ඔබ කවදා හෝ ජාල ටැප් එකක් ගැන අසා තිබේද? ඔබ ජාලකරණය හෝ සයිබර් ආරක්ෂණ ක්ෂේත්රයේ සේවය කරන්නේ නම්, ඔබ මෙම උපාංගය ගැන හුරුපුරුදු විය හැකිය. නමුත් එසේ නොවන අයට එය අභිරහසක් විය හැකිය.
අද ලෝකයේ, ජාල ආරක්ෂාව කිසිදා නොවූ විරූ ලෙස වැදගත් වේ. සමාගම් සහ සංවිධාන සංවේදී දත්ත ගබඩා කිරීමට සහ සේවාදායකයින් සහ හවුල්කරුවන් සමඟ සන්නිවේදනය කිරීමට ඔවුන්ගේ ජාල මත විශ්වාසය තබයි. ඔවුන්ගේ ජාලය ආරක්ෂිත බවත් අනවසර ප්රවේශයන්ගෙන් තොර බවත් ඔවුන්ට සහතික කළ හැක්කේ කෙසේද?
මෙම ලිපියෙන් ජාල ටැප් එකක් යනු කුමක්ද, එය ක්රියා කරන ආකාරය සහ එය ජාල ආරක්ෂාව සඳහා අත්යවශ්ය මෙවලමක් වන්නේ මන්දැයි ගවේෂණය කරනු ඇත. එබැවින් අපි මෙම බලගතු උපාංගය ගැන වැඩි විස්තර දැන ගනිමු.
ජාල ප්රවේශ ස්ථානය (TAP) යනු කුමක්ද?
සාර්ථක සහ ආරක්ෂිත ජාල ක්රියාකාරිත්වය සඳහා ජාල TAP අත්යවශ්ය වේ. ඒවා ජාල යටිතල පහසුකම් නිරීක්ෂණය කිරීමට, විශ්ලේෂණය කිරීමට, ලුහුබැඳීමට සහ සුරක්ෂිත කිරීමට මාධ්යයන් සපයයි. ජාල TAP මඟින් ගමනාගමනයේ “පිටපතක්” නිර්මාණය කරයි, විවිධ අධීක්ෂණ උපාංගවලට දත්ත පැකට් වල මුල් ප්රවාහයට බාධා නොකර එම තොරතුරු වෙත ප්රවේශ වීමට හැකියාව ලබා දෙයි.
හැකි තරම් ඵලදායී අධීක්ෂණයක් සහතික කිරීම සඳහා මෙම උපාංග ජාල යටිතල පහසුකම් පුරා උපායමාර්ගිකව ස්ථානගත කර ඇත.
සංවිධානවලට නිරීක්ෂණය කළ යුතු යැයි හැඟෙන ස්ථානවල ජාල TAP ස්ථාපනය කළ හැකිය, දත්ත රැස් කිරීම, විශ්ලේෂණය, සාමාන්ය අධීක්ෂණය හෝ ආක්රමණ හඳුනාගැනීම වැනි වඩාත් තීරණාත්මක ස්ථාන ඇතුළුව නමුත් ඒවාට සීමා නොවේ.
ජාල TAP උපාංගය ක්රියාකාරී ජාලයේ කිසිදු පැකට්ටුවක පවතින තත්ත්වය වෙනස් නොකරයි; එය හුදෙක් යවන ලද සෑම පැකට්ටුවකම අනුරුවක් නිර්මාණය කරයි, එවිට එය අධීක්ෂණ උපාංග හෝ වැඩසටහන් වලට සම්බන්ධ කර ඇති එහි අතුරුමුහුණත හරහා රිලේ කළ හැකිය.
පිටපත් කිරීමේ ක්රියාවලිය කාර්ය සාධන ධාරිතාවය අවධාරණය නොකර ක්රියාත්මක කරනු ලැබේ, මන්ද එය ටැප් කිරීම අවසන් වූ පසු වයර් එකේ සාමාන්ය මෙහෙයුම් වලට බාධාවක් නොවන බැවිනි. එබැවින්, සංවිධානවලට ඔවුන්ගේ ජාලයේ සැක සහිත ක්රියාකාරකම් හඳුනාගෙන අනතුරු අඟවන අතර උපරිම භාවිත කාලවලදී සිදුවිය හැකි ප්රමාද ගැටළු පිළිබඳව විමසිල්ලෙන් සිටින අතරතුර අමතර ආරක්ෂිත තට්ටුවක් සක්රීය කරයි.
ජාල TAP එකක් ක්රියා කරන්නේ කෙසේද?
ජාල TAP යනු පරිපාලකයින්ට ඔවුන්ගේ සමස්ත ජාලයේ ක්රියාකාරිත්වයට බාධා නොකර එහි ක්රියාකාරිත්වය තක්සේරු කිරීමට හැකි නවීන උපකරණ වේ. ඒවා පරිශීලක ක්රියාකාරකම් නිරීක්ෂණය කිරීමට, අනිෂ්ට ගමනාගමනය හඳුනා ගැනීමට සහ එයින් ගලා යන දත්ත පිළිබඳ ගැඹුරු විශ්ලේෂණයකට ඉඩ සලසමින් ජාල ආරක්ෂාව ආරක්ෂා කිරීමට භාවිතා කරන බාහිර උපාංග වේ. ජාල TAP මඟින් කේබල් සහ ස්විච හරහා පැකට් ගමන් කරන භෞතික ස්ථරය සහ යෙදුම් පවතින ඉහළ ස්ථර පාලම් කරයි.
ජාල TAP එකක් අක්රිය port ස්විචයක් ලෙස ක්රියා කරන අතර එමඟින් එය හරහා ගමන් කරන ඕනෑම ජාල සම්බන්ධතාවයකින් පැමිණෙන සහ පිටතට යන සියලුම ගමනාගමනය ග්රහණය කර ගැනීමට අථත්ය port දෙකක් විවෘත වේ. උපාංගය 100% ආක්රමණශීලී නොවන ලෙස නිර්මාණය කර ඇත, එබැවින් එය දත්ත පැකට් පුළුල් ලෙස නිරීක්ෂණය කිරීම, ආඝ්රාණය කිරීම සහ පෙරීම සක්රීය කරන අතරම, ජාල TAPs ඔබේ ජාලයේ ක්රියාකාරිත්වයට කිසිදු ආකාරයකින් බාධා නොකරයි හෝ බාධා නොකරයි.
තවද, ඔවුන් ක්රියා කරන්නේ නම් කරන ලද අධීක්ෂණ ස්ථාන වෙත අදාළ දත්ත යොමු කිරීමේ නාලිකා ලෙස පමණි; මෙයින් අදහස් කරන්නේ ඔවුන්ට රැස් කරන තොරතුරු විශ්ලේෂණය කිරීමට හෝ ඇගයීමට නොහැකි බවයි - එසේ කිරීමට හැකි වීමට තවත් තෙවන පාර්ශවීය මෙවලමක් අවශ්ය වේ. මෙය පරිපාලකයින්ට ඔවුන්ගේ ජාලයේ ඉතිරි කොටස්වල අඛණ්ඩ මෙහෙයුම් දිගටම කරගෙන යන අතරම ඔවුන්ගේ ජාල TAPs වඩාත් හොඳින් භාවිතා කළ හැකි ආකාරය සකස් කිරීමේදී නිශ්චිත පාලනයක් සහ නම්යශීලී බවක් ලබා දෙයි.
අපට ජාල ටැප් එකක් අවශ්ය වන්නේ ඇයි?
ඕනෑම ජාලයක පුළුල් හා ශක්තිමත් දෘශ්යතා සහ අධීක්ෂණ පද්ධතියක් තිබීම සඳහා ජාල TAPs පදනම සපයයි. සන්නිවේදන මාධ්යයට පිවිසීමෙන්, ඔවුන්ට වයර් එකේ දත්ත හඳුනාගත හැකි අතර එමඟින් එය වෙනත් ආරක්ෂක හෝ අධීක්ෂණ පද්ධති වෙත ප්රවාහය කළ හැකිය. ජාල දෘශ්යතාවයේ මෙම වැදගත් අංගය මඟින් ගමනාගමනය හරහා ගමන් කරන විට මාර්ගයේ ඇති සියලුම දත්ත මඟ හැරෙන්නේ නැති බව සහතික කරයි, එනම් කිසිදු පැකට් එකක් කිසි විටෙකත් අතහැර නොයයි.
TAP නොමැතිව, ජාලයක් සම්පූර්ණයෙන්ම නිරීක්ෂණය කර කළමනාකරණය කළ නොහැක. IT පරිපාලකයින්ට සියලු රථවාහන තොරතුරු වෙත ප්රවේශය ලබා දීමෙන්, තර්ජන සඳහා විශ්වාසදායක ලෙස නිරීක්ෂණය කිරීමට හෝ කලාපයෙන් පිටත වින්යාසයන් සැඟවිය හැකි ඔවුන්ගේ ජාල පිළිබඳ සියුම් අවබෝධයක් ලබා ගත හැකිය.
එබැවින්, පැමිණෙන සහ පිටතට යන සන්නිවේදනයේ නිශ්චිත පිටපතක් සපයනු ලබන අතර, එමඟින් සංවිධානවලට ඔවුන් මුහුණ දෙන ඕනෑම සැක සහිත ක්රියාකාරකමක් විමර්ශනය කිරීමට සහ ඉක්මනින් ක්රියා කිරීමට ඉඩ සලසයි. මෙම නවීන සයිබර් අපරාධ යුගයේ සංවිධානවල ජාල ආරක්ෂිත සහ විශ්වාසදායක වීමට නම්, ජාල TAP භාවිතා කිරීම අනිවාර්ය ලෙස සැලකිය යුතුය.
ජාල TAP වර්ග සහ ඒවා ක්රියා කරන ආකාරය?
ජාල ගමනාගමනයට ප්රවේශ වීම සහ අධීක්ෂණය කිරීම සම්බන්ධයෙන්, ප්රධාන TAP වර්ග දෙකක් තිබේ - Passive TAP සහ Active TAP. දෙකම කාර්ය සාධනයට බාධා නොකර හෝ පද්ධතියට අමතර ප්රමාදයක් එක් නොකර ජාලයකින් දත්ත ප්රවාහයකට ප්රවේශ වීමට පහසු සහ ආරක්ෂිත ක්රමයක් සපයයි.
පරිගණක සහ සේවාදායක අතර වැනි උපාංග දෙකක් අතර සාමාන්ය ලක්ෂ්යයෙන් ලක්ෂ්ය කේබල් සම්බන්ධතාවයක් හරහා ගමන් කරන විද්යුත් සංඥා පරීක්ෂා කිරීමෙන් නිෂ්ක්රීය TAP එකක් ක්රියාත්මක වේ. එය රවුටරයක් හෝ ස්නයිෆර් වැනි බාහිර ප්රභවයකට සංඥා ප්රවාහයට ප්රවේශ වීමට ඉඩ සලසන සම්බන්ධතා ලක්ෂ්යයක් සපයයි, එහි මුල් ගමනාන්තය හරහා නොවෙනස්ව ගමන් කරයි. මෙම වර්ගයේ TAP භාවිතා කරනුයේ කාල සංවේදී ගනුදෙනු හෝ ලක්ෂ්ය දෙකක් අතර තොරතුරු නිරීක්ෂණය කිරීමේදී ය.
සක්රීය TAP එකක් එහි නිෂ්ක්රීය සහකරුට බොහෝ දුරට සමානව ක්රියා කරයි, නමුත් ක්රියාවලියේ අමතර පියවරක් ඇත - සංඥා පුනර්ජනන විශේෂාංගයක් හඳුන්වා දීම. සංඥා පුනර්ජනනය උත්තේජනය කිරීමෙන්, ක්රියාකාරී TAP එකක් තොරතුරු තවදුරටත් රේඛාවෙන් පහළට යාමට පෙර නිවැරදිව නිරීක්ෂණය කළ හැකි බව සහතික කරයි.
දාමය ඔස්සේ සම්බන්ධ කර ඇති අනෙකුත් ප්රභවයන්ගෙන් වෙනස් වන වෝල්ටීයතා මට්ටම් සමඟ වුවද මෙය ස්ථාවර ප්රතිඵල සපයයි. අතිරේකව, කාර්ය සාධන කාලය වැඩි දියුණු කිරීම සඳහා අවශ්ය ඕනෑම ස්ථානයක සම්ප්රේෂණ වේගවත් කිරීමට මෙම වර්ගයේ TAP උපකාරී වේ.
ජාල TAP එකක ප්රතිලාභ මොනවාද?
සංවිධාන තම ආරක්ෂක පියවරයන් වැඩි කිරීමට සහ ඔවුන්ගේ ජාල සැමවිටම සුමටව ක්රියාත්මක වන බව සහතික කිරීමට උත්සාහ කරන බැවින්, ජාල TAPs මෑත වසරවලදී වැඩි වැඩියෙන් ජනප්රිය වී ඇත. එකවර බහු වරායන් නිරීක්ෂණය කිරීමේ හැකියාව සමඟින්, ජාල TAPs තම ජාල හරහා සිදුවන දේ වඩා හොඳින් දෘශ්යමාන කිරීමට බලාපොරොත්තු වන සංවිධාන සඳහා කාර්යක්ෂම සහ ලාභදායී විසඳුමක් සපයයි.
අතිරේකව, බයිපාස් ආරක්ෂාව, පැකට් එකතු කිරීම සහ පෙරහන් හැකියාවන් වැනි විශේෂාංග සමඟින්, ජාල TAP වලට ආයතනවලට ඔවුන්ගේ ජාල නඩත්තු කිරීමට සහ විභව තර්ජන වලට ඉක්මනින් ප්රතිචාර දැක්වීමට ආරක්ෂිත ක්රමයක් සැපයිය හැකිය.
ජාල TAP මඟින් ආයතනවලට ප්රතිලාභ කිහිපයක් ලබා දෙයි, ඒවා නම්:
- ජාල ගමනාගමන ප්රවාහයන් පිළිබඳ දෘශ්යතාව වැඩි කිරීම.
- ආරක්ෂාව සහ අනුකූලතාව වැඩි දියුණු කිරීම.
- ඕනෑම ගැටලුවකට හේතුව පිළිබඳ වැඩි අවබෝධයක් ලබා දීමෙන් අක්රීය කාලය අඩු කිරීම.
- සම්පූර්ණ ද්විත්ව අධීක්ෂණ හැකියාවන් සඳහා ඉඩ සැලසීමෙන් ජාල ලබා ගැනීමේ හැකියාව වැඩි කිරීම.
- අනෙකුත් විසඳුම් වලට වඩා සාමාන්යයෙන් වඩා ලාභදායී බැවින් හිමිකාරිත්වයේ පිරිවැය අඩු කිරීම.
ජාල TAP එදිරිව SPAN Port Mirror (ජාල තදබදය ග්රහණය කරගන්නේ කෙසේද? ජාල ටැප් vs පෝට් මිරර්?):
ජාල TAPs (රථවාහන ප්රවේශ ස්ථාන) සහ SPAN (ස්විච්ඩ් පෝට් විශ්ලේෂක) වරායන් ජාල ගමනාගමනය නිරීක්ෂණය කිරීම සඳහා අත්යවශ්ය මෙවලම් දෙකකි. දෙකම ජාල තුළට දෘශ්යතාව සපයන අතර, විශේෂිත තත්වයක් සඳහා වඩාත් සුදුසු දේ තීරණය කිරීම සඳහා දෙක අතර සියුම් වෙනස්කම් තේරුම් ගත යුතුය.
ජාල TAP එකක් යනු උපාංග දෙකක් අතර සම්බන්ධතා ස්ථානයට සම්බන්ධ වන බාහිර උපාංගයක් වන අතර එමඟින් එය හරහා ගමන් කරන සන්නිවේදනයන් නිරීක්ෂණය කිරීමට ඉඩ සලසයි. එය සම්ප්රේෂණය වන දත්ත වෙනස් නොකරන හෝ බාධා නොකරන අතර එය භාවිතා කිරීමට වින්යාස කර ඇති ස්විචය මත රඳා නොපවතී.
අනෙක් අතට, SPAN port එකක් යනු විශේෂ ආකාරයේ ස්විච් port එකක් වන අතර එහි එන සහ පිටතට යන ගමනාගමනය අධීක්ෂණ අරමුණු සඳහා වෙනත් port එකකට පිළිබිඹු කෙරේ. SPAN ports ජාල TAP වලට වඩා වින්යාස කිරීම දුෂ්කර විය හැකි අතර, භාවිතා කිරීමට ස්විචයක් භාවිතා කිරීම ද අවශ්ය වේ.
එබැවින්, උපරිම දෘශ්යතාව අවශ්ය අවස්ථාවන් සඳහා ජාල TAP වඩාත් සුදුසු වන අතර, සරල අධීක්ෂණ කාර්යයන් සඳහා SPAN ports හොඳම වේ.
පළ කිරීමේ කාලය: ජූලි-12-2024