ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 1.8Tbps ਹਾਈ-ਡੈਨਸਿਟੀ ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ ਦੀ ਖੋਜ ਕਰੋ, ਜੋ ਕਿ ਹਾਈਪਰਸਕੇਲ ਡਾਟਾ ਸੈਂਟਰਾਂ ਲਈ ਉਦੇਸ਼-ਨਿਰਮਿਤ, 100G ਨੈੱਟਵਰਕ ਨਿਗਰਾਨੀ, ਐਂਡ-ਟੂ-ਐਂਡ ਨੈੱਟਵਰਕ ਵਿਜ਼ੀਬਿਲਿਟੀ, ਅਤੇ ਐਂਟਰਪ੍ਰਾਈਜ਼-ਗ੍ਰੇਡ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਟ੍ਰੈਫਿਕ ਪ੍ਰੋਸੈਸਿੰਗ ਹੈ।
ਪਿਛਲੇ ਪੰਜ ਸਾਲਾਂ ਵਿੱਚ ਗਲੋਬਲ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਅਤੇ ਹਾਈਪਰਸਕੇਲ ਡੇਟਾ ਸੈਂਟਰ ਆਰਕੀਟੈਕਚਰ ਵਿੱਚ ਇੱਕ ਬੇਮਿਸਾਲ ਤਬਦੀਲੀ ਆਈ ਹੈ। ਕਲਾਉਡ ਮਾਈਗ੍ਰੇਸ਼ਨ, ਮਾਈਕ੍ਰੋ ਸਰਵਿਸਿਜ਼, ਏਆਈ ਕੰਪਿਊਟਿੰਗ, 5G ਬੈਕਹਾਲ, ਅਤੇ ਵਿਸ਼ਾਲ ਏਨਕ੍ਰਿਪਟਡ ਵਪਾਰਕ ਟ੍ਰੈਫਿਕ ਦੁਆਰਾ ਸੰਚਾਲਿਤ, ਨੈੱਟਵਰਕ ਬੈਂਡਵਿਡਥ ਦੀ ਮੰਗ 10GE/25GE ਤੋਂ ਵੱਧ ਕੇ ਸਰਵ ਵਿਆਪਕ 40GE ਅਤੇ 100GE ਅਪਲਿੰਕਸ ਤੱਕ ਪਹੁੰਚ ਗਈ ਹੈ, ਜਿਸ ਨਾਲ ਆਈਟੀ ਅਤੇ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਲਈ ਇੱਕ ਵੱਡਾ ਅੰਨ੍ਹਾ ਸਥਾਨ ਬਣ ਗਿਆ ਹੈ: ਹਰੇਕ ਪੂਰਬ-ਪੱਛਮ ਅਤੇ ਉੱਤਰ-ਦੱਖਣ ਡੇਟਾ ਪ੍ਰਵਾਹ ਵਿੱਚ ਸੰਪੂਰਨ, ਨੁਕਸਾਨ ਰਹਿਤ ਨੈੱਟਵਰਕ ਦ੍ਰਿਸ਼ਟੀ ਦੀ ਘਾਟ।
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੰਚਾਲਨ ਕੇਂਦਰਾਂ (SOCs), ਨੈੱਟਵਰਕ ਨਿਗਰਾਨੀ ਟੀਮਾਂ, ਅਤੇ ਡੇਟਾ ਸੈਂਟਰ ਪ੍ਰਸ਼ਾਸਕਾਂ ਲਈ, ਅੰਸ਼ਕ ਦ੍ਰਿਸ਼ਟੀਕੋਣ ਬਿਨਾਂ ਕਿਸੇ ਕਮੀ ਦੇ ਜੋਖਮ ਦੇ ਬਰਾਬਰ ਹੈ। ਰਵਾਇਤੀ SPAN ਪੋਰਟ ਮਿਰਰਿੰਗ, ਸਟੈਂਡਅਲੋਨ ਨੈੱਟਵਰਕ ਟੈਪਸ, ਅਤੇ ਬੁਨਿਆਦੀ ਟ੍ਰੈਫਿਕ ਸਪਲਿਟਰ ਆਧੁਨਿਕ 100G ਨੈੱਟਵਰਕਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੇ ਮੁੱਖ ਦਰਦ ਬਿੰਦੂਆਂ ਨੂੰ ਹੱਲ ਕਰਨ ਵਿੱਚ ਅਸਫਲ ਰਹਿੰਦੇ ਹਨ: ਡੁਪਲੀਕੇਟ ਪੈਕੇਟ IDS/NDR ਟੂਲਸ ਨੂੰ ਭਾਰੀ ਕਰਦੇ ਹਨ, ਲੇਟਰਲ ਮੂਵਮੈਂਟ ਖ਼ਤਰਿਆਂ ਨੂੰ ਲੁਕਾਉਂਦੇ ਹੋਏ ਫਿਲਟਰ ਕੀਤੇ ਬਿਨਾਂ ਸੁਰੰਗ-ਇਨਕੈਪਸੂਲੇਟਡ ਟ੍ਰੈਫਿਕ, ਸਟੋਰੇਜ ਦੀ ਖਪਤ ਕਰਨ ਵਾਲੇ ਅਪ੍ਰਬੰਧਨਯੋਗ ਪੂਰੇ ਪੈਕੇਟ ਪੇਲੋਡ, ਸਹੀ ਟਾਈਮਸਟੈਂਪਾਂ ਦੀ ਘਾਟ ਵਾਲੇ ਅਣ-ਨਿਸ਼ਾਨਿਤ ਹਾਈ-ਸਪੀਡ ਪ੍ਰਵਾਹ, ਅਤੇ ਵੰਡੇ ਗਏ ਸਵਿਚਿੰਗ, ਰੂਟਿੰਗ, ਅਤੇ BRAS ਨੋਡਾਂ ਵਿੱਚ ਖੰਡਿਤ ਟ੍ਰੈਫਿਕ ਸੰਗ੍ਰਹਿ। ਸਾਰੇ ਟ੍ਰੈਫਿਕ ਕੈਪਚਰ, ਪ੍ਰੀਪ੍ਰੋਸੈਸਿੰਗ, ਅਤੇ ਬੁੱਧੀਮਾਨ ਵੰਡ ਨੂੰ ਆਰਕੇਸਟ੍ਰੇਟ ਕਰਨ ਵਾਲੇ ਇੱਕ ਯੂਨੀਫਾਈਡ ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ ਤੋਂ ਬਿਨਾਂ, ਸੰਗਠਨ ਘੱਟ ਵਰਤੋਂ ਵਾਲੇ ਸੁਰੱਖਿਆ ਨਿਗਰਾਨੀ ਹਾਰਡਵੇਅਰ 'ਤੇ ਭਾਰੀ ਪੂੰਜੀ ਬਰਬਾਦ ਕਰਦੇ ਹਨ ਜਦੋਂ ਕਿ ਨਾਜ਼ੁਕ ਹਮਲੇ ਦੀਆਂ ਸਤਹਾਂ ਨੂੰ ਬਿਨਾਂ ਜਾਂਚ ਦੇ ਛੱਡ ਦਿੰਦੇ ਹਨ।
ਇੰਡਸਟਰੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜ ਇਸ ਗੱਲ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦੀ ਹੈ ਕਿ 70% ਤੋਂ ਵੱਧ ਨੈੱਟਵਰਕ ਉਲੰਘਣਾਵਾਂ VXLAN, MPLS, GRE, ਅਤੇ GTP ਸੁਰੰਗ ਇਨਕੈਪਸੂਲੇਸ਼ਨ ਲੇਅਰਾਂ ਦੇ ਅੰਦਰ ਲੁਕੇ ਹੋਏ ਡੇਟਾ ਸੈਂਟਰ ਫੈਬਰਿਕਸ ਦੇ ਅੰਦਰ ਪਾਸੇ ਦੀ ਗਤੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੀਆਂ ਹਨ ਜਿਨ੍ਹਾਂ ਨੂੰ ਬੁਨਿਆਦੀ ਮਿਰਰਿੰਗ ਟੂਲ ਵਿਸ਼ਲੇਸ਼ਣ ਲਈ ਡੀਕੋਡ ਜਾਂ ਐਕਸਟਰੈਕਟ ਨਹੀਂ ਕਰ ਸਕਦੇ। ਇਹਨਾਂ ਵਿਕਸਤ ਹੋ ਰਹੇ ਖਤਰਿਆਂ ਦਾ ਮੁਕਾਬਲਾ ਕਰਨ ਲਈ, ਉੱਦਮਾਂ ਨੂੰ ਇੱਕ ਉੱਚ-ਥਰੂਪੁੱਟ, ਹਾਰਡਵੇਅਰ-ਐਕਸਲਰੇਟਿਡ ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ ਜੋ ਮਲਟੀ-ਟੈਰਾਬਿਟ ਮਿਕਸਡ-ਸਪੀਡ ਟ੍ਰੈਫਿਕ ਦੀ ਲਾਈਨ-ਰੇਟ ਪ੍ਰੋਸੈਸਿੰਗ ਕਰਨ ਦੇ ਸਮਰੱਥ ਹੁੰਦਾ ਹੈ, ਜੋ ਉਹਨਾਂ ਦੇ ਸਟੈਕ ਵਿੱਚ ਹਰੇਕ ਸੁਰੱਖਿਆ, ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਨਿਰੀਖਣਯੋਗਤਾ ਟੂਲ ਨੂੰ ਕਾਰਵਾਈਯੋਗ ਨੈੱਟਵਰਕ ਦ੍ਰਿਸ਼ਟੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
ਇਹ ਬਲੌਗ ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 ਨੂੰ ਪੇਸ਼ ਕਰਦਾ ਹੈ, ਮਾਈਲਿੰਕਿੰਗ ਦਾ ਫਲੈਗਸ਼ਿਪ 1.8Tbps ਹਾਈ-ਡੈਂਸਿਟੀ ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ ਜੋ ਕਿ ਹਾਈਪਰਸਕੇਲ ਡਾਟਾ ਸੈਂਟਰਾਂ, 100G ਨੈੱਟਵਰਕ ਨਿਗਰਾਨੀ, ਅਤੇ ਐਂਟਰਪ੍ਰਾਈਜ਼-ਗ੍ਰੇਡ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦ੍ਰਿਸ਼ਟੀ ਲਈ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਮਲਟੀ-ਕੋਰ ਇੰਟੈਲੀਜੈਂਟ ਪ੍ਰੋਸੈਸਿੰਗ CPUs ਨਾਲ ਜੋੜੀ ਗਈ P4 ਪ੍ਰੋਗਰਾਮੇਬਲ ASIC ਆਰਕੀਟੈਕਚਰ 'ਤੇ ਬਣਾਇਆ ਗਿਆ, ML-NPB-5690 ਸਾਰੇ ਟ੍ਰੈਫਿਕ ਪ੍ਰੀਪ੍ਰੋਸੈਸਿੰਗ ਵਰਕਫਲੋ—ਐਗਰੀਗੇਸ਼ਨ, ਰਿਪਲੀਕੇਸ਼ਨ, ਫਿਲਟਰਿੰਗ, ਡੀਕੈਪਸੂਲੇਸ਼ਨ, ਡੀਡੁਪਲੀਕੇਸ਼ਨ, ਸਲਾਈਸਿੰਗ, ਅਤੇ ਡੀਕ੍ਰਿਪਸ਼ਨ—ਨੂੰ ਇੱਕ ਸਿੰਗਲ 1U ਰੈਕਮਾਉਂਟ ਉਪਕਰਣ ਵਿੱਚ ਜੋੜਦਾ ਹੈ, ਟੂਲ ROI ਵਿੱਚ ਬਹੁਤ ਸੁਧਾਰ ਕਰਦੇ ਹੋਏ ਡਿਸਜੋਇੰਟਡ ਟ੍ਰੈਫਿਕ ਕੈਪਚਰ ਹਾਰਡਵੇਅਰ ਦੇ ਸਟੈਕਾਂ ਦੀ ਜ਼ਰੂਰਤ ਨੂੰ ਖਤਮ ਕਰਦਾ ਹੈ। ਪੇਸ਼ੇਵਰ ਨੈੱਟਵਰਕ ਦ੍ਰਿਸ਼ਟੀ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ ਇੱਕ ਮੋਹਰੀ ਨਿਰਮਾਤਾ ਦੇ ਰੂਪ ਵਿੱਚ, ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 ਨੂੰ ਆਧੁਨਿਕ ਡਾਟਾ ਸੈਂਟਰ ਓਪਰੇਟਰਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨ ਵਾਲੇ ਹਰ ਕੋਰ ਦ੍ਰਿਸ਼ਟੀ ਦਰਦ ਬਿੰਦੂ ਨੂੰ ਹੱਲ ਕਰਨ ਲਈ ਡਿਜ਼ਾਈਨ ਕਰਦਾ ਹੈ, ਇਸ NPB ਨੂੰ ਸੰਪੂਰਨ, ਜ਼ੀਰੋ-ਟਰੱਸਟ ਅਲਾਈਨਡ ਨੈੱਟਵਰਕ ਨਿਰੀਖਣਯੋਗਤਾ ਲਈ ਬੁਨਿਆਦੀ ਪਰਤ ਵਜੋਂ ਰੱਖਦਾ ਹੈ।
ਇਸ ਲੇਖ ਦੌਰਾਨ, ਅਸੀਂ ML-NPB-5690 ਦੇ ਹਾਰਡਵੇਅਰ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ, ਪੇਟੈਂਟ ਕੀਤੇ ਹਾਰਡਵੇਅਰ-ਪੱਧਰੀ ਟ੍ਰੈਫਿਕ ਪ੍ਰੋਸੈਸਿੰਗ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ, ਸੱਤ ਪ੍ਰਮਾਣਿਤ ਉਤਪਾਦਨ ਤੈਨਾਤੀ ਆਰਕੀਟੈਕਚਰ, ਵਿਆਪਕ ਰਿਮੋਟ ਪ੍ਰਬੰਧਨ ਟੂਲਿੰਗ, ਅਤੇ ਮਲਟੀ-100G ਡੇਟਾ ਸੈਂਟਰ ਫੈਬਰਿਕਸ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਵਾਲੀਆਂ ਸੰਸਥਾਵਾਂ ਨੂੰ ਪ੍ਰਦਾਨ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਠੋਸ ਕਾਰੋਬਾਰ ਅਤੇ ਸੁਰੱਖਿਆ ਲਾਭਾਂ ਨੂੰ ਤੋੜਾਂਗੇ। ਇਹ ਗਾਈਡ ਨੈੱਟਵਰਕ ਆਰਕੀਟੈਕਟਾਂ, SOC ਇੰਜੀਨੀਅਰਾਂ, ਡੇਟਾ ਸੈਂਟਰ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ ਲੀਡਾਂ, ਅਤੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ ਹੱਲਾਂ ਦੀ ਖੋਜ ਕਰਨ ਵਾਲੀਆਂ ਖਰੀਦ ਟੀਮਾਂ ਲਈ ਇੱਕ ਤਕਨੀਕੀ ਸੰਦਰਭ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ ਤਾਂ ਜੋ ਉਹਨਾਂ ਦੀ ਨੈੱਟਵਰਕ ਦ੍ਰਿਸ਼ਟੀ ਅਤੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਥਿਤੀ ਨੂੰ ਅਪਗ੍ਰੇਡ ਕੀਤਾ ਜਾ ਸਕੇ।
ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ (NPB) ਕੀ ਹੁੰਦਾ ਹੈ ਅਤੇ ਇਹ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਤੇ ਨੈੱਟਵਰਕ ਨਿਗਰਾਨੀ ਲਈ ਕਿਉਂ ਜ਼ਰੂਰੀ ਹੈ?
ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 ਉਤਪਾਦ ਵਿੱਚ ਡੂੰਘਾਈ ਨਾਲ ਜਾਣ ਤੋਂ ਪਹਿਲਾਂ, ਇੱਕ ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ ਦੇ ਮੁੱਖ ਕਾਰਜ ਅਤੇ ਆਧੁਨਿਕ ਨੈੱਟਵਰਕ ਨਿਗਰਾਨੀ ਅਤੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਈਕੋਸਿਸਟਮ ਵਿੱਚ ਇਸਦੀ ਗੈਰ-ਗੱਲਬਾਤਯੋਗ ਭੂਮਿਕਾ ਨੂੰ ਸਥਾਪਤ ਕਰਨਾ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ - ਇਹ ਸਮਝਣ ਲਈ ਬੁਨਿਆਦੀ ਸੰਦਰਭ ਕਿ ਇਹ 100G-ਸਮਰੱਥ NPB ਕਿਵੇਂ ਮਹੱਤਵਪੂਰਨ ਦ੍ਰਿਸ਼ਟੀ ਸੀਮਾਵਾਂ ਨੂੰ ਹੱਲ ਕਰਦਾ ਹੈ।
ਇੱਕ ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ (NPB) ਇੱਕ ਕੇਂਦਰੀਕ੍ਰਿਤ ਟ੍ਰੈਫਿਕ ਆਰਕੈਸਟ੍ਰੇਸ਼ਨ ਹੱਬ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ ਜੋ ਡੇਟਾ ਸੈਂਟਰ ਵਿਜ਼ੀਬਿਲਟੀ ਲੇਅਰ ਦੇ ਅੰਦਰ ਇਨਲਾਈਨ ਤੈਨਾਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜੋ ਕਿ ਨੈੱਟਵਰਕ ਟੈਪਸ, ਸਵਿੱਚ SPAN ਮਿਰਰ ਪੋਰਟਾਂ, ਅਤੇ ਡਾਊਨਸਟ੍ਰੀਮ ਸੁਰੱਖਿਆ/ਵਿਸ਼ਲੇਸ਼ਣ ਟੂਲਸ (IDS, NPM, APM, SIEM, ਪ੍ਰੋਟੋਕੋਲ ਵਿਸ਼ਲੇਸ਼ਕ, ਵੱਡੇ ਡੇਟਾ ਟ੍ਰੈਫਿਕ ਪਲੇਟਫਾਰਮ) ਦੇ ਵਿਚਕਾਰ ਸਥਿਤ ਹੁੰਦਾ ਹੈ। ਸਧਾਰਨ ਪੈਸਿਵ ਸਪਲਿਟਰਾਂ ਦੇ ਉਲਟ ਜੋ ਸਿਰਫ਼ ਕੱਚੇ ਟ੍ਰੈਫਿਕ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ, ਐਂਟਰਪ੍ਰਾਈਜ਼-ਗ੍ਰੇਡ NPBs ਨਿਗਰਾਨੀ ਟੂਲਸ ਨੂੰ ਡਿਲੀਵਰੀ ਤੋਂ ਪਹਿਲਾਂ ਕੈਪਚਰ ਕੀਤੇ ਪੈਕੇਟਾਂ ਨੂੰ ਸੋਧਣ, ਫਿਲਟਰ ਕਰਨ ਅਤੇ ਬੁੱਧੀਮਾਨਤਾ ਨਾਲ ਰੂਟ ਕਰਨ ਲਈ ਹਾਰਡਵੇਅਰ-ਐਕਸਲਰੇਟਿਡ ਪ੍ਰੀਪ੍ਰੋਸੈਸਿੰਗ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ, ਕੱਚੇ ਮਿਰਰਿੰਗ ਦੀਆਂ ਛੇ ਬੁਨਿਆਦੀ ਸੀਮਾਵਾਂ ਨੂੰ ਸੰਬੋਧਿਤ ਕਰਦੇ ਹਨ:
1- ਬੇਕਾਬੂ ਟ੍ਰੈਫਿਕ ਵਾਲੀਅਮ: ਫਿਲਟਰ ਨਾ ਕੀਤੇ ਪੂਰੇ ਪੈਕੇਟ ਸਟ੍ਰੀਮ ਮਹਿੰਗੇ ਵਿਸ਼ਲੇਸ਼ਣ ਉਪਕਰਣਾਂ ਨੂੰ ਓਵਰਲੋਡ ਕਰਦੇ ਹਨ, ਥਰੂਪੁੱਟ ਨੂੰ ਵਿਗਾੜਦੇ ਹਨ ਅਤੇ ਪੀਕ ਲੋਡ ਦੇ ਅਧੀਨ ਖ਼ਤਰੇ ਦੇ ਸੰਕੇਤ ਗੁੰਮ ਹੁੰਦੇ ਹਨ।
2- ਡੁਪਲੀਕੇਟ ਪੈਕੇਟ ਸ਼ੋਰ: ਕਰਾਸ-ਸਵਿੱਚ ਮਿਰਰਿੰਗ ਕਈ ਕਲੈਕਸ਼ਨ ਪੁਆਇੰਟਾਂ ਤੋਂ ਇੱਕੋ ਜਿਹੇ ਪੈਕੇਟ ਤਿਆਰ ਕਰਦੀ ਹੈ, ਟੂਲ CPU ਅਤੇ ਸਟੋਰੇਜ ਸਰੋਤਾਂ ਨੂੰ ਬਰਬਾਦ ਕਰਦੀ ਹੈ।
3- ਇਨਕੈਪਸੂਲੇਟਿਡ ਟਨਲ ਬਲਾਇੰਡਨੈੱਸ: VXLAN, MPLS, GRE, ERSPAN, ਅਤੇ GTP ਟਨਲ ਹੈਡਰ ਬੁਨਿਆਦੀ ਨਿਗਰਾਨੀ ਸਾਧਨਾਂ ਲਈ ਅਦਿੱਖ ਅੰਦਰੂਨੀ-ਪਰਤ ਖਤਰੇ ਵਾਲੇ ਟ੍ਰੈਫਿਕ ਨੂੰ ਅਸਪਸ਼ਟ ਕਰਦੇ ਹਨ।
4- ਟ੍ਰੈਫਿਕ ਸੈਗਮੈਂਟੇਸ਼ਨ ਦੀ ਘਾਟ: ਮਿਸ਼ਰਤ-ਸਪੀਡ 10G/25G/40G/100G ਟ੍ਰੈਫਿਕ ਨੂੰ NPB ਤੋਂ ਬਿਨਾਂ ਮਲਟੀ-ਸਪੀਡ ਟੂਲ ਪੋਰਟਾਂ ਵਿੱਚ ਗਤੀਸ਼ੀਲ ਤੌਰ 'ਤੇ ਵੰਡਿਆ, ਇਕੱਠਾ ਕੀਤਾ ਜਾਂ ਲੋਡ-ਸੰਤੁਲਿਤ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ।
5- ਕੋਈ ਬਿਲਟ-ਇਨ ਪਾਲਣਾ ਨਿਯੰਤਰਣ ਨਹੀਂ: ਕੱਚੇ ਪੇਲੋਡ ਅਣ-ਸੋਧੇ ਹੋਏ PII, ਵਿੱਤੀ ਕਾਰਡ ਡੇਟਾ, ਅਤੇ ਨਿਯੰਤ੍ਰਿਤ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਨਿਗਰਾਨੀ ਪ੍ਰਣਾਲੀਆਂ ਵਿੱਚ ਸੰਚਾਰਿਤ ਕਰਦੇ ਹਨ, GDPR, PCI-DSS, HIPAA, ਅਤੇ SOX ਆਦੇਸ਼ਾਂ ਦੀ ਉਲੰਘਣਾ ਕਰਦੇ ਹਨ।
6- ਸਟੀਕ ਫਲੋ ਮੈਟਾਡੇਟਾ ਦੀ ਅਣਹੋਂਦ: ਸਟੈਂਡਰਡ ਮਿਰਰਿੰਗ ਵਿੱਚ ਨੈਨੋਸੈਕਿੰਡ ਟਾਈਮਸਟੈਂਪ, ਐਪਲੀਕੇਸ਼ਨ-ਲੇਅਰ ਪ੍ਰੋਟੋਕੋਲ ਟੈਗਿੰਗ, ਅਤੇ ਡੂੰਘੇ ਫੋਰੈਂਸਿਕ ਲਈ ਅਨੁਕੂਲਿਤ ਪੈਕੇਟ ਆਫਸੈੱਟ ਮੈਚਿੰਗ ਦੀ ਘਾਟ ਹੈ।
ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ ਐਂਡ-ਟੂ-ਐਂਡ ਨੈੱਟਵਰਕ ਵਿਜ਼ੀਬਿਲਟੀ ਦੀ ਰੀੜ੍ਹ ਦੀ ਹੱਡੀ ਵਜੋਂ
ਨੈੱਟਵਰਕ ਵਿਜ਼ੀਬਿਲਟੀ—ਉੱਤਰ-ਦੱਖਣ ਅਤੇ ਪੂਰਬ-ਪੱਛਮ ਲਿੰਕਾਂ ਵਾਲੇ ਡੇਟਾ ਸੈਂਟਰ ਨੂੰ ਪਾਰ ਕਰਨ ਵਾਲੇ ਹਰੇਕ ਪੈਕੇਟ ਨੂੰ ਕੈਪਚਰ ਕਰਨ, ਨਿਰੀਖਣ ਕਰਨ, ਸਹਿ-ਸੰਬੰਧਿਤ ਕਰਨ ਅਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨ ਦੀ ਯੋਗਤਾ—ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦਾ ਆਧਾਰ ਹੈ। ਦਾਣੇਦਾਰ, ਨੁਕਸਾਨ ਰਹਿਤ ਵਿਜ਼ੀਬਿਲਟੀ ਤੋਂ ਬਿਨਾਂ, ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਲੇਟਰਲ ਮਾਲਵੇਅਰ ਫੈਲਾਅ, DDoS ਹਮਲੇ ਦੇ ਪੂਰਵਗਾਮੀਆਂ, ਅਣਅਧਿਕਾਰਤ ਡੇਟਾ ਐਕਸਫਿਲਟਰੇਸ਼ਨ, ਗਲਤ ਸੰਰਚਿਤ VLAN ਸੈਗਮੈਂਟੇਸ਼ਨ, ਜਾਂ ਅਸਧਾਰਨ ਐਪਲੀਕੇਸ਼ਨ ਟ੍ਰੈਫਿਕ ਸਪਾਈਕਸ ਦਾ ਪਤਾ ਨਹੀਂ ਲਗਾ ਸਕਦੀਆਂ। ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 ਵਰਗਾ ਇੱਕ ਉੱਚ-ਪ੍ਰਦਰਸ਼ਨ ਵਾਲਾ NPB ਕੱਚੇ, ਅਸੰਗਠਿਤ ਟੈਪ ਟ੍ਰੈਫਿਕ ਨੂੰ ਕਿਉਰੇਟਿਡ, ਟੂਲ-ਤਿਆਰ ਡੇਟਾ ਸਟ੍ਰੀਮਾਂ ਵਿੱਚ ਬਦਲਦਾ ਹੈ, ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦਾ ਹੈ ਕਿ ਹਰੇਕ ਸੁਰੱਖਿਆ ਅਤੇ ਨਿਗਰਾਨੀ ਪਲੇਟਫਾਰਮ ਨੂੰ ਬੈਂਡਵਿਡਥ ਬਰਬਾਦੀ ਤੋਂ ਬਿਨਾਂ ਸਿਰਫ਼ ਸੰਬੰਧਿਤ, ਉੱਚ-ਮੁੱਲ ਵਾਲੇ ਪੈਕੇਟ ਪ੍ਰਾਪਤ ਹੁੰਦੇ ਹਨ।
100G ਨੈੱਟਵਰਕ ਵਾਤਾਵਰਣਾਂ ਲਈ, ਇਹ ਸਮਰੱਥਾ ਤੇਜ਼ੀ ਨਾਲ ਹੋਰ ਵੀ ਮਹੱਤਵਪੂਰਨ ਹੋ ਜਾਂਦੀ ਹੈ। ਮਲਟੀ-ਟੈਰਾਬਿਟ ਰੋਜ਼ਾਨਾ ਟ੍ਰੈਫਿਕ ਨੂੰ ਲੈ ਕੇ ਜਾਣ ਵਾਲੇ ਹਾਈਪਰਸਕੇਲ ਫੈਬਰਿਕ ਘੱਟ-ਘਣਤਾ, ਘੱਟ-ਥਰੂਪੁੱਟ NPBs 'ਤੇ ਭਰੋਸਾ ਨਹੀਂ ਕਰ ਸਕਦੇ ਜੋ ਪੈਕੇਟ ਨੁਕਸਾਨ ਜਾਂ ਰੁਕਾਵਟ ਲਾਈਨ-ਰੇਟ ਪ੍ਰੋਸੈਸਿੰਗ ਪੇਸ਼ ਕਰਦੇ ਹਨ। ਸਿਰਫ ਟੈਰਾਬਿਟ-ਕਲਾਸ ਸਵਿਚਿੰਗ ਸਮਰੱਥਾ ਵਾਲੇ ਹਾਰਡਵੇਅਰ-ਐਕਸਲਰੇਟਿਡ NPB ਹੀ ਸਮਾਨਾਂਤਰ ਦਰਜਨਾਂ ਇੱਕੋ ਸਮੇਂ ਟ੍ਰੈਫਿਕ ਹੇਰਾਫੇਰੀ ਨੀਤੀਆਂ ਨੂੰ ਲਾਗੂ ਕਰਦੇ ਹੋਏ ਪੂਰੀ 100G ਪੋਰਟ ਲਾਈਨ ਸਪੀਡ ਨੂੰ ਕਾਇਮ ਰੱਖ ਸਕਦੇ ਹਨ।
ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 ਮਾਈਲਿੰਕਿੰਗ ਦੀ NPB ਉਤਪਾਦ ਲਾਈਨ ਦੇ ਸਿਖਰ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ, ਜੋ ਕਿ ਹਾਈਪਰਸਕੇਲ ਡੇਟਾ ਸੈਂਟਰਾਂ, ਕੈਰੀਅਰ-ਗ੍ਰੇਡ ਨੈੱਟਵਰਕ ਨਿਗਰਾਨੀ, ਐਂਟਰਪ੍ਰਾਈਜ਼ SOC ਵਿਜ਼ੀਬਿਲਟੀ ਸਟੈਕ, ਅਤੇ ਕਲਾਉਡ ਹਾਈਬ੍ਰਿਡ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਲਈ ਉਦੇਸ਼-ਨਿਰਮਿਤ ਹੈ ਜਿਸ ਲਈ ਮਿਸ਼ਰਤ 10GE/25GE/40GE/100GE ਟ੍ਰੈਫਿਕ ਐਗਰੀਗੇਸ਼ਨ ਅਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਮਾਈਲਿੰਕਿੰਗ ਦੇ ਅਧਿਕਾਰਤ ਉਤਪਾਦ ਪੰਨੇ 'ਤੇ ਹੋਸਟ ਕੀਤਾ ਗਿਆ (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), ਇਹ 1U ਰੈਕਮਾਉਂਟ ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ ਇੱਕ ਮਲਟੀ-ਕੋਰ ਸਮਰਪਿਤ ਇੰਟੈਲੀਜੈਂਟ ਟ੍ਰੈਫਿਕ ਪ੍ਰੋਸੈਸਰ ਨਾਲ ਜੋੜਿਆ ਗਿਆ ਇੱਕ P4 ਪ੍ਰੋਗਰਾਮੇਬਲ ASIC ਸਵਿਚਿੰਗ ਫੈਬਰਿਕ ਨੂੰ ਏਕੀਕ੍ਰਿਤ ਕਰਦਾ ਹੈ, ਜੋ ਕਿ ਐਡਵਾਂਸਡ DPI, ਡੀਕ੍ਰਿਪਸ਼ਨ, ਅਤੇ ਨੀਤੀ-ਅਧਾਰਤ ਟ੍ਰੈਫਿਕ ਹੇਰਾਫੇਰੀ ਲਈ ਇੱਕ ਸਮਰਪਿਤ 200Gbps ਹਾਰਡਵੇਅਰ ਪਾਈਪਲਾਈਨ ਦੇ ਨਾਲ 1.8Tbps ਦਾ ਕੁੱਲ ਦੋ-ਦਿਸ਼ਾਵੀ ਸਵਿਚਿੰਗ ਥਰੂਪੁੱਟ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 ਵਿੱਚ ਬਿਲਟ-ਇਨ ਫੁੱਲ-ਸਪੈਕਟ੍ਰਮ ਇੰਟੈਲੀਜੈਂਟ ਟ੍ਰੈਫਿਕ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਰੱਥਾਵਾਂ
ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 ਦਾ ਮੁੱਖ ਪ੍ਰਤੀਯੋਗੀ ਫਾਇਦਾ ਇਸਦੇ ਹਾਰਡਵੇਅਰ-ਐਕਸਲਰੇਟਿਡ ਟ੍ਰੈਫਿਕ ਪ੍ਰੋਸੈਸਿੰਗ ਫੰਕਸ਼ਨਾਂ ਦੇ ਵਿਆਪਕ ਸੂਟ ਵਿੱਚ ਹੈ, ਜੋ ਸਾਰੇ ਪੈਕੇਟ ਨੁਕਸਾਨ ਜਾਂ ਲੇਟੈਂਸੀ ਦੀ ਸ਼ੁਰੂਆਤ ਕੀਤੇ ਬਿਨਾਂ ਪੂਰੀ ਲਾਈਨ ਦਰ 'ਤੇ ਲਾਗੂ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਇਹਨਾਂ ਸਮਰੱਥਾਵਾਂ ਨੂੰ ਬੁਨਿਆਦੀ ਲਾਈਨ-ਰੇਟ ਟ੍ਰੈਫਿਕ ਆਰਕੈਸਟ੍ਰੇਸ਼ਨ, ਐਡਵਾਂਸਡ ਇੰਟੈਲੀਜੈਂਟ ਹੇਰਾਫੇਰੀ, ਪਾਲਣਾ-ਕੇਂਦ੍ਰਿਤ ਡੇਟਾ ਸੈਨੀਟਾਈਜ਼ੇਸ਼ਨ, ਅਤੇ DPI ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਣ ਮਾਡਿਊਲਾਂ ਵਿੱਚ ਵੰਡਿਆ ਗਿਆ ਹੈ, ਹਰੇਕ ਦਾ ਵੇਰਵਾ ਹੇਠਾਂ ਅਸਲ-ਸੰਸਾਰ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਤੇ ਨੈੱਟਵਰਕ ਨਿਗਰਾਨੀ ਵਰਤੋਂ ਦੇ ਮਾਮਲਿਆਂ ਨਾਲ ਦਿੱਤਾ ਗਿਆ ਹੈ।
1. ਮੁੱਢਲੀ ਲਾਈਨ-ਰੇਟ ਟ੍ਰੈਫਿਕ ਰੂਟਿੰਗ, ਪ੍ਰਤੀਕ੍ਰਿਤੀ, ਇਕੱਤਰੀਕਰਨ ਅਤੇ ਲੋਡ ਸੰਤੁਲਨ
ਫਾਊਂਡੇਸ਼ਨਲ NPB ਓਪਰੇਸ਼ਨ ਸਾਰੇ ਨੈੱਟਵਰਕ ਵਿਜ਼ੀਬਿਲਟੀ ਵਰਕਫਲੋ ਦੀ ਰੀੜ੍ਹ ਦੀ ਹੱਡੀ ਬਣਦੇ ਹਨ, ML-NPB-5690 ਦੇ ਸਵਿਚਿੰਗ ASIC 'ਤੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਹਾਰਡਵੇਅਰ ਆਫਲੋਡ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:
1- ਟ੍ਰੈਫਿਕ ਪ੍ਰਤੀਕ੍ਰਿਤੀ: ਇੱਕ ਸਿੰਗਲ ਸੋਰਸ ਪੋਰਟ ਤੋਂ ਮਲਟੀਪਲ ਡੈਸਟੀਨੇਸ਼ਨ ਮਾਨੀਟਰਿੰਗ ਪੋਰਟਾਂ 'ਤੇ ਇੰਗ੍ਰੇਸ ਪੈਕੇਟਾਂ ਦੀ ਨਕਲ ਕਰੋ, ਜਿਸ ਨਾਲ ਭੌਤਿਕ ਟੈਪ ਹਾਰਡਵੇਅਰ ਦੀ ਨਕਲ ਕੀਤੇ ਬਿਨਾਂ IDS, NPM, ਅਤੇ ਪਾਲਣਾ ਆਡਿਟ ਟੂਲਸ ਨੂੰ ਇੱਕੋ ਸਮੇਂ ਟ੍ਰੈਫਿਕ ਸਟ੍ਰੀਮਾਂ ਦੀ ਡਿਲੀਵਰੀ ਸੰਭਵ ਹੋ ਜਾਂਦੀ ਹੈ।
2- ਮਲਟੀ-ਸੋਰਸ ਟ੍ਰੈਫਿਕ ਐਗਰੀਗੇਸ਼ਨ: ਦਰਜਨਾਂ ਵੱਖ-ਵੱਖ ਸਵਿੱਚ SPAN ਪੋਰਟਾਂ, ਆਪਟੀਕਲ ਟੈਪਸ, ਅਤੇ BRAS ਨੋਡਾਂ ਤੋਂ ਮਿਰਰਡ ਟ੍ਰੈਫਿਕ ਨੂੰ ਯੂਨੀਫਾਈਡ ਫਿਲਟਰਡ ਸਟ੍ਰੀਮਾਂ ਵਿੱਚ ਇਕੱਠਾ ਕਰੋ, ਵੰਡੇ ਗਏ ਡੇਟਾ ਸੈਂਟਰ ਹਿੱਸਿਆਂ ਵਿੱਚ ਖੰਡਿਤ ਸਾਈਲਡ ਦ੍ਰਿਸ਼ਟੀ ਨੂੰ ਖਤਮ ਕਰੋ।
3- ਨੀਤੀ-ਅਧਾਰਤ ਲੋਡ ਬੈਲਸਿੰਗ: ਦੋ ਸੰਰਚਨਾਯੋਗ ਲੋਡ ਬੈਲਸਿੰਗ ਐਲਗੋਰਿਦਮ ਵਿਅਕਤੀਗਤ ਉਪਕਰਣ ਓਵਰਲੋਡ ਨੂੰ ਰੋਕਣ ਲਈ ਕਈ ਐਗ੍ਰੇਸ ਟੂਲ ਪੋਰਟਾਂ ਵਿੱਚ ਟ੍ਰੈਫਿਕ ਵੰਡਦੇ ਹਨ:
○ਇਕਸਾਰ ਪ੍ਰਵਾਹ ਪਿੰਨਿੰਗ ਲਈ L2-L7 ਪੈਕੇਟ ਮੈਟਾਡੇਟਾ (MAC, IP ਸੱਤ-ਟੂਪਲ, TCP ਫਲੈਗ, VLAN ਟੈਗ) ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਹੈਸ਼-ਅਧਾਰਿਤ ਲੋਡ ਬੈਲਸਿੰਗ।
○ਉੱਚ-ਪ੍ਰਾਥਮਿਕਤਾ ਵਾਲੇ ਸੁਰੱਖਿਆ ਸਾਧਨਾਂ ਜਿਵੇਂ ਕਿ ਖ਼ਤਰੇ ਦਾ ਸ਼ਿਕਾਰ ਕਰਨ ਵਾਲੇ NDR ਪਲੇਟਫਾਰਮਾਂ ਨੂੰ ਵਧੇਰੇ ਬੈਂਡਵਿਡਥ ਸਮਰੱਥਾ ਨਿਰਧਾਰਤ ਕਰਨ ਲਈ ਸੈਸ਼ਨ-ਜਾਗਰੂਕ ਭਾਰ ਵਾਲਾ ਲੋਡ ਸੰਤੁਲਨ।
4- ਮਲਟੀ-ਡਾਇਮੈਂਸ਼ਨਲ ਪੈਕੇਟ ਫਿਲਟਰਿੰਗ: ਕਿਸੇ ਵੀ ਪੈਕੇਟ ਦੇ ਪਹਿਲੇ 128 ਬਾਈਟਾਂ ਦੇ ਅੰਦਰ ਈਥਰਨੈੱਟ ਕਿਸਮ, VLAN ਟੈਗਸ, TTL ਮੁੱਲ, ਪੂਰਾ IP ਸੱਤ-ਟੂਪਲ (ਸਰੋਤ IP, ਮੰਜ਼ਿਲ IP, ਸਰੋਤ ਪੋਰਟ, ਮੰਜ਼ਿਲ ਪੋਰਟ, ਪ੍ਰੋਟੋਕੋਲ, TCP ਫਲੈਗ, IP ਫ੍ਰੈਗਮੈਂਟੇਸ਼ਨ), ਅਤੇ ਅਨੁਕੂਲਿਤ ਆਫਸੈੱਟ ਖੇਤਰਾਂ ਨੂੰ ਜੋੜਦੇ ਹੋਏ ਗ੍ਰੈਨਿਊਲਰ ਟ੍ਰੈਫਿਕ ਮੈਚਿੰਗ ਨਿਯਮ ਬਣਾਓ। ਪ੍ਰਸ਼ਾਸਕ ਆਪਣੇ ਕਾਰੋਬਾਰੀ ਵਾਤਾਵਰਣ ਲਈ ਮਲਕੀਅਤ ਪ੍ਰੋਟੋਕੋਲ ਟ੍ਰੈਫਿਕ, ਕਸਟਮ ਟਨਲ ਹੈਡਰ, ਜਾਂ ਐਪਲੀਕੇਸ਼ਨ-ਵਿਸ਼ੇਸ਼ ਪੇਲੋਡ ਦਸਤਖਤਾਂ ਨੂੰ ਹਾਸਲ ਕਰਨ ਲਈ ਕਸਟਮ ਆਫਸੈੱਟ ਲੰਬਾਈ ਅਤੇ ਮੁੱਲ ਮੈਚਿੰਗ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ।
5- VLAN ਟੈਗ ਪ੍ਰਬੰਧਨ: ਹਾਰਡਵੇਅਰ-ਪੱਧਰ ਦੇ VLAN ਓਪਰੇਸ਼ਨ ਜਿਸ ਵਿੱਚ ਟੈਗ ਸੰਮਿਲਨ, ਟੈਗ ਹਟਾਉਣਾ, ਅਤੇ VLAN ID ਰੀਰਾਈਟਿੰਗ ਸ਼ਾਮਲ ਹਨ ਤਾਂ ਜੋ ਸਥਿਰ VLAN ਸੈਗਮੈਂਟੇਸ਼ਨ ਜ਼ਰੂਰਤਾਂ ਵਾਲੇ ਨਿਗਰਾਨੀ ਟੂਲਸ ਨੂੰ ਅੱਗੇ ਭੇਜਣ ਤੋਂ ਪਹਿਲਾਂ ਟ੍ਰੈਫਿਕ ਸਟ੍ਰੀਮਾਂ ਨੂੰ ਆਮ ਬਣਾਇਆ ਜਾ ਸਕੇ।
ਇਹ ਸਾਰੇ ਮੁੱਢਲੇ ਕਾਰਜ ਪੂਰੀ 1.8Tbps ਸਵਿਚਿੰਗ ਥਰੂਪੁੱਟ ਸੀਮਾ 'ਤੇ ਚੱਲਦੇ ਹਨ, ਨਿਰੰਤਰ 100G ਪੂਰੇ ਲਾਈਨ-ਰੇਟ ਟ੍ਰੈਫਿਕ ਲੋਡ ਦੇ ਅਧੀਨ ਵੀ ਜ਼ੀਰੋ ਪੈਕੇਟ ਨੁਕਸਾਨ ਦੇ ਨਾਲ।
2. ਹਾਰਡਵੇਅਰ-ਐਕਸਲਰੇਟਿਡ ਟਨਲ ਡੀਕੈਪਸੂਲੇਸ਼ਨ ਅਤੇ ਮਲਟੀ-ਲੇਅਰ ਟ੍ਰੈਫਿਕ ਫਿਲਟਰਿੰਗ
ਆਧੁਨਿਕ ਕਲਾਉਡ ਅਤੇ ਵਰਚੁਅਲਾਈਜ਼ਡ ਡੇਟਾ ਸੈਂਟਰ ਮਲਟੀ-ਟੇਨੈਂਟ ਫੈਬਰਿਕ ਬਣਾਉਣ ਲਈ ਓਵਰਲੇਅ ਟਨਲਿੰਗ ਪ੍ਰੋਟੋਕੋਲ 'ਤੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਿਰਭਰ ਕਰਦੇ ਹਨ, ਜੋ ਅੰਦਰੂਨੀ ਖਤਰੇ ਦੇ ਟ੍ਰੈਫਿਕ ਦਾ ਨਿਰੀਖਣ ਕਰਨ ਲਈ ਬਾਹਰੀ ਸੁਰੰਗ ਸਿਰਲੇਖਾਂ ਨੂੰ ਪਾਰਸ ਕਰਨ ਵਿੱਚ ਅਸਮਰੱਥ ਸੁਰੱਖਿਆ ਸਾਧਨਾਂ ਲਈ ਮਹੱਤਵਪੂਰਨ ਅੰਨ੍ਹੇ ਸਥਾਨ ਬਣਾਉਂਦਾ ਹੈ। ML-NPB-5690 ਸਾਰੇ ਪ੍ਰਮੁੱਖ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਟਨਲਿੰਗ ਮਿਆਰਾਂ ਲਈ ਨੇਟਿਵ ਹਾਰਡਵੇਅਰ-ਪੱਧਰ ਦੀ ਸੁਰੰਗ ਪਛਾਣ ਅਤੇ ਹੈੱਡਰ ਸਟ੍ਰਿਪਿੰਗ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ, ਡਾਊਨਸਟ੍ਰੀਮ ਸੁਰੱਖਿਆ ਉਪਕਰਣਾਂ ਤੋਂ ਪ੍ਰੋਸੈਸਿੰਗ ਬੋਝ ਨੂੰ ਖਤਮ ਕਰਦਾ ਹੈ:
○ਸਮਰਥਿਤ ਸੁਰੰਗ ਡੀਕੈਪਸੂਲੇਸ਼ਨ: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE
○ਕਸਟਮ ਯੂਜ਼ਰ-ਡਿਫਾਈਨਡ ਡੀਕੈਪਸੂਲੇਸ਼ਨ: ਪ੍ਰਸ਼ਾਸਕ ਕਸਟਮ ਹੈਡਰ ਆਫਸੈੱਟ ਨਿਯਮਾਂ ਨੂੰ ਪੈਕੇਟਾਂ ਦੇ ਪਹਿਲੇ 128 ਬਾਈਟਾਂ ਦੇ ਅੰਦਰ ਮਲਕੀਅਤ ਐਨਕੈਪਸੂਲੇਸ਼ਨ ਲੇਅਰਾਂ ਨੂੰ ਹਟਾਉਣ ਲਈ ਕੌਂਫਿਗਰ ਕਰਦੇ ਹਨ, ਫਰਮਵੇਅਰ ਅੱਪਡੇਟ ਦੀ ਉਡੀਕ ਕੀਤੇ ਬਿਨਾਂ ਉੱਭਰ ਰਹੇ ਵਿਸ਼ੇਸ਼ ਸੁਰੰਗ ਪ੍ਰੋਟੋਕੋਲ ਦਾ ਸਮਰਥਨ ਕਰਦੇ ਹਨ।
ਇੱਕ ਵਾਰ ਬਾਹਰੀ ਸੁਰੰਗ ਦੇ ਸਿਰਲੇਖਾਂ ਨੂੰ ਹਟਾ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ NPB ਅੰਦਰੂਨੀ ਮੂਲ ਪੈਕੇਟ ਪੇਲੋਡ ਦੇ ਵਿਰੁੱਧ L2-L7 ਫਿਲਟਰਿੰਗ ਨਿਯਮਾਂ ਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹੈ, ਜਿਸ ਨਾਲ SOC ਟੀਮਾਂ ਨੂੰ ਲੇਟਰਲ ਮੂਵਮੈਂਟ ਰੈਨਸਮਵੇਅਰ, ਕਰਾਸ-VLAN ਡੇਟਾ ਐਕਸਫਿਲਟਰੇਸ਼ਨ, ਅਤੇ ਏਨਕ੍ਰਿਪਟਡ ਸੁਰੰਗ-ਅਧਾਰਤ ਹਮਲੇ ਦੇ ਟ੍ਰੈਫਿਕ ਦਾ ਪਤਾ ਲਗਾਉਣ ਦੇ ਯੋਗ ਬਣਾਇਆ ਜਾਂਦਾ ਹੈ ਜਿਸਨੂੰ ਮਿਆਰੀ ਮਿਰਰਿੰਗ ਸਿਸਟਮ ਪੂਰੀ ਤਰ੍ਹਾਂ ਛੁਪਾਉਣਗੇ। ਇਹ ਹਾਰਡਵੇਅਰ ਡੀਕੈਪਸੂਲੇਸ਼ਨ ਵਿਸ਼ੇਸ਼ਤਾ ਜ਼ੀਰੋ ਟਰੱਸਟ ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ ਆਰਕੀਟੈਕਚਰ ਨੂੰ ਲਾਗੂ ਕਰਨ ਵਾਲੇ ਸੰਗਠਨਾਂ ਲਈ ਇੱਕ ਲਾਜ਼ਮੀ ਸਮਰੱਥਾ ਹੈ, ਜਿੱਥੇ ਨਿਰੰਤਰ ਟ੍ਰੈਫਿਕ ਤਸਦੀਕ ਲਈ ਹਰੇਕ ਇਨਕੈਪਸੂਲੇਟਡ ਪੂਰਬ-ਪੱਛਮੀ ਪ੍ਰਵਾਹ ਦਾ ਪੂਰਾ ਨਿਰੀਖਣ ਜ਼ਰੂਰੀ ਹੁੰਦਾ ਹੈ।
3. ਨੈਨੋਸੈਕੰਡ ਪ੍ਰੀਸੀਜ਼ਨ ਟਾਈਮਸਟੈਂਪਿੰਗ, ਪੈਕੇਟ ਸਲਾਈਸਿੰਗ ਅਤੇ ਡੇਟਾ ਡੀ-ਡੁਪਲੀਕੇਸ਼ਨ
ਤਿੰਨ ਉੱਚ-ਮੁੱਲ ਵਾਲੇ ਟ੍ਰੈਫਿਕ ਅਨੁਕੂਲਨ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨਿਗਰਾਨੀ ਟੂਲ ਸਰੋਤਾਂ ਦੀ ਖਪਤ ਨੂੰ ਬਹੁਤ ਘਟਾਉਂਦੀਆਂ ਹਨ ਅਤੇ ਫੋਰੈਂਸਿਕ ਘਟਨਾ ਜਾਂਚ ਸ਼ੁੱਧਤਾ ਵਿੱਚ ਸੁਧਾਰ ਕਰਦੀਆਂ ਹਨ; ਸਾਰੇ ਹਾਰਡਵੇਅਰ ML-NPB-5690 ਦੀ ਸਮਰਪਿਤ 200G ਇੰਟੈਲੀਜੈਂਟ ਪ੍ਰੋਸੈਸਿੰਗ ਪਾਈਪਲਾਈਨ 'ਤੇ ਤੇਜ਼ ਹੁੰਦੇ ਹਨ:
1- ਨੈਨੋਸੈਕਿੰਡ ਹਾਰਡਵੇਅਰ ਟਾਈਮਸਟੈਂਪਿੰਗ: ਐਨਪੀਬੀ ਦੇ ਅੰਦਰੂਨੀ ਘੜੀ ਨੂੰ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਐਨਟੀਪੀ ਸਰਵਰਾਂ ਨਾਲ ਸਿੰਕ੍ਰੋਨਾਈਜ਼ ਕਰੋ, ਫਿਰ ਹਰੇਕ ਕੈਪਚਰ ਕੀਤੇ ਪੈਕੇਟ ਦੇ ਫਰੇਮ ਟ੍ਰੇਲਰ 'ਤੇ ਸਟੀਕ ਨੈਨੋਸੈਕਿੰਡ-ਰੈਜ਼ੋਲਿਊਸ਼ਨ ਟਾਈਮਸਟੈਂਪਾਂ ਨੂੰ ਏਮਬੈਡ ਕਰੋ। ਇਹ ਮੈਟਾਡੇਟਾ ਮਲਟੀਪਲ ਡੇਟਾ ਸੈਂਟਰ ਸਵਿੱਚਾਂ, ਰਾਊਟਰਾਂ ਅਤੇ ਸੁਰੱਖਿਆ ਟੂਲਸ ਵਿੱਚ ਧਮਕੀ ਦੀਆਂ ਘਟਨਾਵਾਂ ਦੇ ਕਰਾਸ-ਫੈਬਰਿਕ ਸਹਿ-ਸੰਬੰਧ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ, ਮਿਲੀਸਕਿੰਟ-ਪੱਧਰ ਦੇ ਸਮੇਂ ਦੀਆਂ ਗਲਤੀਆਂ ਨੂੰ ਖਤਮ ਕਰਦਾ ਹੈ ਜੋ ਘਟਨਾ ਪੁਨਰ ਨਿਰਮਾਣ ਵਰਕਫਲੋ ਨੂੰ ਤੋੜਦੇ ਹਨ। ਟਾਈਮਸਟੈਂਪ ਮਾਰਕਿੰਗ ਬਿਨਾਂ ਕਿਸੇ ਥਰੂਪੁੱਟ ਡਿਗਰੇਡੇਸ਼ਨ ਦੇ ਪੂਰੀ ਲਾਈਨ ਦਰ 'ਤੇ ਕੰਮ ਕਰਦੀ ਹੈ।
2- ਨੀਤੀ-ਅਧਾਰਤ ਪੈਕੇਟ ਸਲਾਈਸਿੰਗ: ਪ੍ਰਤੀ ਟ੍ਰੈਫਿਕ ਨੀਤੀ ਕੱਚੇ ਪੈਕੇਟ ਪੇਲੋਡਾਂ ਨੂੰ ਇੱਕ ਸੰਰਚਿਤ ਸਥਿਰ ਲੰਬਾਈ (64 ਬਾਈਟ ਤੋਂ 1518 ਬਾਈਟ) ਤੱਕ ਕੱਟੋ। ਬੇਸਲਾਈਨ ਨੈੱਟਵਰਕ ਨਿਗਰਾਨੀ ਵਰਤੋਂ ਦੇ ਮਾਮਲਿਆਂ ਲਈ, ਪ੍ਰਸ਼ਾਸਕ ਪੂਰੇ ਐਪਲੀਕੇਸ਼ਨ ਪੇਲੋਡਾਂ ਨੂੰ ਰੱਦ ਕਰਦੇ ਹੋਏ ਸਿਰਫ਼ L2-L4 ਹੈਡਰ ਡੇਟਾ ਨੂੰ ਬਰਕਰਾਰ ਰੱਖਣ ਲਈ ਪੈਕੇਟਾਂ ਨੂੰ ਕੱਟਦੇ ਹਨ, ਵੱਡੇ ਡੇਟਾ ਟ੍ਰੈਫਿਕ ਵਿਸ਼ਲੇਸ਼ਣ ਕਲੱਸਟਰਾਂ ਲਈ ਸਟੋਰੇਜ ਬੈਂਡਵਿਡਥ ਦੀ ਖਪਤ ਨੂੰ 70%–90% ਘਟਾਉਂਦੇ ਹਨ। ਇੰਟਰਨੈੱਟ ਬਾਰਡਰ ਅਪਲਿੰਕਸ ਅਤੇ ਭੁਗਤਾਨ ਪ੍ਰੋਸੈਸਿੰਗ VLAN ਵਰਗੇ ਉੱਚ-ਜੋਖਮ ਵਾਲੇ ਸੁਰੱਖਿਆ ਨੀਤੀ ਸਮੂਹਾਂ ਲਈ ਪੂਰਾ ਪੇਲੋਡ ਕੈਪਚਰ ਉਪਲਬਧ ਰਹਿੰਦਾ ਹੈ।
3- ਮਲਟੀ-ਗ੍ਰੈਨੂਲੈਰਿਟੀ ਡੇਟਾ ਡੀ-ਡੁਪਲੀਕੇਸ਼ਨ: ਨਿਗਰਾਨੀ ਟੂਲ CPU ਲੋਡ ਨੂੰ ਘਟਾਉਣ ਲਈ ਓਵਰਲੈਪਿੰਗ ਟੈਪ/SPAN ਸਰੋਤਾਂ ਤੋਂ ਇਕੱਠੇ ਕੀਤੇ ਗਏ ਬੇਲੋੜੇ ਇੱਕੋ ਜਿਹੇ ਪੈਕੇਟਾਂ ਨੂੰ ਖਤਮ ਕਰੋ। ਡੀ-ਡੁਪਲੀਕੇਸ਼ਨ ਨਿਯਮ ਭੌਤਿਕ ਪੋਰਟ ਪੱਧਰ ਜਾਂ ਕਸਟਮ ਨੀਤੀ ਸਮੂਹ ਪੱਧਰ 'ਤੇ ਕੰਮ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਮੰਜ਼ਿਲ IP, ਸਰੋਤ ਪੋਰਟ, ਮੰਜ਼ਿਲ ਪੋਰਟ, TCP ਕ੍ਰਮ ਨੰਬਰ, ਅਤੇ TCP ਸਵੀਕ੍ਰਿਤੀ ਮੁੱਲਾਂ ਸਮੇਤ ਸੰਰਚਨਾਯੋਗ ਮੇਲ ਖਾਂਦੇ ਪਛਾਣਕਰਤਾ ਹੁੰਦੇ ਹਨ। ਵੱਡੇ ਪੈਮਾਨੇ ਦੇ ਕਰਾਸ-ਸਵਿੱਚ ਮਿਰਰਿੰਗ ਤੈਨਾਤੀਆਂ ਵਾਲੇ ਸੰਗਠਨ ਆਮ ਤੌਰ 'ਤੇ ਡੀ-ਡੁਪਲੀਕੇਸ਼ਨ ਨੀਤੀਆਂ ਨੂੰ ਸਮਰੱਥ ਕਰਨ ਤੋਂ ਬਾਅਦ ਡਾਊਨਸਟ੍ਰੀਮ ਟੂਲਸ ਨੂੰ ਦਿੱਤੇ ਗਏ ਕੁੱਲ ਟ੍ਰੈਫਿਕ ਵਾਲੀਅਮ ਵਿੱਚ 40%-60% ਕਮੀ ਦੇਖਦੇ ਹਨ।
4. ਪਾਲਣਾ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਟ੍ਰੈਫਿਕ ਡੀਸੈਂਸੀਟਾਈਜ਼ੇਸ਼ਨ ਲਈ ਨੀਤੀ-ਅਧਾਰਤ ਡੇਟਾ ਮਾਸਕਿੰਗ
PCI-DSS (ਭੁਗਤਾਨ ਕਾਰਡ ਡੇਟਾ), HIPAA (ਸਿਹਤ ਸੰਭਾਲ ਮਰੀਜ਼ ਰਿਕਾਰਡ), GDPR (EU ਨਿੱਜੀ ਡੇਟਾ), ਅਤੇ SOX ਸਮੇਤ ਗਲੋਬਲ ਰੈਗੂਲੇਟਰੀ ਫਰੇਮਵਰਕ ਕੈਪਚਰ ਕੀਤੇ ਟ੍ਰੈਫਿਕ ਨੂੰ ਤੀਜੀ-ਧਿਰ ਨਿਗਰਾਨੀ ਜਾਂ ਕਲਾਉਡ ਵਿਸ਼ਲੇਸ਼ਣ ਪਲੇਟਫਾਰਮਾਂ 'ਤੇ ਸੰਚਾਰਿਤ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨਯੋਗ ਜਾਣਕਾਰੀ (PII) ਦੀ ਸਖਤ ਸੋਧ ਨੂੰ ਲਾਜ਼ਮੀ ਬਣਾਉਂਦੇ ਹਨ। ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 ਬਾਹਰੀ ਸਰਵਰਾਂ 'ਤੇ ਪੋਸਟ-ਪ੍ਰੋਸੈਸਿੰਗ ਓਵਰਹੈੱਡ ਤੋਂ ਬਿਨਾਂ ਪਾਲਣਾ ਜ਼ਰੂਰਤਾਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ ਨੇਟਿਵ ਹਾਰਡਵੇਅਰ ਡੇਟਾ ਮਾਸਕਿੰਗ ਕਾਰਜਕੁਸ਼ਲਤਾ ਨੂੰ ਏਕੀਕ੍ਰਿਤ ਕਰਦਾ ਹੈ:
○ਮਾਸਕਿੰਗ ਕੌਂਫਿਗਰੇਬਲ ਪਾਲਿਸੀ ਗ੍ਰੈਨਿਊਲੈਰਿਟੀ 'ਤੇ ਕੰਮ ਕਰਦੀ ਹੈ, ਪੈਕੇਟ ਡੇਟਾ (ਜਿਵੇਂ ਕਿ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨੰਬਰ, ਰਾਸ਼ਟਰੀ ਆਈਡੀ ਪਛਾਣਕਰਤਾ, ਮਰੀਜ਼ ਮੈਡੀਕਲ ਰਿਕਾਰਡ ਨੰਬਰ) ਦੇ ਅੰਦਰ ਕਸਟਮ ਪੇਲੋਡ ਸਟ੍ਰਿੰਗਾਂ ਨਾਲ ਮੇਲ ਖਾਂਦੀ ਹੈ।
○ਪ੍ਰਸ਼ਾਸਕ ਮੇਲ ਖਾਂਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਖੇਤਰਾਂ ਨੂੰ ਓਵਰਰਾਈਟ ਕਰਨ ਲਈ ਰਿਪਲੇਸਮੈਂਟ ਸਟੈਟਿਕ ਮੁੱਲਾਂ ਨੂੰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਸਟੋਰ ਕੀਤੇ ਟ੍ਰੈਫਿਕ ਕੈਪਚਰ ਲੌਗਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਵਾਲੇ ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਲਈ PII ਪੜ੍ਹਨਯੋਗ ਨਹੀਂ ਹੁੰਦਾ।
○ਮਾਸਕਿੰਗ ਨਿਯਮ ਕਿਸੇ ਵੀ ਪੈਕੇਟ ਦੇ ਪਹਿਲੇ 128 ਬਾਈਟਾਂ ਦੇ ਅੰਦਰ MAC ਲੇਅਰ, IP ਲੇਅਰ, ਟ੍ਰਾਂਸਪੋਰਟ ਲੇਅਰ, ਜਾਂ ਡੀਪ ਐਪਲੀਕੇਸ਼ਨ ਪੇਲੋਡ ਖੇਤਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਸਕਦੇ ਹਨ, ਵੱਖ-ਵੱਖ ਕਾਰੋਬਾਰੀ VLAN ਜਾਂ ਟ੍ਰੈਫਿਕ ਸਰੋਤ ਪੋਰਟਾਂ 'ਤੇ ਵੱਖਰੀਆਂ ਮਾਸਕਿੰਗ ਨੀਤੀਆਂ ਲਾਗੂ ਹੁੰਦੀਆਂ ਹਨ।
ਇਹ ਬਿਲਟ-ਇਨ ਡੀਸੈਂਸੀਟਾਈਜ਼ੇਸ਼ਨ ਸਮਰੱਥਾ ਨਿਯੰਤ੍ਰਿਤ ਉਦਯੋਗਾਂ ਵਿੱਚ ਸਟੈਂਡਅਲੋਨ ਟ੍ਰੈਫਿਕ ਸਕ੍ਰਬਿੰਗ ਉਪਕਰਣਾਂ ਦੀ ਜ਼ਰੂਰਤ ਨੂੰ ਦੂਰ ਕਰਦੀ ਹੈ, ML-NPB-5690 ਵਿਜ਼ੀਬਿਲਟੀ ਲੇਅਰ 'ਤੇ ਪਾਲਣਾ ਵਰਕਫਲੋ ਨੂੰ ਇਕਜੁੱਟ ਕਰਦੀ ਹੈ ਅਤੇ ਕੁੱਲ ਡੇਟਾ ਸੈਂਟਰ ਹਾਰਡਵੇਅਰ ਫੁੱਟਪ੍ਰਿੰਟ ਨੂੰ ਘਟਾਉਂਦੀ ਹੈ।
5. DPI ਡੀਪ ਪੈਕੇਟ ਨਿਰੀਖਣ, SSL ਡੀਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਮਲਟੀ-ਵਰਜਨ ਨੈੱਟਫਲੋ ਐਕਸਪੋਰਟ
ਉੱਨਤ ਸੁਰੱਖਿਆ ਅਤੇ ਨਿਰੀਖਣਯੋਗਤਾ ਵਰਕਫਲੋ ਡੂੰਘੀ ਐਪਲੀਕੇਸ਼ਨ-ਲੇਅਰ ਟ੍ਰੈਫਿਕ ਇੰਟੈਲੀਜੈਂਸ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ, ਜੋ ਕਿ ਸਮਰਪਿਤ 200Gbps ਇੰਟੈਲੀਜੈਂਟ ਟ੍ਰੈਫਿਕ ਪ੍ਰੋਸੈਸਰ 'ਤੇ ਚੱਲ ਰਹੇ ML-NPB-5690 ਦੇ ਏਕੀਕ੍ਰਿਤ DPI ਵਿਸ਼ਲੇਸ਼ਣ ਇੰਜਣ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ:
1- ਵਿਆਪਕ ਐਪਲੀਕੇਸ਼ਨ ਲੇਅਰ ਪ੍ਰੋਟੋਕੋਲ ਪਛਾਣ: FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, ਅਤੇ Microsoft SQL ਸਰਵਰ ਸਮੇਤ ਸੈਂਕੜੇ ਆਮ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਐਪਲੀਕੇਸ਼ਨ ਪ੍ਰੋਟੋਕੋਲਾਂ ਦੇ ਮੂਲ ਰੂਪ ਵਿੱਚ ਫਿੰਗਰਪ੍ਰਿੰਟ। ਮਲਕੀਅਤ ਵਾਲੇ ਅੰਦਰੂਨੀ ਕਾਰੋਬਾਰੀ ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਲਈ ਕਸਟਮ ਪ੍ਰੋਟੋਕੋਲ ਦਸਤਖਤ ਅਪਲੋਡ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ। DPI ਇੰਜਣ ਵੀਡੀਓ ਸਟ੍ਰੀਮਿੰਗ ਟ੍ਰੈਫਿਕ ਪੈਟਰਨਾਂ ਦਾ ਵੀ ਪਤਾ ਲਗਾਉਂਦਾ ਹੈ, ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਣ ਲਈ ਮਿਸ਼ਨ-ਨਾਜ਼ੁਕ ਟ੍ਰੈਫਿਕ ਨੂੰ ਤਰਜੀਹ ਦੇਣ ਲਈ ਗੈਰ-ਕਾਰੋਬਾਰੀ ਵੀਡੀਓ ਸਟ੍ਰੀਮਾਂ ਦੀ ਚੋਣਵੀਂ ਫਿਲਟਰਿੰਗ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ।
2- ਹਾਰਡਵੇਅਰ-ਐਕਸਲਰੇਟਿਡ SSL/TLS ਡੀਕ੍ਰਿਪਸ਼ਨ: TLS 1.0, TLS 1.2, ਅਤੇ ਲੀਗੇਸੀ SSL 3.0 ਸਾਈਫਰ ਸੂਟਾਂ ਦਾ ਸਮਰਥਨ ਕਰਦੇ ਹੋਏ, HTTPS ਇਨਕ੍ਰਿਪਟਡ ਪੇਲੋਡ ਟ੍ਰੈਫਿਕ ਨੂੰ ਡਿਕ੍ਰਿਪਟ ਕਰਨ ਲਈ NPB 'ਤੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ SSL ਨਿਰੀਖਣ ਸਰਟੀਫਿਕੇਟ ਅਪਲੋਡ ਕਰੋ। ਡੀਕ੍ਰਿਪਟ ਕੀਤੇ ਪਲੇਨਟੈਕਸਟ ਪੈਕੇਟਾਂ ਨੂੰ IDS ਅਤੇ ਧਮਕੀ ਸ਼ਿਕਾਰ ਟੂਲਸ ਨੂੰ ਅੱਗੇ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ ਤਾਂ ਜੋ ਇਨਕ੍ਰਿਪਟਡ HTTPS ਸੈਸ਼ਨਾਂ ਦੇ ਅੰਦਰ ਲੁਕੇ ਮਾਲਵੇਅਰ ਦਾ ਪਰਦਾਫਾਸ਼ ਕੀਤਾ ਜਾ ਸਕੇ, ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਮਰੱਥਾ ਕਿਉਂਕਿ 95% ਤੋਂ ਵੱਧ ਆਧੁਨਿਕ ਇੰਟਰਨੈਟ ਟ੍ਰੈਫਿਕ TLS ਇਨਕ੍ਰਿਪਸ਼ਨ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ। NPB 'ਤੇ ਡੀਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਆਫਲੋਡ ਕਰਨ ਨਾਲ ਮਹਿੰਗੇ ਸੁਰੱਖਿਆ ਉਪਕਰਣਾਂ ਦੀ CPU ਸਮਰੱਥਾ ਨੂੰ ਕਮਜ਼ੋਰ ਹੋਣ ਤੋਂ ਬਚਾਇਆ ਜਾਂਦਾ ਹੈ।
3- ਮਲਟੀ-ਵਰਜਨ NetFlow/IPFIX ਜਨਰੇਸ਼ਨ: SIEM, ਨੈੱਟਵਰਕ ਨਿਰੀਖਣਯੋਗਤਾ, ਅਤੇ ਸਮਰੱਥਾ ਯੋਜਨਾ ਪਲੇਟਫਾਰਮਾਂ ਨੂੰ ਨਿਰਯਾਤ ਕਰਨ ਲਈ ਕੱਚੇ ਕੈਪਚਰ ਕੀਤੇ ਟ੍ਰੈਫਿਕ ਨੂੰ ਮਿਆਰੀ ਪ੍ਰਵਾਹ ਰਿਕਾਰਡਾਂ ਵਿੱਚ ਬਦਲੋ। ML-NPB-5690 NetFlow V5, NetFlow V9, ਅਤੇ IPFIX ਫਾਰਮੈਟਾਂ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ ਜਿਸ ਵਿੱਚ ਫਲੋ ਰਿਕਾਰਡ ਗ੍ਰੈਨਿਊਲੈਰਿਟੀ ਅਤੇ ਬੈਂਡਵਿਡਥ ਓਵਰਹੈੱਡ ਨੂੰ ਸੰਤੁਲਿਤ ਕਰਨ ਲਈ ਪੂਰੀ ਤਰ੍ਹਾਂ ਅਨੁਕੂਲਿਤ ਸੈਂਪਲਿੰਗ ਦਰਾਂ ਹਨ। ਫਲੋ ਐਕਸਪੋਰਟ ਡੇਟਾ ਲੰਬੇ ਸਮੇਂ ਦੇ ਡੇਟਾ ਸੈਂਟਰ ਸਮਰੱਥਾ ਪੂਰਵ ਅਨੁਮਾਨ ਅਤੇ ਬੇਸਲਾਈਨ ਸੁਰੱਖਿਆ ਅਸੰਗਤੀ ਖੋਜ ਲਈ ਉੱਚ-ਪੱਧਰੀ ਟ੍ਰੈਫਿਕ ਰੁਝਾਨ ਅੰਕੜੇ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
ਮਾਈਲਿੰਕਿੰਗ ਨੂੰ ਆਪਣੇ ਭਰੋਸੇਯੋਗ ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ ਅਤੇ ਨੈੱਟਵਰਕ ਵਿਜ਼ੀਬਿਲਟੀ ਸਲਿਊਸ਼ਨ ਵਿਕਰੇਤਾ ਵਜੋਂ ਕਿਉਂ ਚੁਣੋ?
ਆਮ NPB ਹਾਰਡਵੇਅਰ ਵਿਕਰੇਤਾਵਾਂ ਦੇ ਭੀੜ-ਭੜੱਕੇ ਵਾਲੇ ਬਾਜ਼ਾਰ ਵਿੱਚ, ਮਾਈਲਿੰਕਿੰਗ ਆਪਣੇ ਆਪ ਨੂੰ ਇੱਕ ਵਿਸ਼ੇਸ਼ ਨਿਰਮਾਤਾ ਵਜੋਂ ਵੱਖਰਾ ਕਰਦੀ ਹੈ ਜੋ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਨੈੱਟਵਰਕ ਵਿਜ਼ੀਬਿਲਟੀ ਬੁਨਿਆਦੀ ਢਾਂਚੇ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਹੈ—ਜਿਸ ਵਿੱਚ ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ, ਆਪਟੀਕਲ ਨੈੱਟਵਰਕ ਟੈਪਸ, ਟ੍ਰੈਫਿਕ ਵਿਸ਼ਲੇਸ਼ਕ, ਅਤੇ ਯੂਨੀਫਾਈਡ ਵਿਜ਼ੀਬਿਲਟੀ ਪ੍ਰਬੰਧਨ ਪਲੇਟਫਾਰਮ ਸ਼ਾਮਲ ਹਨ—ਵਿਸ਼ਵ ਪੱਧਰ 'ਤੇ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਡੇਟਾ ਸੈਂਟਰ, ਕੈਰੀਅਰ, ਵਿੱਤੀ, ਸਿਹਤ ਸੰਭਾਲ ਅਤੇ ਸਰਕਾਰੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਗਾਹਕਾਂ ਦੀ ਸੇਵਾ ਕਰਨ ਦੇ ਦਹਾਕਿਆਂ ਦੇ ਇੰਜੀਨੀਅਰਿੰਗ ਅਨੁਭਵ ਦੇ ਨਾਲ। ਆਪਣੇ 100G ਨੈੱਟਵਰਕ ਵਿਜ਼ੀਬਿਲਟੀ ਸਟੈਕ ਲਈ ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 ਦੀ ਚੋਣ ਕਰਨ ਦੇ ਮੁੱਖ ਪ੍ਰਤੀਯੋਗੀ ਫਾਇਦਿਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
1- ਟੈਰਾਬਿਟ 100G ਵਰਕਲੋਡ ਲਈ ਹਾਰਡਵੇਅਰ-ਪਹਿਲੀ ਇੰਜੀਨੀਅਰਿੰਗ: ਸਾਫਟਵੇਅਰ-ਭਾਰੀ NPB ਪ੍ਰਤੀਯੋਗੀਆਂ ਦੇ ਉਲਟ ਜੋ ਸਾਂਝੇ CPU ਸਰੋਤਾਂ (ਪੀਕ ਲੋਡ ਦੇ ਅਧੀਨ ਪੈਕੇਟ ਨੁਕਸਾਨ ਪੈਦਾ ਕਰਦੇ ਹਨ) ਵਿੱਚ ਐਡਵਾਂਸਡ ਪ੍ਰੋਸੈਸਿੰਗ ਨੂੰ ਆਫਲੋਡ ਕਰਦੇ ਹਨ, ਮਾਈਲਿੰਕਿੰਗ ਸਾਰੀਆਂ ਕੋਰ ਟ੍ਰੈਫਿਕ ਹੇਰਾਫੇਰੀ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਨੂੰ ਸਮਰਪਿਤ ASIC ਹਾਰਡਵੇਅਰ ਪਾਈਪਲਾਈਨਾਂ ਵਿੱਚ ਡਿਜ਼ਾਈਨ ਕਰਦੀ ਹੈ, ML-NPB-5690 ਦੀ ਪੂਰੀ 1.8Tbps ਥਰੂਪੁੱਟ ਸੀਲਿੰਗ 'ਤੇ ਨੁਕਸਾਨ ਰਹਿਤ ਲਾਈਨ-ਰੇਟ ਪ੍ਰਦਰਸ਼ਨ ਦੀ ਗਰੰਟੀ ਦਿੰਦੀ ਹੈ।
2- ਭਵਿੱਖ-ਪ੍ਰਮਾਣ ਦ੍ਰਿਸ਼ਟੀ ਲਈ P4 ਪ੍ਰੋਗਰਾਮੇਬਿਲਟੀ: ML-NPB-5690 ਦਾ P4 ਪ੍ਰੋਗਰਾਮੇਬਲ ਚਿੱਪ ਆਰਕੀਟੈਕਚਰ ਹਾਰਡਵੇਅਰ ਦੇ ਪੁਰਾਣੇ ਹੋਣ ਦੇ ਜੋਖਮ ਨੂੰ ਖਤਮ ਕਰਦਾ ਹੈ। ਜਿਵੇਂ ਕਿ ਨਵੇਂ ਟਨਲਿੰਗ ਪ੍ਰੋਟੋਕੋਲ, ਏਨਕ੍ਰਿਪਟਡ ਟ੍ਰੈਫਿਕ ਮਿਆਰ, ਅਤੇ ਮਲਕੀਅਤ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਐਪਲੀਕੇਸ਼ਨ ਫਾਰਮੈਟ ਉਭਰਦੇ ਹਨ, ਮਾਈਲਿੰਕਿੰਗ ਇੰਜੀਨੀਅਰ ਮਹਿੰਗੇ ਹਾਰਡਵੇਅਰ ਉਪਕਰਣ ਬਦਲਣ ਦੀ ਲੋੜ ਤੋਂ ਬਿਨਾਂ ਫਰਮਵੇਅਰ ਅਪਡੇਟਾਂ ਰਾਹੀਂ ਕਸਟਮ ਪੈਕੇਟ ਪਛਾਣ ਨਿਯਮ ਸੈੱਟਾਂ ਨੂੰ ਤੈਨਾਤ ਕਰਦੇ ਹਨ।
3- ਆਲ-ਇਨਕਲੂਸਿਵ ਫੀਚਰ ਲਾਇਸੈਂਸਿੰਗ: SSL ਡੀਕ੍ਰਿਪਸ਼ਨ, ਡੇਟਾ ਮਾਸਕਿੰਗ, ਡੀਡੁਪਲੀਕੇਸ਼ਨ, ਪੋਰਟ ਬ੍ਰੇਕਆਉਟ, ਜਾਂ ਨੈੱਟਫਲੋ ਐਕਸਪੋਰਟ ਸਮੇਤ ਮਹੱਤਵਪੂਰਨ ਸਮਰੱਥਾਵਾਂ ਲਈ ਕੋਈ ਟਾਇਰਡ ਐਡ-ਆਨ ਲਾਇਸੈਂਸਿੰਗ ਫੀਸ ਨਹੀਂ ਹੈ—ਇਸ ਲੇਖ ਵਿੱਚ ਵਿਸਤ੍ਰਿਤ ਹਰ ਵਿਸ਼ੇਸ਼ਤਾ ML-NPB-5690 ਬੇਸ ਯੂਨਿਟ ਦੇ ਨਾਲ ਮਿਆਰੀ ਤੌਰ 'ਤੇ ਭੇਜਦੀ ਹੈ, ਜੋ ਕਿ ਮੁਕਾਬਲੇਬਾਜ਼ ਐਂਟਰਪ੍ਰਾਈਜ਼ NPB ਵਿਕਰੇਤਾਵਾਂ ਵਿੱਚ ਆਮ ਲੁਕੀਆਂ ਹੋਈਆਂ ਲੰਬੇ ਸਮੇਂ ਦੀਆਂ ਮਾਲਕੀ ਲਾਗਤਾਂ ਨੂੰ ਖਤਮ ਕਰਦੀ ਹੈ।
4- ਗਲੋਬਲ ਤਕਨੀਕੀ ਸਹਾਇਤਾ ਅਤੇ ਕਸਟਮਾਈਜ਼ੇਸ਼ਨ ਸੇਵਾਵਾਂ: ਮਾਈਲਿੰਕਿੰਗ ਵਿਦੇਸ਼ੀ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਗਾਹਕਾਂ ਲਈ 24/7 ਰਿਮੋਟ ਇੰਜੀਨੀਅਰਿੰਗ ਸਹਾਇਤਾ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ, ਨਾਲ ਹੀ ਕੈਰੀਅਰ-ਗ੍ਰੇਡ, ਵਰਗੀਕ੍ਰਿਤ ਸਰਕਾਰ, ਅਤੇ ਹਾਈਪਰਸਕੇਲ ਕਲਾਉਡ ਤੈਨਾਤੀਆਂ ਲਈ ਕਸਟਮ ਹਾਰਡਵੇਅਰ ਅਤੇ ਫਰਮਵੇਅਰ ਸੋਧ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ ਜਿਨ੍ਹਾਂ ਲਈ ਵਿਸ਼ੇਸ਼ ਟ੍ਰੈਫਿਕ ਪ੍ਰੋਸੈਸਿੰਗ ਨਿਯਮ ਵਿਕਾਸ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ।
5- ਯੂਨੀਫਾਈਡ ਵਿਜ਼ੀਬਿਲਟੀ ਈਕੋਸਿਸਟਮ ਅਨੁਕੂਲਤਾ: ML-NPB-5690 ਮਾਈਲਿੰਕਿੰਗ ਦੇ ਪੂਰੇ ਉਤਪਾਦ ਪੋਰਟਫੋਲੀਓ ਨਾਲ ਸਹਿਜੇ ਹੀ ਏਕੀਕ੍ਰਿਤ ਹੈ, ਜਿਸ ਵਿੱਚ ਪੈਸਿਵ ਆਪਟੀਕਲ ਟੈਪਸ, ਟੈਸਟ ਐਕਸੈਸ ਮੈਟ੍ਰਿਕਸ ਸਵਿੱਚ, ਅਤੇ ਮੈਟ੍ਰਿਕਸ-SDN ਕੇਂਦਰੀਕ੍ਰਿਤ ਵਿਜ਼ੀਬਿਲਟੀ ਕੰਟਰੋਲ ਪਲੇਟਫਾਰਮ ਸ਼ਾਮਲ ਹਨ, ਜੋ ਐਂਡ-ਟੂ-ਐਂਡ ਸਿੰਗਲ-ਵੈਂਡਰ ਨੈੱਟਵਰਕ ਵਿਜ਼ੀਬਿਲਟੀ ਡਿਪਲਾਇਮੈਂਟ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ ਜੋ ਕਰਾਸ-ਪ੍ਰੋਡਕਟ ਟ੍ਰਬਲਸ਼ੂਟਿੰਗ ਅਤੇ ਰੱਖ-ਰਖਾਅ ਨੂੰ ਸਰਲ ਬਣਾਉਂਦੇ ਹਨ।
6- ਰੈਗੂਲੇਟਰੀ ਪਾਲਣਾ-ਅਲਾਈਨਡ ਨੇਟਿਵ ਫੰਕਸ਼ਨੈਲਿਟੀ: ਬਿਲਟ-ਇਨ ਡੇਟਾ ਮਾਸਕਿੰਗ, ਪੈਕੇਟ ਸਲਾਈਸਿੰਗ, ਅਤੇ ਟਾਈਮਸਟੈਂਪ ਫੋਰੈਂਸਿਕ PCI-DSS, HIPAA, GDPR, ਅਤੇ SOX ਆਡਿਟ ਜ਼ਰੂਰਤਾਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ ਲੋੜੀਂਦੇ ਥਰਡ-ਪਾਰਟੀ ਐਡ-ਆਨ ਹਾਰਡਵੇਅਰ ਨੂੰ ਖਤਮ ਕਰਦੇ ਹਨ, ਕੁੱਲ ਡੇਟਾ ਸੈਂਟਰ ਹਾਰਡਵੇਅਰ ਫੁੱਟਪ੍ਰਿੰਟ ਅਤੇ ਏਕੀਕਰਣ ਜਟਿਲਤਾ ਨੂੰ ਘਟਾਉਂਦੇ ਹਨ।
7- ਹਾਈਬ੍ਰਿਡ ਅਤੇ ਕਲਾਉਡ-ਨੇਟਿਵ ਡੇਟਾ ਸੈਂਟਰ ਆਰਕੀਟੈਕਚਰ ਲਈ ਅਨੁਕੂਲਿਤ: ਨੇਟਿਵ VXLAN, GTP, ਅਤੇ MPLS ਟਨਲ ਡੀਕੈਪਸੂਲੇਸ਼ਨ, ਲਚਕਦਾਰ ਪੋਰਟ ਬ੍ਰੇਕਆਉਟ ਅਤੇ ਸਿੰਗਲ-ਫਾਈਬਰ ਆਪਟੀਕਲ ਸਹਾਇਤਾ ਨਾਲ ਜੋੜਿਆ ਗਿਆ, ML-NPB-5690 ਨੂੰ ਹਾਈਬ੍ਰਿਡ ਔਨ-ਪ੍ਰੇਮ/ਕਲਾਊਡ ਫੈਬਰਿਕਸ, 5G ਕੈਰੀਅਰ ਬੈਕਹਾਲ ਨੈੱਟਵਰਕ, ਅਤੇ ਮਲਟੀ-ਟੇਨੈਂਟ ਵਰਚੁਅਲਾਈਜ਼ਡ ਡੇਟਾ ਸੈਂਟਰ ਵਾਤਾਵਰਣ ਲਈ ਆਦਰਸ਼ ਦ੍ਰਿਸ਼ਟੀ ਪਰਤ ਵਜੋਂ ਸਥਿਤੀ ਦਿੰਦਾ ਹੈ।
ਨੈੱਟਵਰਕ ਆਰਕੀਟੈਕਟਾਂ, SOC ਲੀਡਾਂ, ਅਤੇ ਡਾਟਾ ਸੈਂਟਰ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ ਪ੍ਰਬੰਧਕਾਂ ਲਈ ਜੋ 100G ਨੈੱਟਵਰਕ ਵਿਜ਼ੀਬਿਲਟੀ ਅੱਪਗ੍ਰੇਡ ਜਾਂ ਪੂਰੇ ਜ਼ੀਰੋ ਟਰੱਸਟ ਸੁਰੱਖਿਆ ਆਰਕੀਟੈਕਚਰ ਓਵਰਹਾਲ ਦੀ ਯੋਜਨਾ ਬਣਾ ਰਹੇ ਹਨ, ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 ਇੱਕ ਭਵਿੱਖ-ਪ੍ਰਮਾਣ, ਲਾਗਤ-ਪ੍ਰਭਾਵਸ਼ਾਲੀ, ਉੱਚ-ਪ੍ਰਦਰਸ਼ਨ ਵਾਲੇ ਨੈੱਟਵਰਕ ਪੈਕੇਟ ਬ੍ਰੋਕਰ ਹੱਲ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ ਜੋ ਅੱਜ ਦੇ ਵਿਕਸਤ ਹੋ ਰਹੇ ਡੇਟਾ ਸੈਂਟਰ ਈਕੋਸਿਸਟਮ ਦੀਆਂ ਟੈਰਾਬਿਟ-ਸਕੇਲ ਟ੍ਰੈਫਿਕ ਮੰਗਾਂ ਲਈ ਉਦੇਸ਼-ਬਣਾਇਆ ਗਿਆ ਹੈ। ਪੂਰੀ ਹਾਰਡਵੇਅਰ ਡੇਟਾਸ਼ੀਟਾਂ, ਡਿਪਲਾਇਮੈਂਟ ਆਰਕੀਟੈਕਚਰ ਡਾਇਗ੍ਰਾਮ, ਅਤੇ ਕਸਟਮ ਹਵਾਲਾ ਵਿਕਲਪਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰਨ ਲਈ, ਅਧਿਕਾਰਤ ਮਾਈਲਿੰਕਿੰਗ ML-NPB-5690 ਉਤਪਾਦ ਪੰਨੇ 'ਤੇ ਜਾਓ:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/
ਪੋਸਟ ਸਮਾਂ: ਜੁਲਾਈ-07-2026

