Silicom 於 1987 年成立,總部位於以色列,屬於 RAD 集團的一員,並且是美國 NASDAQ 與以色列上市公司。是先進 Bypass Switch 旁路交換器、Bypass 網路卡、智慧型網卡、5G FPGA 卡方案的業界領導供應商。在台灣,各產業舉凡電信、金融、電子、百大企業、政府、軍警、大專院校等前段最具代表性者,皆已是 Silicom 的客戶。
Silicom 提供業界最先進的 Bypass 技術,包括 Bypass Switch 與 bypass 網路卡,使企業免於網路斷線的恐懼,並提升數據中心效率、與網絡設備、網路頻寬的可用性。另外,10G、40G、100 高速流量擷取 FPGA 卡,提供強大的 fbCAPTURE API,為電信、通訊監察監測領域,帶來更可靠與彈性控制的解決方案。許多世界級的資安與網路設備大廠,皆是 Silicom 的 OEM 客戶,並且不斷擴大合作範圍並更大量的採用 Silicom 產品。
本次參展產品:
Inline資安設備,如NGFW、IPS、WAF、DDoS、SSL、DPI,是企業避免遭受駭客或蠕蟲入侵的守門神,需要對每個封包深度檢測,確認安全無虞後,才能讓封包通過。因此繁複的工作需要大量消耗設備的CPU效能,並且軟硬體都必須有良好的搭配,而資安設備的效能也與阻擋規則的種類與多寡息息相關,能夠處理的流量並非等同於介面速度,因此難免偶而的當機或更新軟體初期系統不穩定等,導致對外網路斷線,反而造成企業立即的災難,甚至營收的損失。旁路交換器的功能,能讓這種斷線的風險,降到最低。
Silicom IBS(1G)、IS40(10/40G)、IS100(100G) 旁路交換器(Bypass Switch),皆屬於最高等級的防護力,具備主動與被動式旁路能力,能保護網路,不讓監控設備因維護、當機或斷電而導致網路中斷。除了可發送監控用的心跳封包(Heartbeat),監控資安主機進行旁路切換之外,也監控自己的健康狀態,自己當機或斷電也能進行旁路切換,而不會成為網路的故障點。
一般認為,Inline資安設備最常造成網路斷線的故障原因就是:軟體不穩定、當機、規則設定錯誤、遭受攻擊等,或者已經處於流量處理速度很慢,但卻又沒有斷線的"半死"狀態,造成用戶無法上網的問題;即使用了HA架構,但這種狀況發生時,卻仍需要手動拔線或斷電讓Active線路徹底斷開,才能啟動HA路由。期待中的內建bypass網卡,在當機情況下達不到預期防護效果,仍然造成網路Downn Time,仍需人工處理斷線的問題,因此越來越多管理者開始重視斷線防護等級的差異,並願意接受更有效的Bypass Switch斷線防護方案。
提供4G/5G行動網路ACC100 FEC加速卡,以及獨家Silicom時間同步卡(PTP/SyncE),適用於5G DU, CU, RU, UPF等ORAN與核網設備上。
流量不對、資安白費 - 如何透過簡化網路架構,達到資安設備的斷線防護,與導流、分流正確流量給資安設備,讓資安設備發揮最大功效,聆聽我們的說明,辰亞科技提供您嶄新的視野。
Silicom IS40 以純粹旁路交換器之姿,跨界提供 inline 黑白名單封包過濾分流功能,目的在減少 Inline 資安設備的負擔,以及讓不須檢查的封包,繞過監控主機快速通過。舉例來說,使用黑名單與白名單機制,可以讓 TCP 443 相關封包白名單 bypass,而非 TCP 443封包才進入 IPS inline 設備,或是只讓 TCP 80 黑名單封包進入 WAF inline 設備,其餘封包 bypass,使得 IS40除了提供最高等級斷線防護之外,讓只有需要被監控的流量進入 inline 設備。過濾條件可設定:
MPLS、VLAN、IPMAC、TCP、Protocol number
黑白名單功能,可以有效提升 inline 資安設備效能,並延長使用年限。
N6010/N6011 是一款基於 Intel Agilex FPGA 和 Intel E810 Columbiaville NIC 的高性能加速卡。 該平台提供 100、25 和 10 Gb 以太網範圍內的高速以太網接口,支援 SyncE,並能夠支援 CPRI 和 eCPRI。 N6010/N6010 基於 Agilex 的平台主要用例是 vRAN/O-RAN,Silicom 支持 NFV、OVS 等其他平台。
Silicom Time SyncE Intel® 時間同步卡,提供最先進、最省成本的時間同步方案,是5G私網時間同步完美方案的最佳選擇。