡ‡ΠΈ ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ Π½Π° систСмы ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠΌΠ΅ΡŽΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π», ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊ высокоскоростным Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ сСтям ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ комплСксы DPI ΠΈ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° Π½ΠΈΡ…: ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ, ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° для упрощСния ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π²Ρ‹Π΄Π°ΡŽΡ‚ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ статистики ΠΈ часто ΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹ ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ Ρ‚ΠΎΡ‡ΠΊΠ°ΠΌ сСти, Ρ‚ΠΎ ΠΈ ΠΏΡ€ΠΈ диагностикС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ работоспособности самой сСтСвой инфраструктуры ΠΎΠ½ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ находят своС мСсто.

Π‘Π°Π·ΠΎΠ²Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΎΠ² сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²

НазваниС «спСциализированныС/ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹Β» Π²ΠΎΠ·Π½ΠΈΠΊΠ»ΠΎ ΠΎΡ‚ Π±Π°Π·ΠΎΠ²ΠΎΠ³ΠΎ назначСния: ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с инфраструктуры (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ пассивных оптичСских ΠΎΡ‚Π²Π΅Ρ‚Π²ΠΈΡ‚Π΅Π»Π΅ΠΉ TAP ΠΈ/ΠΈΠ»ΠΈ SPAN-ΠΏΠΎΡ€Ρ‚ΠΎΠ²) ΠΈ Ρ€Π°ΡΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ срСдствами Π°Π½Π°Π»ΠΈΠ·Π°. ΠœΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π½ΠΎΡ‚ΠΈΠΏΠ½Ρ‹ΠΌΠΈ систСмами Ρ‚Ρ€Π°Ρ„ΠΈΠΊ зСркалируСтся (дублируСтся), ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠ΄Π½ΠΎΡ‚ΠΈΠΏΠ½Ρ‹ΠΌΠΈ – балансируСтся. Π’ Π±Π°Π·ΠΎΠ²Ρ‹Π΅ ΠΆΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ входят Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ ΠΏΠΎ полям Π΄ΠΎ L4 (MAC, IP, TCP/UDP-ΠΏΠΎΡ€Ρ‚ ΠΈ Ρ‚.Π΄.) ΠΈ агрСгация Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… слабонагруТСнных ΠΊΠ°Π½Π°Π»ΠΎΠ² Π² ΠΎΠ΄ΠΈΠ½ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π½Π° ΠΎΠ΄Π½ΠΎΠΉ систСмС DPI).

Π­Ρ‚ΠΎΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» обСспСчиваСт Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π±Π°Π·ΠΎΠ²ΠΎΠΉ Π·Π°Π΄Π°Ρ‡ΠΈ β€” ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ систСм DPI ΠΊ сСтСвой инфраструктурС. Π‘Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ, ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ΡΡ Π±Π°Π·ΠΎΠ²Ρ‹ΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΠΎΠΌ, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ Π΄ΠΎ 32 интСрфСйсов 100G Π½Π° 1U (большС интСрфСйсов физичСски Π½Π΅ помСщаСтся Π½Π° ΠΏΠ΅Ρ€Π΅Π΄Π½ΡŽΡŽ панСль 1U). Однако ΠΎΠ½ΠΈ Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° срСдства Π°Π½Π°Π»ΠΈΠ·Π°, Π° для слоТной инфраструктуры Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π΄Π°ΠΆΠ΅ трСбования ΠΊ Π±Π°Π·ΠΎΠ²ΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ: сСссия, распрСдСлСнная ΠΏΠΎ нСскольким туннСлям (ΠΈΠ»ΠΈ снабТСнная MPLS-ΠΌΠ΅Ρ‚ΠΊΠ°ΠΌΠΈ) ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π·Π±Π°Π»Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π½Π° Ρ€Π°Π·Π½Ρ‹Π΅ экзСмпляры Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΈ Π² Ρ†Π΅Π»ΠΎΠΌ Π²Ρ‹ΠΏΠ°ΡΡ‚ΡŒ ΠΈΠ· Π°Π½Π°Π»ΠΈΠ·Π°.

Помимо добавлСния интСрфСйсов 40/100G ΠΈ, ΠΊΠ°ΠΊ слСдствиС, ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² части прСдоставлСния ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈΠ°Π»ΡŒΠ½ΠΎ Π½ΠΎΠ²Ρ‹Ρ… возмоТностСй: ΠΎΡ‚ балансировки ΠΏΠΎ Π²Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°ΠΌ Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ Π΄ΠΎ Π΄Π΅ΡˆΠΈΡ„Ρ€Π°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. К соТалСнию, Ρ‚Π°ΠΊΠΈΠ΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΡ…Π²Π°ΡΡ‚Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ Π² Ρ‚Π΅Ρ€Π°Π±ΠΈΡ‚Ρ‹, Π·Π°Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π½Π° самом Π΄Π΅Π»Π΅ ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ ΠΈ тСхничСски Β«ΠΊΡ€Π°ΡΠΈΠ²ΡƒΡŽΒ» систСму ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ срСдство Π°Π½Π°Π»ΠΈΠ·Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ Π΅ΠΌΡƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π² Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ подходящСм для Π°Π½Π°Π»ΠΈΠ·Π° Π²ΠΈΠ΄Π΅.

Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΎΠ² сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для построСния систСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности — Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (Network Packet Broker)
1. Упомянутая Π²Ρ‹ΡˆΠ΅ балансировка ΠΏΠΎ Π²Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°ΠΌ Π² Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ΅.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ это Π²Π°ΠΆΠ½ΠΎ? Рассмотрим 3 аспСкта, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹ вмСстС ΠΈΠ»ΠΈ ΠΏΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ:

  • обСспСчСниС равномСрности балансировки ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ нСбольшого числа Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ. Π’ Ρ‚ΠΎΠΌ случаС, Ссли Π² Ρ‚ΠΎΡ‡ΠΊΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ систСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности всСго 2 туннСля, Ρ‚ΠΎ Ρ€Π°Π·Π±Π°Π»Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ… ΠΏΠΎ внСшним Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°ΠΌ Π½Π° 3 сСрвСрныС ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ с сохранСниСм сСссии Π½Π΅ получится. ΠŸΡ€ΠΈ этом Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² сСти пСрСдаСтся Π½Π΅Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½ΠΎ, Π° Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ туннСля Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ срСдство ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΈΠ·Π±Ρ‹Ρ‚ΠΎΡ‡Π½ΠΎΠΉ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ послСднСго;
  • обСспСчСниС цСлостности сСссий ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² ΠΌΡƒΠ»ΡŒΡ‚ΠΈΡΠ΅ΡΡΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, FTP ΠΈ VoIP), ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… оказались Π² Ρ€Π°Π·Π½Ρ‹Ρ… туннСлях. Π‘Π»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ сСтСвой инфраструктуры постоянно возрастаСт: Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, виртуализация, ΡƒΠΏΡ€ΠΎΡ‰Π΅Π½ΠΈΠ΅ администрирования ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅. Π‘ ΠΎΠ΄Π½ΠΎΠΉ стороны, это ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, с Π΄Ρ€ΡƒΠ³ΠΎΠΉ, затрудняСт Ρ€Π°Π±ΠΎΡ‚Ρƒ систСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Π”Π°ΠΆΠ΅ ΠΏΡ€ΠΈ достаточной ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠ°Π½Π°Π»Π° с туннСлями, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° оказываСтся Π½Π΅Ρ€Π΅ΡˆΠ°Π΅ΠΌΠΎΠΉ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Ρ‡Π°ΡΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ сСссии пСрСдаСтся ΠΏΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ ΠΊΠ°Π½Π°Π»Ρƒ. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ Ссли ΠΎ цСлостности сСссий Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… инфраструктурах Π΅Ρ‰Π΅ ΡΡ‚Π°Ρ€Π°ΡŽΡ‚ΡΡ Π·Π°Π±ΠΎΡ‚ΠΈΡ‚ΡŒΡΡ, Ρ‚ΠΎ ΠΌΡƒΠ»ΡŒΡ‚ΠΈΡΠ΅ΡΡΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠ΄Ρ‚ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ путями;
  • балансировка ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ MPLS, VLAN, ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠΊ оборудования ΠΈ Ρ‚.Π΄. НС совсСм Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈ, Π½ΠΎ Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ с Π±Π°Π·ΠΎΠ²Ρ‹ΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΠΎΠΌ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π΅ ΠΊΠ°ΠΊ IP ΠΈ Π±Π°Π»Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ MAC-адрСсам, Π² ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ Ρ€Π°Π· Π½Π°Ρ€ΡƒΡˆΠ°Ρ Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½ΠΎΡΡ‚ΡŒ балансировки ΠΈΠ»ΠΈ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ сСссий.

Π‘Ρ€ΠΎΠΊΠ΅Ρ€ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Ρ€Π°Π·Π±ΠΈΡ€Π°Π΅Ρ‚ внСшниС Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ ΠΏΠΎ указатСлям Π΄ΠΎ самого Π²Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ IP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° ΠΈ балансируСт ΡƒΠΆΠ΅ ΠΏΠΎ Π½Π΅ΠΌΡƒ. Как Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ – ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² становится сущСствСнно большС (соотвСтствСнно ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π·Π±Π°Π»Π°Π½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½Π΅Π΅ ΠΈ Π½Π° большСС число ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ), ΠΈ систСма DPI ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ всС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ сСссии ΠΈ всС связанныС сСссии ΠΌΡƒΠ»ΡŒΡ‚ΠΈΡΠ΅ΡΡΠΈΠΎΠ½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ².

2. ΠœΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.
Одна ΠΈΠ· самых ΡˆΠΈΡ€ΠΎΠΊΠΈΡ… ΠΏΠΎ своим возмоТностям Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ, количСство ΠΏΠΎΠ΄Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΈ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² ΠΈΡ… примСнСния мноТСство:

  • ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ payload, Π² Ρ‚Π°ΠΊΠΎΠΌ случаС Π½Π° срСдство Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Π­Ρ‚ΠΎ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎ для срСдств Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ»ΠΈ для Ρ‚ΠΈΠΏΠΎΠ² Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… содСрТимоС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ Π½Π΅ ΠΈΠ³Ρ€Π°Π΅Ρ‚ Ρ€ΠΎΠ»ΠΈ, ΠΈΠ»ΠΈ Π½Π΅ поддаСтся Π°Π½Π°Π»ΠΈΠ·Ρƒ. НапримСр, для ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ интСрСсны парамСтричСскиС Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ±ΠΌΠ΅Π½Π° (ΠΊΡ‚ΠΎ, с ΠΊΠ΅ΠΌ, ΠΊΠΎΠ³Π΄Π° ΠΈ сколько), Π° payload фактичСски являСтся мусором, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΠΌ ΠΊΠ°Π½Π°Π» ΠΈ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ рСсурсы Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ Π²Π°Ρ€ΠΈΠ°Ρ†ΠΈΠΈ, ΠΊΠΎΠ³Π΄Π° payload обрСзаСтся, начиная с Π·Π°Π΄Π°Π½Π½ΠΎΠ³ΠΎ смСщСния – это прСдоставляСт Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ простор срСдствам Π°Π½Π°Π»ΠΈΠ·Π°;
  • Π΄Π΅Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ², ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡Π°ΡŽΡ‰ΠΈΡ… ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈ. ЦСль – сниТСниС Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π½Π° срСдства Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΈΡ… эффСктивности. Π”Π΅Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒΡΡ исходя ΠΈΠ· фиксированного смСщСния ΠΈΠ»ΠΈ с динамичСским Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ смСщСния для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π°;
  • ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ части Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²: MPLS-ΠΌΠ΅Ρ‚ΠΎΠΊ, VLAN, спСцифичСских ΠΏΠΎΠ»Π΅ΠΉ стороннСго оборудования;
  • маскированиС части Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ², Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, маскированиС IP-адрСсов для обСспСчСния Π°Π½ΠΎΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°;
  • Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Π² ΠΏΠ°ΠΊΠ΅Ρ‚ слуТСбной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ: ΠΌΠ΅Ρ‚ΠΊΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π²Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π°, ΠΌΠ΅Ρ‚ΠΊΠΈ класса Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ Ρ‚.Π΄.

3. ДСдупликация – очистка ΠΎΡ‚ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΡŽΡ‰ΠΈΡ…ΡΡ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΠΎΠ³ΠΎ Π½Π° срСдства Π°Π½Π°Π»ΠΈΠ·Π°. ΠŸΠΎΠ²Ρ‚ΠΎΡ€ΡΡŽΡ‰ΠΈΠ΅ΡΡ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Ρ‡Π°Ρ‰Π΅ всСго Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ ΠΈΠ·-Π·Π° особСнностСй ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ инфраструктурС – Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· нСсколько Ρ‚ΠΎΡ‡Π΅ΠΊ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ Π·Π΅Ρ€ΠΊΠ°Π»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ с ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· Π½ΠΈΡ…. Π’Π°ΠΊΠΆΠ΅ встрСчаСтся повторная ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ° Π½Π΅Π΄ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ… TCP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Π½ΠΎ Ссли ΠΈΡ… ΠΌΠ½ΠΎΠ³ΠΎ, Ρ‚ΠΎ это скорСС вопросы ΠΊ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Ρƒ качСства сСти, Π° Π½Π΅ ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π² Π½Π΅ΠΉ.

4. Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ – ΠΎΡ‚ поиска ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ ΠΏΠΎ Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡƒ ΡΠΌΠ΅Ρ‰Π΅Π½ΠΈΡŽ Π΄ΠΎ сигнатурного Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΠΎ всСму ΠΏΠ°ΠΊΠ΅Ρ‚Ρƒ.

5. ГСнСрация NetFlow/IPFIX – сбор ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ пСрСчня статистики ΠΏΠΎ проходящСму Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡƒ ΠΈ Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° Π½Π° срСдства Π°Π½Π°Π»ΠΈΠ·Π°.

6. Π”Π΅ΡˆΠΈΡ„Ρ€Π°Ρ†ΠΈΡ SSL-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΡ€ΠΈ условии ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ сСртификата ΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ Π² Π±Ρ€ΠΎΠΊΠ΅Ρ€ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ². Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ это позволяСт сущСствСнно Ρ€Π°Π·Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ срСдства Π°Π½Π°Π»ΠΈΠ·Π°.

Π•ΡΡ‚ΡŒ Π΅Ρ‰Π΅ мноТСство Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ, ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… ΠΈ ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚ΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ…, Π½ΠΎ основныС, ΠΏΠΎΠΆΠ°Π»ΡƒΠΉ, пСрСчислСны.

Π Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ систСм обнаруТСния (Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ, DDOS-Π°Ρ‚Π°ΠΊ) Π² систСмы ΠΈΡ… прСдотвращСния, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… срСдств DPI ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΎ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ схСмы Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ с пассивной (Ρ‡Π΅Ρ€Π΅Π· TAP ΠΈΠ»ΠΈ SPAN-ΠΏΠΎΡ€Ρ‚Ρ‹) Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ (Β«Π² Ρ€Π°Π·Ρ€Ρ‹Π²Β»). Π”Π°Π½Π½ΠΎΠ΅ ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ повысило трСбования ΠΊ надСТности (ΠΈΠ±ΠΎ Π²Ρ‹Ρ…ΠΎΠ΄ ΠΈΠ· строя Π² Ρ‚Π°ΠΊΠΎΠΌ случаС ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡŽ работоспособности всСй сСти, Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ ΠΏΠΎΡ‚Π΅Ρ€Π΅ контроля Π½Π°Π΄ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ) ΠΈ ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ Π·Π°ΠΌΠ΅Π½Π΅ оптичСских ΠΎΡ‚Π²Π΅Ρ‚Π²ΠΈΡ‚Π΅Π»Π΅ΠΉ Π½Π° оптичСскиС bypass (Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ зависимости работоспособности сСти ΠΎΡ‚ работоспособности систСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности), Π½ΠΎ основной Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» ΠΈ трСбования ΠΊ Π½Π΅ΠΌΡƒ ΠΎΡΡ‚Π°Π»ΠΈΡΡŒ ΠΏΡ€Π΅ΠΆΠ½ΠΈΠΌΠΈ.

ΠœΡ‹ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ Π‘Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² DSΒ Integrity с интСрфСйсами 100G, 40G ΠΈ 10G ΠΎΡ‚ конструкции ΠΈ схСмотСхники Π΄ΠΎ встроСнного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. ΠŸΡ€ΠΈΡ‡Ρ‘ΠΌ Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹Ρ… Π±Ρ€ΠΎΠΊΠ΅Ρ€ΠΎΠ² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ балансировки ΠΏΠΎ Π²Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°ΠΌ Ρ‚ΡƒΠ½Π½Π΅Π»Π΅ΠΉ Ρƒ нас Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‚ΡΡ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½ΠΎ, Π½Π° ΠΏΠΎΠ»Π½ΠΎΠΉ скорости ΠΏΠΎΡ€Ρ‚ΠΎΠ².

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для построСния систСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности — Π±Ρ€ΠΎΠΊΠ΅Ρ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (Network Packet Broker)

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ