جزئیات محصول
محل منبع: چین
نام تجاری: NetTAP®
گواهی: CCC, CE, RoHS
شماره مدل: NT-FTAP-48XE
شرایط پرداخت و حمل و نقل
مقدار حداقل تعداد سفارش: ۱ عدد
قیمت: Can Discuss
جزئیات بسته بندی: کارتن بیرونی به علاوه فوم داخلی
زمان تحویل: 1-3 روز کاری
شرایط پرداخت: اعتبارات اسنادی، D/A، D/P T/T، وسترن یونیون، MoneyGram
قابلیت ارائه: 100 مجموعه در هر ماه
درخواست ها: |
مرکز داده مخابرات، صدا و سیما، دولت، مالی، انرژی، برق، نفت، بیمارستان، مدرسه، شرکت و سایر صنایع |
برنامه DPI: |
شبکه VPN |
ضبط ترافیک: |
سوئیچ پورت مانیتورینگ |
بندر کسب: |
سوئیچ، سرور، روتر، ضربه غیرفعال و غیره |
ابزار: |
نرم افزار تجزیه و تحلیل شبکه TAP |
درخواست ها: |
مرکز داده مخابرات، صدا و سیما، دولت، مالی، انرژی، برق، نفت، بیمارستان، مدرسه، شرکت و سایر صنایع |
برنامه DPI: |
شبکه VPN |
ضبط ترافیک: |
سوئیچ پورت مانیتورینگ |
بندر کسب: |
سوئیچ، سرور، روتر، ضربه غیرفعال و غیره |
ابزار: |
نرم افزار تجزیه و تحلیل شبکه TAP |
Deep Packet Inspection VPN توسط ابزار نرم افزاری دید شبکه TAP
با پیشرفت و توسعه تکنولوژی ارتباطات شبکه ای، ارتباطات شبکه ای وارد عصر داده های بزرگ شده است.چگونه برای نظارت بر انواع سیستم کسب و کار ارتباطات انتقال داده کیفیت در جریان داده های بزرگ، و دسته از مقادیر زیادی از داده های ترافیک شبکه وجود دارد در مقدار کمی از ترافیک مخرب تشخیص، جلوگیری از ارتباطات مخرب برای میزبان، دستگاه های شبکه،ریشه تهدیدات امنیتی، و دزدي محتوا در ارتباطاتمدیریت شبکه باید با یک مشکل دشوار روبرو شود.
قانون طبیعت اینه که یه نیزه برای حمله و یه سپر برای دفاع وجود دارهبا ظهور داده های بزرگ، تشخیص و دفاع سنتی در زمان واقعی دیگر قادر به شناسایی ناهنجاری های ظریف در داده های عظیم نیستند.بنابراین پشتیبان گیری در زمان واقعی از داده های ارتباطی اصلی به تدریج ضرورت آن را نشان می دهد،و تکنولوژی تجزیه و تحلیل برگشت بر اساس پنجره زمان برای تشخیص عمق بسته های میکروسکوپ برای پیدا کردن داده های غیرطبیعی.
معرفی تکنولوژی DPI
تکنولوژی DPI ((Deep Packet Inspection) بر اساس فناوری سنتی IP Packet Inspection (ابراز و تجزیه و تحلیل عناصر بسته ای که بین OSI l2-l4 وجود دارد) است.که شناخت پروتکل برنامه را اضافه می کند، تشخیص محتوای بسته و رمزگشایی عمق داده های لایه برنامه.بازرسی بسته های عمیق (DPI) همچنین یک تکنیک پیچیده فیلتر کردن بسته های شبکه است که برای تجزیه و تحلیل محتوای بسته های داده به عنوان آنها از طریق یک شبکه عبور می کنند.برخلاف فیلتر کردن بسته های سنتی، که فقط اطلاعات هدر را بررسی می کند، DPI بار مفید بسته ها را برای جمع آوری اطلاعات دقیق در مورد داده های منتقل شده بررسی می کند.
با گرفتن بسته های اصلی ارتباطات شبکه، فناوری DPI می تواند از سه نوع روش تشخیص استفاده کند: تشخیص "Eigenvalue" بر اساس داده های برنامه،تشخیص بر اساس پروتکل لایه برنامه، و تشخیص داده بر اساس الگوی رفتاری.با توجه به روش های تشخیص مختلف، داده های غیرطبیعی که ممکن است در بسته ارتباطات وجود داشته باشند را یک به یک تجزیه و تحلیل کنید تا تغییرات ظریف داده در جریان داده های کلان را کشف کنید.
DPI از برنامه های زیر پشتیبانی می کند:
• توانایی مدیریت ترافیک یا کنترل برنامه های کاربر نهایی مانند برنامه های نقطه به نقطه
• امنیت، منابع و کنترل مجوز
• اجرای سیاست و بهبود خدمات، مانند شخصی سازی محتوا یا فیلتر کردن محتوا
مزایای شامل افزایش دید در ترافیک شبکه،که به اپراتورهای شبکه اجازه می دهد الگوهای استفاده را درک کنند و اطلاعات عملکرد شبکه را به ارائه صورتحساب پایه استفاده و حتی نظارت قابل قبول استفاده پیوند دهند.
DPI can also reduce the overall cost of the network by reducing operating expenses (OpEx) and capital expenditures (CapEx) by providing a more complete picture of how the network is operating and the ability to direct or intelligently prioritize traffic.
•امنیت سایبری: برای تشخیص تهدیدات، سیستم های پیشگیری از نفوذ (IPS) و نظارت بر نقض داده ها استفاده می شود.
•مدیریت ترافیک: ISP ها و سازمان ها از DPI برای مدیریت پهنای باند و اجرای سیاست های کیفیت خدمات (QoS) استفاده می کنند.
•انطباق: اطمینان از انطباق با الزامات قانونی و نظارتی با نظارت بر جریان داده های حساس.
بررسی بسته های عمیق در برنامه شبکه خصوصی مجازی VPN
VPN یک تکنولوژی دسترسی از راه دور است، که به سادگی به معنای استفاده از شبکه عمومی برای ایجاد شبکه خصوصی است.به عنوان مثال، اگر یک کارمند یک شرکت در سفر کاری باشد و بخواهد به منابع سرور در اینترانت دسترسی پیدا کند، چنین دسترسی از راه دور است.
در پیکربندی سنتی شبکه های سازمانی، برای انجام دسترسی از راه دور، روش سنتی این است که کرایه DDN (شبکه داده های دیجیتال) خط یا فریم رله،چنین طرح ارتباطی به طور اجتناب ناپذیر منجر به هزینه های بالای ارتباطات شبکه و نگهداری خواهد شد..برای کاربران تلفن همراه (کارگزاران دفتر تلفن همراه) و کاربران فردی از راه دور، به طور کلی از طریق خط dial-up (اینترنت) به LAN شرکت دسترسی دارند، اما این امر اجتناب ناپذیر خطرات امنیتی را به همراه دارد.
اجازه دهید کارکنان غیر محلی به منابع اینترانت دسترسی داشته باشند، استفاده از راه حل VPN برای راه اندازی یک سرور VPN در اینترانت است.پس از اتصال به اینترنت به صورت محلی، کارمندان غیر محلی از طریق اینترنت به سرور VPN متصل می شوند و سپس از طریق سرور VPN به اینترانت شرکت دسترسی دارند.برای اطمینان از امنیت داده ها، داده های ارتباطی بین سرور VPN و مشتری رمزگذاری می شوند.با رمزگذاری داده ها، می توان فکر کرد که داده ها در یک انتقال امن خاص از لینک داده ها هستند، مانند یک شبکه خصوصی که به طور خاص تنظیم شده است، اما در واقع یک لینک عمومی VPN است که از اینترنت استفاده می کند،به اصطلاح شبکه خصوصی مجازی VPN، ماهیت آن استفاده از فن آوری رمزگذاری در کپسول عمومی از یک کانال ارتباطات داده است.با استفاده از فناوری VPN، کاربران می توانند از VPN برای دسترسی به منابع شبکه داخلی استفاده کنند تا زمانی که به اینترنت دسترسی داشته باشند، مهم نیست که آنها در حال سفر یا کار در خانه هستند.به همین دلیل است که VPN به طور گسترده ای در شرکت ها استفاده می شود..
سفارش Network Packet Broker برایبررسی بسته های عمیق VPN توسط ابزارهای نرم افزاری دید شبکه
مشخصات کارگزار بسته شبکه
NT-FTAP-48XE NetTAP®پارامترهای عملکردی NPB | ||
رابط شبکه | پورت های SFP+ 10GE | 48 * اسلات های SFP +؛ پشتیبانی از 10GE / GE؛ پشتیبانی از فیبر تک و چند حالت |
خارج از رابط مدیریت باند | 1* 10/100/1000M رابط الکتریکی؛ | |
حالت استفاده | ضبط طیف 10 گیگابیت | پشتیبانی از 24 * 10GE اتصال دو طرفه فیبر |
10 گيگابيت بازيگر اسپان آينه |
پشتیبانی از تا 48 آینه فاصله ورود ترافیک
|
|
ورودی قطعات نوری | پورت ورودی می تواند از ورودی یک فیبر پشتیبانی کند. | |
پورت چندگانه | پشتیبانی از پورتهای ورودی به طور همزمان با پورتهای خروجی؛ | |
تولید ترافیک | پشتیبانی از خروجی ترافیک 48 *10GE | |
تکرار ترافیک / جمع آوری / توزیع | حمایت | |
لینک QTY ها که از تکرار / جمع آوری آینه پشتیبانی می کنند |
1 -> N تکرار ترافیک لینک (N <48) جمع آوری ترافیک N-> 1 پیوند (N <48) G گروه ((M-> N لینک) تکرار و جمع آوری ترافیک [G * (M + N) <48] |
|
توزیع بر اساس شناسایی ترافیک | حمایت | |
توزیع بر اساس IP / پروتکل / پورت پنج توپل شناسایی ترافیک | حمایت | |
استراتژی توزیع بر اساس هدر پروتکل که کلید ترافیک را شناسایی می کند | حمایت | |
استقلال کپسول سازی اترنت | حمایت | |
مدیریت شبکه کنسول | حمایت | |
مدیریت شبکه IP/WEB | حمایت | |
مدیریت شبکه SNMP | حمایت | |
مدیریت شبکه TELNET/SSH | حمایت | |
پروتکل SYSLOG | حمایت | |
تابع احراز هویت کاربر |
احراز هویت با رمز عبور بر اساس نام کاربر
|
|
برق ((1+1 سیستم برق اضافی-RPS) | ولتاژ نامی تغذیه | AC110-240V/DC-48V [اختیاری] |
فرکانس قدرت نامی | AC-50HZ | |
جریان ورودی نامی | AC-3A / DC-10A | |
عملکرد قدرت نامی | 200 وات | |
محیط زیست | دمای کار | 0 تا 50 درجه سانتیگراد |
دمای ذخیره سازی | -20 تا 70 درجه سانتیگراد | |
رطوبت عملیاتی | 10 تا 95 درصد، بدون فشرده سازی | |
تنظیمات کاربر | پیکربندی کنسول | رابط RS232115200,8"ن"1 |
احراز هویت با رمز عبور | حمایت | |
ارتفاع قفسه | فضای قفسه (U) | 1U 485mm*44.5mm*350mm |
لطفا به NetTAP® مستقیماً برای بهینه سازی شبکه خود تماس بگیرید!