ඔබගේ ජාල තදබදය ග්‍රහණය කර ගැනීම සඳහා ජාල ටැප් සහ ජාල පැකට් තැරැව්කරුවන් අවශ්‍ය වන්නේ ඇයි? (2 කොටස)

හැඳින්වීම

ජාල ගමනාගමන එකතුව සහ විශ්ලේෂණය යනු පළමු ජාල පරිශීලක හැසිරීම් දර්ශක සහ පරාමිතීන් ලබා ගැනීම සඳහා වඩාත් ඵලදායී මාධ්‍යයකි. දත්ත මධ්‍යස්ථාන Q ක්‍රියාකාරිත්වය සහ නඩත්තුව අඛණ්ඩව වැඩිදියුණු කිරීමත් සමඟ ජාල ගමනාගමන එකතු කිරීම සහ විශ්ලේෂණය දත්ත මධ්‍යස්ථාන යටිතල ව්‍යුහයේ අත්‍යවශ්‍ය අංගයක් බවට පත්ව ඇත. වත්මන් කර්මාන්ත භාවිතයේ සිට, ජාල ගමනාගමන එකතුව බොහෝ දුරට සාක්ෂාත් කරගනු ලබන්නේ බයිපාස් රථවාහන දර්පණයට සහය වන ජාල උපකරණ මගිනි. රථවාහන එකතු කිරීම සඳහා පුළුල් ආවරණයක්, සාධාරණ සහ ඵලදායී රථවාහන එකතු කිරීමේ ජාලයක් ස්ථාපිත කිරීමට අවශ්‍ය වේ, එවැනි රථවාහන එකතු කිරීම ජාල සහ ව්‍යාපාර කාර්ය සාධන දර්ශක ප්‍රශස්ත කිරීමට සහ අසාර්ථක වීමේ සම්භාවිතාව අඩු කිරීමට උපකාරී වේ.

රථවාහන එකතු කිරීමේ ජාලය රථවාහන එකතු කිරීමේ උපකරණ වලින් සමන්විත ස්වාධීන ජාලයක් ලෙස සැලකිය හැකි අතර නිෂ්පාදන ජාලයට සමාන්තරව යෙදවිය හැක. එය එක් එක් ජාල උපාංගයේ රූප ගමනාගමනය එකතු කරන අතර කලාපීය සහ වාස්තු විද්‍යාත්මක මට්ටම් අනුව රූප ගමනාගමනය එකතු කරයි. කොන්දේසි සහිත පෙරීම, අනුපිටපත් පැකට් ඉවත් කිරීම, පැකට් කප්පාදු කිරීම සහ අනෙකුත් උසස් ක්‍රියාකාරී මෙහෙයුම් සඳහා 2-4 ස්ථර සඳහා දත්තවල සම්පූර්ණ රේඛීය වේගය අවබෝධ කර ගැනීමට එය රථවාහන අත්පත් කර ගැනීමේ උපකරණවල ඇති රථවාහන පෙරීමේ හුවමාරු අනතුරු ඇඟවීම භාවිතා කරයි, ඉන්පසු දත්ත එක් එක් ගමනාගමනයට යවයි. විශ්ලේෂණ පද්ධතිය. රථවාහන එකතු කිරීමේ ජාලයට එක් එක් පද්ධතියේ දත්ත අවශ්‍යතා අනුව එක් එක් උපාංගයට නිශ්චිත දත්ත නිවැරදිව යැවිය හැකි අතර, ජාල ස්විචවල සැකසුම් කාර්ය සාධනය පරිභෝජනය කරන සම්ප්‍රදායික දර්පණ දත්ත පෙරීමට සහ යැවීමට නොහැකි ගැටළුව විසඳා ගත හැකිය. ඒ අතරම, රථවාහන එකතු කිරීමේ ජාලයේ රථවාහන පෙරහන සහ හුවමාරු එන්ජිම අඩු ප්‍රමාදයකින් සහ ඉහළ වේගයකින් දත්ත පෙරීම සහ යොමු කිරීම අවබෝධ කර ගනී, රථවාහන එකතු කිරීමේ ජාලය විසින් රැස් කරන දත්තවල ගුණාත්මකභාවය සහතික කරයි, සහ හොඳ දත්ත පදනමක් සපයයි. පසුව රථවාහන විශ්ලේෂණ උපකරණ.

රථවාහන අධීක්ෂණ ගැටළුව

මුල් සබැඳියට ඇති බලපෑම අඩු කිරීම සඳහා, මුල් ගමනාගමනයේ පිටපතක් සාමාන්‍යයෙන් කදම්භ බෙදීම, SPAN හෝ TAP මගින් ලබා ගනී.

Passive Network Tap(Optical Splitter)

ගමනාගමන පිටපතක් ලබා ගැනීම සඳහා ආලෝකය බෙදීම භාවිතා කිරීමේ ක්‍රමයට ආලෝකය බෙදීමේ උපාංගයක සහාය අවශ්‍ය වේ. ආලෝකය බෙදීම යනු අක්‍රීය දෘශ්‍ය උපාංගයක් වන අතර එය අවශ්‍ය අනුපාතයට අනුකූලව දෘශ්‍ය සංඥාවේ බල තීව්‍රතාවය නැවත බෙදා හැරිය හැක. බෙදුම්කරුට ආලෝකය 1 සිට 2,1 සිට 4 දක්වා සහ 1 සිට බහු නාලිකා දක්වා බෙදිය හැකිය. මුල් සබැඳිය මත ඇති වන බලපෑම අඩු කිරීම සඳහා, දත්ත මධ්‍යස්ථානය සාමාන්‍යයෙන් 80:20, 70:30 යන දෘශ්‍ය බෙදීම් අනුපාතය භාවිතා කරයි, එහිදී දෘශ්‍ය සංඥාවෙන් 70,80 අනුපාතය මුල් සබැඳියට යවනු ලැබේ. වර්තමානයේ, ජාල කාර්ය සාධන විශ්ලේෂණය (NPM/APM), විගණන පද්ධතිය, පරිශීලක හැසිරීම් විශ්ලේෂණය, ජාල ආක්‍රමණය හඳුනාගැනීම සහ අනෙකුත් අවස්ථා වලදී දෘශ්‍ය බෙදීම් බහුලව භාවිතා වේ.

ග්‍රහණ නිරූපකය

වාසි:

1. ඉහළ විශ්වසනීයත්වය, උදාසීන දෘශ්ය උපාංගය;

2. ස්විච් පෝට් අල්ලා නොගනී, ස්වාධීන උපකරණ, පසුව හොඳ ප්රසාරණය විය හැකිය;

3. ස්විච් වින්‍යාසය වෙනස් කිරීමට අවශ්‍ය නැත, වෙනත් උපකරණවලට බලපෑමක් නැත;

4. සම්පූර්ණ ගමනාගමන එකතුව, ස්විච් පැකට් පෙරීම නැත, දෝෂ පැකට් ඇතුළුව යනාදිය.

අවාසි:

1. සරල ජාල කැපීමේ අවශ්‍යතාවය, කොඳු ඇට පෙළ සම්බන්ධ ෆයිබර් ප්ලග් සහ ඔප්ටිකල් ස්ප්ලිටරයට ඩයල් කිරීම, සමහර කොඳු ඇට පෙළේ දෘෂ්‍ය බලය අඩු කරයි.

SPAN(වරාය කැඩපත)

SPAN යනු ස්විචය සමඟම එන විශේෂාංගයකි, එබැවින් එය ස්විචය මත වින්‍යාස කළ යුතුය. කෙසේ වෙතත්, මෙම ශ්‍රිතය ස්විචයේ ක්‍රියාකාරීත්වයට බලපාන අතර දත්ත අධිකව පැටවූ විට පැකට් අලාභයක් සිදු කරයි.

ජාල ස්විචය වරාය දර්පණය

වාසි:

1. අමතර උපකරණ එකතු කිරීම අවශ්‍ය නොවේ, අනුරූප අනුරූ ප්‍රතිදාන තොට වැඩි කිරීමට ස්විචය වින්‍යාස කරන්න

අවාසි:

1. ස්විච් පෝට් එක අල්ලා ගන්න

2. ස්විචයන් වින්‍යාස කිරීම අවශ්‍ය වේ, එයට තෙවන පාර්ශවීය නිෂ්පාදකයින් සමඟ ඒකාබද්ධ සම්බන්ධීකරණය ඇතුළත් වන අතර, ජාල අසාර්ථක වීමේ විභව අවදානම වැඩි කරයි

3. දර්පණ රථවාහන අනුකරණය වරාය සහ ස්විච් කාර්ය සාධනය කෙරෙහි බලපෑමක් ඇති කරයි.

සක්‍රීය ජාල TAP (TAP එකතු කරන්නා)

Network TAP යනු තොට දර්පණය සක්‍රීය කරන සහ විවිධ අධීක්ෂණ උපාංග භාවිතා කිරීම සඳහා ගමනාගමනයේ පිටපතක් නිර්මාණය කරන බාහිර ජාල උපාංගයකි. මෙම උපාංග ජාල මාර්ගයේ නිරීක්ෂණය කළ යුතු ස්ථානයක දී හඳුන්වා දී ඇති අතර, එය දත්ත IP පැකට් පිටපත් කර ජාල නිරීක්ෂණ මෙවලම වෙත යවයි. Network TAP උපාංගය සඳහා ප්‍රවේශ ලක්ෂ්‍යය තෝරා ගැනීම ජාල ගමනාගමනයේ අවධානය මත රඳා පවතී - දත්ත රැස් කිරීමේ හේතු, විශ්ලේෂණය සහ ප්‍රමාදයන් පිළිබඳ නිරන්තර අධීක්ෂණය, ආක්‍රමණය හඳුනාගැනීම, යනාදිය. 100G.

දත්ත ගමනාගමන අනුපාතය කුමක් වුවත්, මෙම උපාංග ජාල TAP උපාංගය පැකට් ප්‍රවාහය කිසිදු ආකාරයකින් වෙනස් නොකර ගමනාගමනයට ප්‍රවේශ වේ. මෙයින් අදහස් කරන්නේ ජාල ගමනාගමනය අධීක්‍ෂණයට සහ වරාය දර්පණයට යටත් නොවන බවයි, එය ආරක්‍ෂිත සහ විශ්ලේෂණ මෙවලම් වෙත යොමු කිරීමේදී දත්තවල අඛණ්ඩතාව පවත්වා ගැනීම සඳහා අත්‍යවශ්‍ය වේ.

ජාල TAP උපාංග නිරීක්ෂකයන් ලෙස ක්‍රියා කරන පරිදි ජාල පර්යන්ත උපාංග ගමනාගමන පිටපත් නිරීක්ෂණය කරන බව එය සහතික කරයි. ඔබගේ දත්තවල පිටපතක් සම්බන්ධිත ඕනෑම/සියලු උපාංගයකට පෝෂණය කිරීමෙන්, ඔබට ජාල ලක්ෂ්‍යයේදී සම්පූර්ණ දෘශ්‍යතාව ලැබේ. ජාල TAP උපාංගයක් හෝ අධීක්ෂණ උපාංගයක් අසාර්ථක වූ විට, මෙහෙයුම් පද්ධතිය ආරක්ෂිතව සහ පවතින බව සහතික කරමින් ගමනාගමනයට බලපාන්නේ නැති බව ඔබ දන්නවා.

ඒ සමගම, එය ජාල TAP උපාංගවල සමස්ත ඉලක්කය බවට පත්වේ. ජාලය තුළ ගමනාගමනයට බාධාවකින් තොරව පැකට් වෙත ප්‍රවේශය සැමවිටම සැපයිය හැකි අතර, මෙම දෘෂ්‍යතා විසඳුම් මඟින් වඩාත් දියුණු අවස්ථාවන්ටද විසඳුම් ලබා දිය හැක. ඊළඟ පරම්පරාවේ ෆයර්වෝලයේ සිට දත්ත කාන්දුවීම් ආරක්ෂාව, යෙදුම් කාර්ය සාධනය අධීක්ෂණය, SIEM, ඩිජිටල් අධිකරණ වෛද්‍ය විද්‍යාව, IPS, IDS සහ තවත් බොහෝ මෙවලම්වල අධීක්ෂණ අවශ්‍යතා, ජාල TAP උපාංග පරිණාමය වීමට බල කරයි.

ගමනාගමනයේ සම්පූර්ණ පිටපතක් සැපයීමට සහ පවතින බව පවත්වා ගැනීමට අමතරව, TAP උපාංගවලට පහත සඳහන් දෑ සැපයිය හැක.

1. ජාල අධීක්ෂණ කාර්ය සාධනය උපරිම කිරීමට පැකට් පෙරීම

Network TAP උපාංගයකට යම් අවස්ථාවක දී පැකට්ටුවක 100% පිටපතක් සෑදිය හැකි නිසා සෑම අධීක්ෂණ සහ ආරක්ෂක මෙවලමක්ම සම්පූර්ණ දේ දැකීමට අවශ්‍ය බව අදහස් නොවේ. තථ්‍ය කාලීනව සියලුම ජාල අධීක්ෂණ සහ ආරක්ෂක මෙවලම් වෙත ගමනාගමනය ප්‍රවාහ කිරීම ප්‍රතිඵලයක් වනු ඇත්තේ අධික ලෙස ඇණවුම් කිරීම පමණි, එමඟින් ක්‍රියාවලියේ මෙවලම් සහ ජාලයේ ක්‍රියාකාරිත්වයට හානි වේ.

නිවැරදි Network TAP උපාංගය තැබීමෙන් අධීක්ෂණ මෙවලම වෙත යොමු කරන විට පැකට් පෙරීම, නිවැරදි දත්ත නිවැරදි මෙවලම වෙත බෙදා හැරීමට උපකාරී වේ. එවැනි මෙවලම් සඳහා උදාහරණ ලෙස ආක්‍රමණය හඳුනාගැනීමේ පද්ධති (IDS), දත්ත නැතිවීම වැළැක්වීම (DLP), ආරක්ෂක තොරතුරු සහ සිදුවීම් කළමනාකරණය (SIEM), අධිකරණ වෛද්ය විශ්ලේෂණය සහ තවත් බොහෝ දේ ඇතුළත් වේ.

2. කාර්යක්ෂම ජාලකරණය සඳහා සමස්ත සබැඳි

ජාල අධීක්‍ෂණය සහ ආරක්‍ෂක අවශ්‍යතා වැඩි වන විට, ජාල ඉංජිනේරුවන් වැඩි කාර්යයන් ඉටු කිරීම සඳහා පවතින තොරතුරු තාක්ෂණ අයවැය භාවිතා කිරීමට ක්‍රම සොයා ගත යුතුය. නමුත් යම් අවස්ථාවක, ඔබට නව උපාංග තොගයට එකතු කර ඔබේ ජාලයේ සංකීර්ණත්වය වැඩි කර ගත නොහැක. අධීක්ෂණ සහ ආරක්ෂක මෙවලම් භාවිතය උපරිම කිරීම අත්‍යවශ්‍ය වේ.

ජාල TAP උපාංගවලට බහු ජාල ගමනාගමනය, නැඟෙනහිර දෙසට සහ බටහිර දෙසට, එක් තොටක් හරහා සම්බන්ධිත උපාංග වෙත පැකට් බෙදා හැරීමට උපකාර කළ හැක. මේ ආකාරයෙන් දෘශ්‍යතා මෙවලම් යෙදවීමෙන් අවශ්‍ය අධීක්ෂණ මෙවලම් ගණන අඩු වේ. දත්ත මධ්‍යස්ථාන සහ දත්ත මධ්‍යස්ථාන අතර නැගෙනහිර-බටහිර දත්ත ගමනාගමනය අඛණ්ඩව වර්ධනය වන බැවින්, විශාල දත්ත පරිමාවක් හරහා සියලු මාන ප්‍රවාහවල දෘශ්‍යතාව පවත්වා ගැනීම සඳහා ජාල TAP උපාංග සඳහා අවශ්‍යතාවය අත්‍යවශ්‍ය වේ.

ML-NPB-5690 (8)

ඔබට රසවත් විය හැකි අදාළ ලිපිය, කරුණාකර මෙහි පිවිසෙන්න:ජාල ගමනාගමනය අල්ලා ගන්නේ කෙසේද? Network Tap vs Port Mirror


පසු කාලය: ඔක්තෝබර්-24-2024