Mylinking ML-NPB-5690: وسيط حزم بيانات شبكي بسرعة 1.8 تيرابت في الثانية وسرعة 100 جيجابت في الثانية، يوفر رؤية كاملة للشبكة لأمن مراكز البيانات الحديثة

اكتشف وسيط حزم الشبكة عالي الكثافة Mylinking ML-NPB-5690 بسرعة 1.8 تيرابت في الثانية، المصمم خصيصًا لمراكز البيانات فائقة التوسع، ومراقبة شبكة 100G، ورؤية الشبكة من البداية إلى النهاية، ومعالجة حركة مرور الأمن السيبراني على مستوى المؤسسات.

شهدت بنى مراكز البيانات العالمية للمؤسسات ومراكز البيانات فائقة التوسع تحولاً غير مسبوق خلال السنوات الخمس الماضية. فبسبب الانتقال إلى الحوسبة السحابية، والخدمات المصغرة، والحوسبة المدعومة بالذكاء الاصطناعي، وشبكات الجيل الخامس، وحركة البيانات التجارية المشفرة الضخمة، ارتفعت متطلبات عرض النطاق الترددي للشبكة من 10 جيجابت/25 جيجابت إلى وصلات صاعدة منتشرة بسرعة 40 جيجابت و100 جيجابت، مما خلق ثغرة كبيرة أمام فرق تكنولوجيا المعلومات والأمن: وهي غياب رؤية كاملة وخالية من فقدان البيانات عبر جميع تدفقات البيانات من الشرق إلى الغرب ومن الشمال إلى الجنوب.

بالنسبة لمراكز عمليات الأمن السيبراني (SOCs) وفرق مراقبة الشبكات ومديري مراكز البيانات، فإن الرؤية الجزئية تعني مخاطر غير مُعالجة. تفشل تقنيات نسخ منافذ SPAN التقليدية، وأجهزة مراقبة الشبكة المستقلة، ومقسمات حركة البيانات الأساسية في معالجة المشكلات الأساسية التي تُعاني منها شبكات 100G الحديثة: الحزم المُكررة التي تُرهق أدوات كشف التسلل/الاستجابة للشبكة والكشف عنها، وحركة البيانات غير المُفلترة المُغلفة عبر الأنفاق والتي تُخفي تهديدات الحركة الجانبية، وحمولات الحزم الكاملة غير المُدارة التي تستهلك مساحة التخزين، وتدفقات البيانات عالية السرعة غير المُميزة والتي تفتقر إلى الطوابع الزمنية الدقيقة، وتجميع حركة البيانات المُجزأة عبر عقد التبديل والتوجيه وBRAS المُوزعة. بدون وسيط حزم شبكة موحد يُنسق جميع عمليات التقاط حركة البيانات ومعالجتها المُسبقة وتوزيعها الذكي، تُهدر المؤسسات رؤوس أموال ضخمة على أجهزة مراقبة أمنية غير مُستغلة بشكل كامل، بينما تترك أسطح الهجوم الحرجة دون فحص.

تؤكد أبحاث الأمن السيبراني في القطاع أن أكثر من 70% من اختراقات الشبكات تستغل الحركة الجانبية داخل بنية مراكز البيانات، والمخفية داخل طبقات تغليف أنفاق VXLAN وMPLS وGRE وGTP، والتي لا تستطيع أدوات النسخ المتطابق الأساسية فك تشفيرها أو استخراجها للتحليل. ولمواجهة هذه التهديدات المتطورة، تحتاج المؤسسات إلى وسيط حزم شبكة عالي الإنتاجية ومُسرّع بالأجهزة، قادر على معالجة حركة مرور متعددة التيرابايت بسرعات مختلطة بسرعة خطية، مما يوفر رؤية شبكية قابلة للتنفيذ لكل أداة أمان وتحليل ومراقبة في بنيتها التحتية.

تقدم هذه المدونة جهاز Mylinking ML-NPB-5690، وهو جهاز وسيط حزم الشبكة عالي الكثافة بسعة 1.8 تيرابت في الثانية، والمصمم خصيصًا لمراكز البيانات فائقة التوسع، ومراقبة شبكات 100 جيجابت في الثانية، ورؤية الأمن السيبراني على مستوى المؤسسات. يعتمد الجهاز على بنية P4 ASIC القابلة للبرمجة، مقترنة بوحدات معالجة مركزية ذكية متعددة النوى، حيث يجمع ML-NPB-5690 جميع عمليات معالجة حركة البيانات - التجميع، والنسخ، والتصفية، وفك التغليف، وإزالة التكرار، والتقطيع، وفك التشفير - في جهاز واحد يُثبّت في رف 1U، مما يُغني عن الحاجة إلى مجموعات من أجهزة التقاط حركة البيانات المنفصلة، ​​ويُحسّن بشكل كبير عائد الاستثمار في الأدوات. وبصفتها شركة رائدة في تصنيع بنية تحتية احترافية لرؤية الشبكة، صممت Mylinking جهاز ML-NPB-5690 لحل جميع نقاط الضعف الأساسية التي تواجه مشغلي مراكز البيانات الحديثة، مما يجعل هذا الجهاز طبقة أساسية لمراقبة الشبكة بشكل كامل ومتوافق مع مبدأ الثقة الصفرية.

سنستعرض في هذا المقال مواصفات جهاز ML-NPB-5690، وميزات معالجة البيانات الحاصلة على براءة اختراع، وسبعة نماذج نشر معتمدة، وأدوات إدارة عن بُعد شاملة، بالإضافة إلى الفوائد الملموسة التي يوفرها للمؤسسات التي تدير شبكات مراكز بيانات متعددة بسرعة 100 جيجابت في الثانية، سواءً على صعيد الأعمال أو الأمن السيبراني. يُعد هذا الدليل مرجعًا تقنيًا لمهندسي الشبكات، ومهندسي مراكز عمليات الأمن السيبراني، وقادة البنية التحتية لمراكز البيانات، وفرق المشتريات، الذين يبحثون عن حلول وسيط حزم البيانات الشبكية للمؤسسات، بهدف تحسين مستوى رؤية شبكاتهم وتعزيز أمنهم السيبراني.

ما هو وسيط حزم الشبكة (NPB) ولماذا هو ضروري لأمن الإنترنت ومراقبة الشبكة؟

قبل الخوض بعمق في منتج Mylinking ML-NPB-5690، من الضروري تحديد الوظيفة الأساسية لوسيط حزم الشبكة ودوره الذي لا غنى عنه في أنظمة مراقبة الشبكات الحديثة والأمن السيبراني - وهو سياق أساسي لفهم كيف يحل وسيط حزم الشبكة هذا القادر على 100 جيجابت في الثانية قيود الرؤية الحرجة.

يعمل وسيط حزم الشبكة (NPB) كمركز تنسيق مركزي لحركة البيانات، مُدمج ضمن طبقة رؤية مركز البيانات، ويتوسط بين نقاط مراقبة الشبكة، ومنافذ النسخ المتطابقة لمفاتيح الشبكة، وأدوات الأمان والتحليلات (أنظمة كشف التسلل، وإدارة أداء الشبكة، وإدارة أداء التطبيقات، وإدارة معلومات الأمان والأحداث، ومحللات البروتوكولات، ومنصات بيانات ضخمة). وعلى عكس أجهزة تقسيم البيانات البسيطة التي تنسخ حركة البيانات الخام فقط، توفر وسطاء حزم الشبكة المُصممة للمؤسسات معالجة مسبقة مُسرّعة بواسطة الأجهزة لتحسين الحزم الملتقطة وتصفيتها وتوجيهها بذكاء قبل إرسالها إلى أدوات المراقبة، ما يُعالج ستة قيود أساسية للنسخ المتطابق الخام:

1- حجم حركة المرور غير المنضبط: تؤدي تدفقات الحزم الكاملة غير المفلترة إلى إثقال أجهزة التحليل باهظة الثمن، مما يؤدي إلى شل الإنتاجية وفقدان إشارات التهديد في أوقات ذروة الحمل.

2- ضوضاء الحزم المكررة: يؤدي النسخ المتطابق عبر المحولات إلى توليد حزم متطابقة من نقاط تجميع متعددة، مما يهدر موارد وحدة المعالجة المركزية والتخزين للأداة.

3- عمى النفق المغلف: تعمل رؤوس أنفاق VXLAN و MPLS و GRE و ERSPAN و GTP على إخفاء حركة مرور التهديد في الطبقة الداخلية غير المرئية لأدوات المراقبة الأساسية.

4- عدم وجود تجزئة لحركة المرور: لا يمكن تقسيم حركة المرور المختلطة السرعة 10G/25G/40G/100G ديناميكيًا أو تجميعها أو موازنة الحمل عبر منافذ الأدوات متعددة السرعة بدون NPB.

5- لا توجد ضوابط امتثال مدمجة: تقوم الحمولات الخام بنقل معلومات التعريف الشخصية غير المنقحة وبيانات البطاقات المالية والمعلومات الشخصية الخاضعة للتنظيم إلى أنظمة المراقبة، مما ينتهك متطلبات اللائحة العامة لحماية البيانات (GDPR) ومعيار أمان بيانات صناعة بطاقات الدفع (PCI-DSS) وقانون قابلية نقل التأمين الصحي والمساءلة (HIPAA) وقانون ساربينز-أوكسلي (SOX).

6- غياب بيانات تعريف التدفق الدقيقة: يفتقر النسخ المتطابق القياسي إلى الطوابع الزمنية النانوثانية، ووضع علامات بروتوكول طبقة التطبيق، ومطابقة إزاحة الحزمة القابلة للتخصيص لإجراء التحليلات الجنائية العميقة.

وسيط حزم الشبكة كعمود فقري لرؤية الشبكة من البداية إلى النهاية

تُعدّ رؤية الشبكة - أي القدرة على التقاط كل حزمة بيانات تمر عبر روابط مركز البيانات بين الشمال والجنوب والشرق والغرب، وفحصها، وربطها، وتحليلها - حجر الزاوية في الأمن السيبراني الفعال. فبدون رؤية دقيقة وشاملة دون فقدان للبيانات، لا تستطيع فرق الأمن اكتشاف انتشار البرمجيات الخبيثة الجانبي، أو مؤشرات هجمات DDoS، أو تسريب البيانات غير المصرح به، أو تجزئة VLAN غير الصحيحة، أو الارتفاعات المفاجئة في حركة مرور التطبيقات. يقوم جهاز NPB عالي الأداء، مثل Mylinking ML-NPB-5690، بتحويل حركة مرور الشبكة الخام وغير المنظمة إلى تدفقات بيانات مُنسقة وجاهزة للاستخدام، مما يضمن حصول كل منصة أمنية ومراقبة على الحزم ذات الصلة والقيمة العالية فقط دون إهدار النطاق الترددي.

في بيئات شبكات 100 جيجابت، تزداد أهمية هذه الإمكانية بشكلٍ كبير. لا يمكن لشبكات البنية التحتية فائقة التوسع التي تحمل حركة مرور يومية متعددة التيرابت الاعتماد على وحدات NPB منخفضة الكثافة والإنتاجية، والتي تتسبب في فقدان الحزم أو اختناق معالجة البيانات. فقط وحدات NPB المُسرّعة بالأجهزة ذات سعة تحويل من فئة التيرابت قادرة على الحفاظ على سرعة خط منفذ 100 جيجابت كاملة مع تنفيذ عشرات سياسات معالجة حركة المرور المتزامنة بالتوازي.

يمثل جهاز Mylinking ML-NPB-5690 قمة خط إنتاج NPB من Mylinking، وهو مصمم خصيصًا لمراكز البيانات فائقة التوسع، ومراقبة الشبكات على مستوى شركات الاتصالات، ومجموعات رؤية مركز عمليات الأمن المؤسسي، والبنية التحتية السحابية الهجينة التي تتطلب تجميع ومعالجة حركة مرور مختلطة بسرعة 10 جيجابت/25 جيجابت/40 جيجابت/100 جيجابت. متوفر على صفحة المنتج الرسمية لشركة Mylinking (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/)، يدمج وسيط حزم الشبكة هذا، الذي يتم تركيبه في رف 1U، نسيج تبديل ASIC قابل للبرمجة P4 مقترنًا بمعالج حركة مرور ذكي مخصص متعدد النوى، مما يوفر إنتاجية تبديل ثنائية الاتجاه إجمالية تبلغ 1.8 تيرابت في الثانية مع خط أنابيب مخصص للأجهزة بسرعة 200 جيجابت في الثانية لفحص الحزم العميق المتقدم وفك التشفير ومعالجة حركة المرور القائمة على السياسات.NPB_5690

إمكانيات معالجة حركة المرور الذكية كاملة النطاق مدمجة في Mylinking ML-NPB-5690

تكمن الميزة التنافسية الأساسية لجهاز Mylinking ML-NPB-5690 في مجموعته الشاملة من وظائف معالجة البيانات المُسرّعة بواسطة الأجهزة، والتي تُنفّذ جميعها بسرعة الخط الكاملة دون فقدان أي حزم أو تأخير. تُصنّف هذه الإمكانيات ضمن وحدات تنظيم حركة البيانات الأساسية بسرعة الخط، والمعالجة الذكية المتقدمة، وتنظيف البيانات المُصمّم للامتثال، ووحدات تحليل أمان فحص الحزم العميق (DPI)، وسيتم تفصيل كل منها أدناه مع أمثلة عملية لاستخدامها في مجال الأمن السيبراني ومراقبة الشبكات.

1. توجيه حركة البيانات الأساسية، والنسخ المتماثل، والتجميع، وموازنة الأحمال

تشكل عمليات NPB الأساسية العمود الفقري لجميع عمليات سير عمل رؤية الشبكة، ويتم تفريغها بالكامل على معالج ASIC الخاص بالتبديل ML-NPB-5690:

1- تكرار حركة المرور: نسخ حزم البيانات الواردة من منفذ مصدر واحد إلى منافذ مراقبة وجهة متعددة، مما يتيح التسليم المتزامن لتدفقات حركة المرور المتطابقة إلى أنظمة كشف التسلل، وإدارة أداء الشبكة، وأدوات تدقيق الامتثال دون تكرار أجهزة التنصت المادية.

2- تجميع حركة المرور من مصادر متعددة: دمج حركة المرور المتطابقة من عشرات منافذ SPAN المتباينة للمحولات، والمنافذ الضوئية، وعقد BRAS في تدفقات موحدة مُفلترة، مما يؤدي إلى القضاء على الرؤية المجزأة والمعزولة عبر قطاعات مركز البيانات الموزعة.

3- موازنة الأحمال القائمة على السياسات: تقوم خوارزميتان لموازنة الأحمال قابلتان للتكوين بتوزيع حركة المرور عبر منافذ أدوات الخروج المتعددة لمنع التحميل الزائد على الأجهزة الفردية:

موازنة الأحمال القائمة على التجزئة باستخدام بيانات تعريف حزم L2-L7 (MAC، وIP سباعي، وعلامات TCP، وعلامات VLAN) لتثبيت التدفق المتسق.

موازنة الأحمال الموزونة الواعية بالجلسات لتخصيص المزيد من سعة النطاق الترددي لأدوات الأمان ذات الأولوية العالية مثل منصات الكشف عن التهديدات والاستجابة لها.

4- تصفية الحزم متعددة الأبعاد: إنشاء قواعد مطابقة دقيقة لحركة البيانات تجمع بين نوع الإيثرنت، وعلامات VLAN، وقيم TTL، وبيانات IP الكاملة (عنوان IP المصدر، عنوان IP الوجهة، منفذ المصدر، منفذ الوجهة، البروتوكول، علامات TCP، تجزئة IP)، وحقول الإزاحة القابلة للتخصيص ضمن أول 128 بايت من أي حزمة. يُحدد المسؤولون طول الإزاحة وقيمتها بشكل مخصص لمطابقة حركة بيانات البروتوكولات الخاصة، أو رؤوس الأنفاق المخصصة، أو توقيعات الحمولة الخاصة بالتطبيقات والمتوافقة مع بيئة أعمالهم.

5- إدارة علامات VLAN: عمليات VLAN على مستوى الأجهزة بما في ذلك إدخال العلامات وإزالة العلامات وإعادة كتابة معرف VLAN لتطبيع تدفقات حركة المرور قبل إعادة توجيهها إلى أدوات المراقبة ذات متطلبات تجزئة VLAN الثابتة.

تعمل جميع هذه العمليات الأساسية بكامل حد إنتاجية التبديل البالغ 1.8 تيرابت في الثانية، مع عدم فقدان أي حزمة بيانات حتى في ظل أحمال حركة مرور كاملة بمعدل خط 100 جيجابت في الثانية.

2. فك تغليف النفق المُسرّع بالأجهزة وتصفية حركة المرور متعددة الطبقات

تعتمد مراكز البيانات السحابية والافتراضية الحديثة بشكل كبير على بروتوكولات الأنفاق المتراكبة لبناء بنية متعددة المستأجرين، مما يخلق ثغرات أمنية خطيرة تعجز أدوات الأمان عن تحليل رؤوس الأنفاق الخارجية لفحص حركة مرور التهديدات الداخلية. يوفر جهاز ML-NPB-5690 تحديدًا أصليًا للأنفاق على مستوى الأجهزة وإزالة الرؤوس لجميع معايير الأنفاق المؤسسية السائدة، مما يزيل عبء المعالجة عن أجهزة الأمان الأخرى.

فك تغليف الأنفاق المدعوم: VXLAN، ERSPAN، GRE، MPLS، GTP، IPIP، PPTP، L2TP، PPPOE

فك التغليف المخصص المحدد من قبل المستخدم: يقوم المسؤولون بتكوين قواعد إزاحة الرأس المخصصة لإزالة طبقات التغليف الخاصة ضمن أول 128 بايت من الحزم، مما يدعم بروتوكولات الأنفاق المتخصصة الناشئة دون انتظار تحديثات البرامج الثابتة.

بمجرد إزالة رؤوس النفق الخارجية، يقوم جهاز NPB بتطبيق قواعد التصفية من الطبقة الثانية إلى الطبقة السابعة على حمولة الحزمة الأصلية الداخلية، مما يُمكّن فرق مركز عمليات الأمن من اكتشاف برامج الفدية ذات الحركة الجانبية، وتسريب البيانات عبر شبكات VLAN، وحركة مرور الهجمات المشفرة القائمة على الأنفاق والتي تُخفيها أنظمة النسخ المتطابق القياسية تمامًا. تُعدّ ميزة فك تغليف الأجهزة هذه قدرةً أساسيةً للمؤسسات التي تُطبّق بنى أمان الشبكات القائمة على مبدأ "انعدام الثقة"، حيث يتطلب الأمر فحصًا دقيقًا لكل تدفق بيانات مُغلّف بين الشرق والغرب للتحقق المستمر من حركة المرور.

3. ختم زمني بدقة نانوثانية، وتقسيم الحزم، وإزالة البيانات المكررة

ML-NPB-5690 (4)

ثلاث ميزات لتحسين حركة البيانات عالية القيمة تقلل بشكل كبير من استهلاك موارد أداة المراقبة وتحسن دقة التحقيق الجنائي في الحوادث؛ يتم تسريع جميع الأجهزة على خط معالجة ذكي مخصص بسرعة 200 جيجابت في الثانية لجهاز ML-NPB-5690:

١- ختم زمني دقيق للأجهزة (بالنانو ثانية): تتم مزامنة الساعة الداخلية لجهاز NPB مع خوادم NTP الخاصة بالمؤسسة، ثم يتم تضمين طوابع زمنية دقيقة (بالنانو ثانية) في ذيل كل حزمة بيانات يتم التقاطها. تُمكّن هذه البيانات الوصفية من ربط أحداث التهديدات عبر مختلف أجهزة التبديل والموجهات وأدوات الأمان في مراكز البيانات، مما يُزيل أخطاء التوقيت التي تصل إلى مستوى الميلي ثانية والتي تُعيق عمليات إعادة بناء الحوادث. يعمل وضع الطوابع الزمنية بكامل سرعة الخط دون أي تدهور في الإنتاجية.

٢- تقسيم الحزم بناءً على السياسات: يتم تقليص حمولات الحزم الخام إلى طول ثابت قابل للتكوين (من ٦٤ بايت إلى ١٥١٨ بايت) لكل سياسة مرور. في حالات استخدام مراقبة الشبكة الأساسية، يقوم المسؤولون بتقسيم الحزم للاحتفاظ فقط ببيانات رأس الطبقات من الثانية إلى الرابعة مع تجاهل حمولات التطبيقات الكاملة، مما يقلل استهلاك عرض النطاق الترددي للتخزين بنسبة ٧٠٪ إلى ٩٠٪ لمجموعات تحليل حركة مرور البيانات الضخمة. يظل التقاط الحمولة الكاملة متاحًا لمجموعات سياسات الأمان عالية المخاطر مثل وصلات الإنترنت الصاعدة وشبكات VLAN لمعالجة المدفوعات.

3- إزالة البيانات المكررة متعددة المستويات: تعمل هذه التقنية على إزالة الحزم المتطابقة الزائدة التي يتم جمعها من مصادر tap/SPAN المتداخلة لتقليل الحمل على وحدة المعالجة المركزية لأدوات المراقبة. تعمل قواعد إزالة التكرار إما على مستوى المنفذ الفعلي أو على مستوى مجموعة السياسات المخصصة، مع مُعرّفات مطابقة قابلة للتكوين تشمل عنوان IP الوجهة، ومنفذ المصدر، ومنفذ الوجهة، ورقم تسلسل TCP، وقيم تأكيد TCP. عادةً ما تشهد المؤسسات التي لديها عمليات نشر واسعة النطاق لنسخ البيانات عبر المحولات انخفاضًا بنسبة 40% إلى 60% في إجمالي حجم حركة البيانات المُرسلة إلى الأدوات النهائية بعد تفعيل سياسات إزالة التكرار.

4. إخفاء البيانات القائم على السياسات لضمان الامتثال وتقليل حساسية حركة المرور الحساسة

ML-NPB-5690 (9)

تُلزم الأطر التنظيمية العالمية، بما في ذلك معيار أمان بيانات صناعة بطاقات الدفع (PCI-DSS) وقانون قابلية نقل التأمين الصحي والمساءلة (HIPAA) وسجلات المرضى في مجال الرعاية الصحية واللائحة العامة لحماية البيانات (GDPR) وقانون ساربينز-أوكسلي (SOX)، بتنقيح صارم للمعلومات الشخصية الحساسة قبل إرسال البيانات المُجمّعة إلى منصات مراقبة أو تحليلات سحابية تابعة لجهات خارجية. يُدمج جهاز Mylinking ML-NPB-5690 وظيفة إخفاء البيانات المدمجة في الجهاز لتلبية متطلبات الامتثال دون الحاجة إلى معالجة إضافية على الخوادم الخارجية.

تعمل تقنية الإخفاء على مستوى دقيق من السياسة قابل للتكوين، حيث تطابق سلاسل الحمولة المخصصة داخل بيانات الحزمة (مثل أرقام بطاقات الائتمان، ومعرفات الهوية الوطنية، وأرقام السجلات الطبية للمرضى).

يقوم المسؤولون بتحديد قيم ثابتة بديلة للكتابة فوق الحقول الحساسة المطابقة، مما يجعل المعلومات الشخصية غير قابلة للقراءة لأي شخص يصل إلى سجلات التقاط حركة المرور المخزنة.

يمكن لقواعد الإخفاء أن تستهدف طبقة MAC أو طبقة IP أو طبقة النقل أو حقول حمولة التطبيق العميقة ضمن أول 128 بايت من أي حزمة، مع تطبيق سياسات إخفاء منفصلة على شبكات VLAN التجارية المختلفة أو منافذ مصدر حركة المرور.

تعمل هذه القدرة المدمجة لإزالة الحساسية على إزالة الحاجة إلى أجهزة تنظيف حركة المرور المستقلة في الصناعات الخاضعة للتنظيم، وتوحيد عمليات الامتثال على طبقة الرؤية ML-NPB-5690 وتقليل إجمالي مساحة أجهزة مركز البيانات.

5. فحص الحزم العميق (DPI)، وفك تشفير SSL، وتصدير NetFlow متعدد الإصدارات

تعتمد عمليات الأمان المتقدمة وسير العمل الخاص بالمراقبة على معلومات حركة المرور العميقة على مستوى التطبيق، والتي يتم توفيرها عبر محرك تحليل DPI المدمج في ML-NPB-5690 والذي يعمل على معالج حركة المرور الذكي المخصص بسرعة 200 جيجابت في الثانية:

1- تحديد شامل لبروتوكولات طبقة التطبيقات: يقوم النظام بتحليل بصمات مئات من بروتوكولات تطبيقات المؤسسات الشائعة، بما في ذلك FTP وHTTP وPOP وSMTP وDNS وNTP وBitTorrent وSyslog وMySQL وMicrosoft SQL Server. كما يمكن تحميل توقيعات بروتوكولات مخصصة لتحديد تطبيقات الأعمال الداخلية الخاصة. ويكشف محرك فحص الحزم العميق (DPI) أيضًا أنماط حركة مرور بث الفيديو، مما يتيح تصفية انتقائية لتدفقات الفيديو غير التجارية لإعطاء الأولوية لحركة المرور بالغة الأهمية لتحليل الأمان.

٢- فك تشفير SSL/TLS المُسرّع بواسطة الأجهزة: يتم تحميل شهادات فحص SSL الخاصة بالمؤسسة إلى NPB لفك تشفير حركة مرور HTTPS المشفرة عند الطلب، مع دعم مجموعات تشفير TLS 1.0 وTLS 1.2 وSSL 3.0 القديمة. تُرسل حزم البيانات النصية غير المشفرة إلى أنظمة كشف التسلل وأدوات البحث عن التهديدات لكشف البرامج الضارة المخفية داخل جلسات HTTPS المشفرة، وهي قدرة بالغة الأهمية في مجال الأمن السيبراني حيث أن أكثر من 95% من حركة مرور الإنترنت الحديثة تعمل عبر تشفير TLS. يساهم تفويض عملية فك التشفير إلى NPB في تجنب استنزاف قدرة وحدة المعالجة المركزية لأجهزة الأمان باهظة الثمن.

3- توليد بيانات NetFlow/IPFIX متعددة الإصدارات: تحويل حركة البيانات الخام الملتقطة إلى سجلات تدفق موحدة لتصديرها إلى منصات SIEM، ومراقبة الشبكة، وتخطيط السعة. يدعم جهاز ML-NPB-5690 تنسيقات NetFlow V5 وNetFlow V9 وIPFIX مع معدلات أخذ عينات قابلة للتخصيص بالكامل لتحقيق التوازن بين دقة سجلات التدفق واستهلاك النطاق الترددي. توفر بيانات تصدير التدفق إحصائيات عالية المستوى لاتجاهات حركة البيانات للتنبؤ بسعة مراكز البيانات على المدى الطويل والكشف عن حالات الشذوذ الأمني ​​الأساسية.

لماذا تختار Mylinking كوسيط حزم بيانات الشبكة الموثوق به ومزود حلول رؤية الشبكة؟

في سوق مزدحمة بموردي أجهزة NPB العامة، تتميز Mylinking بكونها شركة مصنعة متخصصة تركز حصريًا على بنية تحتية لمراقبة الشبكة، بما في ذلك وسطاء حزم الشبكة، وأجهزة مراقبة الشبكة الضوئية، ومحللات حركة البيانات، ومنصات إدارة المراقبة الموحدة، وذلك بفضل عقود من الخبرة الهندسية في خدمة مراكز بيانات المؤسسات، وشركات الاتصالات، والقطاعات المالية، والرعاية الصحية، وأمن المعلومات الحكومي على مستوى العالم. تشمل المزايا التنافسية الرئيسية لاختيار Mylinking ML-NPB-5690 لمجموعة أدوات مراقبة شبكة 100G ما يلي:

1- هندسة الأجهزة أولاً لأحمال العمل Terabit 100G: على عكس منافسي NPB الذين يعتمدون بشكل كبير على البرامج والذين يقومون بتفريغ المعالجة المتقدمة إلى موارد وحدة المعالجة المركزية المشتركة (مما يؤدي إلى فقدان الحزم تحت ذروة الحمل)، تقوم Mylinking بتصميم جميع ميزات معالجة حركة المرور الأساسية في خطوط أنابيب أجهزة ASIC مخصصة، مما يضمن أداءً بدون فقدان لمعدل الخط عند الحد الأقصى للإنتاجية البالغ 1.8 تيرابت في الثانية لـ ML-NPB-5690.

٢- قابلية برمجة P4 لضمان رؤية مستقبلية: تعمل بنية شريحة P4 القابلة للبرمجة في جهاز ML-NPB-5690 على التخلص من مخاطر تقادم الأجهزة. فمع ظهور بروتوكولات الأنفاق الجديدة، ومعايير حركة البيانات المشفرة، وتنسيقات تطبيقات المؤسسات الخاصة، يقوم مهندسو Mylinking بنشر مجموعات قواعد تعريف الحزم المخصصة عبر تحديثات البرامج الثابتة دون الحاجة إلى استبدال الأجهزة المكلفة.

3- ترخيص الميزات الشاملة: لا توجد رسوم ترخيص إضافية متدرجة للقدرات الأساسية بما في ذلك فك تشفير SSL، وإخفاء البيانات، وإزالة التكرار، وتقسيم المنفذ، أو تصدير NetFlow - كل ميزة مفصلة في هذه المقالة تأتي بشكل قياسي مع الوحدة الأساسية ML-NPB-5690، مما يلغي تكاليف الملكية طويلة الأجل الخفية الشائعة مع موردي NPB المؤسسيين المنافسين.

4- خدمات الدعم الفني والتخصيص العالمية: توفر Mylinking دعمًا هندسيًا عن بعد على مدار الساعة طوال أيام الأسبوع لعملاء المؤسسات في الخارج، إلى جانب خدمات تعديل الأجهزة والبرامج الثابتة المخصصة لشبكات الاتصالات، والحكومات السرية، وعمليات النشر السحابية فائقة التوسع التي تتطلب تطوير قواعد معالجة حركة المرور المتخصصة.

5- توافق النظام البيئي للرؤية الموحدة: يتكامل جهاز ML-NPB-5690 بسلاسة مع مجموعة منتجات Mylinking الكاملة، بما في ذلك أجهزة التنصت الضوئية السلبية، ومفاتيح مصفوفة الوصول للاختبار، ومنصة التحكم المركزية في الرؤية Matrix-SDN، مما يتيح عمليات نشر رؤية الشبكة من مورد واحد من البداية إلى النهاية والتي تبسط استكشاف الأخطاء وإصلاحها والصيانة عبر المنتجات.

6- وظائف أصلية متوافقة مع الامتثال التنظيمي: تعمل وظائف إخفاء البيانات المدمجة، وتقسيم الحزم، والتحليل الجنائي للطوابع الزمنية على التخلص من الأجهزة الإضافية التابعة لجهات خارجية المطلوبة لتلبية متطلبات التدقيق الخاصة بـ PCI-DSS و HIPAA و GDPR و SOX، مما يقلل من إجمالي مساحة أجهزة مركز البيانات وتعقيد التكامل.

7- مُحسَّن لبنى مراكز البيانات الهجينة والسحابية الأصلية: إن فك تغليف أنفاق VXLAN وGTP وMPLS الأصلية، بالإضافة إلى فتح المنافذ المرن ودعم الألياف الضوئية أحادية الألياف، يجعل ML-NPB-5690 طبقة الرؤية المثالية للبنى الهجينة المحلية/السحابية، وشبكات النقل الخلفي لمزودي خدمات الجيل الخامس، وبيئات مراكز البيانات الافتراضية متعددة المستأجرين.

بالنسبة لمهندسي الشبكات، وقادة مراكز عمليات الأمن، ومديري البنية التحتية لمراكز البيانات الذين يخططون لترقية رؤية الشبكة إلى 100 جيجابت أو إجراء إصلاحات شاملة لبنية أمان "انعدام الثقة"، يُمثل جهاز Mylinking ML-NPB-5690 حلاً مستقبلياً فعالاً من حيث التكلفة وعالي الأداء كوسيط حزم بيانات شبكي، مصمم خصيصاً لتلبية متطلبات حركة البيانات الضخمة (تيرابت) في بيئات مراكز البيانات المتطورة اليوم. للاطلاع على بيانات الجهاز الكاملة، ومخططات بنية النشر، وخيارات التسعير المخصصة، تفضل بزيارة صفحة منتج Mylinking ML-NPB-5690 الرسمية.https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/


تاريخ النشر: 7 يوليو 2026