Mylinking ML-NPB-5690: 1.8Tbps 100G мрежов пакетен брокер осигурява пълна мрежова видимост за киберсигурност на съвременни центрове за данни

Открийте Mylinking ML-NPB-5690 1.8Tbps мрежов брокер за пакети с висока плътност, създаден специално за хипермащабни центрове за данни, 100G мрежов мониторинг, цялостна видимост на мрежата и обработка на трафик за киберсигурност от корпоративен клас.

Глобалните корпоративни архитектури и архитектурите на хипермащабните центрове за данни претърпяха безпрецедентна трансформация през последните пет години. Водени от миграцията към облак, микросървисите, изчисленията с изкуствен интелект, 5G преноса на данни и масивния криптиран бизнес трафик, изискванията за мрежова честотна лента скочиха от 10GE/25GE до повсеместните 40GE и 100GE връзки, създавайки огромно сляпо петно ​​за ИТ екипите и екипите по сигурността: липсата на пълна, беззагубна видимост на мрежата във всеки поток от данни изток-запад и север-юг.

За центровете за киберсигурност (SOC), екипите за мрежов мониторинг и администраторите на центрове за данни, частичната видимост е равна на несмекчен риск. Традиционното огледално отразяване на SPAN портове, самостоятелните мрежови разпределители и основните разделители на трафика не успяват да се справят с основните проблеми, които измъчват съвременните 100G мрежи: дублирани пакети, претоварващи инструментите за IDS/NDR, нефилтриран тунелно капсулиран трафик, криещ заплахи за странично движение, неуправляеми пълни пакетни полезни товари, консумиращи място за съхранение, немаркирани високоскоростни потоци, лишени от точни времеви марки, и фрагментирано събиране на трафик в разпределени комутационни, маршрутизиращи и BRAS възли. Без унифициран мрежов пакетен брокер, който да оркестрира цялото заснемане, предварителна обработка и интелигентно разпределение на трафика, организациите губят огромен капитал за недостатъчно използван хардуер за наблюдение на сигурността, като същевременно оставят критичните повърхности за атака неинспектирани.

Киберсигурностни изследвания в индустрията потвърждават, че над 70% от мрежовите пробиви използват странично движение в рамките на тъканите на центровете за данни, скрито в слоеве за капсулиране на тунели VXLAN, MPLS, GRE и GTP, които основните инструменти за огледално генериране не могат да декодират или извлекат за анализ. За да се борят с тези развиващи се заплахи, предприятията се нуждаят от високопроизводителен, хардуерно ускорен мрежов пакетен брокер, способен да обработва многотерабитов трафик със смесена скорост на линейна скорост, осигурявайки действена мрежова видимост за всеки инструмент за сигурност, анализ и наблюдение в техния стек.

Този блог представя Mylinking ML-NPB-5690, флагманският мрежов брокер на пакети с висока плътност от 1.8Tbps, проектиран специално за хипермащабни центрове за данни, 100G мрежов мониторинг и корпоративен клас киберсигурност. Изграден върху програмируема ASIC архитектура P4, съчетана с многоядрени интелигентни процесори, ML-NPB-5690 консолидира всички работни процеси за предварителна обработка на трафика – агрегиране, репликация, филтриране, декапсулация, дедупликация, нарязване и декриптиране – в едно 1U устройство за монтаж в шкаф, елиминирайки необходимостта от стекове от несвързан хардуер за заснемане на трафик, като същевременно драстично подобрява възвръщаемостта на инвестициите в инструментите. Като водещ производител на професионална инфраструктура за мрежова видимост, Mylinking проектира ML-NPB-5690, за да разреши всяка основна проблемна точка, свързана с видимостта, пред която са изправени съвременните оператори на центрове за данни, позиционирайки този NPB като фундаментален слой за пълна, съобразена с принципа на нулево доверие мрежова наблюдаемост.

В тази статия ще разгледаме хардуерните спецификации на ML-NPB-5690, патентованите функции за обработка на трафик на хардуерно ниво, седемте валидирани архитектури за внедряване в производство, цялостните инструменти за дистанционно управление и осезаемите бизнес и защитни предимства, които той предоставя на организациите, управляващи множество 100G центрове за данни. Това ръководство служи като технически справочник за мрежови архитекти, SOC инженери, ръководители на инфраструктура на центрове за данни и екипи за снабдяване, които проучват корпоративни решения за Network Packet Broker, за да подобрят видимостта на мрежата си и киберсигурността си.

Какво е мрежов пакетен брокер (NPB) и защо е незаменим за киберсигурност и мрежов мониторинг?

Преди да се потопим задълбочено в продукта Mylinking ML-NPB-5690, е изключително важно да се установи основната функция на мрежовия пакетен брокер (NPAB) и неговата неотменима роля в съвременните екосистеми за мрежов мониторинг и киберсигурност – фундаментален контекст за разбиране как този 100G-съвместим NPB решава критичните ограничения на видимостта.

Мрежовият брокер на пакети (NPB) действа като централизиран хъб за оркестрация на трафика, разположен в слоя за видимост на центъра за данни, позициониран между мрежовите точки, SPAN огледалните портове на комутатора и инструментите за сигурност/аналитика надолу по веригата (IDS, NPM, APM, SIEM, анализатори на протоколи, платформи за трафик на големи данни). За разлика от простите пасивни разделители, които просто копират суровия трафик, NPB от корпоративен клас предоставят хардуерно ускорена предварителна обработка за прецизиране, филтриране и интелигентно маршрутизиране на заловените пакети преди доставяне до инструментите за мониторинг, като по този начин се справят с шест основни ограничения на суровото огледално обработване:

1- Неконтролиран обем на трафика: Нефилтрираните потоци от пълни пакети претоварват скъпите устройства за анализ, намалявайки пропускателната способност и пропускайки сигнали за заплаха при пиково натоварване.

2- Шум от дублирани пакети: Кръстосаното огледално превключване генерира идентични пакети от множество точки на събиране, което хаби ресурсите на процесора и паметта на инструмента.

3- Капсулирана тунелна слепота: тунелните заглавки VXLAN, MPLS, GRE, ERSPAN и GTP маскират трафика на заплахи от вътрешния слой, невидим за основните инструменти за наблюдение.

4- Липса на сегментиране на трафика: Трафикът със смесена скорост 10G/25G/40G/100G не може да бъде динамично разделен, агрегиран или балансиран по натоварване между многоскоростни инструментални портове без NPB.

5- Няма вградени контроли за съответствие: Суровите полезни данни предават нередактирана лична информация, данни за финансови карти и регулирана лична информация към системи за мониторинг, нарушавайки изискванията на GDPR, PCI-DSS, HIPAA и SOX.

6- Липса на точни метаданни за потока: Стандартното огледално генериране не включва наносекундни времеви маркировки, маркиране на протоколи на ниво приложение и персонализируемо съвпадение на отместванията на пакетите за задълбочена криминалистика.

Мрежовият пакетен брокер като гръбнак на цялостната мрежова видимост

Видимостта на мрежата – способността за улавяне, проверка, съпоставяне и анализ на всеки пакет, преминаващ през връзките север-юг и изток-запад на центъра за данни – е основата на ефективната киберсигурност. Без подробна, беззагубна видимост, екипите по сигурността не могат да открият странично разпространение на зловреден софтуер, предвестници на DDoS атаки, неоторизирано изтичане на данни, неправилно конфигурирана VLAN сегментация или необичайни пикове на трафика на приложенията. Високопроизводителна NPB като Mylinking ML-NPB-5690 трансформира суровия, неструктуриран трафик в курирани, готови за използване потоци от данни, гарантирайки, че всяка платформа за сигурност и мониторинг получава само релевантни, висококачествени пакети без загуба на честотна лента.

За 100G мрежови среди тази възможност става експоненциално по-критична. Хипермащабните тъкани, пренасящи многотерабитов дневен трафик, не могат да разчитат на NPB с ниска плътност и ниска пропускателна способност, които водят до загуба на пакети или до претоварване на линията. Само хардуерно ускорени NPB с комутационен капацитет от терабитов клас могат да поддържат пълната скорост на линията от 100G порт, докато изпълняват паралелно десетки едновременни политики за манипулиране на трафика.

Mylinking ML-NPB-5690 представлява върха на продуктовата линия NPB на Mylinking, създаден специално за хипермащабни центрове за данни, мониторинг на мрежи от операторски клас, корпоративни SOC стекове за видимост и хибридна облачна инфраструктура, изискваща смесено агрегиране и обработка на 10GE/25GE/40GE/100GE трафик. Хостван на официалната продуктова страница на Mylinking (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), този 1U rackmount Network Packet Broker интегрира P4 програмируема ASIC комутационна структура, съчетана с многоядрен специализиран интелигентен трафик процесор, осигурявайки обща двупосочна комутационна пропускателна способност от 1.8Tbps със специален хардуерен конвейер от 200Gbps за разширено DPI, декриптиране и манипулиране на трафика въз основа на политики.NPB_5690

Пълноспектърни интелигентни възможности за обработка на трафик, вградени в Mylinking ML-NPB-5690

Основното конкурентно предимство на Mylinking ML-NPB-5690 се крие в неговия цялостен набор от хардуерно ускорени функции за обработка на трафик, всички изпълнявани с пълна скорост на линията, без да се въвежда загуба на пакети или латентност. Тези възможности са групирани в основна оркестрация на трафика на линията, усъвършенствана интелигентна манипулация, фокусирана върху съответствието санитизация на данни и модули за анализ на DPI сигурността, всеки от които е подробно описан по-долу с реални случаи на употреба в областта на киберсигурността и мрежовия мониторинг.

1. Основно маршрутизиране, репликация, агрегиране и балансиране на натоварването на трафика по линейна скорост

Фундаменталните NPB операции формират гръбнака на всички работни процеси за видимост на мрежата, като хардуерът е изцяло разтоварен от комутиращия ASIC на ML-NPB-5690:

1- Репликация на трафика: Копиране на входящи пакети от един порт източник към множество портове за наблюдение на местоназначение, което позволява едновременно доставяне на идентични потоци от трафик към IDS, NPM и инструменти за одит на съответствието, без да се дублира физическият хардуер за подслушване.

2- Агрегиране на трафик от множество източници: Консолидирайте огледалния трафик от десетки различни SPAN портове на комутатори, оптични разклонители и BRAS възли в унифицирани филтрирани потоци, елиминирайки фрагментираната и изолирана видимост в разпределените сегменти на центровете за данни.

3- Балансиране на натоварването въз основа на политики: Два конфигурируеми алгоритъма за балансиране на натоварването разпределят трафика между множество изходящи портове, за да предотвратят претоварване на отделни устройства:

Балансиране на натоварването, базирано на хеш, използващо метаданни за L2-L7 пакети (MAC, IP седемкортеж, TCP флагове, VLAN тагове) за последователно определяне на потока.

Балансиране на натоварването с претеглено натоварване, съобразено с сесията, за да се разпредели повече капацитет на честотната лента към инструменти за сигурност с висок приоритет, като например платформи за NDR за търсене на заплахи.

4- Многомерно филтриране на пакети: Създавайте подробни правила за съпоставяне на трафика, комбиниращи Ethernet тип, VLAN тагове, TTL стойности, пълен IP седемкортеж (IP адрес на източника, IP адрес на местоназначението, порт на източника, порт на местоназначението, протокол, TCP флагове, IP фрагментация) и персонализируеми полета за отместване в рамките на първите 128 байта на всеки пакет. Администраторите дефинират персонализирана дължина на отместването и съпоставяне на стойности, за да улавят трафик на собствени протоколи, персонализирани заглавки на тунели или специфични за приложението сигнатури на полезен товар, характерни за тяхната бизнес среда.

5- Управление на VLAN тагове: VLAN операции на хардуерно ниво, включително вмъкване на тагове, премахване на тагове и пренаписване на VLAN ID за нормализиране на трафика преди пренасочване към инструменти за наблюдение с фиксирани изисквания за VLAN сегментиране.

Всички тези основни операции се изпълняват с пълния лимит на комутационна пропускателна способност от 1.8Tbps, с нулева загуба на пакети дори при продължителни натоварвания от 100G трафик с пълна линейна скорост.

2. Хардуерно ускорено декапсулиране на тунели и многослойно филтриране на трафика

Съвременните облачни и виртуализирани центрове за данни разчитат в голяма степен на протоколи за тунелиране с наслагване, за да изградят многонаемателна структура, което създава критични слепи зони за инструментите за сигурност, които не са в състояние да анализират външните заглавки на тунелите, за да проверят вътрешния трафик на заплахи. ML-NPB-5690 предоставя вградена идентификация на тунелите на хардуерно ниво и премахване на заглавките за всички доминиращи корпоративни стандарти за тунелиране, елиминирайки натоварването от обработката от устройствата за сигурност надолу по веригата:

Поддържана декапсулация на тунели: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE

Потребителски декапсулиране, дефинирано от потребителя: Администраторите конфигурират персонализирани правила за отместване на заглавките, за да премахнат собствените слоеве за капсулиране в рамките на първите 128 байта от пакетите, поддържайки нововъзникващи нишови тунелни протоколи, без да се чакат актуализации на фърмуера.

След като външните тунелни заглавки бъдат премахнати, NPB изпълнява правила за филтриране L2-L7 спрямо вътрешния оригинален полезен товар на пакета, което позволява на екипите на SOC да откриват рансъмуер с латерално движение, изтичане на данни между VLAN и криптиран трафик, базиран на тунели, който стандартните системи за огледално генериране биха скрили напълно. Тази функция за хардуерно декапсулиране е задължителна възможност за организации, внедряващи архитектури за мрежова сигурност Zero Trust, където е необходима пълна проверка на всеки капсулиран поток изток-запад за непрекъсната проверка на трафика.

3. Наносекундно прецизно времево маркиране, разделяне на пакети и дедупликация на данни

ML-NPB-5690 (4)

Три висококачествени функции за оптимизация на трафика драстично намаляват потреблението на ресурси от инструментите за мониторинг и подобряват точността на разследване на инциденти; всички те са хардуерно ускорени в специалния 200G интелигентен процесинг канал на ML-NPB-5690:

1- Наносекундно хардуерно времево маркиране: Синхронизирайте вътрешния часовник на NPB с корпоративните NTP сървъри, след което вградете прецизни времеви маркировки с наносекундна резолюция в края на кадъра на всеки заснет пакет. Тези метаданни позволяват междуфабрична корелация на събития със заплахи в множество комутатори, рутери и инструменти за сигурност на центрове за данни, елиминирайки неточностите във времето на ниво милисекунди, които нарушават работните процеси за реконструкция на инциденти. Времевото маркиране работи с пълна скорост на линията без влошаване на пропускателната способност.

2- Нарязване на пакети въз основа на политики: Съкращаване на суровите полезни товари на пакетите до конфигурируема фиксирана дължина (от 64 байта до 1518 байта) за всяка политика за трафик. За базови случаи на използване на мрежов мониторинг, администраторите нарязват пакетите, за да запазят само данните от заглавките на L2-L4, като същевременно отхвърлят пълните полезни товари на приложението, намалявайки потреблението на честотна лента за съхранение със 70%–90% за клъстери за анализ на трафик на големи данни. Пълното заснемане на полезни товари остава достъпно за групи с високорискови политики за сигурност, като например гранични интернет връзки и VLAN за обработка на плащания.

3- Дедупликация на данни с многостепенна гранулираност: Елиминирайте излишните идентични пакети, събрани от припокриващи се tap/SPAN източници, за да намалите натоварването на процесора на инструмента за наблюдение. Правилата за дедупликация работят или на ниво физически порт, или на ниво персонализирана група от правила, с конфигурируеми съвпадащи идентификатори, включително IP адрес на местоназначение, порт на източник, порт на местоназначение, TCP пореден номер и TCP стойности за потвърждение. Организациите с мащабни внедрявания на cross-switch mirroring обикновено наблюдават намаление от 40%–60% на общия обем на трафика, доставян към инструментите надолу по веригата, след активиране на правилата за дедупликация.

4. Маскиране на данни, базирано на политики, за съответствие и десенсибилизация на чувствителния трафик

ML-NPB-5690 (9)

Глобалните регулаторни рамки, включително PCI-DSS (данни за платежни карти), HIPAA (здравни досиета на пациенти), GDPR (лични данни от ЕС) и SOX, налагат стриктно редагиране на чувствителна лична информация (PII) преди предаване на заснетия трафик към платформи за мониторинг или облачен анализ на трети страни. Mylinking ML-NPB-5690 интегрира вградена функционалност за маскиране на хардуерни данни, за да изпълни изискванията за съответствие без последваща обработка на външни сървъри:

Маскирането работи с конфигурируема гранулираност на политиката, съпоставяйки персонализирани низове за полезен товар в пакетните данни (напр. номера на кредитни карти, национални идентификатори, номера на медицински досиета на пациенти).

Администраторите дефинират заместващи статични стойности, за да презапишат съответстващи чувствителни полета, което прави лични данни нечетливи за всеки, който има достъп до съхранени регистрационни файлове за заснемане на трафик.

Правилата за маскиране могат да бъдат насочени към MAC слой, IP слой, транспортен слой или полета за полезен товар на дълбоко приложение в рамките на първите 128 байта на всеки пакет, като отделни политики за маскиране се прилагат към различни бизнес VLAN мрежи или портове за източник на трафик.

Тази вградена функция за десенсибилизация премахва необходимостта от самостоятелни устройства за пречистване на трафика в регулираните индустрии, консолидирайки работните процеси за съответствие върху слоя за видимост ML-NPB-5690 и намалявайки общото хардуерно заемано място в центровете за данни.

5. DPI дълбока проверка на пакети, SSL декриптиране и експортиране в NetFlow с множество версии

Разширените работни процеси за сигурност и наблюдаемост разчитат на задълбочена информация за трафика на приложно ниво, предоставяна чрез интегрирания DPI анализатор на ML-NPB-5690, работещ на специалния 200Gbps интелигентен трафик процесор:

1- Цялостна идентификация на протоколи на приложното ниво: Вградено отпечатване на стотици често срещани протоколи за корпоративни приложения, включително FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL и Microsoft SQL Server. Могат да се качват персонализирани подписи на протоколи, за да се идентифицират собствени вътрешни бизнес приложения. DPI двигателят също така открива модели на трафик на видео стрийминг, което позволява селективно филтриране на небизнес видео потоци, за да се приоритизира критично важен трафик за анализ на сигурността.

2- Хардуерно ускорено SSL/TLS декриптиране: Качвайте корпоративни SSL сертификати за инспекция към NPB, за да декриптирате HTTPS криптиран полезен трафик при поискване, поддържайки TLS 1.0, TLS 1.2 и наследени SSL 3.0 шифровъчни пакети. Декриптираните пакети с открит текст се препращат към IDS и инструменти за търсене на заплахи, за да се разкрие зловреден софтуер, скрит в криптирани HTTPS сесии, критична възможност за киберсигурност, тъй като над 95% от съвременния интернет трафик работи чрез TLS криптиране. Прехвърлянето на декриптирането към NPB предотвратява парализиране на процесорния капацитет на скъпите устройства за сигурност.

3- Генериране на NetFlow/IPFIX с множество версии: Преобразувайте суровия заснет трафик в стандартизирани записи на потока за експортиране към SIEM, платформи за наблюдение на мрежата и планиране на капацитета. ML-NPB-5690 поддържа формати NetFlow V5, NetFlow V9 и IPFIX с напълно персонализируеми честоти на дискретизация, за да балансира гранулираността на записа на потока и натоварването на честотната лента. Данните за експортиране на потока предоставят висококачествена статистика за тенденциите в трафика за дългосрочно прогнозиране на капацитета на центровете за данни и откриване на аномалии в базовата сигурност.

Защо да изберете Mylinking като ваш надежден доставчик на решения за мрежов пакетен брокер и видимост на мрежата?

В пренаситен пазар от доставчици на генеричен NPB хардуер, Mylinking се отличава като специализиран производител, фокусиран изключително върху инфраструктурата за мрежова видимост – включително мрежови пакетни брокери, оптични мрежови разпределители, анализатори на трафик и унифицирани платформи за управление на видимостта – с десетилетия инженерен опит в обслужването на клиенти в областта на киберсигурността на корпоративни центрове за данни, оператори, финансови, здравни и правителствени клиенти по целия свят. Ключовите конкурентни предимства при избора на Mylinking ML-NPB-5690 за вашия 100G мрежов стек за видимост включват:

1- Инженеринг, ориентиран към хардуера, за терабитови 100G работни натоварвания: За разлика от конкурентите на NPB, базирани на софтуер, които разтоварват усъвършенстваната обработка на споделени CPU ресурси (създавайки загуба на пакети при пиково натоварване), Mylinking проектира всички основни функции за манипулиране на трафика в специални ASIC хардуерни конвейери, гарантирайки беззагубна производителност на линейната скорост при пълния таван на пропускателната способност от 1.8Tbps на ML-NPB-5690.

2- P4 програмируемост за гарантирана видимост в бъдещето: Програмируемата чип архитектура P4 на ML-NPB-5690 елиминира риска от остаряване на хардуера. С появата на нови протоколи за тунелиране, стандарти за криптиран трафик и собствени формати на корпоративни приложения, инженерите на Mylinking внедряват персонализирани набори от правила за идентификация на пакети чрез актуализации на фърмуера, без да е необходима скъпа подмяна на хардуерно устройство.

3- Лицензиране на всички функции: Няма многостепенни такси за лицензиране на допълнителни функции за критични възможности, включително SSL декриптиране, маскиране на данни, дедупликация, разбиване на портове или експортиране в NetFlow – всяка функция, описана в тази статия, се доставя стандартно с базовия модул ML-NPB-5690, елиминирайки скритите дългосрочни разходи за собственост, често срещани при конкурентните доставчици на корпоративни NPB.

4- Глобална техническа поддръжка и услуги за персонализиране: Mylinking предоставя 24/7 дистанционна инженерна поддръжка за корпоративни клиенти в чужбина, наред с услуги за модификация на персонализиран хардуер и фърмуер за внедрявания от операторски клас, класифицирани правителствени и хипермащабни облачни системи, изискващи разработване на специализирани правила за обработка на трафика.

5- Съвместимост с екосистема за унифицирана видимост: ML-NPB-5690 се интегрира безпроблемно с цялото продуктово портфолио на Mylinking, включително пасивни оптични разклонители, матрични комутатори за тестов достъп и централизираната платформа за контрол на видимостта Matrix-SDN, което позволява цялостно внедряване на мрежова видимост от един производител, което опростява отстраняването на проблеми и поддръжката на различни продукти.

6- Съобразена с регулаторните изисквания вградена функционалност: Вграденото маскиране на данни, разделяне на пакети и анализ на времеви отпечатъци елиминират необходимостта от допълнителен хардуер от трети страни, необходим за спазване на изискванията за одит на PCI-DSS, HIPAA, GDPR и SOX, намалявайки общото хардуерно заемане на центъра за данни и сложността на интеграцията.

7- Оптимизиран за хибридни и облачно-ориентирани архитектури на центрове за данни: Нативната декапсулация на тунели VXLAN, GTP и MPLS, съчетана с гъвкаво разделяне на портове и поддръжка на едно оптично влакно, позиционира ML-NPB-5690 като идеалния слой за видимост за хибридни локални/облачни структури, 5G мрежи за пренос на данни и виртуализирани среди на центрове за данни с множество наематели.

За мрежови архитекти, ръководители на SOC и мениджъри на инфраструктура на центрове за данни, които планират подобрения на видимостта на 100G мрежа или пълни ремонти на архитектурата за сигурност Zero Trust, Mylinking ML-NPB-5690 представлява ориентирано към бъдещето, рентабилно и високопроизводително решение за мрежов пакетен брокер, специално създадено за нуждите от терабитов трафик на днешните развиващи се екосистеми от центрове за данни. За да прегледате пълните хардуерни спецификации, диаграми на архитектурата на внедряване и опции за персонализирани оферти, посетете официалната продуктова страница на Mylinking ML-NPB-5690:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


Време на публикуване: 07 юли 2026 г.