
Add to Cart
ネットワーク可視性ソフトウェアツールによるディープパケット検査VPN
ネットワーク通信技術の進歩と発展とともに ネットワーク通信はビッグデータの時代に入りました大量のデータフローにおける通信データ伝送品質のあらゆるビジネスシステムの監視方法ネットワークトラフィックデータの大量と,小さな量の悪意のあるトラフィック検出,ホスト,ネットワークデバイスのための悪意のある通信を避ける,セキュリティ上の脅威の根源通信コンテンツの盗難ですネットワーク管理は難しい問題に直面しています
攻撃する槍と 防衛する盾があるのは 自然の法則だビッグデータの登場により 伝統的なリアルタイム検出と防御は 大量のデータにおける微妙な異常を 特定できなくなりましたリアルタイムバックアップの必要性が徐々に明らかになりました微鏡で異常データを検出する.
DPI技術への導入
DPI (ディープパケットインスペクション) 技術は,従来のIPパケットインスペクション技術 (OSI l2-l4間のパケット要素の検出と分析) に基づいています.アプリケーションプロトコルの認識を追加しますパケットコンテンツの検出とアプリケーション層データの深度解読ディープパケットインスペクション (DPI) は,ネットワークを通過するデータパケットの内容を分析するために使用される洗練されたネットワークパケットフィルタリング技術です.伝統的なパケットフィルタリングとは異なり,ヘッダ情報のみを検査するDPIは,送信されているデータに関する詳細な情報を収集するために,パケットのペイロードを検査します.
ネットワーク通信のオリジナルのパケットをキャプチャすることで,DPI技術は3種類の検出方法を使用できます.アプリケーション層プロトコルに基づく認識検出行動パターンに基づいてデータ検出異なる検出方法に従って,通信パケットに含まれるかもしれない異常データを一つずつ解き,分析し,マクロデータフローの微妙なデータ変化を掘り出す.
DPI は以下のアプリケーションをサポートします.
• トラフィックを管理したり,点対点アプリケーションなどのエンドユーザーアプリケーションを制御する能力
• セキュリティ,資源,ライセンス管理
• コンテンツのパーソナライゼーションやコンテンツフィルタリングなどの政策執行とサービス強化
ネットワークトラフィックへの可視性の向上ネットワークオペレータが利用パターンを理解し,ネットワークパフォーマンス情報を接続し,利用ベース請求や受け入れられる使用監視を提供することを可能にする.
DPI can also reduce the overall cost of the network by reducing operating expenses (OpEx) and capital expenditures (CapEx) by providing a more complete picture of how the network is operating and the ability to direct or intelligently prioritize traffic.
• 医療機関サイバーセキュリティ: 脅威検出,侵入防止システム (IPS) およびデータ侵害の監視に使用される.
• 医療機関トラフィック管理:ISPと組織は,帯域幅を管理し,サービス品質 (QoS) ポリシーを執行するためにDPIを使用します.
• 医療機関準拠: 機密データ流の監視によって法令および規制要件の遵守を保証します.
VPN 仮想プライベートネットワーク アプリケーションのディープ パケット 検査 (DPI)
VPNはリモートアクセス技術で 単に公共ネットワークを使用して プライベートネットワークを設定することを意味します例えば,会社の従業員がビジネス旅行に出かけていて,イントラネット上のサーバーリソースにアクセスしたい場合は,そのようなアクセスはリモートです.
伝統的な企業ネットワークの構成では,リモートアクセスを行うために,伝統的な方法はDDN (デジタルデータネットワーク) ラインまたはフレームリレーを借りることです.このような通信システムは,必然的に高いネットワーク通信と維持コストをもたらす..移動ユーザー (移動事務員) や遠隔利用者 (個人利用者) は,一般的にダイヤルアップライン (インターネット) を通して企業のLANにアクセスできますが,これは必然的にセキュリティリスクをもたらすでしょう.
非局所スタッフがイントラネットリソースにアクセスできるようにします. VPNソリューションの使用は,イントラネットにVPNサーバーを設定することです.ローカルなインターネットに接続した後,ローカルでない従業員はインターネット経由でVPNサーバーに接続し,その後VPNサーバー経由で企業イントラネットにアクセスします.データセキュリティを確保するため,VPNサーバーとクライアント間の通信データは暗号化されています.暗号化によって,データが特別な安全なデータリンクの送信状態にあると考えられます. 特別に設定されたプライベートネットワークのようなものですが, 実際には,インターネットを利用する,VPNと呼ばれる仮想プライベートネットワーク暗号化技術を使って 公共のデータ通信チャネルを 封じ込めることですVPN技術により,ユーザーは,インターネットにアクセスできる限り,自宅で働いているか旅行しているかの関係なく,内部ネットワークリソースにアクセスするためにVPNを使用できます.企業では VPN が広く利用されている理由です.
ネットワーク パケット ブロッカー を 推奨 するネットワーク可視性ソフトウェアツールによるディープパケット検査VPN
ネットワーク パケット ブロッカー 仕様
NT-FTAP-48XEネットタップ®NPB 機能パラメータ | ||
ネットワークインターフェイス | 10GE SFP+ ポート | 48 * SFP+ スロット; 10GE/GEをサポート; シングルおよびマルチモードファイバーをサポート |
バンド管理インターフェイス外 | 1* 10/100/1000M 電動インターフェース | |
配備モード | 10ギガビットスペクトルキャプチャ | 24*10GE双方向ファイバーリンクのキャプチャをサポートする |
10ギガビット ミラースペンキャプチャ |
48 鏡の幅までのトラフィック入力をサポートする
|
|
オプティカル・スプリッタ入力 | 入力ポートは単一ファイバーの入力をサポートできる. | |
ポートマルチプレックス | 入力ポートと出力ポートを同時にサポートする. | |
トラフィック出力 | 48 *10GEポートの出力トラフィックをサポートする. | |
トラフィック複製 / 集計 / 配布 | サポート | |
ミラーレプリカ / アグリゲーションをサポートするリンクQTYs |
1 -> N リンクトラフィック複製 (N <48) N-> 1 リンク トラフィック アグリゲーション (N <48) Gグループ (M-> Nリンク) トラフィック複製と集計 [G * (M + N) <48] |
|
トラフィック識別に基づく分布 | サポート | |
IP / プロトコル / ポートをベースにした配布 5つのトラフィック識別 | サポート | |
鍵がラベル付けされたトラフィックを識別するプロトコルヘッダーに基づく配送戦略 | サポート | |
イーサネットエンカプスレーション独立性 | サポート | |
CONSOLEネットワーク管理 | サポート | |
IP/WEB ネットワーク管理 | サポート | |
SNMPネットワーク管理 | サポート | |
TELNET/SSHネットワーク管理 | サポート | |
SYSLOG プロトコル | サポート | |
ユーザ認証機能 |
パスワード認証は,ユーザー名に基づいて行われます.
|
|
電気 (RPS) | 定位電源電圧 | AC110-240V/DC-48V [選択可能] |
定位電力の周波数 | AC-50HZ | |
定数入力電流 | AC-3A / DC-10A | |
定位電源機能 | 200W | |
環境 | 動作温度 | 0〜50°C |
貯蔵温度 | -20〜70°C | |
動作湿度 | 10%~95% 凝縮しない | |
ユーザー設定 | コンソール構成 | RS232インターフェイス115200,8N1 |
パスワード認証 | サポート | |
ラック高さ | ラックスペース (U) | 1U 485mm*44.5mm*350mm |
NT-FTAP-48XE ネットワーク TAP NPB.pdf
ネットワークを最適化するために直接NetTAP®に連絡してください!