為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱隱私權聲明確定

辰亞科技

辰亞科技

辰亞科技

辰亞科技 簡介

展攤編號:B55

辰亞科技為專業代理商,直接代理國內外知名大廠,專注於協銷與產品服務,方案包括旁路交換器( Bypass Switch )、網路可視化(Network Visibility)、TLS/SSL加解密、負載平衡、SSL VPN等,提供最適合客戶需求的解決方案。本大會展出Silicom(旁路交換器Bypass switch)與CGS Tower Networks(網路流量複製分流器),幫助客戶瞭解最先進技術應用,做到更好的斷線防護、簡化架構與提升資安防禦效能,同時維持客戶的產業競爭力。


主次展出原廠資訊:

  • Silicom Ltd.:旁路交換器與智慧網卡
  • CGS Tower Networks: 網路流量複製器(NPB), 進階型網路流量複製器(Advanced NPB), 分光器 (Tower TAP).
  • 其他代理原廠資訊,詳見辰亞科技官網https://www.zenya.com.tw

洽詢窗口

參展產品
Products

Silicom 旁路交換器 (Bypass Switch)
Silicom 旁路交換器 (Bypass Switch)

Inline資安設備,如NGFW、IPS、WAF、DDoS、SSL、DPI,是企業避免遭受駭客或蠕蟲入侵的守門神,需要對每個封包深度檢測,確認安全無虞後,才能讓封包通過。因此繁複的工作需要大量消耗設備的CPU效能,並且軟硬體都必須有良好的搭配,而資安設備的效能也與阻擋規則的種類與多寡息息相關,能夠處理的流量並非等同於介面速度,因此難免偶而的當機或更新軟體初期系統不穩定等,導致對外網路斷線,反而造成企業立即的災難,甚至營收的損失。旁路交換器的功能,能讓這種斷線的風險,降到最低。


Silicom IBS(1G)、IS40(10/40G)、IS100(100G) 旁路交換器(Bypass Switch),皆屬於最高等級的防護力,具備主動與被動式旁路能力,能保護網路,不讓監控設備因維護、當機或斷電而導致網路中斷。除了可發送監控用的心跳封包(Heartbeat),監控資安主機進行旁路切換之外,也監控自己的健康狀態,自己當機或斷電也能進行旁路切換,而不會成為網路的故障點。


一般認為,Inline資安設備最常造成網路斷線的故障原因就是:軟體不穩定、當機、規則設定錯誤、遭受攻擊等,或者已經處於流量處理速度很慢,但卻又沒有斷線的"半死"狀態,造成用戶無法上網的問題;即使用了HA架構,但這種狀況發生時,卻仍需要手動拔線或斷電讓Active線路徹底斷開,才能啟動HA路由。期待中的內建bypass網卡,在當機情況下達不到預期防護效果,仍然造成網路Downn Time,仍需人工處理斷線的問題,因此越來越多管理者開始重視斷線防護等級的差異,並願意接受更有效的Bypass Switch斷線防護方案。

Network Visibility
流量可視化 網路監控 網路入侵防禦系統(NIPS)
CGS AFS模組式DPI網路流量複製器
NEW CGS AFS模組式DPI網路流量複製器

CGS模組式DPI網路流量複製器與分流器,涵蓋了流量複製器與分流器從基本到最高階的功能。除了基本封包過濾、匯聚、複製、分流、加權比重流量負載平衡之外,使用RegEx對封包payload進行深度DPI全封包解析,並可將比對封包所在session的所有封包,一起過濾出來。可以分流如Youtube等串流影音,從Domain Name萃取對應IP清單、MAC置換、ERSPAN終端下車等,加上封包切片(Slicing)、去重複封包(Deduplication)與機敏資料遮罩(Data Masking)等高階功能,亦支援Tool Service Chain,提升資安設備或網路效能設備分析能力。

Network Visibility
流量可視化 網路監控 網路鑑識系統

解決方案
Solutions

旁路交換器 / TAP 1/10/40/100GbE
  • 簡化網路架構
  • 流量100%傳輸
  • Inline設備故障或新增設備,自動Bypass與恢復Inline,網路不斷線
  • 自我故障偵測Bypass,網路不斷線
  • Inline設備減載(off-loading),流量白名單。
  • HA替代,降低設備投資成本
  • Tool Service Chain 服務鏈


網路可視性 / 流量複製器 / TAP 1/10/25/40/100GbE


  • Inline設備減載,特定流量白名單,條件可為L2 - L7 服務包括Video Streaming
  • 多線路共享inline資安設備
  • 封包De-Duplication、Replication、Timestamping、Data Masking、GRE Tunneling、ERSPAN Termination
  • Inline資安設備,POC或軟體更新,不須下線也不會造成網路斷線
  • 多台CGS設備可以分散佈署,集中管理,資源共享
  • Tool Service Chain 服務鏈


白皮書
White Papers

Silicom獨步業界,提供黑白名單過濾分流功能的Bypass Switch!
Silicom獨步業界,提供黑白名單過濾分流功能的Bypass Switch!

Silicom IS40 以純粹旁路交換器之姿,跨界提供inline黑白名單封包過濾分流功能,目的在減少Inline資安設備的負擔,以及讓不須檢查的封包,繞過監控主機快速通過。舉例來說,使用黑名單與白名單機制,可以讓TCP 443相關封包白名單bypass,而非TCP 443封包才進入IPS inline設備,或是只讓TCP 80黑名單封包進入WAF inline設備,其餘封包bypass,使得IS40除了提供最高等級斷線防護之外,讓只有需要被監控的流量進入inline設備。過濾條件可設定:

  • MPLS、VLAN、IP、MAC、TCP、Protocol number
  • 黑白名單功能,可以有效提升inline資安設備效能,並延長使用年限。
下載
邀好友,贏好禮 GO!