ハイパースケールデータセンター、100Gネットワーク監視、エンドツーエンドのネットワーク可視化、およびエンタープライズグレードのサイバーセキュリティトラフィック処理向けに特別に設計された、Mylinking ML-NPB-5690 1.8Tbps高密度ネットワークパケットブローカーをご覧ください。
過去5年間で、グローバルなエンタープライズおよびハイパースケールデータセンターのアーキテクチャは、前例のない変革を遂げました。クラウド移行、マイクロサービス、AIコンピューティング、5Gバックホール、そして大量の暗号化されたビジネストラフィックによって、ネットワーク帯域幅の需要は10GE/25GEから、普及している40GEおよび100GEアップリンクへと急増し、ITおよびセキュリティチームにとって大きな盲点が生じています。それは、東西および南北のあらゆるデータフロー全体にわたる、完全かつロスレスなネットワーク可視性の欠如です。
サイバーセキュリティオペレーションセンター(SOC)、ネットワーク監視チーム、データセンター管理者にとって、部分的な可視性はリスク軽減策の不足を意味します。従来のSPANポートミラーリング、スタンドアロンのネットワークタップ、基本的なトラフィックスプリッタでは、最新の100Gネットワークを悩ませる根本的な問題点、すなわち、IDS/NDRツールを圧倒する重複パケット、横方向の移動脅威を隠蔽するフィルタリングされていないトンネルカプセル化トラフィック、ストレージを消費する管理不能なフルパケットペイロード、正確なタイムスタンプのないマークされていない高速フロー、分散スイッチング、ルーティング、BRASノード全体に分散された断片化されたトラフィック収集といった問題に対処できません。すべてのトラフィックキャプチャ、前処理、インテリジェントな配信をオーケストレーションする統合ネットワークパケットブローカーがなければ、組織はセキュリティ監視ハードウェアに莫大な資本を浪費し、重要な攻撃対象領域を未検査のまま放置することになります。
業界のサイバーセキュリティ調査によると、ネットワーク侵害の70%以上は、データセンターファブリック内の横方向の移動を悪用しており、基本的なミラーリングツールでは解読や分析のための抽出ができないVXLAN、MPLS、GRE、GTPトンネルカプセル化レイヤー内に隠されています。こうした進化する脅威に対抗するため、企業は、マルチテラビットの混合速度トラフィックをラインレートで処理できる、高スループットでハードウェアアクセラレーション対応のネットワークパケットブローカーを必要としています。これにより、スタック内のあらゆるセキュリティ、分析、監視ツールに、実用的なネットワーク可視性を提供できます。
このブログでは、Mylinking のフラッグシップ製品である 1.8Tbps の高密度ネットワークパケットブローカー、ML-NPB-5690 を紹介します。この製品は、ハイパースケールデータセンター、100G ネットワーク監視、およびエンタープライズグレードのサイバーセキュリティ可視化のために特別に設計されています。マルチコアインテリジェント処理 CPU と P4 プログラマブル ASIC アーキテクチャをベースに構築された ML-NPB-5690 は、集約、複製、フィルタリング、カプセル化解除、重複排除、スライス、復号化といったすべてのトラフィック前処理ワークフローを単一の 1U ラックマウントアプライアンスに統合し、ばらばらのトラフィックキャプチャハードウェアを積み重ねる必要性をなくし、ツールの ROI を大幅に向上させます。プロフェッショナルなネットワーク可視化インフラストラクチャの大手メーカーである Mylinking は、現代のデータセンターオペレーターが直面するあらゆるコア可視化の課題を解決するために ML-NPB-5690 を設計し、この NPB を完全なゼロトラスト準拠のネットワーク可視性の基盤レイヤーとして位置付けています。
この記事では、ML-NPB-5690のハードウェア仕様、特許取得済みのハードウェアレベルのトラフィック処理機能、検証済みの7つの運用環境向け導入アーキテクチャ、包括的なリモート管理ツール、そしてマルチ100Gデータセンターファブリックを管理する組織にもたらす具体的なビジネスおよびセキュリティ上のメリットについて詳しく解説します。このガイドは、ネットワークの可視性とサイバーセキュリティ体制を強化するためにエンタープライズ向けネットワークパケットブローカーソリューションを検討しているネットワークアーキテクト、SOCエンジニア、データセンターインフラストラクチャ責任者、および調達チームにとって、技術的な参考資料として役立ちます。
ネットワークパケットブローカー(NPB)とは何か?そして、なぜサイバーセキュリティとネットワーク監視に不可欠なのか?
Mylinking ML-NPB-5690製品の詳細に入る前に、ネットワークパケットブローカーの中核機能と、現代のネットワーク監視およびサイバーセキュリティのエコシステムにおけるその不可欠な役割を明確にしておくことが重要です。これは、この100G対応NPBが重要な可視性の制限をどのように解決するかを理解するための基礎的な背景となります。
ネットワークパケットブローカー(NPB)は、データセンターの可視性レイヤー内にインラインで配置された集中型トラフィックオーケストレーションハブとして機能し、ネットワークタップ、スイッチのSPANミラーポート、および下流のセキュリティ/分析ツール(IDS、NPM、APM、SIEM、プロトコルアナライザー、ビッグデータトラフィックプラットフォーム)の間に位置します。生のトラフィックを単にコピーするだけの単純なパッシブスプリッターとは異なり、エンタープライズグレードのNPBは、ハードウェアアクセラレーションによる前処理を提供し、キャプチャされたパケットを監視ツールに配信する前に、精緻化、フィルタリング、およびインテリジェントにルーティングすることで、生のミラーリングの6つの根本的な制限に対処します。
1. 制御されていないトラフィック量:フィルタリングされていないフルパケットストリームは、高価な分析機器に過負荷をかけ、スループットを著しく低下させ、ピーク負荷時に脅威シグナルを見逃します。
2- 重複パケットノイズ: クロススイッチミラーリングは、複数の収集ポイントから同一のパケットを生成し、ツールのCPUとストレージリソースを浪費します。
3- カプセル化されたトンネルの盲目性: VXLAN、MPLS、GRE、ERSPAN、およびGTPトンネルヘッダーは、基本的な監視ツールでは見えない内部層の脅威トラフィックを隠蔽します。
4- トラフィックのセグメンテーションの欠如: NPB がない場合、10G/25G/40G/100G の混合速度トラフィックを、マルチスピードツールポート間で動的に分割、集約、または負荷分散することはできません。
5- 組み込みのコンプライアンス制御なし: 生のペイロードは、編集されていない個人情報、金融カードデータ、および規制対象の個人情報を監視システムに送信し、GDPR、PCI-DSS、HIPAA、およびSOXの義務に違反します。
6- 正確なフローメタデータの欠如: 標準的なミラーリングでは、ナノ秒単位のタイムスタンプ、アプリケーション層プロトコルのタグ付け、および詳細なフォレンジックのためのカスタマイズ可能なパケットオフセットのマッチングが欠落しています。
エンドツーエンドのネットワーク可視化の基盤となるネットワークパケットブローカー
ネットワークの可視性、つまりデータセンターの南北および東西リンクを通過するすべてのパケットをキャプチャ、検査、相関分析する能力は、効果的なサイバーセキュリティの基盤です。きめ細かくロスレスな可視性がなければ、セキュリティチームはマルウェアの横方向拡散、DDoS攻撃の前兆、不正なデータ漏洩、VLANセグメンテーションの設定ミス、異常なアプリケーショントラフィックの急増などを検出できません。Mylinking ML-NPB-5690のような高性能NPBは、生の非構造化タップトラフィックを、ツールですぐに使用できるキュレーション済みのデータストリームに変換し、すべてのセキュリティおよび監視プラットフォームが、帯域幅の無駄を省き、関連性の高い高価値パケットのみを受信できるようにします。
100Gネットワーク環境では、この機能の重要性は飛躍的に高まります。1日に数テラビットものトラフィックを処理するハイパースケールファブリックでは、パケット損失や回線速度処理のボトルネックとなる低密度・低スループットのNPBに頼ることはできません。テラビット級のスイッチング容量を備えたハードウェアアクセラレーション対応のNPBのみが、数十ものトラフィック操作ポリシーを同時に並列実行しながら、100Gポートの回線速度をフルに維持できるのです。
Mylinking ML-NPB-5690は、MylinkingのNPB製品ラインの頂点に位置する製品であり、ハイパースケールデータセンター、キャリアグレードのネットワーク監視、エンタープライズSOC可視化スタック、および10GE/25GE/40GE/100GEのトラフィック集約と処理を必要とするクラウドハイブリッドインフラストラクチャ向けに設計されています。Mylinkingの公式製品ページ(https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/この1Uラックマウント型ネットワークパケットブローカーは、P4プログラマブルASICスイッチングファブリックとマルチコア専用インテリジェントトラフィックプロセッサを統合し、高度なDPI、復号、ポリシーベースのトラフィック操作のための専用200Gbpsハードウェアパイプラインを備え、合計1.8Tbpsの双方向スイッチングスループットを実現します。
Mylinking ML-NPB-5690には、フルスペクトルのインテリジェント交通処理機能が組み込まれています。
Mylinking ML-NPB-5690の最大の強みは、パケット損失や遅延を発生させることなく、フルラインレートで実行される包括的なハードウェアアクセラレーションによるトラフィック処理機能群にあります。これらの機能は、基本的なラインレートトラフィックオーケストレーション、高度なインテリジェント操作、コンプライアンス重視のデータサニタイズ、およびDPIセキュリティ分析モジュールに分類され、それぞれについて、実際のサイバーセキュリティおよびネットワーク監視のユースケースとともに以下に詳しく説明します。
1. 基本的な回線速度トラフィックのルーティング、レプリケーション、集約、および負荷分散
基本的なNPB操作は、すべてのネットワーク可視化ワークフローの基盤を形成し、ML-NPB-5690のスイッチングASIC上で完全にハードウェアオフロードされます。
1. トラフィック複製:単一の送信元ポートから複数の宛先監視ポートに受信パケットをコピーすることで、物理的なタップハードウェアを重複させることなく、同一のトラフィックストリームをIDS、NPM、およびコンプライアンス監査ツールに同時に配信できます。
2. マルチソーストラフィック集約:数十個の異なるスイッチSPANポート、光タップ、BRASノードからのミラーリングされたトラフィックを統合して、統一されたフィルタリング済みストリームにすることで、分散データセンターセグメント全体にわたる断片化されたサイロ化された可視性を解消します。
3. ポリシーベースの負荷分散:2つの設定可能な負荷分散アルゴリズムにより、複数の出力ツールポートにトラフィックを分散し、個々のアプライアンスの過負荷を防ぎます。
○L2~L7パケットメタデータ(MACアドレス、IP7タプル、TCPフラグ、VLANタグ)を利用したハッシュベースのロードバランシングにより、一貫したフローピンニングを実現します。
○セッションを考慮した重み付け負荷分散により、脅威ハンティングやNDRプラットフォームなどの優先度の高いセキュリティツールに、より多くの帯域幅を割り当てます。
4. 多次元パケットフィルタリング:イーサネットタイプ、VLANタグ、TTL値、完全なIPセブンタプル(送信元IP、宛先IP、送信元ポート、宛先ポート、プロトコル、TCPフラグ、IPフラグメンテーション)、および任意のパケットの最初の128バイト内のカスタマイズ可能なオフセットフィールドを組み合わせて、きめ細かなトラフィックマッチングルールを作成します。管理者は、独自のプロトコルトラフィック、カスタムトンネルヘッダー、またはビジネス環境に固有のアプリケーション固有のペイロードシグネチャをキャプチャするために、カスタムオフセット長と値のマッチングを定義します。
5- VLANタグ管理:ハードウェアレベルのVLAN操作(タグの挿入、タグの削除、VLAN IDの書き換えなど)により、固定VLANセグメンテーション要件を持つ監視ツールに転送する前にトラフィックストリームを正規化します。
これらの基本的な操作はすべて、1.8Tbpsのスイッチングスループットの上限で実行され、100Gのフルラインレートのトラフィック負荷が持続的に発生してもパケット損失はゼロです。
2. ハードウェアアクセラレーションによるトンネルデカプセル化とマルチレイヤートラフィックフィルタリング
最新のクラウドおよび仮想化データセンターは、マルチテナントファブリックを構築するためにオーバーレイトンネルプロトコルに大きく依存していますが、外部トンネルヘッダーを解析して内部の脅威トラフィックを検査できないセキュリティツールにとって、重大な盲点が生じます。ML-NPB-5690は、主要なエンタープライズトンネル規格すべてに対応したネイティブハードウェアレベルのトンネル識別およびヘッダー除去機能を提供し、下流のセキュリティアプライアンスの処理負荷を軽減します。
○サポートされているトンネルデカプセル化: VXLAN、ERSPAN、GRE、MPLS、GTP、IPIP、PPTP、L2TP、PPPOE
○カスタムユーザー定義デカプセル化:管理者は、パケットの最初の128バイト内の独自のカプセル化レイヤーを削除するカスタムヘッダーオフセットルールを設定することで、ファームウェアのアップデートを待つことなく、新興のニッチなトンネルプロトコルをサポートします。
外側のトンネルヘッダーが削除されると、NPBは内側の元のパケットペイロードに対してL2~L7のフィルタリングルールを実行します。これにより、SOCチームは、標準的なミラーリングシステムでは完全に隠蔽されてしまうような、横方向の移動を伴うランサムウェア、VLANをまたいだデータ漏洩、暗号化されたトンネルベースの攻撃トラフィックを検出できるようになります。このハードウェアによるデカプセル化機能は、ゼロトラストネットワークセキュリティアーキテクチャを実装する組織にとって必須の機能です。ゼロトラストでは、継続的なトラフィック検証のために、カプセル化された東西フローのすべてを完全に検査する必要があります。
3. ナノ秒精度のタイムスタンプ、パケットスライシング、データ重複排除
3つの高価値トラフィック最適化機能により、監視ツールのリソース消費量を大幅に削減し、フォレンジックインシデント調査の精度を向上させます。すべてのハードウェアは、ML-NPB-5690専用の200Gインテリジェント処理パイプラインで高速化されます。
1. ナノ秒単位のハードウェアタイムスタンプ:NPBの内部クロックをエンタープライズNTPサーバーと同期させ、キャプチャしたすべてのパケットのフレームトレーラーにナノ秒単位の精度でタイムスタンプを埋め込みます。このメタデータにより、複数のデータセンタースイッチ、ルーター、セキュリティツール間で脅威イベントを相互に関連付けることが可能になり、インシデント再構築ワークフローを妨げるミリ秒単位のタイミングの不正確さを排除します。タイムスタンプのマーキングは、スループットの低下なく、フルラインレートで動作します。
2. ポリシーベースのパケットスライシング:トラフィックポリシーごとに、生のパケットペイロードを構成可能な固定長(64バイト~1518バイト)に切り詰めます。基本的なネットワーク監視のユースケースでは、管理者はパケットをスライスしてL2~L4ヘッダーデータのみを保持し、アプリケーションペイロード全体を破棄することで、ビッグデータトラフィック分析クラスタのストレージ帯域幅消費量を70%~90%削減します。インターネット境界アップリンクや決済処理VLANなどの高リスクセキュリティポリシーグループでは、ペイロード全体のキャプチャも引き続き利用可能です。
3. マルチ粒度データ重複排除:重複するタップ/SPANソースから収集された冗長な同一パケットを排除し、監視ツールのCPU負荷を軽減します。重複排除ルールは、物理ポートレベルまたはカスタムポリシーグループレベルで動作し、宛先IP、送信元ポート、宛先ポート、TCPシーケンス番号、TCP確認応答値などのマッチング識別子を設定できます。大規模なクロススイッチミラーリング展開を行っている組織では、重複排除ポリシーを有効にすると、ダウンストリームツールに配信されるトラフィック総量が通常40%~60%削減されます。
4. コンプライアンスと機密トラフィックの非機密化のためのポリシーベースのデータマスキング
PCI-DSS(決済カードデータ)、HIPAA(医療患者記録)、GDPR(EU個人データ)、SOXなどのグローバルな規制フレームワークでは、取得したトラフィックをサードパーティの監視プラットフォームやクラウド分析プラットフォームに送信する前に、機密性の高い個人識別情報(PII)を厳密にマスキングすることが義務付けられています。Mylinking ML-NPB-5690は、ネイティブのハードウェアデータマスキング機能を統合しており、外部サーバーでの後処理オーバーヘッドなしにコンプライアンス要件を満たします。
○マスキングは、設定可能なポリシーの粒度で動作し、パケットデータ内のカスタムペイロード文字列(例:クレジットカード番号、国民ID識別子、患者の医療記録番号)を照合します。
○管理者は、一致する機密フィールドを上書きする静的な置換値を定義することで、保存されたトラフィックキャプチャログにアクセスする者にとって個人情報が読み取れないようにします。
○マスキングルールは、MAC層、IP層、トランスポート層、またはパケットの最初の128バイト内のアプリケーションペイロードの深層フィールドを対象とすることができ、異なるビジネスVLANやトラフィックソースポートには個別のマスキングポリシーを適用できます。
この組み込みの感度低下機能により、規制対象業界におけるスタンドアロンのトラフィックスクラビング機器が不要になり、コンプライアンスワークフローをML-NPB-5690の可視化レイヤーに統合することで、データセンターのハードウェア設置面積全体を削減できます。
5. DPI(ディープパケットインスペクション)、SSL復号化、およびマルチバージョンNetFlowエクスポート
高度なセキュリティおよび可観測性ワークフローは、専用の200Gbpsインテリジェントトラフィックプロセッサ上で動作するML-NPB-5690の統合DPI分析エンジンを介して提供される、高度なアプリケーション層トラフィックインテリジェンスに依存しています。
1. 包括的なアプリケーション層プロトコル識別:FTP、HTTP、POP、SMTP、DNS、NTP、BitTorrent、Syslog、MySQL、Microsoft SQL Serverなど、数百種類の一般的なエンタープライズアプリケーションプロトコルをネイティブにフィンガープリントします。独自のプロトコル署名をアップロードして、社内独自のビジネスアプリケーションを識別することもできます。また、DPIエンジンはビデオストリーミングのトラフィックパターンを検出し、業務に関係のないビデオストリームを選択的にフィルタリングすることで、セキュリティ分析においてミッションクリティカルなトラフィックを優先的に処理できます。
2. ハードウェアアクセラレーションによるSSL/TLS復号化:エンタープライズSSL検査証明書をNPBにアップロードすることで、HTTPS暗号化ペイロードトラフィックをオンデマンドで復号化できます。TLS 1.0、TLS 1.2、および従来のSSL 3.0暗号スイートに対応しています。復号化された平文パケットはIDSおよび脅威ハンティングツールに転送され、暗号化されたHTTPSセッション内に隠されたマルウェアを検出します。現代のインターネットトラフィックの95%以上がTLS暗号化を使用しているため、これは重要なサイバーセキュリティ機能です。復号化処理をNPBにオフロードすることで、高価なセキュリティ機器のCPU負荷を軽減できます。
3. マルチバージョンNetFlow/IPFIX生成:キャプチャした生トラフィックを標準化されたフローレコードに変換し、SIEM、ネットワーク監視、およびキャパシティプランニングプラットフォームにエクスポートします。ML-NPB-5690は、NetFlow V5、NetFlow V9、およびIPFIXフォーマットをサポートし、サンプリングレートを完全にカスタマイズして、フローレコードの粒度と帯域幅オーバーヘッドのバランスを取ることができます。フローエクスポートデータは、長期的なデータセンターのキャパシティ予測とベースラインセキュリティ異常検出のための高レベルのトラフィック傾向統計を提供します。
信頼できるネットワークパケットブローカーおよびネットワーク可視化ソリューションベンダーとしてMylinkingを選ぶ理由とは?
汎用NPBハードウェアベンダーがひしめく市場において、Mylinkingはネットワークパケットブローカー、光ネットワークタップ、トラフィックアナライザー、統合可視化管理プラットフォームなど、ネットワーク可視化インフラストラクチャに特化した専門メーカーとして差別化を図っています。Mylinkingは、エンタープライズデータセンター、通信事業者、金融機関、医療機関、政府機関のサイバーセキュリティ顧客に対し、数十年にわたるエンジニアリング経験を提供しています。100Gネットワーク可視化スタックにMylinking ML-NPB-5690を選択する主な競争優位性は以下のとおりです。
1- テラビット100Gワークロード向けハードウェア優先設計:高度な処理を共有CPUリソースにオフロードする(ピーク負荷時にパケット損失が発生する)ソフトウェア中心のNPB競合製品とは異なり、Mylinkingはすべてのコアトラフィック操作機能を専用ASICハードウェアパイプラインに設計し、ML-NPB-5690の最大スループット1.8Tbpsでロスレスのラインレート性能を保証します。
2. 将来を見据えた可視性を実現するP4プログラマビリティ:ML-NPB-5690のP4プログラマブルチップアーキテクチャは、ハードウェアの陳腐化リスクを排除します。新しいトンネリングプロトコル、暗号化トラフィック標準、独自のエンタープライズアプリケーションフォーマットが登場しても、Mylinkingのエンジニアは、高価なハードウェアアプライアンスの交換を必要とせずに、ファームウェアアップデートを通じてカスタムパケット識別ルールセットを展開できます。
3. 包括的な機能ライセンス:SSL復号化、データマスキング、重複排除、ポートブレイクアウト、NetFlowエクスポートなどの重要な機能に対する段階的な追加ライセンス料は不要です。この記事で詳述されているすべての機能は、ML-NPB-5690基本ユニットに標準で付属しており、競合するエンタープライズNPBベンダーによく見られる隠れた長期所有コストを排除します。
4. グローバル技術サポートおよびカスタマイズサービス:Mylinkingは、海外の企業顧客向けに24時間365日のリモートエンジニアリングサポートを提供するとともに、特殊なトラフィック処理ルールの開発を必要とするキャリアグレード、機密政府機関、ハイパースケールクラウド展開向けのカスタムハードウェアおよびファームウェア変更サービスも提供しています。
5-統合された可視化エコシステムとの互換性:ML-NPB-5690は、パッシブ光タップ、テストアクセスマトリックススイッチ、Matrix-SDN集中型可視化制御プラットフォームなど、Mylinkingの全製品ポートフォリオとシームレスに統合され、エンドツーエンドの単一ベンダーネットワーク可視化展開を可能にし、製品間のトラブルシューティングとメンテナンスを簡素化します。
6- 規制遵守に準拠したネイティブ機能:組み込みのデータマスキング、パケットスライシング、タイムスタンプフォレンジックにより、PCI-DSS、HIPAA、GDPR、SOX監査要件を満たすために必要なサードパーティ製アドオンハードウェアが不要になり、データセンターのハードウェア設置面積と統合の複雑さが軽減されます。
7- ハイブリッドおよびクラウドネイティブデータセンターアーキテクチャに最適化: ネイティブVXLAN、GTP、およびMPLSトンネルデカプセル化と、柔軟なポートブレークアウトおよびシングルファイバー光サポートを組み合わせることで、ML-NPB-5690は、ハイブリッドオンプレミス/クラウドファブリック、5Gキャリアバックホールネットワーク、およびマルチテナント仮想化データセンター環境に最適な可視性レイヤーとして位置付けられます。
100Gネットワークの可視化アップグレードや、ゼロトラストセキュリティアーキテクチャの全面的な見直しを計画しているネットワークアーキテクト、SOCリーダー、データセンターインフラストラクチャマネージャーにとって、Mylinking ML-NPB-5690は、今日の進化するデータセンターエコシステムのテラビット規模のトラフィック需要に対応するために特別に設計された、将来性があり、コスト効率に優れた高性能ネットワークパケットブローカーソリューションです。ハードウェアデータシート、導入アーキテクチャ図、カスタム見積もりオプションの詳細については、Mylinking ML-NPB-5690の公式製品ページをご覧ください。https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/
投稿日時:2026年7月7日

