Khám phá Mylinking ML-NPB-5690, bộ xử lý gói mạng mật độ cao 1.8Tbps, được thiết kế chuyên dụng cho các trung tâm dữ liệu siêu lớn, giám sát mạng 100G, khả năng hiển thị mạng đầu cuối và xử lý lưu lượng an ninh mạng cấp doanh nghiệp.
Kiến trúc trung tâm dữ liệu doanh nghiệp toàn cầu và siêu quy mô đã trải qua một sự chuyển đổi chưa từng có trong năm năm qua. Được thúc đẩy bởi việc chuyển đổi sang điện toán đám mây, kiến trúc vi dịch vụ, điện toán AI, kết nối 5G và lưu lượng truy cập kinh doanh được mã hóa khổng lồ, nhu cầu băng thông mạng đã tăng vọt từ 10GE/25GE lên các đường truyền 40GE và 100GE phổ biến, tạo ra một điểm mù khổng lồ cho các nhóm CNTT và bảo mật: thiếu khả năng hiển thị mạng hoàn chỉnh, không mất dữ liệu trên mọi luồng dữ liệu theo hướng đông-tây và bắc-nam.
Đối với các trung tâm điều hành an ninh mạng (SOC), các nhóm giám sát mạng và các quản trị viên trung tâm dữ liệu, khả năng hiển thị không đầy đủ đồng nghĩa với rủi ro không được giảm thiểu. Việc sao chép cổng SPAN truyền thống, các thiết bị thu thập dữ liệu mạng độc lập và các bộ chia lưu lượng cơ bản không giải quyết được các vấn đề cốt lõi đang gây khó khăn cho các mạng 100G hiện đại: các gói tin trùng lặp làm quá tải các công cụ IDS/NDR, lưu lượng được đóng gói trong đường hầm không được lọc che giấu các mối đe dọa di chuyển ngang, tải trọng gói tin đầy đủ không thể quản lý tiêu tốn dung lượng lưu trữ, các luồng tốc độ cao không được đánh dấu thiếu dấu thời gian chính xác và việc thu thập lưu lượng bị phân mảnh trên các nút chuyển mạch, định tuyến và BRAS phân tán. Nếu không có một bộ điều phối gói mạng (Network Packet Broker) thống nhất điều phối tất cả việc thu thập, xử lý trước và phân phối thông minh lưu lượng, các tổ chức sẽ lãng phí nguồn vốn khổng lồ vào phần cứng giám sát an ninh không được sử dụng hiệu quả trong khi bỏ sót các bề mặt tấn công quan trọng.
Nghiên cứu an ninh mạng trong ngành khẳng định rằng hơn 70% các vụ xâm nhập mạng khai thác sự di chuyển ngang trong cấu trúc trung tâm dữ liệu, ẩn giấu bên trong các lớp đóng gói đường hầm VXLAN, MPLS, GRE và GTP mà các công cụ sao chép cơ bản không thể giải mã hoặc trích xuất để phân tích. Để chống lại các mối đe dọa ngày càng tinh vi này, các doanh nghiệp cần một bộ điều khiển gói mạng (Network Packet Broker) có thông lượng cao, được tăng tốc phần cứng, có khả năng xử lý lưu lượng đa terabit với tốc độ hỗn hợp ở tốc độ đường truyền, cung cấp khả năng hiển thị mạng hữu ích cho mọi công cụ bảo mật, phân tích và quan sát trong hệ thống của họ.
Bài viết này giới thiệu Mylinking ML-NPB-5690, sản phẩm chủ lực của Mylinking thuộc dòng thiết bị quản lý gói mạng mật độ cao 1.8Tbps, được thiết kế dành riêng cho các trung tâm dữ liệu siêu lớn, giám sát mạng 100G và khả năng hiển thị an ninh mạng cấp doanh nghiệp. Được xây dựng trên kiến trúc ASIC lập trình P4 kết hợp với CPU xử lý thông minh đa lõi, ML-NPB-5690 hợp nhất tất cả các quy trình xử lý trước lưu lượng truy cập—tổng hợp, sao chép, lọc, giải mã, loại bỏ trùng lặp, phân đoạn và giải mã—vào một thiết bị gắn trên giá đỡ 1U duy nhất, loại bỏ nhu cầu sử dụng nhiều phần cứng thu thập lưu lượng truy cập riêng lẻ đồng thời cải thiện đáng kể lợi tức đầu tư (ROI) của công cụ. Là nhà sản xuất hàng đầu về cơ sở hạ tầng hiển thị mạng chuyên nghiệp, Mylinking thiết kế ML-NPB-5690 để giải quyết mọi vấn đề cốt lõi về khả năng hiển thị mà các nhà điều hành trung tâm dữ liệu hiện đại đang phải đối mặt, định vị NPB này như lớp nền tảng cho khả năng quan sát mạng hoàn chỉnh, tuân thủ mô hình bảo mật không tin cậy (zero-trust).
Trong bài viết này, chúng ta sẽ phân tích chi tiết các thông số kỹ thuật phần cứng của ML-NPB-5690, các tính năng xử lý lưu lượng cấp phần cứng được cấp bằng sáng chế, bảy kiến trúc triển khai sản xuất đã được kiểm chứng, công cụ quản lý từ xa toàn diện và những lợi ích thiết thực về kinh doanh và bảo mật mà nó mang lại cho các tổ chức quản lý mạng trung tâm dữ liệu đa 100G. Hướng dẫn này đóng vai trò là tài liệu tham khảo kỹ thuật dành cho các kiến trúc sư mạng, kỹ sư SOC, người đứng đầu cơ sở hạ tầng trung tâm dữ liệu và các nhóm mua sắm đang nghiên cứu các giải pháp Network Packet Broker cấp doanh nghiệp để nâng cao khả năng hiển thị mạng và tư thế an ninh mạng của họ.
Bộ điều phối gói mạng (NPB) là gì và tại sao nó lại không thể thiếu đối với an ninh mạng và giám sát mạng?
Trước khi đi sâu vào sản phẩm Mylinking ML-NPB-5690, điều quan trọng là phải hiểu rõ chức năng cốt lõi của một Network Packet Broker (NPB) và vai trò không thể thiếu của nó trong hệ sinh thái giám sát mạng và an ninh mạng hiện đại — đây là bối cảnh nền tảng để hiểu cách NPB có khả năng 100G này giải quyết các hạn chế quan trọng về khả năng hiển thị.
Bộ điều phối gói mạng (NPB) hoạt động như một trung tâm điều phối lưu lượng tập trung được triển khai trực tiếp trong lớp hiển thị của trung tâm dữ liệu, nằm giữa các thiết bị thu tín hiệu mạng, cổng phản chiếu SPAN của bộ chuyển mạch và các công cụ bảo mật/phân tích hạ lưu (IDS, NPM, APM, SIEM, bộ phân tích giao thức, nền tảng lưu lượng dữ liệu lớn). Không giống như các bộ chia thụ động đơn giản chỉ sao chép lưu lượng thô, các NPB cấp doanh nghiệp cung cấp khả năng xử lý trước được tăng tốc phần cứng để tinh chỉnh, lọc và định tuyến thông minh các gói được thu thập trước khi chuyển đến các công cụ giám sát, giải quyết sáu hạn chế cơ bản của việc phản chiếu thô:
1- Lưu lượng truy cập không kiểm soát: Luồng gói dữ liệu đầy đủ không được lọc sẽ làm quá tải các thiết bị phân tích đắt tiền, làm giảm hiệu suất và bỏ sót các tín hiệu đe dọa khi tải trọng cao điểm.
2- Nhiễu gói tin trùng lặp: Việc sao chép dữ liệu giữa các thiết bị chuyển mạch tạo ra các gói tin giống hệt nhau từ nhiều điểm thu thập, gây lãng phí tài nguyên CPU và bộ nhớ của thiết bị.
3- Hiện tượng mù đường hầm được đóng gói: Các tiêu đề đường hầm VXLAN, MPLS, GRE, ERSPAN và GTP che giấu lưu lượng truy cập đe dọa ở lớp bên trong, khiến các công cụ giám sát cơ bản không thể phát hiện được.
4- Thiếu phân đoạn lưu lượng: Lưu lượng hỗn hợp tốc độ 10G/25G/40G/100G không thể được phân chia, tổng hợp hoặc cân bằng tải động trên các cổng công cụ đa tốc độ mà không có NPB.
5- Không có cơ chế kiểm soát tuân thủ tích hợp: Dữ liệu thô truyền tải thông tin nhận dạng cá nhân (PII) chưa được chỉnh sửa, dữ liệu thẻ tài chính và thông tin cá nhân được quy định đến các hệ thống giám sát, vi phạm các quy định GDPR, PCI-DSS, HIPAA và SOX.
6- Thiếu siêu dữ liệu luồng chính xác: Sao chép tiêu chuẩn thiếu dấu thời gian nano giây, gắn thẻ giao thức lớp ứng dụng và khớp độ lệch gói có thể tùy chỉnh để phân tích chuyên sâu.
Bộ điều phối gói mạng đóng vai trò xương sống trong việc giám sát mạng từ đầu đến cuối.
Khả năng quan sát mạng—khả năng thu thập, kiểm tra, đối chiếu và phân tích mọi gói dữ liệu truyền qua các liên kết bắc-nam và đông-tây của trung tâm dữ liệu—là nền tảng của an ninh mạng hiệu quả. Nếu không có khả năng quan sát chi tiết và không mất dữ liệu, các nhóm bảo mật không thể phát hiện sự lây lan phần mềm độc hại theo chiều ngang, các dấu hiệu báo trước của tấn công DDoS, rò rỉ dữ liệu trái phép, phân đoạn VLAN cấu hình sai hoặc các đột biến lưu lượng ứng dụng bất thường. Một NPB hiệu suất cao như Mylinking ML-NPB-5690 chuyển đổi lưu lượng truy cập thô, không cấu trúc thành các luồng dữ liệu được chọn lọc, sẵn sàng cho công cụ, đảm bảo mọi nền tảng bảo mật và giám sát chỉ nhận được các gói dữ liệu có liên quan, giá trị cao mà không lãng phí băng thông.
Đối với môi trường mạng 100G, khả năng này trở nên quan trọng hơn gấp bội. Các kiến trúc mạng siêu quy mô xử lý lưu lượng truy cập đa terabit mỗi ngày không thể dựa vào các NPB mật độ thấp, thông lượng thấp gây mất gói hoặc làm tắc nghẽn quá trình xử lý tốc độ đường truyền. Chỉ có các NPB được tăng tốc phần cứng với khả năng chuyển mạch cấp terabit mới có thể duy trì tốc độ đường truyền cổng 100G đầy đủ trong khi thực hiện hàng chục chính sách xử lý lưu lượng đồng thời song song.
Mylinking ML-NPB-5690 đại diện cho đỉnh cao của dòng sản phẩm NPB của Mylinking, được thiết kế chuyên dụng cho các trung tâm dữ liệu siêu quy mô, giám sát mạng cấp nhà mạng, các ngăn xếp hiển thị SOC doanh nghiệp và cơ sở hạ tầng đám mây lai yêu cầu tổng hợp và xử lý lưu lượng 10GE/25GE/40GE/100GE hỗn hợp. Được đăng tải trên trang sản phẩm chính thức của Mylinking (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/Bộ điều khiển gói mạng (Network Packet Broker) gắn trên giá đỡ 1U này tích hợp kiến trúc chuyển mạch ASIC lập trình được P4 kết hợp với bộ xử lý lưu lượng thông minh đa lõi chuyên dụng, cung cấp tổng thông lượng chuyển mạch hai chiều lên đến 1,8Tbps với đường truyền phần cứng 200Gbps chuyên dụng cho DPI nâng cao, giải mã và thao tác lưu lượng dựa trên chính sách.
Khả năng xử lý lưu lượng thông minh toàn diện được tích hợp trong Mylinking ML-NPB-5690
Ưu điểm cạnh tranh cốt lõi của Mylinking ML-NPB-5690 nằm ở bộ chức năng xử lý lưu lượng được tăng tốc phần cứng toàn diện, tất cả đều được thực hiện ở tốc độ đường truyền tối đa mà không gây mất gói hoặc độ trễ. Các khả năng này được nhóm thành các mô-đun điều phối lưu lượng tốc độ đường truyền cơ bản, thao tác thông minh nâng cao, làm sạch dữ liệu tập trung vào tuân thủ và phân tích bảo mật DPI, mỗi mô-đun được mô tả chi tiết bên dưới với các trường hợp sử dụng thực tế về an ninh mạng và giám sát mạng.
1. Định tuyến, sao chép, tổng hợp và cân bằng tải lưu lượng đường truyền cơ bản
Các thao tác NPB cơ bản tạo nên xương sống của tất cả các quy trình giám sát mạng, được xử lý hoàn toàn bằng phần cứng trên chip ASIC chuyển mạch của ML-NPB-5690:
1- Sao chép lưu lượng: Sao chép các gói tin đến từ một cổng nguồn duy nhất đến nhiều cổng giám sát đích, cho phép truyền đồng thời các luồng lưu lượng giống hệt nhau đến các công cụ IDS, NPM và kiểm toán tuân thủ mà không cần sao chép phần cứng tap vật lý.
2- Tổng hợp lưu lượng đa nguồn: Hợp nhất lưu lượng được sao chép từ hàng chục cổng SPAN chuyển mạch, bộ chia quang và các nút BRAS khác nhau thành các luồng được lọc thống nhất, loại bỏ khả năng hiển thị phân mảnh riêng lẻ trên các phân đoạn trung tâm dữ liệu phân tán.
3- Cân bằng tải dựa trên chính sách: Hai thuật toán cân bằng tải có thể cấu hình phân phối lưu lượng truy cập trên nhiều cổng đầu ra của thiết bị để ngăn ngừa tình trạng quá tải của từng thiết bị riêng lẻ:
○Cân bằng tải dựa trên hàm băm sử dụng siêu dữ liệu gói L2-L7 (MAC, bộ bảy thông tin IP, cờ TCP, thẻ VLAN) để đảm bảo luồng dữ liệu ổn định.
○Cân bằng tải có trọng số dựa trên phiên để phân bổ dung lượng băng thông lớn hơn cho các công cụ bảo mật ưu tiên cao, chẳng hạn như các nền tảng NDR săn lùng mối đe dọa.
4- Lọc gói đa chiều: Tạo các quy tắc khớp lưu lượng chi tiết bằng cách kết hợp loại Ethernet, thẻ VLAN, giá trị TTL, bộ bảy thông tin IP đầy đủ (địa chỉ IP nguồn, địa chỉ IP đích, cổng nguồn, cổng đích, giao thức, cờ TCP, phân mảnh IP) và các trường bù trừ có thể tùy chỉnh trong 128 byte đầu tiên của bất kỳ gói nào. Quản trị viên xác định độ dài bù trừ tùy chỉnh và giá trị khớp để thu thập lưu lượng giao thức độc quyền, tiêu đề đường hầm tùy chỉnh hoặc chữ ký tải trọng dành riêng cho ứng dụng phù hợp với môi trường kinh doanh của họ.
5- Quản lý thẻ VLAN: Các thao tác VLAN ở cấp độ phần cứng bao gồm chèn thẻ, xóa thẻ và ghi lại ID VLAN để chuẩn hóa luồng lưu lượng trước khi chuyển tiếp đến các công cụ giám sát với các yêu cầu phân đoạn VLAN cố định.
Tất cả các thao tác cơ bản này đều hoạt động ở giới hạn thông lượng chuyển mạch tối đa 1,8Tbps, không mất gói dữ liệu nào ngay cả khi chịu tải lưu lượng truy cập tốc độ đường truyền tối đa 100G liên tục.
2. Giải mã đường hầm tăng tốc phần cứng và lọc lưu lượng đa lớp
Các trung tâm dữ liệu ảo hóa và điện toán đám mây hiện đại phụ thuộc rất nhiều vào các giao thức đường hầm lớp phủ để xây dựng kiến trúc đa người dùng, điều này tạo ra những điểm mù nghiêm trọng cho các công cụ bảo mật không thể phân tích các tiêu đề đường hầm bên ngoài để kiểm tra lưu lượng truy cập đe dọa bên trong. ML-NPB-5690 cung cấp khả năng nhận dạng đường hầm và loại bỏ tiêu đề ở cấp độ phần cứng cho tất cả các tiêu chuẩn đường hầm doanh nghiệp phổ biến, loại bỏ gánh nặng xử lý cho các thiết bị bảo mật phía sau:
○Các giao thức đường hầm được hỗ trợ: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE
○Giải mã tùy chỉnh do người dùng định nghĩa: Quản trị viên cấu hình các quy tắc bù trừ tiêu đề tùy chỉnh để loại bỏ các lớp đóng gói độc quyền trong 128 byte đầu tiên của gói tin, hỗ trợ các giao thức đường hầm chuyên biệt mới nổi mà không cần chờ cập nhật phần mềm.
Sau khi loại bỏ các tiêu đề đường hầm bên ngoài, NPB thực thi các quy tắc lọc L2-L7 đối với tải trọng gói tin gốc bên trong, cho phép các nhóm SOC phát hiện phần mềm tống tiền di chuyển ngang, rò rỉ dữ liệu giữa các VLAN và lưu lượng tấn công dựa trên đường hầm được mã hóa mà các hệ thống sao chép tiêu chuẩn sẽ che giấu hoàn toàn. Tính năng giải mã phần cứng này là một khả năng bắt buộc đối với các tổ chức triển khai kiến trúc bảo mật mạng Zero Trust, nơi yêu cầu kiểm tra đầy đủ mọi luồng dữ liệu đông-tây được đóng gói để xác minh lưu lượng liên tục.
3. Ghi dấu thời gian chính xác đến từng nano giây, phân chia gói dữ liệu và loại bỏ dữ liệu trùng lặp.
Ba tính năng tối ưu hóa lưu lượng truy cập có giá trị cao giúp giảm đáng kể mức tiêu thụ tài nguyên của công cụ giám sát và cải thiện độ chính xác của quá trình điều tra sự cố; tất cả đều được tăng tốc phần cứng trên đường dẫn xử lý thông minh 200G chuyên dụng của ML-NPB-5690:
1- Gắn dấu thời gian phần cứng ở độ phân giải nano giây: Đồng bộ hóa đồng hồ nội bộ của NPB với máy chủ NTP của doanh nghiệp, sau đó nhúng dấu thời gian chính xác ở độ phân giải nano giây vào phần cuối khung của mỗi gói tin được thu thập. Siêu dữ liệu này cho phép tương quan xuyên suốt các sự kiện đe dọa trên nhiều thiết bị chuyển mạch, bộ định tuyến và công cụ bảo mật của trung tâm dữ liệu, loại bỏ các sai sót về thời gian ở mức mili giây làm gián đoạn quy trình tái tạo sự cố. Việc gắn dấu thời gian hoạt động ở tốc độ đường truyền tối đa mà không làm giảm thông lượng.
2- Phân chia gói tin dựa trên chính sách: Cắt ngắn nội dung gói tin thô xuống độ dài cố định có thể cấu hình (từ 64 byte đến 1518 byte) cho mỗi chính sách lưu lượng. Đối với các trường hợp sử dụng giám sát mạng cơ bản, quản trị viên phân chia gói tin để chỉ giữ lại dữ liệu tiêu đề L2-L4 trong khi loại bỏ toàn bộ nội dung ứng dụng, giảm mức tiêu thụ băng thông lưu trữ từ 70% đến 90% cho các cụm phân tích lưu lượng dữ liệu lớn. Việc thu thập toàn bộ nội dung vẫn khả dụng cho các nhóm chính sách bảo mật rủi ro cao như đường truyền biên internet và VLAN xử lý thanh toán.
3- Khử trùng lặp dữ liệu đa cấp độ: Loại bỏ các gói tin trùng lặp giống hệt nhau được thu thập từ các nguồn tap/SPAN chồng chéo để giảm tải CPU cho công cụ giám sát. Các quy tắc khử trùng lặp hoạt động ở cấp độ cổng vật lý hoặc cấp độ nhóm chính sách tùy chỉnh, với các định danh khớp có thể cấu hình bao gồm địa chỉ IP đích, cổng nguồn, cổng đích, số thứ tự TCP và giá trị xác nhận TCP. Các tổ chức có triển khai sao chép dữ liệu quy mô lớn giữa các thiết bị chuyển mạch thường thấy giảm 40%–60% tổng lưu lượng truy cập được chuyển đến các công cụ phía dưới sau khi bật các chính sách khử trùng lặp.
4. Che giấu dữ liệu dựa trên chính sách để tuân thủ quy định và giảm độ nhạy cảm của lưu lượng truy cập nhạy cảm
Các khuôn khổ pháp lý toàn cầu, bao gồm PCI-DSS (dữ liệu thẻ thanh toán), HIPAA (hồ sơ bệnh nhân chăm sóc sức khỏe), GDPR (dữ liệu cá nhân của EU) và SOX, yêu cầu việc che giấu nghiêm ngặt các thông tin nhận dạng cá nhân nhạy cảm (PII) trước khi truyền lưu lượng truy cập đã thu thập được đến các nền tảng giám sát hoặc phân tích đám mây của bên thứ ba. Thiết bị Mylinking ML-NPB-5690 tích hợp chức năng che giấu dữ liệu phần cứng gốc để đáp ứng các yêu cầu tuân thủ mà không cần xử lý hậu kỳ trên các máy chủ bên ngoài:
○Chức năng che giấu thông tin hoạt động ở mức độ chi tiết chính sách có thể cấu hình, khớp với các chuỗi dữ liệu tùy chỉnh trong dữ liệu gói (ví dụ: số thẻ tín dụng, mã số định danh quốc gia, số hồ sơ bệnh án của bệnh nhân).
○Quản trị viên xác định các giá trị tĩnh thay thế để ghi đè lên các trường nhạy cảm đã được khớp, khiến thông tin nhận dạng cá nhân (PII) không thể đọc được đối với bất kỳ ai truy cập vào nhật ký ghi lại lưu lượng truy cập đã lưu trữ.
○Các quy tắc che giấu có thể nhắm mục tiêu vào lớp MAC, lớp IP, lớp vận chuyển hoặc các trường dữ liệu ứng dụng sâu bên trong 128 byte đầu tiên của bất kỳ gói tin nào, với các chính sách che giấu riêng biệt được áp dụng cho các VLAN doanh nghiệp hoặc cổng nguồn lưu lượng khác nhau.
Khả năng khử nhiễu tích hợp này loại bỏ nhu cầu sử dụng các thiết bị lọc lưu lượng độc lập trong các ngành công nghiệp được quản lý chặt chẽ, hợp nhất các quy trình tuân thủ vào lớp hiển thị ML-NPB-5690 và giảm tổng diện tích phần cứng trung tâm dữ liệu.
5. Kiểm tra gói tin chuyên sâu DPI, giải mã SSL và xuất NetFlow đa phiên bản
Các quy trình bảo mật và giám sát nâng cao dựa trên khả năng phân tích lưu lượng truy cập chuyên sâu ở lớp ứng dụng, được cung cấp thông qua công cụ phân tích DPI tích hợp của ML-NPB-5690 chạy trên bộ xử lý lưu lượng thông minh 200Gbps chuyên dụng:
1- Nhận dạng giao thức lớp ứng dụng toàn diện: Tự động nhận dạng hàng trăm giao thức ứng dụng doanh nghiệp phổ biến, bao gồm FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL và Microsoft SQL Server. Có thể tải lên các chữ ký giao thức tùy chỉnh để nhận dạng các ứng dụng kinh doanh nội bộ độc quyền. Công cụ DPI cũng phát hiện các mẫu lưu lượng truyền phát video, cho phép lọc chọn lọc các luồng video không liên quan đến công việc để ưu tiên lưu lượng truy cập quan trọng cho việc phân tích bảo mật.
2- Giải mã SSL/TLS tăng tốc phần cứng: Tải lên chứng chỉ kiểm tra SSL doanh nghiệp lên NPB để giải mã lưu lượng truy cập được mã hóa HTTPS theo yêu cầu, hỗ trợ TLS 1.0, TLS 1.2 và bộ mã hóa SSL 3.0 cũ. Các gói văn bản gốc đã được giải mã sẽ được chuyển tiếp đến các công cụ IDS và săn lùng mối đe dọa để phát hiện phần mềm độc hại ẩn bên trong các phiên HTTPS được mã hóa, một khả năng an ninh mạng quan trọng vì hơn 95% lưu lượng truy cập internet hiện đại hoạt động trên mã hóa TLS. Việc chuyển giao quá trình giải mã cho NPB giúp tránh làm quá tải khả năng xử lý CPU của các thiết bị bảo mật đắt tiền.
3- Tạo NetFlow/IPFIX đa phiên bản: Chuyển đổi lưu lượng truy cập thô đã thu thập được thành các bản ghi luồng chuẩn hóa để xuất sang các nền tảng SIEM, quan sát mạng và lập kế hoạch dung lượng. ML-NPB-5690 hỗ trợ các định dạng NetFlow V5, NetFlow V9 và IPFIX với tốc độ lấy mẫu hoàn toàn có thể tùy chỉnh để cân bằng độ chi tiết của bản ghi luồng và chi phí băng thông. Dữ liệu xuất luồng cung cấp số liệu thống kê xu hướng lưu lượng truy cập cấp cao để dự báo dung lượng trung tâm dữ liệu dài hạn và phát hiện các bất thường về bảo mật cơ bản.
Tại sao nên chọn Mylinking làm nhà cung cấp giải pháp quản lý gói mạng và giám sát mạng đáng tin cậy của bạn?
Trong một thị trường cạnh tranh khốc liệt với nhiều nhà cung cấp phần cứng NPB thông dụng, Mylinking tạo sự khác biệt bằng cách trở thành nhà sản xuất chuyên biệt tập trung duy nhất vào cơ sở hạ tầng giám sát mạng—bao gồm các thiết bị môi giới gói mạng (NPB), thiết bị thu tín hiệu mạng quang, máy phân tích lưu lượng và nền tảng quản lý giám sát thống nhất—với nhiều thập kỷ kinh nghiệm kỹ thuật phục vụ khách hàng trung tâm dữ liệu doanh nghiệp, nhà mạng, tài chính, chăm sóc sức khỏe và an ninh mạng chính phủ trên toàn cầu. Những lợi thế cạnh tranh chính khi lựa chọn Mylinking ML-NPB-5690 cho hệ thống giám sát mạng 100G của bạn bao gồm:
1- Thiết kế phần cứng ưu tiên cho khối lượng công việc Terabit 100G: Không giống như các đối thủ NPB nặng về phần mềm, vốn chuyển các quá trình xử lý nâng cao sang tài nguyên CPU dùng chung (gây mất gói dữ liệu khi tải cao điểm), Mylinking thiết kế tất cả các tính năng xử lý lưu lượng cốt lõi vào các đường dẫn phần cứng ASIC chuyên dụng, đảm bảo hiệu suất tốc độ đường truyền không mất dữ liệu ở mức thông lượng tối đa 1,8Tbps của ML-NPB-5690.
2- Khả năng lập trình P4 cho khả năng hiển thị thông tin trong tương lai: Kiến trúc chip lập trình P4 của ML-NPB-5690 loại bỏ nguy cơ lỗi thời phần cứng. Khi các giao thức đường hầm mới, tiêu chuẩn lưu lượng mã hóa và định dạng ứng dụng doanh nghiệp độc quyền xuất hiện, các kỹ sư của Mylinking triển khai các bộ quy tắc nhận dạng gói tùy chỉnh thông qua cập nhật phần mềm mà không cần thay thế thiết bị phần cứng tốn kém.
3- Cấp phép tính năng toàn diện: Không có phí cấp phép bổ sung theo từng cấp độ cho các chức năng quan trọng bao gồm giải mã SSL, che giấu dữ liệu, khử trùng lặp, chia cổng hoặc xuất NetFlow — mọi tính năng được nêu chi tiết trong bài viết này đều được tích hợp sẵn trong thiết bị cơ bản ML-NPB-5690, loại bỏ các chi phí sở hữu dài hạn ẩn thường gặp ở các nhà cung cấp NPB doanh nghiệp cạnh tranh.
4- Dịch vụ hỗ trợ kỹ thuật và tùy chỉnh toàn cầu: Mylinking cung cấp hỗ trợ kỹ thuật từ xa 24/7 cho khách hàng doanh nghiệp nước ngoài, cùng với các dịch vụ tùy chỉnh phần cứng và phần mềm cho các triển khai đám mây cấp nhà mạng, chính phủ mật và siêu quy mô yêu cầu phát triển quy tắc xử lý lưu lượng chuyên biệt.
5- Khả năng tương thích với hệ sinh thái hiển thị thống nhất: ML-NPB-5690 tích hợp liền mạch với toàn bộ danh mục sản phẩm của Mylinking, bao gồm các thiết bị thu tín hiệu quang thụ động, bộ chuyển mạch ma trận truy cập thử nghiệm và nền tảng điều khiển hiển thị tập trung Matrix-SDN, cho phép triển khai khả năng hiển thị mạng từ đầu đến cuối từ một nhà cung cấp duy nhất, đơn giản hóa việc khắc phục sự cố và bảo trì giữa các sản phẩm.
6- Chức năng gốc tuân thủ quy định: Che giấu dữ liệu, phân chia gói tin và phân tích dấu thời gian được tích hợp sẵn giúp loại bỏ phần cứng bổ sung của bên thứ ba cần thiết để đáp ứng các yêu cầu kiểm toán PCI-DSS, HIPAA, GDPR và SOX, giảm tổng diện tích phần cứng trung tâm dữ liệu và độ phức tạp tích hợp.
7- Tối ưu hóa cho kiến trúc trung tâm dữ liệu lai và dựa trên đám mây: Khả năng giải mã đường hầm VXLAN, GTP và MPLS gốc, kết hợp với khả năng phân chia cổng linh hoạt và hỗ trợ quang học một sợi, giúp ML-NPB-5690 trở thành lớp hiển thị lý tưởng cho các kiến trúc lai tại chỗ/đám mây, mạng truyền dẫn 5G và môi trường trung tâm dữ liệu ảo hóa đa người dùng.
Đối với các kiến trúc sư mạng, trưởng nhóm SOC và các nhà quản lý cơ sở hạ tầng trung tâm dữ liệu đang lên kế hoạch nâng cấp khả năng hiển thị mạng 100G hoặc đại tu toàn bộ kiến trúc bảo mật Zero Trust, Mylinking ML-NPB-5690 là giải pháp Network Packet Broker hiệu suất cao, tiết kiệm chi phí và có khả năng đáp ứng nhu cầu lưu lượng truy cập quy mô terabit của hệ sinh thái trung tâm dữ liệu đang phát triển hiện nay. Để xem bảng thông số kỹ thuật phần cứng đầy đủ, sơ đồ kiến trúc triển khai và các tùy chọn báo giá tùy chỉnh, hãy truy cập trang sản phẩm chính thức của Mylinking ML-NPB-5690:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/
Thời gian đăng bài: 07-07-2026

