ADPT

FastPath Packet Optimization เทคนิคเพิ่มประสิทธิภาพของ Sophos XG

sophos_logo

หลังจากที่ Sophos ได้ประกาศเปิดตัว Firewall ซีรี่ย์ใหม่ XG Firewall อย่างเป็นทางการในไทยเมื่อเดือนพฤศจิกายนที่ผ่านมา พบว่ามีกระแสมากมายไปในทางบวก เนื่องจากสามารถตอบโจทย์ความต้องการของผู้ใช้ตั้งแต่บริษัทขนาดเล็กจนไปถึงองค์กรขนาดใหญ่ได้อย่างครบถ้วน วันนี้ทีมงาน TechTalkThai จึงจะมาเล่าถึงหนึ่งในเทคโนโลยีเบื้องหลังที่ช่วยให้ XG Firewall สามารถประมวลทราฟฟิคได้อย่างรวดเร็ว ในขณะที่ยังคงสามารถตรวจจับภัยคุกคามได้อย่างแม่นยำ นั่นคือ เทคนิค FastPath Packet Optimization

เพิ่มประสิทธิภาพ แต่ยังคงซึ่งความปลอดภัย

FastPath Packet Optimization ช่วยเพิ่มประสิทธิภาพของ Firewall Throughput โดยอาศัยเทคนิคการแปะ Tag ว่า Packet ชุดนี้เชื่อถือได้ (Trusted) ลงบนทราฟฟิคที่วิ่งผ่าน Firewall ช่วยให้ Packet ทั้งหมดที่อยู่ในกลุ่มไม่จำเป็นต้องประมวลผลโดย Firewall Policy Engine เพื่อระบุว่า Packet ดังกล่าวเป็นของใคร มาจากไหน และกำลังจะไปที่ไหน เนื่องจาก Packet กลุ่มเดียวกันย่อมมีต้นทางและจุดหมายปลายทางที่เดียวกันอยู่แล้ว สามารถส่งชุด Packet ต่อไปยัง Security Engine เพื่อตรวจสอบความปลอดภัยต่อได้เลย เทคนิคสามารถลดระยะเวลาในการประมวลผลของ Firewall ได้อย่างมหาศาล

sophos_fastpath_2

เปรียบเสมือนระบบรักษาความปลอดภัยในสนามบิน

เทคนิค FastPath เทียบได้กับระบบรักษาความปลอดภัยของสนามบิน และ Packet เปรียบได้กลับกลุ่มทัวร์ที่มาด้วยกัน ขอเพียงให้ใครคนหนึ่งไปเช็คกับเคาท์เตอร์ว่าพวกตนเป็นใคร มาจากไหน และจะไปที่ไหน คนที่เหลือก็สามารถผ่านเข้าเกตได้เลยโดยไม่ต้องเสียเวลาตรวจสอบทีละคน

หลังจากผ่านเข้าเกตแล้ว ก็ต้องตรวจสอบความปลอดภัยของผู้โดยสารแต่ละคน ขั้นตอนนี้ไม่สมควรทำเป็นกลุ่มแบบขั้นตอนที่แล้ว เนื่องจากแต่ละคนอาจพกอาวุธ หรือสิ่งแปลกปลอมเข้ามาได้ เช่นเดียวกับเทคนิค FastPath กระบวนการตรวจสอบภัยคุกคาม (Security Engine) ก็จะสแกนทีละ Packet ทุก Packet เพื่อให้มั่นใจได้ว่า Packet สามารถเดินทางได้อย่างรวดเร็วและปลอดภัยอย่างแน่นอน

sophos_fastpath_1

บางผลิตภัณฑ์ให้เทคนิค Stream Scanning หรือก็คือตรวจสอบเป็น Packet เป็นกลุ่มเพื่อเพิ่มความเร็วในการค้นหามัลแวร์ แต่วิธีดังกล่าวส่งผลกระทบต่อประสิทธิภาพในการตรวจจับโดยตรง บางครั้งไม่สามารถระบุมัลแวร์ที่แฝงมากับบาง Packet ได้ ส่งผลให้ระบบทั้งหมดตกอยู่ในอันตราย

รายละเอียดเพิ่มเติม: https://www.sophos.com/en-us/products/next-gen-firewall.aspx

ที่มา: https://blogs.sophos.com/2015/12/10/sophos-xg-firewall-innovations-fastpath-packet-optimization/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Guest Post] Fujitsu Store as a Services in Retail Business สร้างความแตกต่าง และขับเคลื่อนธุรกิจค้าปลีกยุคดิจิทัล

ท่ามกลางสถานการณ์ที่ไม่แน่นอนทั้งการแข่งขันทางธุรกิจ ความต้องการของผู้บริโภค และกฎข้อบังคับของภาครัฐ ผู้ประกอบการจึงต้องเร่งปรับกลยุทธ์ให้ทันกับการเปลี่ยนแปลงที่รวดเร็ว ผู้ประกอบการร้านค้าปลีกและร้านอาหารที่มีสาขาจำนวนมาก จำเป็นต้องสร้างธุรกิจที่มีความยืดหยุ่น พร้อมปรับตัวได้ในทุกสถานการณ์

6 ความสามารถการจัดการใหม่ใน Synology DSM 7.0 ที่ผู้ใช้ Synology ต้องรู้จัก

หลังจากที่ Synology ได้ออกมาประกาศเปิดตัว Firmware รุ่นใหม่ล่าสุดอย่าง DSM 7.0 ที่เพิ่มทั้งประสิทธิภาพและความสามารถให้กับ Synology NAS ทั่วโลกกันแล้ว อัปเดตใหม่นี้ก็ได้สร้างความเป็นไปได้ใหม่ๆ ในการใช้งาน Synology NAS ให้กับผู้ใช้งานทั่วไปและธุรกิจองค์กรเพิ่มเติมหลากหลายแนวทาง ในบทความนี้ เราจะแนะนำถึง 6 ความสามารถใหม่ใน Synology DSM 7.0 ที่ผู้ใช้งานทุกคนควรรู้จักเอาไว้ เพื่อให้สามารถใช้งาน Synology NAS ได้อย่างคุ้มค่าและมั่นคงปลอดภัยยิ่งขึ้น ดังนี้