Ang mga network engineer, sa ibabaw, ay "mga teknikal na manggagawa" lamang na nagtatayo, nag-o-optimize, at nag-troubleshoot ng mga network, ngunit sa katotohanan, tayo ang "unang linya ng depensa" sa cybersecurity. Ang ulat ng CrowdStrike noong 2024 ay nagpakita na ang mga pandaigdigang cyberattack ay tumaas ng 30%, kasama ang Chinese ...
Ang Intrusion Detection System (IDS) ay tulad ng scout sa network, ang pangunahing function ay upang mahanap ang pag-uugali ng panghihimasok at magpadala ng alarma. Sa pamamagitan ng pagsubaybay sa trapiko ng network o gawi ng host sa real time, inihahambing nito ang preset na "attack signature library" (gaya ng kilalang virus c...
Upang talakayin ang mga gateway ng VXLAN, kailangan muna nating talakayin ang mismong VXLAN. Alalahanin na ang mga tradisyonal na VLAN (Virtual Local Area Network) ay gumagamit ng 12-bit na VLAN ID upang hatiin ang mga network, na sumusuporta sa hanggang 4096 na lohikal na network. Gumagana ito nang maayos para sa maliliit na network, ngunit sa mga modernong data center, na may...
Hinihimok ng digital transformation, ang mga enterprise network ay hindi na lang "ilang mga cable na nagkokonekta sa mga computer." Sa pagdami ng mga IoT device, ang paglipat ng mga serbisyo sa cloud, at ang pagtaas ng paggamit ng remote na trabaho, ang trapiko sa network ay sumabog, tulad ng t...
Mga TAP (Test Access Points), na kilala rin bilang Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap, Optical Tap, Physical Tap, atbp. Ang mga Taps ay isang sikat na paraan para sa pagkuha ng data ng network. Nagbibigay ang mga ito ng komprehensibong visibility sa data ng network fl...
Sa digital age ngayon, ang Network Traffic Analysis at Network Traffic Capturing/Collection ay naging mga pangunahing teknolohiya para matiyak ang Network Performance at Security. Ang artikulong ito ay sumisid sa dalawang lugar na ito upang matulungan kang maunawaan ang kanilang kahalagahan at mga kaso ng paggamit, at i...
Panimula Alam nating lahat ang prinsipyo ng classification at non-classification na prinsipyo ng IP at ang aplikasyon nito sa network communication. Ang pagkapira-piraso at muling pagsasama-sama ng IP ay isang pangunahing mekanismo sa proseso ng paghahatid ng packet. Kapag ang laki ng isang pakete ay lumampas sa...
Ang seguridad ay hindi na isang opsyon, ngunit isang kinakailangang kurso para sa bawat practitioner ng teknolohiya sa Internet. HTTP, HTTPS, SSL, TLS - Naiintindihan mo ba talaga kung ano ang nangyayari sa likod ng mga eksena? Sa artikulong ito, ipapaliwanag namin ang pangunahing lohika ng modernong naka-encrypt na komunikasyon protoc...
Sa masalimuot, mataas na bilis, at madalas na naka-encrypt na mga kapaligiran ng network ngayon, ang pagkamit ng komprehensibong visibility ay pinakamahalaga para sa seguridad, pagsubaybay sa pagganap, at pagsunod. Ang Network Packet Brokers (NPBs) ay umunlad mula sa simpleng TAP aggregators tungo sa sopistikado, inte...
Sa modernong arkitektura ng network, ang VLAN (Virtual Local Area Network) at VXLAN (Virtual Extended Local Area Network) ay ang dalawang pinakakaraniwang teknolohiya ng virtualization ng network. Maaaring mukhang magkapareho ang mga ito, ngunit talagang may ilang pangunahing pagkakaiba. VLAN (Virtual Local...
Ang pangunahing pagkakaiba sa pagitan ng pagkuha ng mga packet gamit ang Network TAP at SPAN port. Port Mirroring (kilala rin bilang SPAN) Network Tap (kilala rin bilang Replication Tap, Aggregation Tap, Active Tap, Copper Tap, Ethernet Tap, atbp.) Ang TAP (Terminal Access Point) ay isang ganap na passive har...
Isipin ang pagbubukas ng isang tila ordinaryong email, at sa susunod na sandali, ang iyong bank account ay walang laman. O nagba-browse ka sa web kapag nag-lock ang iyong screen at nag-pop up ang isang mensahe ng ransom. Ang mga eksenang ito ay hindi mga pelikulang science fiction, ngunit mga totoong buhay na halimbawa ng cyberattacks. Sa panahong ito o...