ইন্টেলিজেন্ট নেটওয়ার্ক ইনলাইন বাইপাস সুইচ আপনার জন্য কী করতে পারে?

খবর3

1- হার্টবিট প্যাকেটের সংজ্ঞা কি?

Mylinking™ নেটওয়ার্ক ট্যাপ বাইপাস এর হার্টবিট প্যাকেট ডিফল্ট ইথারনেট লেয়ার 2 ফ্রেমে স্যুইচ করুন। স্বচ্ছ লেয়ার 2 ব্রিজিং মোড (যেমন IPS/FW) স্থাপন করার সময়, লেয়ার 2 ইথারনেট ফ্রেমগুলি সাধারণত ফরোয়ার্ড, ব্লক বা বাতিল করা হয়। একই সময়ে, Mylinking™ নেটওয়ার্ক ট্যাপ বাইপাস স্যুইচ কাস্টম হার্টবিট মেসেজ ফরম্যাটকে সমর্থন করে পরিস্থিতি মেটাতে যে কিছু বিশেষ সিরিয়াল নিরাপত্তা ডিভাইস সাধারণত সাধারণ লেয়ার 2 ইথারনেট ফ্রেম ফরোয়ার্ড করতে পারে না।

এবং Mylinking™ নেটওয়ার্ক ট্যাপ বাইপাস সুইচ VLAN ট্যাগ, লেয়ার 3 এবং লেয়ার 4 কাস্টম বার্তা প্রকারের উপর ভিত্তি করে হার্টবিট প্যাকেট সনাক্তকরণকে সমর্থন করে। এই পদ্ধতির উপর ভিত্তি করে, ব্যবহারকারী সংযোগ সুরক্ষা ডিভাইসের একটি পরিষেবা সুরক্ষা পরীক্ষার ফাংশন প্রয়োগ করতে পারে যাতে সংশ্লিষ্ট সুরক্ষা পরিষেবাগুলি সঠিকভাবে কাজ করে তা নিশ্চিত করতে এটি আরও কার্যকর করতে পারে।

Mylinking™ নেটওয়ার্ক ট্যাপ বাইপাস সুইচ উভয় দিকে বিভিন্ন হার্টবিট প্যাকেট পাঠাতে মনিটরকে সমর্থন করতে পারে। উদাহরণস্বরূপ, সিরিয়াল ডিভাইসের বিশেষত্ব অনুসারে, TCP এবং UDP টাইপ হার্টবিট প্যাকেটগুলি "স্ট্র্যাটেজি ট্র্যাফিক ট্র্যাকশন প্রোটেক্টর"-এ কাস্টমাইজ করা হয়েছে। আপনি আপলিংক মনিটর A পোর্টে TCP হার্টবিট প্যাকেট পাঠানোর কনফিগার করতে পারেন এবং সিরিয়াল নিরাপত্তা ডিভাইসের বার্তা ফরোয়ার্ডিং প্রক্রিয়াকে সামঞ্জস্য করার জন্য ডাউনলিংক মনিটর B পোর্টে UDP হার্টবিট প্যাকেট পাঠানো কনফিগার করতে পারেন। এই ফাংশন আরো কার্যকরভাবে স্ট্রিং গ্যারান্টি দিতে পারে. স্বাভাবিক ক্রিয়াকলাপে নিরাপত্তা সরঞ্জাম সংযুক্ত করুন।

খবর3

Mylinking™ নেটওয়ার্ক ইনলাইন বাইপাস সুইচটি উচ্চ নেটওয়ার্ক নির্ভরযোগ্যতা প্রদানের সাথে সাথে বিভিন্ন ধরণের সিরিয়াল সুরক্ষা সরঞ্জামের নমনীয় স্থাপনার জন্য ব্যবহার করার জন্য গবেষণা এবং বিকাশ করা হয়েছে।

2-নেটওয়ার্ক ইনলাইন বাইপাস সুইচ উন্নত বৈশিষ্ট্য এবং প্রযুক্তি
Mylinking™ "SpecFlow" সুরক্ষা মোড এবং "FullLink" সুরক্ষা মোড প্রযুক্তি
Mylinking™ দ্রুত বাইপাস সুইচিং সুরক্ষা প্রযুক্তি
Mylinking™ "LinkSafeSwitch" প্রযুক্তি
Mylinking™ "ওয়েবসার্ভিস" ডায়নামিক স্ট্র্যাটেজি ফরওয়ার্ডিং/ইস্যু প্রযুক্তি
Mylinking™ ইন্টেলিজেন্ট হার্টবিট মেসেজ ডিটেকশন প্রযুক্তি
Mylinking™ সংজ্ঞায়িত হার্টবিট বার্তা প্রযুক্তি
Mylinking™ মাল্টি-লিংক লোড ব্যালেন্সিং প্রযুক্তি
Mylinking™ ইন্টেলিজেন্ট ট্রাফিক ডিস্ট্রিবিউশন প্রযুক্তি
Mylinking™ ডাইনামিক লোড ব্যালেন্সিং প্রযুক্তি
Mylinking™ রিমোট ম্যানেজমেন্ট টেকনোলজি (HTTP/WEB, TELNET/SSH, "EasyConfig/AdvanceConfig" বৈশিষ্ট্য)

3-নেটওয়ার্ক ইনলাইন বাইপাস সুইচ অ্যাপ্লিকেশন (নিম্নলিখিত হিসাবে)

3.1 ইনলাইন নিরাপত্তা সরঞ্জামের ঝুঁকি (IPS/FW)
নিম্নলিখিতটি একটি সাধারণ আইপিএস (অনুপ্রবেশ প্রতিরোধ ব্যবস্থা), এফডব্লিউ (ফায়ারওয়াল) স্থাপনার মোড, আইপিএস / এফডব্লিউ নিরাপত্তা চেক বাস্তবায়নের মাধ্যমে ট্রাফিকের মধ্যে নেটওয়ার্ক সরঞ্জাম (রাউটার, সুইচ, ইত্যাদি) সিরিজে মোতায়েন করা হয়েছে, অনুযায়ী রিলিজ নির্ধারণ বা সংশ্লিষ্ট ট্র্যাফিক ব্লক করা, নিরাপত্তা প্রতিরক্ষা প্রভাব অর্জনের জন্য সংশ্লিষ্ট নিরাপত্তা নীতি।

news4

একই সময়ে, আমরা আইপিএস / এফডব্লিউকে সরঞ্জামগুলির একটি সিরিয়াল স্থাপনা হিসাবে পর্যবেক্ষণ করতে পারি, সাধারণত সিরিয়াল নিরাপত্তা বাস্তবায়নের জন্য এন্টারপ্রাইজ নেটওয়ার্কের মূল অবস্থানে মোতায়েন করা হয়, এর সংযুক্ত ডিভাইসগুলির নির্ভরযোগ্যতা সামগ্রিক এন্টারপ্রাইজ নেটওয়ার্ক প্রাপ্যতাকে সরাসরি প্রভাবিত করে। একবার সিরিয়াল ডিভাইসগুলি ওভারলোড, ক্র্যাশ, সফ্টওয়্যার আপডেট, নীতি আপডেট, ইত্যাদি, সমগ্র এন্টারপ্রাইজ নেটওয়ার্ক প্রাপ্যতা ব্যাপকভাবে প্রভাবিত হবে। এই মুহুর্তে, আমরা শুধুমাত্র নেটওয়ার্ক কাটার মাধ্যমে, শারীরিক বাইপাস জাম্পার নেটওয়ার্কটিকে পুনরুদ্ধার করতে পারি, যা গুরুতরভাবে নেটওয়ার্কের নির্ভরযোগ্যতাকে প্রভাবিত করে। আইপিএস/এফডব্লিউ এবং অন্যান্য সিরিয়াল ডিভাইস একদিকে এন্টারপ্রাইজ নেটওয়ার্ক নিরাপত্তা স্থাপনের উন্নতি ঘটায়, অন্যদিকে এন্টারপ্রাইজ নেটওয়ার্কগুলির নির্ভরযোগ্যতাও হ্রাস করে, নেটওয়ার্কের ঝুঁকি বৃদ্ধি পায় না।

3.2 ইনলাইন লিঙ্ক সিরিজ সরঞ্জাম সুরক্ষা

খবর8

Mylinking™ "নেটওয়ার্ক ইনলাইন বাইপাস" নেটওয়ার্ক ডিভাইসগুলির মধ্যে (রাউটার, সুইচ, ইত্যাদি) সিরিজে স্থাপন করা হয় এবং নেটওয়ার্ক ডিভাইসগুলির মধ্যে ডেটা প্রবাহ আর সরাসরি IPS/FW, "নেটওয়ার্ক ইনলাইন বাইপাস" থেকে IPS/FW-তে নিয়ে যায়, যখন ওভারলোড, ক্র্যাশ, সফ্টওয়্যার আপডেট, নীতি আপডেট এবং ব্যর্থতার অন্যান্য অবস্থার কারণে আইপিএস / এফডব্লিউ, "নেটওয়ার্ক ইনলাইন বাইপাস" বুদ্ধিমান হার্টবিট মেসেজ সনাক্তকরণ ফাংশনের মাধ্যমে সময়মত আবিষ্কারের, এবং এইভাবে ত্রুটিযুক্ত ডিভাইসটি এড়িয়ে যান, এর ভিত্তিকে বাধা না দিয়ে নেটওয়ার্ক, স্বাভাবিক যোগাযোগ নেটওয়ার্ক রক্ষা করার জন্য সরাসরি সংযুক্ত দ্রুত নেটওয়ার্ক সরঞ্জাম; যখন IPS / FW ব্যর্থতা পুনরুদ্ধার, কিন্তু বুদ্ধিমান হার্টবিট প্যাকেট মাধ্যমে ফাংশন সময়মত সনাক্তকরণ সনাক্তকরণ, মূল লিঙ্ক এন্টারপ্রাইজ নেটওয়ার্ক নিরাপত্তা চেক নিরাপত্তা পুনরুদ্ধার করতে.

Mylinking™ “নেটওয়ার্ক ইনলাইন বাইপাস” এর একটি শক্তিশালী বুদ্ধিমান হার্টবিট বার্তা সনাক্তকরণ ফাংশন রয়েছে, ব্যবহারকারী স্বাস্থ্য পরীক্ষার জন্য IPS/FW-তে একটি কাস্টম হার্টবিট বার্তার মাধ্যমে হার্টবিট ব্যবধান এবং সর্বোচ্চ সংখ্যক পুনরায় চেষ্টা করতে পারে, যেমন হার্টবিট চেক পাঠান। IPS/FW-এর আপস্ট্রিম/ডাউনস্ট্রীম পোর্টে বার্তা পাঠান এবং তারপর IPS/FW-এর আপস্ট্রিম/ডাউনস্ট্রীম পোর্ট থেকে রিসিভ করুন এবং হার্টবিট মেসেজ পাঠানো ও গ্রহণ করে IPS/FW স্বাভাবিকভাবে কাজ করছে কিনা তা বিচার করুন।

3.3 “SpecFlow” পলিসি ফ্লো ইনলাইন ট্র্যাকশন সিরিজ সুরক্ষা

খবর1

যখন নিরাপত্তা নেটওয়ার্ক ডিভাইস শুধুমাত্র সিরিজ নিরাপত্তা সুরক্ষায় নির্দিষ্ট ট্র্যাফিকের সাথে মোকাবিলা করতে হয়, Mylinking™” নেটওয়ার্ক ইনলাইন বাইপাস” ট্র্যাফিক প্রতি-প্রসেসিং ফাংশনের মাধ্যমে, নিরাপত্তা ডিভাইসের সাথে সংযোগ করার জন্য ট্রাফিক স্ক্রীনিং কৌশলের মাধ্যমে “সংশ্লিষ্ট” ট্র্যাফিক ফেরত পাঠানো হয়। সরাসরি নেটওয়ার্ক লিঙ্কে, এবং "সংশ্লিষ্ট ট্র্যাফিক বিভাগ" হল নিরাপত্তা পরীক্ষা করার জন্য ইন-লাইন নিরাপত্তা ডিভাইসে ট্র্যাকশন। এটি কেবল সুরক্ষা ডিভাইসের সুরক্ষা সনাক্তকরণ ফাংশনের স্বাভাবিক প্রয়োগ বজায় রাখবে না, তবে চাপের সাথে মোকাবিলা করার জন্য সুরক্ষা সরঞ্জামের অদক্ষ প্রবাহকেও হ্রাস করবে; একই সময়ে, "নেটওয়ার্ক ইনলাইন বাইপাস" রিয়েল টাইমে নিরাপত্তা ডিভাইসের কাজের অবস্থা সনাক্ত করতে পারে। নিরাপত্তা ডিভাইস অস্বাভাবিকভাবে কাজ করে ডেটা ট্র্যাফিককে সরাসরি বাইপাস করে নেটওয়ার্ক পরিষেবার ব্যাঘাত এড়াতে।

3.4 ভারসাম্যপূর্ণ সিরিজ সুরক্ষা লোড

খবর5

Mylinking™ "নেটওয়ার্ক ইনলাইন বাইপাস" নেটওয়ার্ক ডিভাইসের (রাউটার, সুইচ, ইত্যাদি) মধ্যে সিরিজে স্থাপন করা হয়। যখন একটি একক আইপিএস/এফডব্লিউ প্রসেসিং পারফরম্যান্স নেটওয়ার্ক লিংক পিক ট্র্যাফিকের সাথে মোকাবিলা করার জন্য যথেষ্ট নয়, তখন প্রটেক্টরের ট্র্যাফিক লোড ব্যালেন্সিং ফাংশন, একাধিক IPS/FW ক্লাস্টার প্রসেসিং নেটওয়ার্ক লিঙ্ক ট্র্যাফিকের "বান্ডলিং" কার্যকরভাবে একক IPS/ FW প্রক্রিয়াকরণের চাপ, স্থাপনার পরিবেশের দাবির উচ্চ ব্যান্ডউইথ মেটাতে সামগ্রিক প্রক্রিয়াকরণ কর্মক্ষমতা উন্নত করুন।
Mylinking™ “নেটওয়ার্ক ইনলাইন বাইপাস”-এর একটি শক্তিশালী লোড ব্যালেন্সিং ফাংশন রয়েছে, ফ্রেম VLAN ট্যাগ অনুযায়ী, MAC তথ্য, IP তথ্য, পোর্ট নম্বর, প্রোটোকল এবং ট্র্যাফিকের হ্যাশ লোড ব্যালেন্সিং ডিস্ট্রিবিউশনের অন্যান্য তথ্য যাতে প্রতিটি IPS/FW প্রাপ্ত হয় তা নিশ্চিত করতে তথ্য প্রবাহ সেশন অখণ্ডতা.

3.5 মাল্টি-সিরিজ ইনলাইন ইকুইপমেন্ট ফ্লো ট্র্যাকশন সুরক্ষা (ক্রমিক সংযোগকে সমান্তরাল সংযোগে পরিবর্তন করুন)
কিছু মূল লিঙ্কে (যেমন ইন্টারনেট আউটলেট, সার্ভার এরিয়া এক্সচেঞ্জ লিঙ্ক) অবস্থান প্রায়শই নিরাপত্তা বৈশিষ্ট্যের প্রয়োজন এবং একাধিক ইন-লাইন নিরাপত্তা পরীক্ষার সরঞ্জাম (যেমন ফায়ারওয়াল, অ্যান্টি-ডিডিওএস আক্রমণ সরঞ্জাম, WEB অ্যাপ্লিকেশন ফায়ারওয়াল) স্থাপনের কারণে হয়। , অনুপ্রবেশ প্রতিরোধের সরঞ্জাম, ইত্যাদি), একাধিক নিরাপত্তা শনাক্তকরণ সরঞ্জাম একই সময়ে লিঙ্কে সিরিজে ব্যর্থতার একক পয়েন্টের লিঙ্ক বাড়াতে, নেটওয়ার্কের সামগ্রিক নির্ভরযোগ্যতা হ্রাস করে। এবং উপরে উল্লিখিত নিরাপত্তা সরঞ্জাম অন-লাইন স্থাপনা, সরঞ্জাম আপগ্রেড, সরঞ্জাম প্রতিস্থাপন এবং অন্যান্য ক্রিয়াকলাপ, দীর্ঘ সময়ের জন্য নেটওয়ার্কের পরিষেবা বিঘ্নিত করবে এবং এই ধরনের প্রকল্পগুলির সফল বাস্তবায়ন সম্পন্ন করার জন্য একটি বৃহত্তর প্রজেক্ট কাট অ্যাকশন সৃষ্টি করবে।
"নেটওয়ার্ক ইনলাইন বাইপাস" একটি ইউনিফাইড পদ্ধতিতে স্থাপন করার মাধ্যমে, একই লিঙ্কে সিরিজে সংযুক্ত একাধিক নিরাপত্তা ডিভাইসের স্থাপনার মোড "ফিজিক্যাল কনক্যাটেনেশন মোড" থেকে "ফিজিক্যাল কনক্যাটেনেশন, লজিক্যাল কনক্যাটেনেশন মোড" এ পরিবর্তন করা যেতে পারে। লিঙ্কের নির্ভরযোগ্যতা উন্নত করতে ব্যর্থতার একক পয়েন্ট, যখন "নেটওয়ার্ক ইনলাইন বাইপাস" লিঙ্ক প্রবাহের চাহিদা ট্র্যাকশনে, নিরাপদ প্রক্রিয়াকরণ প্রভাবের মূল মোডের সাথে একই প্রবাহ অর্জন করতে।

সিরিজ স্থাপনার চিত্রে একই সময়ে একাধিক নিরাপত্তা ডিভাইস:

খবর9

নেটওয়ার্ক ইনলাইন বাইপাস সুইচ ডিপ্লয়মেন্ট ডায়াগ্রাম:

খবর7

3.6 ট্র্যাফিক ট্র্যাকশন সুরক্ষা সনাক্তকরণ সুরক্ষার গতিশীল কৌশলের উপর ভিত্তি করে
"নেটওয়ার্ক ইনলাইন বাইপাস" আরেকটি উন্নত অ্যাপ্লিকেশন দৃশ্যকল্প ট্র্যাফিক ট্র্যাকশন সুরক্ষা সনাক্তকরণ সুরক্ষা অ্যাপ্লিকেশনগুলির গতিশীল কৌশলের উপর ভিত্তি করে তৈরি করা হয়েছে, নীচে দেখানো উপায়ের স্থাপনা:

news6

"অ্যান্টি-DDoS আক্রমণ সুরক্ষা এবং সনাক্তকরণ" নিরাপত্তা পরীক্ষার সরঞ্জাম নিন, উদাহরণস্বরূপ, "নেটওয়ার্ক ইনলাইন বাইপাস" এবং তারপরে অ্যান্টি-ডিডিওএস সুরক্ষা সরঞ্জামের ফ্রন্ট-এন্ড স্থাপনার মাধ্যমে এবং তারপরে "নেটওয়ার্ক ইনলাইন বাইপাস" এর সাথে সংযুক্ত করুন। স্বাভাবিক "ট্র্যাকশন প্রটেক্টর" পুরো পরিমাণ ট্র্যাফিক ওয়্যার-স্পিড ফরওয়ার্ডিং একই সময়ে ফ্লো মিরর আউটপুট "অ্যান্টি-ডিডিওএস অ্যাটাক প্রোটেকশন ডিভাইস", আক্রমণের পরে একবার সার্ভার আইপি (বা আইপি নেটওয়ার্ক সেগমেন্ট) এর জন্য সনাক্ত করা হয়, "অ্যান্টি-ডিডিওএস আক্রমণ সুরক্ষা ডিভাইস" লক্ষ্য ট্র্যাফিক ফ্লো ম্যাচিং নিয়ম তৈরি করবে এবং ডায়নামিক পলিসি ডেলিভারি ইন্টারফেসের মাধ্যমে "নেটওয়ার্ক ইনলাইন বাইপাস" এ পাঠাবে। "নেটওয়ার্ক ইনলাইন বাইপাস" "ট্রাফিক ট্র্যাকশন ডাইনামিক" আপডেট করতে পারে ডায়নামিক নীতির নিয়ম বিধি পুল পাওয়ার পরে "এবং অবিলম্বে" নিয়ম আক্রমণ সার্ভারের ট্র্যাফিককে আঘাত করে "এন্টি-DDoS আক্রমণ সুরক্ষা এবং সনাক্তকরণ" প্রক্রিয়াকরণের জন্য সরঞ্জামগুলির ট্র্যাকশন। আক্রমণ প্রবাহের পরে কার্যকর হবে এবং তারপরে নেটওয়ার্কে পুনরায় ইনজেক্ট করা হবে।

"নেটওয়ার্ক ইনলাইন বাইপাস" ভিত্তিক অ্যাপ্লিকেশন স্কিমটি প্রচলিত BGP রুট ইনজেকশন বা অন্যান্য ট্র্যাফিক ট্র্যাকশন স্কিমের চেয়ে বাস্তবায়ন করা সহজ, এবং পরিবেশ নেটওয়ার্কের উপর কম নির্ভরশীল এবং নির্ভরযোগ্যতা বেশি।

"নেটওয়ার্ক ইনলাইন বাইপাস" এর গতিশীল নীতি সুরক্ষা সনাক্তকরণ সুরক্ষা সমর্থন করার জন্য নিম্নলিখিত বৈশিষ্ট্য রয়েছে:
1, “নেটওয়ার্ক ইনলাইন বাইপাস” WEBSERIVCE ইন্টারফেসের উপর ভিত্তি করে নিয়মের বাইরে প্রদান করতে, তৃতীয় পক্ষের নিরাপত্তা ডিভাইসের সাথে সহজ একীকরণ।
2, "নেটওয়ার্ক ইনলাইন বাইপাস" হার্ডওয়্যারের উপর ভিত্তি করে বিশুদ্ধ ASIC চিপ ফরওয়ার্ডিং 10Gbps পর্যন্ত ওয়্যার-স্পীড প্যাকেট সুইচ ফরওয়ার্ডিং ব্লক না করে এবং সংখ্যা নির্বিশেষে "ট্রাফিক ট্র্যাকশন ডায়নামিক রুল লাইব্রেরি"।
3, "নেটওয়ার্ক ইনলাইন বাইপাস" বিল্ট-ইন পেশাদার বাইপাস ফাংশন, এমনকি যদি রক্ষক নিজেই ব্যর্থ হয়, এছাড়াও মূল সিরিয়াল লিঙ্কটি অবিলম্বে বাইপাস করতে পারে, স্বাভাবিক যোগাযোগের মূল লিঙ্কটিকে প্রভাবিত করে না।


পোস্টের সময়: ডিসেম্বর-২৩-২০২১