انفارميشن سيڪيورٽي سسٽم جي تعمير لاء جديد حل - نيٽ ورڪ پيڪٽ بروکرز (نيٽ ورڪ پيڪٽ بروکر)

انفارميشن سيڪيورٽي ٽيليڪميونيڪيشن کان الڳ ٿي وئي آهي هڪ آزاد صنعت ۾ ان جي پنهنجي خاصيتن ۽ پنهنجي سامان سان. پر اتي ھڪڙو ٿورڙو سڃاتل طبقو ڊوائيسز جو آھي جيڪو ٽيلي ڪام ۽ انفارميشن سيڪيورٽي جي چوڪ تي بيٺل آھي. نيٽ ورڪ پيڪيٽ بروکرز (نيٽ ورڪ پيڪٽ بروکر)، پڻ سڃاتو وڃي ٿو لوڊ بيلنسرز، خاص/مانيٽرنگ سوئچز، ٽريفڪ ايگريگيٽر، سيڪيورٽي ڊيليوري پليٽ فارم، نيٽورڪ ويزيبلٽي، وغيره. ۽ اسان، روسي ڊولپر ۽ ٺاهيندڙن جي طور تي اهڙي ڊوائيسز جي، واقعي توهان کي انهن بابت وڌيڪ ٻڌائڻ چاهيندا.

انفارميشن سيڪيورٽي سسٽم جي تعمير لاء جديد حل - نيٽ ورڪ پيڪٽ بروکرز (نيٽ ورڪ پيڪٽ بروکر)

گنجائش ۽ ڪمن کي حل ڪيو وڃي

نيٽ ورڪ پيڪٽ بروڪرز خاص ڊوائيسز آهن جن کي معلومات سيڪيورٽي سسٽم ۾ سڀ کان وڏي ايپليڪيشن ملي آهي. جيئن ته، ڊوائيسز جو هي طبقو نسبتا نئين ۽ ننڍو آهي مکيه وهڪرو نيٽ ورڪ انفراسٽرڪچر ۾ سوئچز، روٽرز، وغيره جي مقابلي ۾. هن قسم جي ڊوائيس جي ترقي ۾ اڳوڻو آمريڪي ڪمپني گيگامون هو. في الحال، هن مارڪيٽ ۾ خاص طور تي وڌيڪ رانديگر آهن (بشمول ٽيسٽ سسٽم جي مشهور ٺاهيندڙ، IXIA ڪمپني، ساڳئي حل آهن)، پر صرف پروفيسر جو هڪ تنگ دائرو اڃا تائين اهڙي ڊوائيس جي وجود بابت ڄاڻي ٿو. جيئن مٿي ذڪر ڪيو ويو آهي، اڃا به اصطلاح واضح نه آهي: نالا "نيٽ ورڪ شفافيت سسٽم" کان وٺي "بيلنسرز" تائين.

نيٽ ورڪ پيڪٽ بروڪرز کي ترقي ڪرڻ دوران، اسان کي ان حقيقت سان منهن ڏيڻو پيو ته، ڪارڪردگي جي ترقي لاء هدايتون تجزيو ڪرڻ ۽ ليبارٽريز / ٽيسٽ زونن ۾ ٽيسٽ ڪرڻ کان علاوه، اهو ضروري آهي ته هڪ ئي وقت ۾ ممڪن صارفين کي هن طبقي جي سامان جي وجود بابت وضاحت ڪرڻ، ڇاڪاڻ ته هرڪو ان جي باري ۾ نه ڄاڻي ٿو.

صرف 15-20 سال اڳ نيٽ ورڪ تي ٿوري ٽرئفڪ هئي، ۽ اهو گهڻو ڪري غير اهم ڊيٽا هو. پر نيلسن جو قانون عملي طور تي ورجائي ٿو مور جو قانون: انٽرنيٽ ڪنيڪشن جي رفتار هر سال 50٪ وڌائي ٿي. ٽريفڪ جو مقدار پڻ مسلسل وڌي رهيو آهي (گراف ڏيکاري ٿو 2017 جي اڳڪٿي سسڪو کان، ذريعو Cisco Visual Networking Index: Forecast and Trends, 2017–2022):

انفارميشن سيڪيورٽي سسٽم جي تعمير لاء جديد حل - نيٽ ورڪ پيڪٽ بروکرز (نيٽ ورڪ پيڪٽ بروکر)
رفتار سان گڏ، معلومات کي گردش ڪرڻ جي اهميت (اهو ٻئي هڪ واپاري راز ۽ بدنام ذاتي ڊيٽا آهي) ۽ انفراسٽرڪچر جي مجموعي ڪارڪردگي وڌائي ٿي.

ان جي مطابق، انفارميشن سيڪيورٽي انڊسٽري ظاهر ٿيو. صنعت ان جو جواب ڏنو گہرے ٽريفڪ تجزيو (DPI) ڊوائيسز جي مڪمل رينج جي اڀرڻ سان: DDOS حملي جي روڪٿام واري نظام کان وٺي انفارميشن سيڪيورٽي ايونٽ مئنيجمينٽ سسٽم تائين، بشمول IDS، IPS، DLP، NBA، SIEM، Antimailware وغيره. عام طور تي، انهن مان هر هڪ اوزار هڪ سرور پليٽ فارم تي نصب ڪيل سافٽ ويئر آهي. ان کان علاوه، هر پروگرام (تجزيي وارو اوزار) ان جي پنهنجي سرور پليٽ فارم تي نصب ٿيل آهي: سافٽ ويئر ٺاهيندڙ مختلف آهن، ۽ L7 تي تجزيي جي ضرورت آهي ڪيترن ئي ڪمپيوٽنگ وسيلن جي.

جڏهن هڪ معلوماتي سيڪيورٽي سسٽم ٺاهي، اهو ضروري آهي ته ڪيترن ئي اهم مسئلن کي حل ڪرڻ لاء:

  • ٽريفڪ کي انفراسٽرڪچر کان تجزيو سسٽم تائين ڪيئن منتقل ڪجي؟ (اسپان بندرگاهن اصل ۾ جديد انفراسٽرڪچر ۾ هن مقصد لاءِ تيار ڪيا ويا آهن يا ته مقدار يا ڪارڪردگي ۾ ڪافي نه آهن)
  • مختلف تجزيو سسٽم جي وچ ۾ ٽرئفڪ کي ڪيئن ورهايو وڃي؟
  • سسٽم کي ڪيئن ماپيو وڃي جڏهن هڪ تجزياتي مثال جي ڪارڪردگي ان ۾ داخل ٿيڻ واري ٽرئفڪ جي پوري مقدار کي پروسيس ڪرڻ لاءِ ڪافي ناهي؟
  • 40G/100G انٽرفيس جي نگراني ڪيئن ڪجي (۽ ويجهي مستقبل ۾ 200G/400G)، ڇو ته تجزياتي اوزار في الحال صرف 1G/10G/25G انٽرفيس کي سپورٽ ڪن ٿا؟

۽ هيٺيان لاڳاپيل ڪم:

  • اسان ڪيئن گهٽ ڪري سگهون ٿا غير ٽارگيٽيڊ ٽرئفڪ جنهن کي پروسيس ڪرڻ جي ضرورت ناهي، پر تجزيي جي اوزار تائين پهچي ٿي ۽ انهن جي وسيلن کي استعمال ڪري ٿو؟
  • سامان جي سروس ٽيگ سان گڏ ٿيل پيڪيٽس ۽ پيڪيٽس کي ڪيئن پروسيس ڪيو وڃي، جنهن جي تياري تجزيو ڪرڻ لاءِ يا ته وسيلا-گھڻي يا ان تي عمل ڪرڻ ناممڪن آهي؟
  • تجزيو مان ڪجهه ٽرئفڪ کي ڪيئن خارج ڪيو وڃي جيڪو سيڪيورٽي پاليسي طرفان منظم نه آهي (مثال طور، مئنيجر جي ٽرئفڪ).

انفارميشن سيڪيورٽي سسٽم جي تعمير لاء جديد حل - نيٽ ورڪ پيڪٽ بروکرز (نيٽ ورڪ پيڪٽ بروکر)
جيئن ته هرڪو ڄاڻي ٿو، طلب پيدا ڪري ٿي سپلائي، ۽ نيٽ ورڪ پيڪٽ بروڪرز انهن ضرورتن جي جواب ۾ ترقي ڪرڻ شروع ڪيو.

نيٽ ورڪ پيڪٽ بروڪرز جي عام وضاحت

نيٽ ورڪ پيڪٽ بروڪرز پيڪٽ جي سطح تي ڪم ڪن ٿا، ۽ انهي طريقي سان اهي باقاعده سوئچز وانگر آهن. سوئچز کان بنيادي فرق اهو آهي ته ٽريفڪ جي ورڇ لاءِ ضابطا ۽ نيٽ ورڪ پيڪٽ بروڪرز ۾ مجموعي طور تي سيٽنگون طرفان طئي ٿيل آهن. نيٽ ورڪ پيڪٽ بروڪرز وٽ فارورڊنگ ٽيبلز (MAC ٽيبل) ٺاهڻ ۽ ٻين سوئچز (جهڙوڪ STP) سان پروٽوڪول مٽائڻ لاءِ معيار نه آهن، ۽ ان ڪري انهن ۾ ممڪن سيٽنگن ۽ سمجھيل شعبن جو دائرو تمام وسيع آهي. بروکر هڪ يا وڌيڪ ان پٽ بندرگاهن کان ٽريفڪ کي ورهائي سگھي ٿو مخصوص حد تائين ٻاھرين بندرگاهن جي ھڪڙي مخصوص حد تائين ٻاھرين لوڊ بيلنسنگ خصوصيت سان. توهان ڪاپي ڪرڻ، فلٽرنگ، درجه بندي، نقل ۽ ٽرئفڪ جي ترميم لاءِ ضابطا مقرر ڪري سگهو ٿا. اهي ضابطا نيٽ ورڪ پيڪٽ بروکر ان پٽ بندرگاهن جي مختلف گروپن تي لاڳو ٿي سگهن ٿا، ۽ پڻ لاڳو ڪري سگھجن ٿا هڪ ٻئي کان پوءِ ڊوائيس ۾. هڪ پيڪٽ بروکر جو هڪ اهم فائدو مڪمل وهڪري جي شرح تي ٽرئفڪ کي پروسيس ڪرڻ ۽ سيشن جي سالميت کي برقرار رکڻ جي صلاحيت آهي (ساڳئي قسم جي ڪيترن ئي DPI سسٽم ڏانهن ٽرئفڪ کي توازن ڪرڻ جي صورت ۾).

سيشن جي سالميت کي برقرار رکڻ ۾ سڀني ٽرانسپورٽ پرت سيشن پيڪيٽس (TCP/UDP/SCTP) کي هڪ بندرگاهه ڏانهن منتقل ڪرڻ شامل آهي. اهو ضروري آهي ڇاڪاڻ ته DPI سسٽم (عام طور تي سافٽ ويئر هلندڙ سرور تي هلندڙ پيڪٽ بروکر جي آئوٽ پورٽ سان ڳنڍيل آهي) ايپليڪيشن جي سطح تي ٽرئفڪ جي مواد جو تجزيو ڪن ٿا، ۽ هڪ ايپليڪيشن پاران موڪليا/وصول ٿيل سڀئي پيڪيٽ لازمي طور تي ساڳئي تجزيه ڪندڙ مثال تي پهچڻ گهرجن. جيڪڏهن هڪ ئي سيشن جا پيڪيٽ گم ٿي وڃن يا مختلف DPI ڊوائيسز ۾ ورهائجي وڃن، ته پوءِ هر هڪ انفرادي DPI ڊوائيس پاڻ کي اهڙي صورتحال ۾ ملندو جيئن مڪمل متن نه، پر ان مان انفرادي لفظن کي پڙهڻ. ۽، گهڻو ڪري، متن سمجهي نه سگهندو.

ان ڪري، معلوماتي سيڪيورٽي سسٽم تي ڌيان ڏيڻ، نيٽ ورڪ پيڪٽ بروڪرز وٽ ڪارڪردگي آهي جيڪا ڊي پي آئي سافٽ ويئر سسٽم کي تيز رفتار ٽيليڪميونيڪيشن نيٽ ورڪن سان ڳنڍڻ ۾ مدد ڪري ٿي ۽ انهن تي لوڊ گھٽائي ٿي: اهي ابتدائي فلٽرنگ، درجه بندي ۽ ٽرئفڪ جي تياري ڪن ٿا ايندڙ پروسيسنگ کي آسان ڪرڻ لاء.

ان کان علاوه، نيٽ ورڪ پيڪٽ بروڪرز کان وٺي انگن اکرن جو هڪ وسيع سلسلو پيدا ڪري ٿو ۽ اڪثر ڪري نيٽ ورڪ تي مختلف نقطن سان ڳنڍيل آهن، اهي پڻ انهن جي جڳهه ڳوليندا آهن جڏهن انهن مسئلن جي تشخيص ڪري رهيا آهن نيٽورڪ انفراسٽرڪچر جي ڪارڪردگي سان.

نيٽ ورڪ پيڪٽ بروڪرز جا بنيادي ڪم

نالو ”خاص/مانيٽرنگ سوئچز“ بنيادي مقصد مان پيدا ٿيو: انفراسٽرڪچر مان ٽريفڪ گڏ ڪرڻ (عام طور تي غير فعال آپٽيڪل ڪپلرز TAP ۽/يا SPAN بندرگاهن کي استعمال ڪندي) ۽ ان کي تجزياتي اوزارن ۾ ورهائڻ. ٽرئفڪ مختلف قسمن جي سسٽم جي وچ ۾ آئيني (نقل ٿيل) آهي، ۽ ساڳئي قسم جي سسٽم جي وچ ۾ متوازن آهي. بنيادي ڪمن ۾ عام طور تي L4 (MAC، IP، TCP/UDP پورٽ، وغيره) تائين فيلڊ ذريعي فلٽرنگ ۽ ڪيترن ئي هلڪي لوڊ ٿيل چينلن کي هڪ ۾ گڏ ڪرڻ شامل آهن (مثال طور، هڪ DPI سسٽم تي پروسيسنگ لاءِ).

هي ڪارڪردگي DPI سسٽم کي نيٽ ورڪ انفراسٽرڪچر سان ڳنڍڻ جي بنيادي ڪم جو حل فراهم ڪري ٿو. مختلف ٺاهيندڙن کان بروکرز، بنيادي ڪارڪردگي تائين محدود، پروسيسنگ مهيا ڪن ٿا 32 100G انٽرفيس في 1U تائين (وڌيڪ انٽرفيس جسماني طور تي 1U فرنٽ پينل تي مناسب نه هوندا آهن). بهرحال، اهي تجزياتي اوزارن تي لوڊ نه ٿا ڪن، ۽ هڪ پيچيده انفراسٽرڪچر لاءِ اهي بنيادي ڪم جي گهرج به مهيا نٿا ڪري سگهن: ڪيترن ئي سرنگن تي ورهايل سيشن (يا MPLS ٽيگ سان ليس) مختلف تجزيه نگارن جي مثالن ۾ غير متوازن ٿي سگهي ٿو ۽ عام طور تي. تجزيي کان ٻاهر ٿيڻ.

40/100G انٽرفيس کي شامل ڪرڻ کان علاوه، نتيجي طور، ڪارڪردگي وڌائڻ، نيٽ ورڪ پيڪٽ بروڪرز بنيادي طور تي نئين صلاحيتون مهيا ڪرڻ جي لحاظ کان فعال طور تي ترقي ڪري رهيا آهن: نيٽ ٿيل سرنگ هيڊرز جي بنياد تي توازن کان وٺي ٽرئفڪ جي ڊسڪشن تائين. بدقسمتي سان، اهڙا ماڊل terabits ۾ ڪارڪردگي تي فخر نٿا ڪري سگهن، پر اهي توهان کي اجازت ڏين ٿا هڪ اعلي معيار ۽ ٽيڪنيڪل طور تي "خوبصورت" انفارميشن سيڪيورٽي سسٽم، جنهن ۾ هر تجزياتي اوزار کي صرف معلومات حاصل ڪرڻ جي ضمانت ڏني وئي آهي جيڪا ان جي گهربل فارم ۾ تمام ضروري آهي. تجزيو لاء.

ڳوڙهي نيٽ ورڪ پيڪٽ بروکر جون خاصيتون

انفارميشن سيڪيورٽي سسٽم جي تعمير لاء جديد حل - نيٽ ورڪ پيڪٽ بروکرز (نيٽ ورڪ پيڪٽ بروکر)
1. مٿي ذڪر ڪيو ويو آهي سرنگ ٿيل ٽريفڪ ۾ nested headers جي بنياد تي توازن.

اهو ڇو ضروري آهي؟ اچو ته 3 پهلوئن تي غور ڪريون جيڪي گڏجي يا الڳ الڳ ٿي سگهن ٿيون:

  • ٿورڙي تعداد ۾ سرنگن جي موجودگي ۾ يونيفارم توازن کي يقيني بڻائڻ. جيڪڏهن انفارميشن سيڪيورٽي سسٽم جي ڪنيڪشن پوائنٽ تي صرف 2 سرنگون آهن، پوء سيشن کي محفوظ ڪرڻ دوران 3 سرور پليٽ فارمن تي خارجي هيڊرز جي مطابق انهن کي غير متوازن ڪرڻ ممڪن نه ٿيندو. ساڳئي وقت، نيٽ ورڪ ۾ ٽرئفڪ غير معمولي طور تي منتقل ڪئي وئي آهي، ۽ هر سرنگ کي هڪ الڳ پروسيسنگ سهولت ڏانهن سڌو رستو ڏيکاريندو، بعد ۾ وڌيڪ ڪارڪردگي جي ضرورت هوندي؛
  • ملٽي سيشن پروٽوڪول جي سيشن ۽ وهڪري جي سالميت کي يقيني بڻائڻ (مثال طور، FTP ۽ VoIP)، جن جا پيڪيٽ مختلف سرنگن ۾ ختم ٿي ويا. نيٽ ورڪ انفراسٽرڪچر جي پيچيدگي مسلسل وڌي رهي آهي: بيڪارگي، ورچوئلائيزيشن، انتظاميه کي آسان ڪرڻ، وغيره. هڪ طرف، هي ڊيٽا ٽرانسميشن جي لحاظ کان اعتماد وڌائي ٿو، ٻئي طرف، اهو معلومات سيڪيورٽي سسٽم جي آپريشن کي پيچيده ڪري ٿو. جيتوڻيڪ تجزيه نگارن وٽ سرنگن سان وقف ٿيل چينل کي پروسيس ڪرڻ لاءِ ڪافي ڪارڪردگي آهي، مسئلو حل نه ٿيڻ جوڳو آهي، ڇاڪاڻ ته ڪجهه صارف سيشن پيڪيٽ ٻئي چينل تي منتقل ڪيا ويا آهن. ان کان علاوه، جڏهن ته ڪجهه انفراسٽرڪچر اڃا تائين سيشن جي سالميت جو خيال رکڻ جي ڪوشش ڪندا آهن، ملٽي سيشن پروٽوڪول مڪمل طور تي مختلف رستا وٺي سگهن ٿا؛
  • MPLS، VLAN، انفرادي سامان جي ٽيگ، وغيره جي موجودگي ۾ توازن. بلڪل سرنگون نه، پر ان جي باوجود، بنيادي ڪارڪردگي سان گڏ سامان هن ٽرئفڪ کي IP کان سواء ٻيو ڪجهه سمجهي سگهي ٿو ۽ ان کي MAC پتي جي بنياد تي بيلنس ڪري سگهي ٿو، هڪ ڀيرو ٻيهر بيلنس جي يونيفارم يا سيشن جي سالميت جي ڀڃڪڙي ڪندي.

نيٽ ورڪ پيڪٽ بروکر خارجي هيڊرز کي پارس ڪري ٿو ۽ ترتيب وار پوائنٽرز کي نيسٽ ٿيل IP هيڊر تائين ۽ ان تي بيلنس جي پيروي ڪري ٿو. نتيجي طور، اتي خاص طور تي وڌيڪ وهڪريون آهن (ان جي مطابق، اهو غير متوازن ٿي سگهي ٿو وڌيڪ هڪجهڙائي ۽ پليٽ فارمن جي وڏي تعداد تي)، ۽ DPI سسٽم سڀني سيشن پيڪٽس ۽ ملٽي سيشن پروٽوڪول جا سڀئي لاڳاپيل سيشن وصول ڪري ٿو.

2. ٽرئفڪ جي تبديلي.
ان جي صلاحيتن جي لحاظ کان وسيع ترين ڪمن مان ھڪڙو، انھن جي ايپليڪيشن لاء ڪيترائي ذيلي ڪم ۽ اختيار آھن:

  • پيل لوڊ کي ختم ڪرڻ، هن صورت ۾ صرف پيڪٽ هيڊرز تجزيي اوزار ڏانهن منتقل ڪيا ويا آهن. اهو لاڳاپيل آهي تجزياتي اوزارن لاءِ يا ٽريفڪ جي قسمن لاءِ جنهن ۾ پيڪن جو مواد يا ته اهميت نٿو رکي يا تجزيو نٿو ڪري سگهجي. مثال طور، انڪريپٽ ٿيل ٽريفڪ پيراميٽرڪ ايڪسچينج ڊيٽا لاءِ (ڪير، ڪنهن سان، ڪڏهن ۽ ڪيترو) دلچسپيءَ جو ٿي سگهي ٿو، پر پئلو لوڊ اصل ۾ گندگي آهي جيڪو چينل ۽ ڪمپيوٽنگ وسيلن کي وٺي ٿو تجزيه نگار جي. تبديليون ممڪن آهن جڏهن پيلي لوڊ کي ترتيب ڏني وئي آهي هڪ ڏنل آفسٽ کان شروع ڪندي - هي تجزياتي اوزار لاء اضافي گنجائش فراهم ڪري ٿو؛
  • detunneling، يعني سرنگن جي نشاندهي ۽ نشاندهي ڪرڻ واري سرن کي هٽائڻ. مقصد تجزيو اوزار تي لوڊ گهٽائڻ ۽ انهن جي ڪارڪردگي وڌائڻ آهي. Detunneling جي بنياد تي ٿي سگهي ٿو هڪ مقرر ٿيل آفسيٽ يا متحرڪ هيڊر جي تجزيي سان ۽ هر پيڪيٽ لاءِ مقرر ڪيل عزم؛
  • پيڪيٽ هيڊرز جو حصو هٽائڻ: MPLS ٽيگ، VLAN، ٽئين پارٽي جي سامان جا مخصوص شعبا؛
  • هيڊرز جو حصو ماسڪ ڪرڻ، مثال طور، IP پتي کي ماسڪ ڪرڻ لاءِ ٽرئفڪ جي گمنامي کي يقيني بڻائڻ؛
  • پيڪٽ ۾ خدمت جي معلومات شامل ڪرڻ: ٽائم اسٽيمپ، ان پٽ پورٽ، ٽرئفڪ ڪلاس ليبل، وغيره.

3. نقل ڪرڻ - نقلي ٽرئفڪ پيڪن جي صفائي جو تجزيو اوزار ڏانهن منتقل ڪيو ويو. نقل ٿيل پيڪٽس اڪثر ڪري انفراسٽرڪچر جي ڪنيڪشن جي نوعيت جي ڪري پيدا ٿيندا آهن - ٽرئفڪ ڪيترن ئي تجزياتي پوائنٽن مان گذري سگهي ٿي ۽ انهن مان هر هڪ مان ظاهر ٿي سگهي ٿو. ناڪام TCP پيڪٽس جي ٻيهر موڪلڻ پڻ عام آهي، پر جيڪڏهن انهن مان تمام گهڻا آهن، ته اهي وڌيڪ امڪاني مسئلا آهن نيٽ ورڪ جي معيار جي نگراني سان لاڳاپيل، بلڪه ان ۾ معلومات جي حفاظت جي.

4. ترقي يافته فلٽرنگ خاصيتون - ڏنل آفسٽ تي مخصوص قدرن جي ڳولا کان وٺي پوري پيڪٽ جي دستخطي تجزيي تائين.

5. NetFlow/IPFIX نسل - گذرڻ واري ٽرئفڪ تي انگن اکرن جي وسيع رينج جو مجموعو ۽ ان جي منتقلي جي تجزياتي اوزار ڏانهن.

6. SSL ٽرئفڪ جي ڊسڪشن، ڪم مهيا ڪري ٿو ته سرٽيفڪيٽ ۽ چابيون پهريون ڀيرو نيٽ ورڪ پيڪٽ بروکر ۾ لوڊ ڪيون وينديون آهن. ان جي باوجود، هي توهان کي تجزيي جي اوزار کي خاص طور تي رليف ڪرڻ جي اجازت ڏئي ٿو.

اتي ٻيا به گھڻا ڪم آھن، ڪارآمد ۽ مارڪيٽنگ وارا، پر مکيه آھن شايد فهرست ڏنل آھن.

انهن کي روڪڻ لاءِ نظامن ۾ ڳولڻ واري نظام (داخلا، ڊي ڊي او ايس حملن) جي ترقي، انهي سان گڏ فعال ڊي پي آئي اوزار جو تعارف، سوئچنگ اسڪيم ۾ غير فعال (ٽي اي پي يا اسپان بندرگاهن ذريعي) کان فعال ("خلا ۾) ۾ تبديلي جي ضرورت آهي. ”). هن صورتحال ۾ اعتماد جي گهرج کي وڌايو (ڇاڪاڻ ته هن معاملي ۾ ناڪامي سڄي نيٽ ورڪ جي خرابي جي ڪري ٿي، ۽ نه رڳو معلومات جي حفاظت تي ڪنٽرول جي نقصان جي ڪري) ۽ نظرياتي بائي پاس سان آپٽيڪل ڪپلرز کي متبادل بڻايو ويو (مسئلو حل ڪرڻ لاء. سسٽم انفارميشن سيڪيورٽي جي آپريشن تي نيٽ ورڪ جي آپريشن جو انحصار)، پر ان لاءِ بنيادي ڪارڪردگي ۽ ضرورتون ساڳيون رهنديون آهن.

اسان DS Integrity Network Packet Brokers ٺاهيا آهن 100G، 40G ۽ 10G انٽرفيس سان ڊيزائن ۽ سرڪٽ ڊيزائن کان وٺي فرم ویئر تائين. ان کان علاوه، ٻين پيڪٽ بروکرز جي برعڪس، نسٽڊ سرنگ جي هيڊرز جي ترميم ۽ توازن جي ڪم کي هارڊويئر ۾، مڪمل پورٽ جي رفتار تي لاڳو ڪيو ويو آهي.

انفارميشن سيڪيورٽي سسٽم جي تعمير لاء جديد حل - نيٽ ورڪ پيڪٽ بروکرز (نيٽ ورڪ پيڪٽ بروکر)

جو ذريعو: www.habr.com

تبصرو شامل ڪريو