从MIKROTIK CCR 1009/1016/1036过渡到由IP INFUSION的OCNOS支持的UFISPACE

  • Post author:
  • Post category:DCSGNews

由于MikroTik停止生产CCR1009 (CCR1009-7G-1C-1S+)、CCR1016 (CCR1016-12S-1S+)和CCR1036 (CCR1036-12G-4S),一些互联网服务提供商将受到这些路由器停产的影响,但是我们很高兴地通知您,我们已经有了UfiSpace的替代型号。无风扇的 S9502-16SMT 和 S9502-12SM 分组小区网关与 IP Infusion 的 OcNOS 网络操作系统搭配使用,可作为出色而经济的替代产品,并增加了一些功能,以确保产品的无缝和有益过渡:利用 EVPN 和分段路由功能帮助简化运营,从而降低运营成本。通过支持 LDP 和 VPLS,毫不费力地与现有 MPLS 网络集成。无风扇选项可提高能效,进一步降低运营成本。为在同一操作系统中实现更高端口密度的更高带宽光纤和混合部署做好准备。借助电信级协议以及BNG/CGNAT和其他服务模块(如防火墙)的无缝集成,让您的网络面向未来。 S9502-12SMS9502-12SM DCSGS9502-12SM 12端口、1GE/10GE分解式蜂窝基站网关 S9502-16SMT S9502-16SMT - DCSGS9502-16SMT 16端口、100M/1GE/10GE分解式蜂窝基站网关UfiSpace的无风扇CSR解决方案建立在分解架构之上。它将UfiSpace的无风扇白盒交换机与IP Infusion的OcNOS相结合,后者是全球服务提供商构建优化传输网络解决方案的成功方法。 使用无风扇和强大的蜂窝基站网关减少维护。在狭小的空间内安装紧凑、节能的CSR。通过1/10G端口提供C级计时精度的5G服务。通过分散的开放式架构享受灵活性。受益于经济高效的集成时序解决方案。享受简单的全包许可。 UfiSpace的S9502-12SM和S9502-16SMT型号是无风扇开放式网络白盒路由器,专为灰尘和高温波动的环境而设计。它们可用于室外和室内部署,支持具有完整IEEE 1588v2和SyncE定时功能的4G和5G基站。这两种型号都提供32Gbps的总交换能力;S9502-12SM具有4个10GE SFP+端口和8个1GE SFP端口,而S9502-16SMT还包括4个1GE RJ45端口。

Continue Reading从MIKROTIK CCR 1009/1016/1036过渡到由IP INFUSION的OCNOS支持的UFISPACE
Read more about the article 【播客】从分解到部署——开放式wifi实践
开放式WiFi

【播客】从分解到部署——开放式wifi实践

随着行业越来越倾向于开放网络,一个有趣的硬件制造商和软件提供商的生态系统正在形成。专门为服务提供商量身定制的虚拟路由器和软件解决方案正在开拓他们的空间。与此相结合的是BNG和CGNAT网络在处理流量疏导和聚合方面的重要性,这是当今日益复杂的网络中的关键功能。 无论你在哪里收听播客,请订阅EPS Global的实话实说栏目:  CRAIG SCHAEFERIP INFUSION渠道分销副总裁 TOM MITCHELLNETELASTIC SYSTEMS战略和业务发展副总裁 Alan Fagan:EPS Global北美销售总监如果你对即将到来的项目有任何疑问或需要建议或技术支持,不要犹豫,请与我们联系。或者查看我们的服务提供商解决方案。 文本记录Alan: 嗨,我是EPS Global的Alan Fagan 。我们是一家专注于开放网络的增值分销商,我们与该领域最好的硬件制造商和软件提供商合作。今天,我很高兴拉斯维加斯WISPAPALOOZA的两位合伙人加入了我的行列。来自IP Infusion的Craig Schaefer和来自NetElastic的Tom Mitchell。所以,伙计们,如果你们想做一点自我介绍,IP Infusion和NetElastic Systems。 Craig: 我叫Craig Schaefer,是IP Infusion的渠道和分销副总裁。我们很高兴来到EPS Global展台,这是我们在全球最有价值的战略合作伙伴之一,当然还有NetElastic。我领导合作伙伴组织,而IP Infusion 就是分解和开放网络,自然,这种合作伙伴关系和扩展的合作伙伴关系,生态系统,对我们来说很有意义,所以我们很高兴来到这里。 Tom: 我叫Tom Mitchell,在NetElastic Systems公司工作,也是EPS Global公司的合伙伙伴。我们几乎专门为服务提供商制造虚拟路由器和软件解决方案。我们制造BNG网络、CGNAT网络等类似产品,今天我们也很高兴能在这里分享我们能做些什么,以及如何让社区变得更好。 Alan: 太好了。所以简单说一下NetElastic和IP Infusion的关系是怎么开始的。 Craig:…

Continue Reading【播客】从分解到部署——开放式wifi实践

EPS Global宣布在巴西圣保罗开设一个新的烧录中心

2023 年 9 月 28 日,巴西圣保罗州阿梅里卡纳 - 知名IC烧录安全服务提供商 EPS Global 宣布在巴西圣保罗州阿梅里卡纳开设新的烧录中心。新的750平方米设施,包括一个500平方米的专用仓库,是促进公司在巴西持续增长的战略举措。这个ISO 9001:2015认证的烧录中心是EPS Global在世界各地拥有22个烧录设施之一。 EPS Global 是全球OEM和CEM的首选合作伙伴,在所有主要电子制造中心都设有烧录中心,始终保持着 EMS 行业全球领先服务供应商的地位。新址距离圣保罗中心约 1:45 小时车程,使公司能够就近服务一级客户,提供IC烧录、元件封装解决方案、元件烘烤和制造商预成型服务,并在新工厂批量生产载带。 EPS Global在巴西运营了12年,对巴西的投入显而易见。“随着在圣保罗Americana的这一重要扩张,我们的目标是让我们世界一流的IC安全烧录服务更贴近我们的1级客户,确保我们继续有效和高效地满足他们的需求。”Colin Lynch.说道。新设施的启用强调了该公司在该地区扩展业务的坚定承诺,巩固了其作为该地区和全球行业领导者的地位。 EPS Global已经在这个新的安全烧录中心成功地完成了几个一级客户的审核,并从战略位置的设施中很好地满足了他们的需求。凭借40多年服务电子制造的丰富经验,EPS一直在帮助PCBA装配工进行设备编程、SMT工艺的元件准备,以及最近的物联网安全需求。该公司旨在提高该地区电子制造业的标准。 关于EPS GlobalEPS Global是全球最大的IC安全烧录提供商之一,自1999年以来与一级汽车电子供应商、前20名原始设备制造商和前50名合同制造商合作。EPS在全球所有主要的电子产业集群中具有战略地位,拥有22个先进的烧录中心,提供稳定的产品质量、有竞争力的价格和可靠的准时交付。EPS Global已获得VDA 6.3、ISO 9001、ISO 27001、ISO 14001资格,并且是物联网安全基金会的企业成员。欲了解更多信息,请访问www.epsprogramming.com

Continue ReadingEPS Global宣布在巴西圣保罗开设一个新的烧录中心

【播客】从传统安全到零信任:网络安全新时代

  • Post author:
  • Post category:未分类

以防您错过第1部分: 解开IT和OT环境中的网络安全挑战您可以在此收听或阅读文章。 在我们关于IT和OT环境中的网络安全挑战的两部分系列的第2部分中,Garland Technology的首席执行官克里斯·比哈里(Chris Bihary)和EPS Global的EMEA销售总监John Lynch谈到了零信任框架的概念,以及保护整个网络的策略。 欢迎您订阅收听CHRIS BIHARYGARLAND TECHNOLOGY首席执行官兼联合创始人Chris Bihary是Garland Technology的首席执行官和联合创始人,他在网络表演行业已经工作了20多年。Bihary已经与技术公司建立了合作伙伴关系,通过集成网络TAP可见性来补充产品性能和安全性。   JOHN LYNCHEPS Global EMEA销售总监John Lynch是EPS全球公司EMEA网络产品销售总监。自1999年公司成立以来,他一直在公司董事会任职。在过去的15年里,John 管理着EMEA网络业务的发展。在加入EPS之前,John在IBM的都柏林办公室担任支持西班牙市场的技术职务。John拥有都柏林大学政治和西班牙文学士学位以及都柏林商学院财务管理文凭。 如果你对即将到来的项目有任何疑问或需要建议或技术支持,不要犹豫,请与我们联系。或者在这里查看我们的服务提供商解决方案。 术语表网络抽头: 允许您通过复制数据包并将其发送到监控设备进行分析来访问和监控网络流量的硬件工具。OT环境: 代表操作技术环境。它是指用于改变、监视或控制企业中的物理设备、过程和事件的硬件和软件。IT环境: 指企业IT基础设施的存在、运行和管理所需的硬件、软件、网络资源和服务的组合。网络安全: 保护系统、网络和程序免受数字攻击的实践。数据包: 通过网络(如局域网或互联网)发送的少量数据。与现实生活中的包类似,每个包都包括源和目的地以及正在传输的内容(或数据)。网络接口卡: 将计算机连接到网络的硬件组件。零信任框架: 一种安全概念,其核心理念是组织不应该自动信任其边界内外的任何东西,而是必须在授权访问之前验证任何试图连接到其系统的东西。在线闭塞设备: 直接置于网络流量中的安全设备,能够阻止、转移或改变流量。带外设备: 独立于主网络数据路径运行的安全设备,用于网络管理和安全任务。旁路分接头: 一种网络分路器,可在设备出现故障时重定向网络流量,确保网络可用性,即使在设备维护或停机期间也是如此。窃听技术: 一种监控和记录网络通信的方法,通常用于安全和监控目的。数据二极管: 一种只允许数据单向传输的网络设备或装置,用于保证信息只在一个方向上流动,从而确保网段隔离。聚合器: 将多个网络连接组合成一个通道的设备,增加了带宽和冗余。入侵防御系统(IPS): 网络安全设备,用于监控网络和/或系统活动中的恶意活动,并可以防止或阻止此类活动。拒绝服务(DDoS)解决方案: 一种安全解决方案,旨在保护网络或服务器免受拒绝服务(DoS)或分布式拒绝服务(DDoS)攻击,在这种攻击中,服务器因请求而过载,导致速度变慢或崩溃。网络检测响应(NDR):…

Continue Reading【播客】从传统安全到零信任:网络安全新时代

探讨IT和OT环境中网络安全的挑战

过去十年,针对关键基础设施的网络攻击呈上升趋势,近年来,新冠肺炎疫情和乌克兰战争更是加速了这一趋势。2021年,大约90%的制造企业的生产或能源供应受到某种形式的网络攻击。 在这种背景下,最大的谜团之一是:如何保护这些接口上的巨大技术免受无情的网络威胁?在您的服务器周围有一条护城河(众所周知的城堡方法)已经不够了。网络罪犯经常被描述为野蛮人,他们不仅仅在门口;他们已经在城堡里了,寻找分散注意力的机会来发动攻击。 我们在John Lynch销售总监采访了Garland Technology的首席执行官兼联合创始人Chris Bihary,Garland Technology是为全球企业、关键基础设施和政府机构提供IT和OT网络解决方案的行业领导者。Chris BiharyCHRIS BIHARYGARLAND TECHNOLOGY首席执行官兼联合创始人Chris Bihary是Garland Technology的首席执行官和联合创始人,他在网络表演行业已经工作了20多年。Bihary已经与技术公司建立了合作伙伴关系,通过集成网络TAP可见性来补充产品性能和安全性。   John K LynchJOHN LYNCHEPS全球EMEA销售总监JOHN LYNCH是EPS公司EMEA网络部的销售总监。自1999年公司成立以来,他一直在公司董事会任职。在过去的15年里,John管理着EMEA网络业务的发展。在加入EPS之前,John在IBM的都柏林办公室担任支持西班牙市场的技术职务。John拥有都柏林大学政治和西班牙文学士学位以及都柏林商学院财务管理文凭。 如果你对即将到来的项目有任何疑问或需要建议或技术支持,不要犹豫,请与我们联系。或者在这里查看我们的服务提供商解决方案。 播客文本John: 我真的很期待这次谈话。如你所知,Chris,在EPS,我们经营传统的增值分销业务,在过去的五年半时间里,我们一直是Garland的合作伙伴。除了分销业务,我们还经营着最大的芯片编程、卷盘增值服务业务之一。我们在墨西哥、美国、整个欧洲、马来西亚、印度和中国等地设立了安全编程中心,为世界上大多数大型电子制造公司提供服务。因此,我们有两种不同的业务和两种不同的IT环境。随着现代网络安全的发展,这两个传统上分离的领域现在已经融合在一起。今天我想和大家谈谈Garland是如何站在这些挑战的最前沿的?我可以先问:当我们提到IT 环境和OT环境时,它意味着什么? Chris: 谢谢John,很高兴今天能上你的播客。我是Chris Bihary,Garland Technology的联合创始人兼首席执行官,我们已经与EPS Global合作了五年多。 “IT”和“OT”是我们经常谈论的区别。我喜欢用一种简单的方式来描述这种差异,那就是它通常是非常复杂、干净的数据中心。你走进一家银行客户,看到一个原始的数据中心:电力、冷却、所有机架。一切都与数据有关,所以这显然是最重要的事情。您可能会在IT方面发生数据失窃和金钱损失,但这与OT完全不同。对于加班,我们谈论的是生死攸关的关键环境。一些例子:设施中的空调装置被关闭的漏洞;当我们在港口与起重机打交道时。毒素进入的水系统的缺口。显然,确保IT和OT的安全非常重要,但在IT领域,这是一种财务风险。你可能会失去IP,但OT是一个不同的场景,因为它可能是生与死。 John: 在您看来,无论网络的大小或规模如何,确保网络安全最重要的因素是什么? Chris: 从我过去的经验来看,我在911中心和OT环境安全方面做过一些工作,从金融到SaaS都做过很多IT工作。我真的看基础。作为一家公司,Garland Technology在基础设施方面,我们在基础方面。网络上发生了什么,有两台设备在通信,有数据包在网络上流动。如果我们想分析我们的谈话,我们会想重复我说的每一句话和你说的每一句话,并得到一份副本。因此,不管它或OT,我总是喜欢回到最简单的东西-包,这意味着如果你可以访问你的网络上流动的流量,你可以做很多事情。如果公司有无限的预算,并且他们有能力复制曾经在他们的网络上流动的每一个单独的包,存储它并且能访问它,想想那力量。你可以看到发生的每一件事。如果有违规,您可以回头看看发生了什么。如果您有安全工具,您可以检查数据,并立即找出它发生的原因。因此,对我来说,为了能够有效地回去分析,你真的希望能够访问您的网络上的数据包和流量。我们公司的口号是“看到每个字节和数据包”我们总是说真相就在包里。 John: 我们与Chris相识多年,曾在多个部门工作,如托管服务提供商、金融、政府、军事和医疗保健。您认为哪个行业在这一领域的变化速度最快? Chris: 在加班部门,对安全性的需求非常大。这可能是制造业,公用事业,在欧洲,在美国。许多法规正在生效,并且正在设定必须满足某些安全规范的时间框架。 发展非常迅速的一件事是,这些OT行业需要快速部署资产管理、安全和入侵检测系统。然而,这些环境中的许多都具有挑战性,因为在建立新的制造工厂时,IT和网络安全不一定是优先考虑的问题。重点往往是生产率、利润和安全性。网络和安全往往是事后的想法。 作为IT部门的网络工程师,通常会给你一份详细的网络图,并布置好机架。但在许多制造和公用事业部门,这种文档通常是不可用的。例如,我们与一家拥有数百个站点的制造公司合作,每个站点都有不同的路由器、交换机和设备。因此,当需要快速做某事时,部署就成了一个真正的挑战。 当前的形势耐人寻味,因为它发展迅速;然而,当个人冒险进入现场开始安装时,它提出了各种挑战。他们意识到每个站点可能需要不同的设备,这使得这个过程更加困难。虽然如果你在赚钱并且生产线在运行,使用100BASE-FX或100BASE-LX是可以接受的,但是连接到这些环境可能特别具有挑战性。我看到这些领域部署网络安全的增长非常迅速,但我也看到,一旦他们做出承诺,他们就会发现部署面临许多挑战。 John: 在与各行业部门打交道时,你是否注意到网络人员经常表达的一个共同挑战?有重复出现的紧急请求吗? Chris: 是的。通常,紧迫性在于公司投入大量时间和精力为其安全解决方案选择供应商。购买设备后,部署成为一项重大挑战。OT这边尤其如此。 例如,几年前我与一家保险公司合作,购买了新的入侵防御系统。他们希望以线内方式部署它们,但没有意识到他们正在从1G迁移到10G。他们缺乏合适的分流基础设施——旁路分流。因此,他们投资的设备开始积灰,因为他们无法实际部署它。 这个问题在OT端越来越普遍。我们曾与一些公用事业公司合作,那里的安全工具被闲置在箱子里,积满灰尘。这通常是因为他们没有意识到一些站点有不受管理的交换机,或者没有办法将其连接到网络。在许多环境中,设备由ABB、霍尼韦尔、施耐德电气等供应商管理。安全总监的工作是确保他们所在位置的安全,但如果他们的设备由第三方管理,这可能会成为一个重大问题。 这就是我们引入窃听技术的地方。我们引入了一种非侵入式设备,您可以将其插在PLC(可编程逻辑控制器)和交换机之间,或者交换机和路由器之间。我们断开电缆,连接到窃听,然后采取另一条电缆。如果你有一个PLC,你把它接到水龙头上,然后水龙头接到开关上。这创建了一个被动连接,流量在其中流动,但窃听,如果通电,开始复制该段的所有数据包。这允许您访问数据包级数据并部署您的安全和监控工具。 急迫感往往是,“我花光了这些钱,现在出问题了。”预算问题经常出现,因为最初的预算中没有考虑网络窃听、数据二极管或聚合器。这可能会变得很混乱,尤其是如果你有很多设备不同、文档很差的站点。紧迫性是存在的,但是你必须想办法正确地装备你的网络来连接它们。 John: 我们讨论的是两种不同的环境,IT和OT。在您看来,哪种环境更难保护? Chris: 我会说OT提供了更多的挑战,因为它是一个更干净的环境,一般来说,你是在和数据中心打交道。当你进入公用事业或制造业时,你在变电站与公用事业打交道,面临环境挑战。你也在处理许多旧技术。 例如,几年前,我与一家公司CyberX合作,该公司后来被微软收购。他们正在为超级碗做部署,以保护水的入口和出口。他们在几个连接上部署了传感器。当他们一周前到达时,他们意识到许多水处理设施呈环形布局。出现了两个问题。首先,他们不确定如何访问数据包来连接他们的传感器。另一个挑战是处理100BaseFX。 许多人可能甚至不知道那是什么。尝试为您的计算机找到一个可以接受100BaseFX流量的网络接口卡。你不会找到的。几年前,我们设计了一个无源tab,它可以接入100BaseFX LX,并且可以转换成标准的one…

Continue Reading探讨IT和OT环境中网络安全的挑战

Web规模网络助力现代化数据中心

 数字技术的快速发展导致了网络需求的空前增长。网络运营商面临着提供可扩展性和引入新服务同时降低成本的持续挑战。IP Infusion是提供这些解决方案的领导者。IP Infusion提供开放的、基于标准的解决方案,从网络边缘开始,经过传输层,一直到多云环境。 在这一期播客中,我们的EMEA技术负责人Barry McGinley与IP Infusion的EMEA和印度合作伙伴技术解决方案总监Vince Schuele坐在一起,谈论他们的最新创新,以及OcNOS 6.3版本对数据中心功能集的扩展。 无论你在哪里收听播客,请订阅EPS Global的实话实说栏目: VINCE SCHUELEIP INFUSION合作伙伴技术解决方案总监(EMEA和印度)Vince Schuele是IP Infusion的EMEA和印度合作伙伴技术解决方案总监。他在美国军队开始了他的职业生涯,在那里他帮助建立了北约在欧洲的网络,并作为一名信号官度过了八年。他的经历包括担任系统集成商、咨询网络架构师,以及为美国陆军欧洲分部管理卫星通信节点。Schuele还从事大规模MPLS部署、安全数据中心部署和联盟网络方面的工作。他在服役期间为美国欧洲司令部提供安全战略建议和部署。目前,他主要关注服务提供商和企业数据中心部署。Schuele对开放和分散的网络空间充满热情,并且很高兴成为IP Infusion领域的引领者。  BARRY MCGINLEYEPS Global高级系统工程师Barry McGinley,EPS全球的高级系统工程师,在爱尔兰都柏林工作,为EMEA的所有客户提供第一层技术支持。 Barry致力于面向数据中心、服务提供商和企业部署的概念验证,并引领运营商和电信应用采用新的裸机硬件。Barry在细分网络领域拥有深入的专业知识,涵盖了市场上所有的开源和商业软件和硬件。他是这个话题的热门演讲者,也是一个关于epsglobal.com的热门科技博客的作者。他是凯尔特人队的狂热支持者,喜欢喝一品脱吉尼斯黑啤酒。 Barry拥有都柏林大学网络应用和服务专业的理学学士学位。 如果你对即将到来的项目有任何疑问或需要建议或技术支持,不要犹豫,请与我们联系。或者在这里查看我们的服务提供商解决方案。 播客文本Barry: 欢迎收听本期EPS实话实说播客。我是Barry McGinley,EPS的技术主管。今天,我们将与IP Infusion (IPI)进行对话,这是一家开放网络或分散空间的软件公司。我们已经与IPI合作多年,今天我们将讨论他们的最新软件版本,以及它对开放式网络,尤其是数据中心网络的意义。来自IPI的EMEA和印度合作伙伴技术解决方案总监Vince Schuele也加入了我的讨论。 Vince: 谢谢,Barry,我很高兴能与您谈论我们在数据中心的进展以及我们的最新版本。我的职业生涯始于美国军方的网络工作,帮助在欧洲建立北约网络。然后,我作为一名系统集成商工作,在加入IP Infusion之前,我是一名建设ISP的顾问。我对开放和分散的网络空间充满热情,我很高兴能与IPI一起成为这一领域的领导者。 Barry: 背景很有趣,Vince。十多年来,我们一直是EdgeCore的合作伙伴,这促使我们与IPI合作。你能解释一下IPI的历史和它们现在的位置吗? Vince: IP Infusion始于20多年前,出售被称为ZebOS的源代码,现在被称为OcNOS控制平面。我们还为那些想要运行IP Infusion而不集成源代码的ODM提供OcNOS Flex。我们有自己的商业产品OcNOS,我们已经关注它大约八年了。我们与ODM合作伙伴如UfiSpace、EdgeCore、Celestica、Dell和Delta一起将其集成到Broadcom、Merchant、Silicon上。我们把我们的软件加载到这些白盒交换机上,把它们变成路由器,像你可能熟悉的其他路由器一样运行。 Barry: 在电信方面,您已经取得了一些重大成功,例如与TIP和OCP合作。你能分享一些吗? Vince:…

Continue ReadingWeb规模网络助力现代化数据中心