Технический блог
-
Что такое система обнаружения вторжений (IDS) и система предотвращения вторжений (IPS)?
Система обнаружения вторжений (IDS) подобна разведчику в сети, её основная функция — обнаружение признаков вторжения и отправка сигнала тревоги. Путем мониторинга сетевого трафика или поведения хостов в режиме реального времени она сравнивает данные с предварительно заданной «библиотекой сигнатур атак» (например, известными вирусами...).Читать далее -
Шлюз VxLAN (виртуальная расширяемая локальная сеть): централизованный или распределенный шлюз VxLAN?
Чтобы обсудить шлюзы VXLAN, сначала необходимо рассмотреть саму технологию VXLAN. Напомним, что традиционные VLAN (виртуальные локальные сети) используют 12-битные идентификаторы VLAN для разделения сетей, поддерживая до 4096 логических сетей. Это хорошо работает для небольших сетей, но в современных центрах обработки данных...Читать далее -
«Невидимый дворецкий» в сетевом мониторинге – NPB: легендарный артефакт управления сетевым трафиком в цифровую эпоху.
В результате цифровой трансформации корпоративные сети перестали быть просто «несколькими кабелями, соединяющими компьютеры». С распространением устройств Интернета вещей, переносом сервисов в облако и растущим внедрением удаленной работы сетевой трафик резко возрос, как...Читать далее -
Network Tap против SPAN Port Mirror: какой способ захвата сетевого трафика лучше подходит для мониторинга и безопасности вашей сети?
TAP (тестовые точки доступа), также известные как точки репликации, агрегации, активные точки, медные точки, точки Ethernet, оптические точки, физические точки и т. д., являются популярным методом сбора сетевых данных. Они обеспечивают всесторонний анализ потока сетевых данных...Читать далее -
Анализ и захват сетевого трафика — ключевые технологии для обеспечения производительности и безопасности вашей сети.
В современную цифровую эпоху анализ сетевого трафика и сбор/захват сетевого трафика стали ключевыми технологиями для обеспечения производительности и безопасности сети. В этой статье мы подробно рассмотрим эти две области, чтобы помочь вам понять их важность и области применения, а также…Читать далее -
Расшифровка фрагментации и сборки IP-пакетов: сетевой пакетный брокер Mylinking™ идентифицирует фрагментированные IP-пакеты.
Введение. Всем известны принципы классификации и неклассификации IP-пакетов и их применение в сетевых коммуникациях. Фрагментация и повторная сборка IP-пакетов являются ключевым механизмом в процессе передачи пакетов. Когда размер пакета превышает...Читать далее -
От HTTP к HTTPS: понимание TLS, SSL и зашифрованной связи в сетевых пакетных брокерах Mylinking™
Безопасность перестала быть просто опцией и стала обязательным курсом для каждого специалиста в области интернет-технологий. HTTP, HTTPS, SSL, TLS — действительно ли вы понимаете, что происходит за кулисами? В этой статье мы объясним основную логику современных протоколов зашифрованной связи...Читать далее -
Mylinking™ Network Packet Broker (NPB): освещая темные уголки вашей сети
В современных сложных, высокоскоростных и часто зашифрованных сетевых средах обеспечение всесторонней видимости имеет первостепенное значение для безопасности, мониторинга производительности и соответствия нормативным требованиям. Сетевые пакетные брокеры (NPB) эволюционировали от простых агрегаторов TAP до сложных, интегрированных...Читать далее -
Что может сделать Mylinking™ Network Packet Broker для виртуальных сетевых технологий? VLAN против VxLAN
В современной сетевой архитектуре VLAN (виртуальная локальная сеть) и VXLAN (виртуальная расширенная локальная сеть) являются двумя наиболее распространенными технологиями виртуализации сети. Хотя они могут показаться похожими, на самом деле между ними существует ряд ключевых различий. VLAN (виртуальная локальная сеть)...Читать далее -
Захват сетевого трафика для мониторинга, анализа и обеспечения безопасности сети: TAP против SPAN
Основное различие между захватом пакетов с использованием сетевых портов TAP и SPAN заключается в следующем: зеркалирование портов (также известное как SPAN), сетевой TAP (также известный как репликационный TAP, агрегационный TAP, активный TAP, медный TAP, Ethernet TAP и т. д.), TAP (Terminal Access Point) — это полностью пассивный аппаратный...Читать далее -
Какие существуют распространённые сетевые атаки? Вам понадобится Mylinking для перехвата нужных сетевых пакетов и их переадресации в ваши инструменты сетевой безопасности.
Представьте, что вы открываете, казалось бы, обычное электронное письмо, и в следующий момент ваш банковский счет оказывается пустым. Или вы просматриваете веб-страницы, когда экран блокируется и появляется сообщение с требованием выкупа. Эти сцены — не научно-фантастические фильмы, а реальные примеры кибератак. В наше время…Читать далее -
Почему при прямом подключении вашего сетевого устройства не удается выполнить пинг? Следующие шаги по диагностике необходимы.
В сфере эксплуатации и обслуживания сетей распространенной, но доставляющей проблемы является невозможность пинга устройств после прямого подключения. Как начинающим, так и опытным инженерам часто приходится начинать с нескольких уровней и исследовать возможные причины. Эта статья...Читать далее











