تور ئېقىمىڭىزنى تۇتۇش ئۈچۈن نېمىشقا تور چېكىش ۋە تور بوغچىسى ۋاسىتىچىلىرىگە ئېھتىياجلىق؟ (2-قىسىم)

تونۇشتۇرۇش

تور قاتناش توپلاش ۋە ئانالىز قىلىش بىرىنچى قول تور ئابونتلىرىنىڭ ھەرىكەت كۆرسەتكۈچى ۋە پارامېتىرلىرىغا ئېرىشىشنىڭ ئەڭ ئۈنۈملۈك ۋاستىسى. سانلىق مەلۇمات مەركىزى Q مەشغۇلاتى ۋە ئاسراشنىڭ ئۈزلۈكسىز ياخشىلىنىشىغا ئەگىشىپ ، تور ئېقىمى توپلاش ۋە ئانالىز سانلىق مەلۇمات مەركىزى ئۇل ئەسلىھەلىرىنىڭ كەم بولسا بولمايدىغان بىر قىسمىغا ئايلاندى. نۆۋەتتىكى كەسىپ ئىشلىتىشتىن قارىغاندا ، تور ئېقىمى توپلاش كۆپىنچە تور ئۈسكۈنىلىرىنى ئايلىنىپ ئايلىنىپ ئۆتۈش ئەينىكىنى قوللايدۇ. قاتناش يىغىش ئەتراپلىق قاپلاش ، مۇۋاپىق ۋە ئۈنۈملۈك قاتناش يىغىش تورى بەرپا قىلىشى كېرەك ، بۇنداق قاتناش يىغىش تور ۋە سودا ئىقتىدار كۆرسەتكۈچىنى ئەلالاشتۇرۇپ ، مەغلۇب بولۇش ئېھتىماللىقىنى تۆۋەنلىتىدۇ.

قاتناش يىغىش تورىنى قاتناش يىغىش ئۈسكۈنىلىرىدىن تەركىب تاپقان ۋە ئىشلەپچىقىرىش تورى بىلەن پاراللېل ئورۇنلاشتۇرۇلغان مۇستەقىل تور دەپ قاراشقا بولىدۇ. ئۇ ھەر بىر تور ئۈسكۈنىسىنىڭ رەسىم ئېقىمىنى يىغىدۇ ۋە رايون ۋە بىناكارلىق سەۋىيىسىگە ئاساسەن رەسىم ئېقىمىنى توپلايدۇ. ئۇ قاتناش سېتىۋېلىش ئۈسكۈنىلىرىدىكى قاتناش سۈزگۈچ ئالماشتۇرۇش سىگنالىدىن پايدىلىنىپ ، 2-4 قەۋەت شەرتلىك سۈزۈش ، كۆپەيتىلگەن بولاقلارنى ئېلىۋېتىش ، بولاقلارنى كېسىش ۋە باشقا ئىلغار ئىقتىدار مەشغۇلاتىنىڭ سانلىق مەلۇماتنىڭ تولۇق لىنىيىسىنى ئەمەلگە ئاشۇرىدۇ ، ئاندىن سانلىق مەلۇماتلارنى ھەر بىر قاتناشقا ئەۋەتىدۇ. تەھلىل سىستېمىسى. قاتناش يىغىش تورى ھەر بىر سىستېمىنىڭ سانلىق مەلۇمات تەلىپىگە ئاساسەن ھەر بىر ئۈسكۈنىگە كونكرېت سانلىق مەلۇماتلارنى توغرا ئەۋەتەلەيدۇ ھەمدە ئەنئەنىۋى ئەينەك سانلىق مەلۇماتلىرىنى سۈزۈپ ئەۋەتكىلى بولمايدىغان مەسىلىنى ھەل قىلالايدۇ ، بۇ تور ئالماشتۇرغۇچنىڭ بىر تەرەپ قىلىش ئىقتىدارىنى خورىتىدۇ. شۇنىڭ بىلەن بىر ۋاقىتتا ، قاتناش يىغىش تورىنىڭ قاتناش سۈزۈش ۋە ئالماشتۇرۇش ماتورى تۆۋەن كېچىكىش ۋە يۇقىرى سۈرئەت بىلەن سانلىق مەلۇماتلارنى سۈزۈش ۋە يوللاشنى ئەمەلگە ئاشۇرىدۇ ، قاتناش يىغىش تورى توپلىغان سانلىق مەلۇماتلارنىڭ سۈپىتىگە كاپالەتلىك قىلىدۇ ھەمدە ياخشى سانلىق مەلۇمات ئاساسى بىلەن تەمىنلەيدۇ. كېيىنكى قاتناش ئانالىز ئۈسكۈنىلىرى.

قاتناشنى نازارەت قىلىش مەسىلىسى

ئەسلى ئۇلىنىشقا بولغان تەسىرىنى ئازايتىش ئۈچۈن ، ئەسلىدىكى قاتناشنىڭ كۆپەيتىلگەن نۇسخىسى ئادەتتە نۇر دەستىسى بۆلۈش ، SPAN ياكى TAP ئارقىلىق ئېرىشىدۇ.

پاسسىپ تور چېكىش (ئوپتىكىلىق بۆلگۈچ)

قاتناشنىڭ كۆپەيتىلگەن نۇسخىسىغا ئېرىشىش ئۈچۈن نۇر بۆلۈش ئۇسۇلىنى قوللىنىش ئۇسۇلى يېنىك بۆلۈش ئۈسكۈنىسىنىڭ ياردىمىگە موھتاج. نۇر بۆلگۈچ پاسسىپ ئوپتىكىلىق ئۈسكۈنە بولۇپ ، ئوپتىكىلىق سىگنالنىڭ كۈچلۈكلۈك دەرىجىسىنى تەلەپتىكى نىسبەت بويىچە قايتا تەقسىملىيەلەيدۇ. بۆلگۈچ نۇرنى 1 دىن 211 گىچە 4 ۋە 1 دىن كۆپ قانالغا ئايرىيالايدۇ. ئەسلى ئۇلىنىشقا بولغان تەسىرىنى ئازايتىش ئۈچۈن ، سانلىق مەلۇمات مەركىزى ئادەتتە ئوپتىكىلىق بۆلۈش نىسبىتىنى 80:20 ، 70:30 دە قوللىنىدۇ ، بۇنىڭدا ئوپتىكىلىق سىگنالنىڭ 70،80 پىرسەنتى ئەسلىدىكى ئۇلىنىشقا قايتۇرۇلىدۇ. ھازىر ئوپتىكىلىق بۆلگۈچ تور ئىقتىدار ئانالىزى (NPM / APM) ، ئىقتىسادىي تەپتىش سىستېمىسى ، ئابونتلارنىڭ ھەرىكىتىنى ئانالىز قىلىش ، تورغا تاجاۋۇز قىلىشنى بايقاش ۋە باشقا ئەھۋاللاردا كەڭ قوللىنىلىدۇ.

سىنبەلگە تۇتۇش

ئارتۇقچىلىقى:

1. يۇقىرى ئىشەنچلىك ، پاسسىپ ئوپتىكىلىق ئۈسكۈنى ؛

2. ئالماشتۇرۇش ئېغىزى ، مۇستەقىل ئۈسكۈنىلەرنى ئىگىلىمەيدۇ ، بۇنىڭدىن كېيىن ياخشى كېڭەيتىشكە بولىدۇ.

3. ئالماشتۇرغۇچ سەپلىمىسىنى ئۆزگەرتىشنىڭ ھاجىتى يوق ، باشقا ئۈسكۈنىلەرگە تەسىر كۆرسەتمەيدۇ.

4. تولۇق قاتناش يىغىش ، خاتالىق بوغچىسى قاتارلىق ئالماشتۇرغۇچ بوغچىسى سۈزۈلمەيدۇ.

كەمچىلىكى:

1. ئاددىي تور ئۈزۈش ، ئومۇرتقا ئۇلىنىش تالا قىستۇرمىسى ۋە ئوپتىكىلىق بۆلگۈچكە تېلېفون قىلىش ئېھتىياجى بىر قىسىم ئومۇرتقا ئۇلىنىشىنىڭ ئوپتىكىلىق كۈچىنى تۆۋەنلىتىدۇ.

SPAN (Port Mirror)

SPAN بولسا ۋىكليۇچاتېلنىڭ ئۆزى بىلەن كەلگەن ئىقتىدار ، شۇڭا ئۇنى پەقەت ۋىكليۇچاتېلدا تەڭشەش كېرەك. قانداقلا بولمىسۇن ، بۇ ئىقتىدار سانلىق مەلۇماتنى نورمىدىن ئاشۇرۇپ يۈك باسقاندا ئالماشتۇرغۇچنىڭ ئىقتىدارىغا تەسىر كۆرسىتىپ ، بولاقنىڭ يوقاپ كېتىشىنى كەلتۈرۈپ چىقىرىدۇ.

تور ئالماشتۇرۇش ئېغىزى ئەينىكى

ئارتۇقچىلىقى:

1. قوشۇمچە ئۈسكۈنىلەرنى قوشۇش ، ئالماشتۇرغۇچنى تەڭشەش ئارقىلىق مۇناسىپ رەسىم كۆپەيتىش چىقىرىش ئېغىزى كۆپەيتىش ھاجەتسىز

كەمچىلىكى:

1. ئالماشتۇرۇش ئېغىزىنى ئىگىلىۋېلىڭ

2. ئالماشتۇرغۇچنى تەڭشەش كېرەك ، بۇ ئۈچىنچى تەرەپ ئىشلەپچىقارغۇچىلار بىلەن ئورتاق ماسلىشىشنى ئۆز ئىچىگە ئالىدۇ ، تورنىڭ مەغلۇب بولۇش خەۋپىنى ئاشۇرۇۋېتىدۇ.

3. ئەينەك قاتناشنىڭ كۆپەيتىلىشى پورت ۋە ئالماشتۇرۇش ئىقتىدارىغا تەسىر كۆرسىتىدۇ.

ئاكتىپ تور TAP (TAP Aggregator)

Network TAP سىرتقى تور ئۈسكۈنىسى بولۇپ ، ئۇ ئېغىزنى ئەينەك قىلىشقا ياردەم بېرىدۇ ھەمدە ھەر خىل نازارەت قىلىش ئۈسكۈنىلىرى ئىشلىتىدىغان قاتناشنىڭ كۆپەيتىلگەن نۇسخىسىنى ھاسىل قىلىدۇ. بۇ ئۈسكۈنىلەر تور يولىدىكى كۆزىتىشكە تېگىشلىك بىر جايدا تونۇشتۇرۇلغان بولۇپ ، ئۇ سانلىق مەلۇمات IP بولاقلىرىنى كۆپەيتىپ تور نازارەت قىلىش قورالىغا ئەۋەتىدۇ. تور TAP ئۈسكۈنىسىنىڭ زىيارەت نۇقتىسىنى تاللاش تور ئېقىمى-سانلىق مەلۇماتلارنى يىغىش سەۋەبى ، ئانالىز قىلىش ۋە كېچىكىشنى قەرەللىك نازارەت قىلىش ، دەخلى-تەرۇزنى بايقاش قاتارلىقلارنىڭ مۇھىم نۇقتىسىغا باغلىق. تور TAP ئۈسكۈنىلىرى سانلىق مەلۇمات ئېقىمىنى 1G لىك سۈرئەت بىلەن توپلىيالايدۇ ۋە ئەينەك قىلالايدۇ. 100G.

بۇ ئۈسكۈنىلەر سانلىق مەلۇمات ئېقىمىنىڭ قانداق بولۇشىدىن قەتئىينەزەر ، تور TAP ئۈسكۈنىسى بولاق ئېقىمىنى ھەر قانداق شەكىلدە ئۆزگەرتمەي تۇرۇپ زىيارەت قىلىدۇ. دېمەك ، تور ئېقىمى نازارەت قىلىش ۋە پورت ئەينىكىگە بويسۇنمايدۇ ، بۇ بىخەتەرلىك ۋە ئانالىز قوراللىرىغا يوللىغاندا سانلىق مەلۇماتلارنىڭ مۇكەممەللىكىنى ساقلاشتا ئىنتايىن مۇھىم.

ئۇ تور سىرتقى ئۈسكۈنىلىرىنىڭ قاتناش نۇسخىسىنى نازارەت قىلىشىغا كاپالەتلىك قىلىدۇ ، شۇنداق بولغاندا تور TAP ئۈسكۈنىلىرى كۈزەتكۈچى رولىنى ئوينايدۇ. سانلىق مەلۇماتلىرىڭىزنىڭ كۆپەيتىلگەن نۇسخىسىنى ھەر قانداق / بارلىق ئۇلانغان ئۈسكۈنىلەرگە بېرىش ئارقىلىق تور نۇقتىسىدا تولۇق كۆرەلەيسىز. تور TAP ئۈسكۈنىسى ياكى نازارەت قىلىش ئۈسكۈنىسى مەغلۇپ بولغان ئەھۋال ئاستىدا ، قاتناشنىڭ تەسىرگە ئۇچرىمايدىغانلىقىنى بىلىسىز ، مەشغۇلات سىستېمىسىنىڭ بىخەتەر ۋە بىخەتەر بولۇشىغا كاپالەتلىك قىلىدۇ.

شۇنىڭ بىلەن بىر ۋاقىتتا ، ئۇ تور TAP ئۈسكۈنىلىرىنىڭ ئومۇمىي نىشانىغا ئايلىنىدۇ. بوغچىلارنى زىيارەت قىلىش ھەمىشە توردىكى قاتناشنى ئۈزمەيلا تەمىنلىنىدۇ ، بۇ كۆرۈنۈشلۈك ھەل قىلىش چارىلىرى تېخىمۇ ئىلغار ئەھۋاللارنى ھەل قىلالايدۇ. كېيىنكى ئەۋلاد مۇداپىئە تاملىرىدىن تارتىپ سانلىق مەلۇماتلارنىڭ ئېقىپ كېتىشىنى قوغداش ، قوللىنىشچان ئىقتىدارنى نازارەت قىلىش ، SIEM ، رەقەملىك قانۇن دوختۇرى ، IPS ، IDS ۋە باشقا قوراللارنىڭ نازارەت قىلىش ئېھتىياجى تور TAP ئۈسكۈنىلىرىنى تەرەققىي قىلدۇرۇشقا مەجبۇرلايدۇ.

TAP ئۈسكۈنىلىرى قاتناشنىڭ تولۇق نۇسخىسىنى تەمىنلەش ۋە ئىشلىتىشچانلىقىنى ساقلاشتىن باشقا ، تۆۋەندىكىلەرنى تەمىنلەيدۇ.

1. تورنى نازارەت قىلىش ئىقتىدارىنى ئەڭ يۇقىرى چەككە يەتكۈزۈش

تور TAP ئۈسكۈنىسىنىڭ مەلۇم ۋاقىتتا 100% نۇسخا بولاق قۇرالايدىغانلىقى ھەر بىر نازارەت قىلىش ۋە بىخەتەرلىك قورالىنىڭ ھەممە نەرسىنى كۆرۈشكە ئېھتىياجلىق ئىكەنلىكىدىن دېرەك بەرمەيدۇ. بارلىق تورنى نازارەت قىلىش ۋە بىخەتەرلىك قوراللىرىغا دەل ۋاقتىدا ئېقىش پەقەت ھەددىدىن زىيادە كونترول قىلىشنى كەلتۈرۈپ چىقىرىدۇ ، بۇنىڭ بىلەن قورال ۋە تورنىڭ بۇ جەرياندىكى ئىقتىدارىغا زىيان سالىدۇ.

توغرا تور TAP ئۈسكۈنىسىنى قويۇش نازارەت قىلىش قورالىغا توغرىلانغاندا بوغچىلارنى سۈزۈپ ، توغرا قورالنى توغرا قورالغا تارقىتالايدۇ. بۇ خىل قوراللارنىڭ مىسالى تاجاۋۇزچىلىقنى تەكشۈرۈش سىستېمىسى (IDS) ، سانلىق مەلۇمات يوقاپ كېتىشنىڭ ئالدىنى ئېلىش (DLP) ، بىخەتەرلىك ئۇچۇرلىرى ۋە ۋەقەلەرنى باشقۇرۇش (SIEM) ، ئەدلىيەلىك ئانالىز ۋە باشقىلارنى ئۆز ئىچىگە ئالىدۇ.

2. ئۈنۈملۈك تورنىڭ ئۇلىنىشى

تورنى نازارەت قىلىش ۋە بىخەتەرلىك تەلىپىنىڭ ئېشىشىغا ئەگىشىپ ، تور ئىنژېنېرلىرى تېخىمۇ كۆپ ۋەزىپىلەرنى ئورۇنداش ئۈچۈن چوقۇم ھازىرقى IT خامچوتىنى ئىشلىتىشنىڭ يوللىرىنى تېپىشى كېرەك. ئەمما بەزى ۋاقىتلاردا ، يېڭى ئۈسكۈنىلەرنى دۆۋىلەپ قويسىڭىز ھەمدە تورىڭىزنىڭ مۇرەككەپلىكىنى ئاشۇرالمايسىز. نازارەت قىلىش ۋە بىخەتەرلىك قوراللىرىنى ئىشلىتىشنى ئەڭ زور دەرىجىدە ئاشۇرۇش تولىمۇ مۇھىم.

تور TAP ئۈسكۈنىلىرى شەرقتىن غەربكە ۋە غەربكە تۇتىشىدىغان كۆپ خىل تور ئېقىمىنى توپلاپ ، بىر ئېغىز ئارقىلىق ئۇلانغان ئۈسكۈنىلەرگە بولاق يەتكۈزۈپ بېرىدۇ. بۇ خىل ئۇسۇلدا كۆرۈنۈشچان قوراللارنى ئىشلىتىش تەلەپ قىلىنغان نازارەت قىلىش قوراللىرىنىڭ سانىنى ئازايتىدۇ. سانلىق مەلۇمات مەركەزلىرى ۋە سانلىق مەلۇمات مەركەزلىرى ئارىسىدا شەرق-غەرب سانلىق مەلۇمات ئېقىمىنىڭ ئۈزلۈكسىز ئېشىشىغا ئەگىشىپ ، تور TAP ئۈسكۈنىلىرىگە بولغان تەلەپ زور مىقداردىكى سانلىق مەلۇمات ھالقىسىدىكى بارلىق ئۆلچەملىك ئېقىنلارنىڭ كۆرۈنۈشچانلىقىنى ساقلاشتا ئىنتايىن مۇھىم.

ML-NPB-5690 (8)

قىزىقارلىق ماقالىلەر بۇ يەرنى زىيارەت قىلىڭ:تور ئېقىمىنى قانداق تۇتۇش كېرەك؟ Network Tap vs Port Mirror


يوللانغان ۋاقتى: 10-ئاينىڭ 24-كۈنىدىن 24-كۈنىگىچە