Sorena

۲۰ مطلب در آبان ۱۴۰۱ ثبت شده است

  • ۰
  • ۰

روتر سیسکو 8000

با معرفی شدن تکنولوژی اینترنت 5G و میزان پهنای باند مصرفی و تهدیدات اینترنتی رشد بسزایی داشته است و شاهد تاثیر همه جانبه آن در هزینه های شبکه و افزایش پیچیدگی های مدیریتی آن هستیم. در این میان، تکنولوژی سیسکو سیلیکون که در تجهیزات این شرکت استفاده شده است، بعنوان پیشگام در صنعت شبکه، توانسته است بدون ایجاد خلل در مقیاس پذیری و کارایی تجهیزات تا 10.8Tbps پهنای باند را تامین نماید.

روتر سیسکو سری 8000 که بعنوان گزینه ای مقیاس پذیر میتوانند تا 12.8Tbps را در فرم های مختلف و با مدل های ثابت و ماژولار تامین نمایند گزینه ای مناسب و قابل اطمینان برای سازمان ها و دیتاسنترهای پیشرفته بحساب می آیند.

سری روترهای 8000 سیسکو (لایسنس سیسکو) با بهره گیری از سیستم عامل بهبود یافته Cisco IOS XR7 که با پشتیبانی از برنامه نویسی و Open API ها قابلیت های مدیریت و مانیتورینگ را افزایش میدهد، پاسخگوی نیاز هر شبکه ای با هر ابعادی میباشند.

 

  • Fateme shoorabi
  • ۰
  • ۰

لایسنس سوئیچ سیسکو Catalyst

سوئیچ سیسکو سری Catalyst

سوئیچ های سری کاتالیست سیسکو شامل مجموعه سوئیچ های Backbone و Access این برند مطرح در عرصه شبکه میشوند. جدیدترین عضو خانواده سویچ های کاتالیست سیسکو سری 9000 است که علاوه بر سویچ میتوانند نیازهای شبکه وایرلس شبکه را نیز پاسخگو باشند.

ویژگی های سوئیچ کاتالیست سیسکو

تمامی مدل های سویچ Cisco Catalyst علاوه بر ویژگی های لایه دو شبکه در بستر اترنت، از VLAN ، Trunking و قابلیت های QoS پشتیبانی میکنند و از سیستم عامل ارتقا یافته IOS XE بهره میبرند. همچنین اکثر این سوئیچ  ها قابلیت های لایه سه را نیز ( مثل یک روتر ) پشتیبانی میکنند، مانند: تکنولوژی های  مسیریابی OSPF و یا BGP .

این سوئیچ ها با بهره گیری از ساختار و طراحی ماژولار با قابلیت جایگزین کردن کارت ها ، منبع تغذیه و فن ها زیرساختی مطلوب و مقیاس پذیر و High Available را برای شبکه مهیا میکنند. بوسیله این ویژگی در مواقع حادثه و خرابی، هریک از این ماژول ها قابل تعویض و جایگزینی در کمترین زمان ممکن و بدون تاثیر در کارکرد سوئیچ هستند. در سری های Backbone این سری مانند کاتالیست 9500 و 9600، مسئولیت جابجایی بسته های شبکه برعهده سوپروایزرهای پرقدرتی میباشند که پاسخگوی ترافیک های شبکه های با مقیاس بزرگتر همانند دیتاسنترها نیز است. همچنین در سری سوئیچ های کاتالیست 9000 سیسکو مدیریت و اعمال تغییرات با بهره گیری از سیستم عامل قابل برنامه ریزی IOS XE بشکل محسوسی بهبود یافته است که این امر موجب رهایی مدیران شبکه از پیچیدگی اعمال تغییرات در بستر شبکه شده است.

  • Fateme shoorabi
  • ۰
  • ۰

تجهیزات BIG-IP i 10000 Series

i 10000 Series کمپانی F5 که به در مدل های i10600   و i10800 موجود میباشند قادر به مدیریت و مانیتورینگ پیشرفته ترافیک ها و دسترسی در سطح شبکه میباشند ین سری از تجهیزات F5 که از مجموعه ADC میباشد. با امکانات فراوان همچون استفاده از 2 منبع تغذیه و استفاده از تکنولوژی TurboFlex FPGA مناسب جهت استفاده در انواع شبکه های متوسط و بزرگ میباشد. فابلیت رمزنگاری دیتا و پردازش کلی دیتا تا 160Gb و 80Gb میباشد. همچنین این دستگاه از انواع تکنولوژی های مجازی ساز و Cloud همچون OpenStack و VMWare پشتیبانی میکند و با ابزار های مختلف امکان زمانبندی و خودکار سازی فرایند ها را به ارمغان می اورد. همچنین این دستگاه قابلیت هماهنگی با دستگاه های SDN را دارد و امکان برنامه نویسی به وسیله ابزار iRules در این دستگاه وجود دارد.

ویژگی های دستگاه F5 BIG-IP i 10000 Series

دستگاه F5 BIG-IP i 10000 Series با آنالیز پیشرفته ترافیک ها و پکت ها در سرویس ها و نرم افزار های مختلف سبب بهینه سازی ، مسیریابی پیشرفته ، امن سازی شبکه و غیره میشود. از ویژگی های بارز این محصول میتوان به موارد زیر اشاره کرد:

قابلیت استفاده از iRules جهت خودکار سازی و برقراری امنیت در شبکه
قابلیت هماهنگی با سیستم های Open Source Orchestration
قابلیت استفاده از REST APIs
مجهز به سیستم عامل قدرتمند TMOS
قابلیت استفاده از تکنولوژی FIPS (Federal Information Processing Standards)
قابلیت استفاده از تکنولوژی TurboFlex FPGA
ارائه شده در سری های i10600 و i10800
قابلیت رمزنگاری دیتا
قابلیت پشتیبانی از Elliptic Curve Cryptography (ECC)
قابلیت vADC
جایگیری در رک در فضای 1RU
قابلیت پردازش کلی تا 80Gb و 160Gb باتوجه به مدل
قابلیت استفاده بهینه با سرعت بالا در شبکه های Private Cloud
قابلیت پشتیبانی از HSM
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات نرم افزار BIG-IP iseries با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

  • Fateme shoorabi
  • ۰
  • ۰

نرم افزار Silverline DDOS 

نرم افزار F5 Silverline DDOS Protection با قابلیت محافظت از لایه 3 تا 7 شبکه سبب محافظت در برابر آسیب پذیری ها و حملات مختلف شبکه میشود. این نرم افزار با قابلیت هماهنگی با شبکه های مختلف مجازی، ابری و on-premises توانایی آنالیز و مانیتورینگ های ترافیک مختلف همچون TCP،HTTP،UDP،ICMP،SYN،NTP و غیره سبب محافظت در برابر طیف وسیعی از حملات همچونForceful browsing ، DOS ، DDO ، Broute Force، SQL Injection ، Scripting و غیره میشود و سبب ایمن سازی و جلوگیری از آسیب پذیری ها در سطح شبکه میشود.

ویژگی های نرم افزار F5 Silverline DDOS Protection

نرم افزار F5 SILVERLINE DDOS PROTECTION با آنالیز پیشرفته ترافیک ها و پکت ها در سرویس ها و نرم افزار های مختلف سبب جلوگیری از حملات مختلف و امن سازی شبکه میشود. از ویژگی های بارز این نرم افزار میتوان به موارد زیر اشاره کرد:

قابلیت مانیتورینگ پیشرفته لایه 3 تا 7 شبکه
قابلیت محافظت از پروتکل DNS و جلوگیری از حملات DNS flood, DNS reflection attacks ، DNS amplification attacks
قابلیت پیکربندی Proxy ها
قابلیت جلوگیری از حملات مختلف همچون TCP،HTTP،UDP،ICMP،SYN،NTP،GET flood و غیره
قابلیت محافظت از لایه 3 و 4 شبکه و جلوگیری از حملات SYN flood, TCP flood, ICMP flood, UDP flood,known signature attacks, Teardrop, Smurf, Ping of Death, Mixed Flood, Reflected ICMP

  • Fateme shoorabi
  • ۰
  • ۰

 

سوئیچ سیسکو

لایسنس سوپیچ سیسکو
لایسنس سوئیچ سیسکو

سوئیچ سیسکو دستگاهی می باشد که که اتصالات و دستگاه های تحت شبکه را به یکدیگر متصل می کند. سوئیچ Packet های دریافتی را پردازش کرده و از طریق پورت های خود و بر اساس MAC Address دستگاه های موجود در بستر شبکه، اطلاعات را ارسال مینماید. سوئیچ این MAC Addressها را در جدولی بنام MAC Address Table ذخیره میکند.

سوئیچ های شبکه عموما در لایه دو شبکه کار می کنند و میتوانند با ایجاد ارتباط Full-Duplex یا Half-Duplex دستگاه های مختلف را به هم متصل نمایند. سوئیچ‌ها شامل مدل ها و ویژگی های مختلفی میباشند و باید برحسب نیاز شبکه انتخاب شوند تا علاوه بر مقرون‌ به ‌صرفه بودن، کارآیی موردنیاز را نیز فراهم کند. همچنین سوئیچ های لایه سه علاوه بر انتقال اطلاعات در لایه دو شبکه و بر اساس MAC Address، از IP Address هم پشتیبانی میکنند. سیسکو بعنوان شرکتی پیشتاز در ارائه راهکارهای شبکه قدرتمندترین و مقیاس پذیر ترین سوئیچ ها را در سری ها و مدل های مختلف برای تامین نیازهای مشتریان خود ارائه میکند.

انواع سوئیچ سیسکو در شبکه

مدل لایه ای سیسکو یا Hierarchical Network Design یک طراحی قابل اعتماد، قابل گسترش و مقرون به صرفه می باشد که مشکلات پیچیده طراحی شبکه را راحت تر و مدیریت پذیرتر می کند. طراحی لایه ای موجب میشود تا هر دستگاه در هر لایه وظیفه و عملکرد مشخصی داشته باشد که این ویژگی باعث می شود تا شبکه ها انعطاف پذیرتر، سازگارتر، قابل گسترش تر باشند و تغییرات و مدیریت آنها راحتتر انجام می شود.

سوئیچ سیسکو

لایسنس سیسکو

  • Fateme shoorabi
  • ۰
  • ۰

لایسنس سیسکو

 

لایسنس سیسکو

لایسنس سیسکو

عموما در صنعت شبکه و کامپیوتر، هر شرکتی در کنار فروش محصولات خود گواهی و یا لایسنس های متعددی برای فعالسازی قابلیت های محصولات خود در نظر میگیرد. این امر موجب این میشود که مشتریان با در اختیار داشتن یک محصول جامع و با توجه به نیازهای خود، شبکه و سازمان اقدام به پرداخت هزینه و رفع این نیازمندی ها نمایند. شرکت سیسکو نیز از این قائده مستثنی نبوده و سیر گسترده-ای از لایسنس ها را ارائه داده است. این شرکت در سالهای اخیر و با بکارگیری استراتژی و لایسنس های Pay-as-You-Grow برحسب نیاز خود و به مرور زمان اقدام به خریداری لایسنس های گوناگون و فعال کردن ویژگی های پیشرفته تر  نمایند.

لایسنس سیسکو چیست؟

شرکت Cisco لایسنس های گوناگونی را برای فعال کردن ویژگی های مختلف دستگاه های خود معرفی کرده است. عموما محصولات این شرکت در ابتدا و پس خریداری دارای لایسنس آزمایشی (Evaluation) بمدت 90 روز میباشند و تمامی مشتریان موظف هستند پس از اتمام این دوره اقدام به فعالسازی لایسنس های مورد نیاز برای محصولات خود کنند. هرکدام از این لایسنس ها، بر حسب نوع خود،  قابلیت های گوناگونی را در تجهیزات سیسکو فعال می نمایند و عموما پس از دوره های مختلف نیاز به تجدید (Renewal) دارند.

لایسنس اسمارت سیسکو چیست؟

لایسنس اسمارت سیسکو چیست؟

در این شیوه جدید از فعالسازی محصولات، مشتریان باید از طریق وبسایت Software.cisco.com و با استفاده از اسمارت اکانت فردی و یا سازمانی خود، لایسنس های مورد نظر خود را خریداری کرده و برروی دستگاه های شبکه اعمال نمایند. این شرکت با معرفی روش لایسنس اسمارت Cisco خود در سالهای اخیر امکان خریداری، مدیریت و جابجایی لایسنس ها را از طریق سامانه متمرکز Cisco Smart Software Manager و یا به اختصار CSSM فراهم ساخته است.

  • Fateme shoorabi
  • ۰
  • ۰

silverline

 

F5 SILVERLINE از سری محصولات F5 به صورت WAF (Web Application Firewall) با برقراری امنیت در سطح وب و جلوگیری از آسیب پذیری های مختلف در شبکه اینترنت همچون حملات DDOS و حملات تحت وب مختلف سبب امن سازی نرم افزار ها و دسترسی های کاربران در سطح اینترنت میشود. این ماژول با جلوگیری از طیف وسیعی از جملات همچون حملات Hidden Field Manipulation ، Cookie Poisoning ، Parameter Tampering ، Buffer Over Flow ، XSS ، Backdoor ، Stealth Commanding ، Forced Browsing ، Third Party Misconfiguration ، SQL Injection و غیره قادر به امن سازی سرویس ها و نرم افزار ها بر روی بستر اینترنت میباشد. از دیگر ویژگی های این سری ماژول ها میتوان به محافظت پیشرفته در برابر حملات DDOS  ، جلوگیری از حملات مختلف بر روی پروتکل های HTTP/S، SMTP، DNS، FTP، SIP، IPFIX و غیره سبب ایمن سازی شبکه میشود و با استفاده از ابزار های پیشرفته همچون URL Filtering قادر به ایمن سازی شبکه میباشد.

ویژگی های نرم افزار F5 Silverline

نرم افزار F5 SILVERLINE با قابلیت های فراوان جهت جلوگیری از انواع حملات و آسیب پذیری ها در سطح وب قادر به ایمن سازی شبکه از انواع تهدیدات میباشد. از ویژگی های بارز این نرم افزار میتوان به موارد زیر اشاره کرد:

قابلیت محافظت در نرم افزار های Cloud

قابلیت آنالیز و مانیتورینگ های ترافیک های HTTP و Web Socket

قابلیت اعمال پالیسی های امنیتی بر اساس نوع نرم افزار، IP و غیره

قابلیت جلوگیری از نشت داده (DLP) Data Loss Protection

قابلیت مانیتورینگ پیشرفته لایه 3 تا 7 شبکه

قابلیت محافظت از پروتکل DNS و جلوگیری از حملات DNS flood, DNS reflection attacks ، DNS amplification attacks

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات خرید F5 با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

  • Fateme shoorabi
  • ۰
  • ۰

F5 BIG-IP

 

 F5 BIG-IP Hardware

امروزه باتوجه به نیاز به برقراری امنیت و حجم عظیم ترافیک ها در سطح شبکه های ابری و افزایش نرم افزار های مختلف نیاز به نرم افزاری جهت مدیریت جامع و یکپارچه ترافیک ها،دسترسی ها و برقراری امنیت در سطح شبکه میباشد. کمپانی F5 با ارائه تکنولوژی های پردازش ابری همچون cloud-ready Application Delivery Controller (ADC) جهت تسهیل فرایند های Devops ماژول ها و نرم افزار های F5 BIG-IP Hardware قادر به مدیریت جامع ترافیک ها، دسترسی ها و برقراری امنیت در سطح شبکه میباشد . F5 با ارائه محصول Load Balancer یا Local Traffic Manager (LTM) قادر به برقراری Load Balancing، Full Proxy و غیره به صورت پیشرفته در سطح شبکه میباشد. از دیگر ماژول های کاربردی F5 ماژول BIG-IP Advanced Firewall Manager (AFM) میباشد که قادر به جلوگیری از حملات مختلف همچون DDOS، SQL Injection  و دیگر آسیب پذیری ها در سطح شبکه میباشد.ماژول BIG-IP Application Security Manager با قرارگیری میان نرم افزار ها و اینترنت سبب محافظت در برابر آسیب پذیری ها و حملات مختلف در لایه 7 شبکه میشود. مجموعه نرم افزار ها و ماژول های F5 با قابلیت هماهنگی با شبکه های مختلف مجازی، ابری و on-premises توانایی آنالیز و مانیتورینگ های ترافیک های مختلف سبب محافظت در برابر طیف وسیعی از حملات میشود. این ماژول ها به دو صورت مجازی و سخت افزار قابل استفاده در انواع معماری های شبکه میباشد.

ویژگی های F5 BIG-IP Hardware

F5 BIG-IP با آنالیز پیشرفته ترافیک ها و پکت ها در سرویس ها و نرم افزار های مختلف سبب بهینه سازی ، مسیریابی پیشرفته ، امن سازی شبکه و غیره میشود. از ویژگی های بارز این محصول میتوان به موارد زیر اشاره کرد:

قابلیت بهینه‌سازی منابع و نرم افزار ها در شبکه

قابلیت اعمال پالیسی ها و خودکار سازی فرایند

قابلیت مدیریت ترافیک‌های Inbound و Outbound

قابلیت ایجاد لیست های سیاه برای ای پی ها و دامنه های مشکوک و آسیب رسان

قابلیت هماهنگی با نرم افزار های مختلف جهت آنالیز اعتبار دامنه همچون SURBL ، Spamhaus و غیره

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات خرید F5 با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

  • Fateme shoorabi
  • ۰
  • ۰

نرم افزار BIG-IP DTM

 

ماژول F5 BIG-IP Diameter Traffic Management (DTM) قادر به مدیریت و کنترل ترافیک های ورودی و خروجی ، توزیع بهینه بار در شبکه ، اعمال پالیسی های امنیتی و بهینه سازی منابع در انواع نرم افزار ها و سرویس ها در سطح شبکه میباشد . F5 BIG-IP Diameter Traffic Management (DTM) با قابلیت جلوگیری از حملات DDOS و SYN Flood و غیره جلوگیری از دسترسی های غیر مجاز ، سیستم احراز هویت یکپارچه در انواع سرویس ها ، نرم افزار ها و مانیتورینگ لحظه ای دسترسی ها سبب ایمن سازی شبکه و آگاه سازی مدیران از انواع فعالیت ها و تهدیدات در انواع شبکه ها شده و از بروز انواع مشکلات امنیتی در سازمان ها جلوگیری میکند.

ویژگی های ماژول F5 BIG-IP Diameter Traffic Management (DTM)

این ماژول با مدیریت یکپارچه سطح دسترسی ها در شبکه و با کنترل ترافیک ها در شبکه سبب تسهیل فرایند های ورود کاربران و مدیریت ترافیک ها، دسترسی ها و غیره میشود. از ویژگی های بارز این نرم افزار میتوان به موارد زیر اشاره کرد:

قابلیت اولویت بندی ترافیک بر اساس مدیا ، نوع پکت ها ، نوع پروتکل و غیره
قابلیت پشتیبانی از Load Balancing در ارتباطات end-to-end و لایه 4 تا 7 شبکه
قابلیت عیب یابی آسان در سطح شبکه
قابلیت بهینه‌سازی منابع و نرم افزار ها در شبکه
قابلیت اعمال پالیسی ها و خودکار سازی فرایند
قابلیت مدیریت ترافیک‌های Inbound و Outbound
قابلیت رمزنگاری ترافیک های مبدا و مقصد
قابلیت جلوگیری از حملات DDOS و SYN Flood
امکان کنترل و برنامه ریزی نرم افزار ها با استفاده از ابزار F5 iRules LX
قابلیت پشتیبانی از زبان je جهت ارتباط با سایر پلتفرم های Big-IP
قابلیت محافظت در برابر ویروس ها و آسیب رسانی ها
مجهز به قابلیت های فشرده‌سازی، HTTP/2، Caching، F5 TCP Express و F5 OneConnect جهت تسریع فرایند ها و افزایش سرعت در بارگزاری صفحات وب و غیره
قابلیت پشتیبانی از پروتکل های sFlow، SNMP و syslog
قابلیت کنترل پروتکل های مسیریابی
قابلیت مدیریت زیرساخت های مجازی ، Cloud ، فیزیکی و غیره
قابلیت بهینه سازی سرویس VAS servers
قابلیت ایمن سازی نرم افزار ها و سرویس ها به وسیله ی پروتکل SSL
قابلیت استفاده از نرم افزار F5 iApps جهت کنترل و تخصیص منابع به سرویس ها
قابلیت مانیتورینگ سرویس ها با پروکل های HTTP, SIP, RADIUS, Diameter, XML /SOAP , RTSP
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات نرم افزار BIG-IP با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

  • Fateme shoorabi
  • ۰
  • ۰

نرم افزار BIG-IP SWGS

ماژول F5 BIG-IP SWGS یا با نام F5 BIG-IP Secure Web Gateway جهت مدیریت و کنترل دسترسی ها  به وب سایت ها میباشد. این ماژول با امکان فیلترینگ URL ها سبب جلوگیری از دسترسی کاربران به وب سایت های مخرب و آسیب رسان میشود. F5 BIG-IP SWGS با آنالز و شناسایی وب سای ها و سرویس های مخرب در سطح وب سبب جلوگیری از نشر بدافزار ها و انواع حملات مختلف میشود. همچنین این ماژول با هماهنگی با سرویس Active Directory و احراز هویت یکپارچه Single sign-on (SSO) سبب سهولت دسترسی کاربران و امن سازی در سطح اینترنت میشود.

ویژگی های ماژول F5 BIG-IP SWGS

این ماژول F5 با مدیریت یکپارچه دسترسی به دیتای اینترنت در سطح شبکه و مانیتورینگ پیشرفته دسترسی ها و آسیب رسانی ها در سطح اینترنت سبب پاداری و امن سازی در سطح شبکه میشود. از ویژگی های بارز این ماژول میتوان به موارد زیر اشاره کرد:

قابلیت هماهنگی با سرویس Active Directory جهت احراز هویت کاربران
پشتیبانی از احراز هویت یکپارچه Single sign-on (SSO)
قابلیت SSL Orchestrator جهت امن سازی دسترسی به وب سایت ها
قابلیت تشخیص محتوای سایت ها و بررسی URL های مشکوک و جلوگیری از دسترسی به آن ها
قابلیت آنالیز و محافظت از لایه 3 تا 7 شبکه
قابلیت آنالیز و رمزگشایی پکت های پروتکل TLS
قابلیت دسته بندی ترافیک ها بر اساس پالیسی های اعمال شده
قابلیت امنیتی Full-Proxy
قابلیت شناسایی و جلوگیری از نشر بدافزار ها Malware
قابلیت اعمال پروکسی برای کاربران به صورت خودکار
قابلیت جلوگیری از ترافیک های ورودی و خروجی غیر نرمال
قابلیت جلوگیری از حملات مختلف همچون Websites Hosting ,Malware, Phishing Proxies, Clickjacking Websites
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات نرم افزار BIG-IP با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

  • Fateme shoorabi