नेटवर्क पैकेट ब्रोकर(एनपीबी), जिसमें आमतौर पर इस्तेमाल किया जाने वाला 2.5जी एनपीबी, 1जी एनपीबी, 10जी एनपीबी, 40जी एनपीबी, 100जी एनपीबी, 400जी एनपीबी, औरनेटवर्क टेस्ट एक्सेस पोर्ट (टीएपी), एक हार्डवेयर उपकरण है जो सीधे नेटवर्क केबल में प्लग करता है और अन्य उपकरणों को नेटवर्क संचार का एक टुकड़ा भेजता है।
नेटवर्क पैकेट ब्रोकर्स का उपयोग आमतौर पर नेटवर्क इंट्रूज़न डिटेक्शन सिस्टम (आईडीएस), नेटवर्क डिटेक्टर और प्रोफाइलर में किया जाता है।पोर्ट मिररिंग सत्र।शंटिंग मोड में, मॉनिटर किए गए UTP लिंक (अनमास्क लिंक) को TAP शंटिंग डिवाइस द्वारा दो भागों में विभाजित किया जाता है।इंटरनेट सूचना सुरक्षा निगरानी प्रणाली के लिए डेटा एकत्र करने के लिए शंटेड डेटा संग्रह इंटरफ़ेस से जुड़ा है।
नेटवर्क पैकेट ब्रोकर (एनपीबी) आपके लिए क्या करता है?
प्रमुख विशेषताऐं:
1. स्वतंत्र
यह हार्डवेयर का एक स्वतंत्र टुकड़ा है और मौजूदा नेटवर्क उपकरणों के भार को प्रभावित नहीं करता है, जिसका पोर्ट मिररिंग पर बहुत अधिक लाभ है।
यह एक इन-लाइन डिवाइस है, जिसका सीधा सा मतलब है कि इसे एक नेटवर्क में वायर करने की आवश्यकता है।हालांकि, इसमें विफलता के एक बिंदु को पेश करने का नुकसान भी है, और क्योंकि यह एक ऑनलाइन डिवाइस है, वर्तमान नेटवर्क को परिनियोजन के समय बाधित करने की आवश्यकता है, यह इस बात पर निर्भर करता है कि इसे कहाँ तैनात किया गया है।
2. पारदर्शी
पारदर्शी का अर्थ है वर्तमान नेटवर्क का सूचक।नेटवर्क शंट तक पहुँचने के बाद, वर्तमान नेटवर्क में सभी उपकरणों पर इसका कोई प्रभाव नहीं पड़ता है, और यह उनके लिए पूरी तरह से पारदर्शी है।बेशक, इसमें नेटवर्क शंट द्वारा मॉनिटरिंग डिवाइस को भेजा गया ट्रैफ़िक भी शामिल है, जो नेटवर्क के लिए भी पारदर्शी है।
काम करने का सिद्धांत:
इनपुट डेटा के आधार पर ट्रैफ़िक शंटिंग (वितरण), प्रतिकृति, एकत्रीकरण, फ़िल्टरिंग, प्रोटोकॉल रूपांतरण के माध्यम से 10G POS डेटा परिवर्तन, दसियों मेगाबाइट LAN डेटा में, लोड संतुलन आउटपुट के लिए विशिष्ट एल्गोरिथ्म के अनुसार, एक ही समय में आउटपुट सुनिश्चित करने के लिए कि एक ही सत्र के सभी पैकेट, या एक ही आईपी एक ही यूजर इंटरफेस से सभी पैकेटों को आउटपुट करते हैं।
कार्यात्मक विशेषताएं:
1. प्रोटोकॉल रूपांतरण
ISP द्वारा उपयोग किए जाने वाले मुख्यधारा के इंटरनेट डेटा संचार इंटरफेस में 40G POS, 10G POS/WAN/LAN, 2.5G POS और GE शामिल हैं, जबकि एप्लिकेशन सर्वर द्वारा उपयोग किए जाने वाले डेटा प्राप्त करने वाले इंटरफेस GE और 10GE LAN इंटरफेस हैं।इसलिए, आमतौर पर इंटरनेट संचार इंटरफेस पर उल्लिखित प्रोटोकॉल रूपांतरण मुख्य रूप से 40G POS, 10G POS, और 2.5G POS से 10GE LAN या GE के बीच रूपांतरण और 10GE WAN और 10GE LAN और GE के बीच द्विदिश कोट्रांसफर को संदर्भित करता है।
2. डेटा संग्रह और वितरण।
अधिकांश डेटा संग्रह एप्लिकेशन मूल रूप से उस ट्रैफ़िक को निकालते हैं जिसकी वे परवाह करते हैं और उस ट्रैफ़िक को छोड़ देते हैं जिसकी उन्हें परवाह नहीं है।एक विशिष्ट IP पते, प्रोटोकॉल और पोर्ट का डेटा ट्रैफ़िक पाँच-टुपल (स्रोत IP पता, गंतव्य IP पता, स्रोत पोर्ट, गंतव्य पोर्ट और प्रोटोकॉल) अभिसरण द्वारा निकाला जाता है।जब आउटपुट, समान स्रोत, समान स्थान और लोड बैलेंस आउटपुट विशिष्ट HASH एल्गोरिथम के अनुसार सुनिश्चित किया जाता है।
3. फ़ीचर कोड फ़िल्टरिंग
P2P ट्रैफ़िक संग्रह के लिए, एप्लिकेशन सिस्टम केवल कुछ विशिष्ट ट्रैफ़िक पर ध्यान केंद्रित कर सकता है, जैसे स्ट्रीमिंग मीडिया PPStream, BT, थंडरबोल्ट, और HTTP पर सामान्य कीवर्ड जैसे GET और POST, आदि। फीचर कोड मिलान विधि का उपयोग निष्कर्षण के लिए किया जा सकता है। और अभिसरण।डायवर्टर फिक्स्ड-पोजिशन फीचर कोड फ़िल्टरिंग और फ्लोटिंग फीचर कोड फ़िल्टरिंग का समर्थन करता है।एक फ्लोटिंग फीचर कोड एक निश्चित स्थान फीचर कोड के आधार पर निर्दिष्ट ऑफसेट है।यह उन अनुप्रयोगों के लिए उपयुक्त है जो फ़िल्टर किए जाने वाले फीचर कोड को निर्दिष्ट करते हैं, लेकिन फीचर कोड के विशिष्ट स्थान को निर्दिष्ट नहीं करते हैं।
4. सत्र प्रबंधन
सत्र ट्रैफ़िक की पहचान करता है और सत्र अग्रेषण N मान (N=1 से 1024) को लचीले ढंग से कॉन्फ़िगर करता है।यही है, प्रत्येक सत्र के पहले एन पैकेट निकाले जाते हैं और बैक-एंड एप्लिकेशन विश्लेषण प्रणाली को अग्रेषित किए जाते हैं, और एन के बाद के पैकेट को छोड़ दिया जाता है, डाउनस्ट्रीम एप्लिकेशन विश्लेषण प्लेटफॉर्म के लिए संसाधन ओवरहेड की बचत होती है।सामान्य तौर पर, जब आप घटनाओं की निगरानी के लिए IDS का उपयोग करते हैं, तो आपको पूरे सत्र के सभी पैकेटों को संसाधित करने की आवश्यकता नहीं होती है;इसके बजाय, आपको घटना विश्लेषण और निगरानी को पूरा करने के लिए बस प्रत्येक सत्र के पहले एन पैकेट को निकालने की जरूरत है।
5. डेटा मिररिंग और प्रतिकृति
स्प्लिटर आउटपुट इंटरफ़ेस पर डेटा की मिररिंग और प्रतिकृति का एहसास कर सकता है, जो कई एप्लिकेशन सिस्टम के डेटा एक्सेस को सुनिश्चित करता है।
6. 3G नेटवर्क डेटा अधिग्रहण और अग्रेषण
3G नेटवर्क पर डेटा संग्रह और वितरण पारंपरिक नेटवर्क विश्लेषण मोड से अलग है।3जी नेटवर्क पर पैकेटों को इनकैप्सुलेशन की कई परतों के माध्यम से बैकबोन लिंक पर प्रेषित किया जाता है।पैकेट की लंबाई और इनकैप्सुलेशन प्रारूप सामान्य नेटवर्क पर पैकेट से भिन्न होते हैं।स्प्लिटर जीटीपी और जीआरई पैकेट, मल्टीलेयर एमपीएलएस पैकेट और वीएलएएन पैकेट जैसे सुरंग प्रोटोकॉल को सटीक रूप से पहचान और संसाधित कर सकता है।यह पैकेट विशेषताओं के आधार पर IUPS सिग्नलिंग पैकेट, GTP सिग्नलिंग पैकेट और रेडियस पैकेट को निर्दिष्ट पोर्ट पर निकाल सकता है।इसके अलावा, यह पैकेट को आंतरिक आईपी पते के अनुसार विभाजित कर सकता है।बड़े पैकेज (एमटीयू> 1522 बाइट) प्रसंस्करण के लिए समर्थन, 3 जी नेटवर्क डेटा संग्रह और शंट एप्लिकेशन को पूरी तरह से महसूस कर सकता है।
फ़ीचर आवश्यकताएँ:
- L2-L7 एप्लिकेशन प्रोटोकॉल द्वारा यातायात वितरण का समर्थन करता है।
- सटीक स्रोत आईपी पते, गंतव्य आईपी पते, स्रोत बंदरगाह, गंतव्य बंदरगाह, और प्रोटोकॉल और एक मुखौटा के साथ 5-टुपल फ़िल्टरिंग का समर्थन करता है।
- आउटपुट लोड बैलेंसिंग और आउटपुट होमोलॉजी और होमोलॉजी का समर्थन करता है।
- चरित्र तारों द्वारा फ़िल्टरिंग और अग्रेषण का समर्थन करता है।
- सत्र प्रबंधन का समर्थन करता है।प्रत्येक सत्र के पहले N पैकेट को अग्रेषित करें।N का मान निर्दिष्ट किया जा सकता है।
- एकाधिक उपयोगकर्ताओं के लिए समर्थन करता है।एक ही नियम से मेल खाने वाले डेटा पैकेट एक ही समय में किसी तीसरे पक्ष को प्रदान किए जा सकते हैं, या आउटपुट इंटरफ़ेस पर डेटा को मिरर किया जा सकता है और दोहराया जा सकता है, जिससे कई एप्लिकेशन सिस्टम के डेटा एक्सेस को सुनिश्चित किया जा सकता है।
वित्तीय उद्योग समाधान समाधान लाभ समाधान
वैश्विक सूचना प्रौद्योगिकी के तेजी से विकास और सूचनाकरण के गहन होने के साथ, उद्यम नेटवर्क के पैमाने का धीरे-धीरे विस्तार हुआ है, और सूचना प्रणाली पर विभिन्न उद्योगों की निर्भरता अधिक से अधिक हो गई है।साथ ही, आंतरिक और बाहरी हमले, अनियमितताओं और सूचना सुरक्षा खतरों का उद्यम नेटवर्क भी बढ़ रहा है, बड़ी मात्रा में नेटवर्क सुरक्षा, अनुप्रयोग व्यवसाय निगरानी प्रणाली उत्तराधिकार में संचालन में है, सभी प्रकार की व्यावसायिक निगरानी, सुरक्षा सुरक्षा उपकरण पूरे नेटवर्क में तैनात, सूचना संसाधनों की बर्बादी होगी, ब्लाइंड स्पॉट की निगरानी, बार-बार निगरानी, नेटवर्क टोपोलॉजी और अव्यवस्थित समस्या जैसे लक्ष्य डेटा को प्रभावी ढंग से प्राप्त करने में असमर्थता, जिससे निगरानी उपकरण कम कार्यकुशलता, उच्च निवेश, कम आय , देर से रखरखाव और प्रबंधन कठिनाइयों, डेटा संसाधनों को नियंत्रित करना मुश्किल है।
पोस्ट करने का समय: सितंबर-08-2022


