Red Hat Ansible Automation Platform with F5 BIG-IP Platform
“The key drivers for the use of DevOps-related frameworks and toolsets remain scalability and reduction of operational expenses.”


โดยทั่วไปการบริหารจัดการระบบโครงสร้างพื้นฐาน (Infrastructure) และ Application ในหลาย ๆ องค์กร เช่น การจัดเตรียมระบบ (Provisioning) การนำระบบขึ้นใช้งาน (Deployment) ปรับปรุง แก้ไขและอื่น ๆ มักจำเป็นต้องอาศัยเอกสาร กระบวนการทำงาน และพนักงานจำนวนมากในการบริหารจัดการเพื่อให้ระบบพร้อมสำหรับการใช้งาน โดยเฉพาะอย่างยิ่งหากองค์กรมีระบบโครงสร้างพื้่นฐานที่ซับซ้อนและมี Application จำนวนมาก ยิ่งทำให้สูญเสียเวลาและกำลังคนไปกับการบริหารจัดการ อีกทั้งยังส่งผลให้เกิดความล่าช้าต่อการแข่งขันทางธุรกิจที่มีความรวดเร็ว ซึ่งเป็นสิ่งจำเป็นอย่างมากในปัจจุบัน
Red Hat Ansible and F5 better together

วีเอสที อีซีเอส (ประเทศไทย), เรดแฮท อิงค์ และเอฟไฟว์ เน็ตเวิร์กส์ เข้าใจดีถึงความยุ่งยากในการบริหารจัดโครงสร้างพื้นฐานและแอพพลิเคชั่นนี้ จึงได้ร่วมมือกันเพื่อนำเสนอโซลูชั่น Red Hat Ansible Automation Platform & F5 Network ขึ้นมาเพื่อช่วยให้ระบบเน็ตเวิร์คพื้นฐานของคุณสามารถทำงานได้อย่างอัตโนมัติ ลดระยะเวลาการจัดเตรียม และลดจำนวนของทรัพยากรที่จำเป็นในการจัดการโครงสร้างพื้นฐาน จึงช่วยให้หน่วยงาน IT ของคุณสามารถบริหารจัดการระบบได้รวดเร็วยิ่งขึ้น และยังสามารถตอบสนองความต้องการทางธุรกิจที่มุ่งเน้นเรื่องความคล่องตัว (Agility) และความรวดเร็ว (Speed) ผ่านวัฒนธรรมการทำงานแบบ DevOps ที่จำเป็นต้องมีเครื่องมือช่วยเชื่อมต่อทุกกระบวนการเข้าด้วยกันและทำงานอย่างอัตโนมัติ (CI/CD)

WHY RED HAT ANSIBLE FOR F5 AUTOMATION?
เหตุผลที่น่าสนใจสำหรับการใช้ Red Hat Ansible กับ F5 แบบอัตโนมัติ คือ
1. เริ่มต้นเรียนรู้ทำความเข้าใจและพัฒนาสคริปการควบคุมได้ด้วยภาษาที่เข้าใจง่าย (YAML)
2. F5 certified integration กับ Red Hat Ansible ทำให้ผู้ใช้งานมีความมั่นใจว่าการเชื่อมต่อของ Solution นี้จะเป็นไปอย่างราบรื่นและมีการรับรองว่าผ่านการทดสอบแล้ว
3. ไม่จำเป็นต้องติดตั้งซอฟต์แวร์ใด ๆ บนอุปกรณ์ปลายทาง (Agentless) ทำให้สะดวกต่อการบริหารจัดการและลดภาระงานสำหรับการดูแล Agent ที่อุปกรณ์ปลายทาง
4. เชื่อมต่อผ่าน Native APIs ของ BIG IP และเป็นไปตาม Best Practice
5. มีหน้า Web UI สำหรับการจัดการเพื่อให้ง่ายต่อการจัดเตรียมโครงสร้าง
F5 AUTOMATION AND ORCHESTRATION
ผู้ใช้งาน F5 นั้นสามารถทำให้การทำงานนั้นเป็นแบบอัตโนมัติโดยการใช้งานร่วมกันกับ Red Hat Ansible ผ่านโมดูลที่เรียกว่า F5 BIG-IP API โดยที่โมดูลเหล่านี้ใช้ประโยชน์จากการทำงานผ่าน API บน F5 BIG-IP ที่เป็นแบบฮาร์ดแวร์และแบบ Virtual Platform
F5 modules for Ansible เปิดให้ใช้งานทั่วไป เช่น
1. การกำหนดค่าเริ่มต้นแบบอัตโนมัติบน BIG-IP, DNS, NTP และอื่นๆ
2. ทำระบบเครือข่ายแบบอัตโนมัติ BIG-IP เช่น VLANS, Self-IPS
3. การจัดเตรียมแบบอัตโนมัติของแอพพลิเคชัน HTTP และ HTTPS

ดาวน์โหลดข้อมูลโซลูชันได้ที่นี่ Red Hat Ansible Automation Platform & F5 Network
สนใจโซลูชัน Red Hat Ansible Automation Platform & F5 Network สามารถสอบถามข้อมูลเพิ่มเติมได้ที่ บริษัท วีเอสที อีซีเอส (ประเทศไทย) จำกัด อีเมล
Wacom One "Creative Pen Display" สร้างสรรค์ผลงานดิจิทัลของคุณให้มีชีวิตชีวามากขึ้น
ไม่ว่าคุณเพิ่งเริ่มต้นสร้างสรรค์ผลงานดิจิทัล ต้องการพัฒนาทักษะกระบวนการคิดเป็นภาพหรือต้องการปรับปรุงการแสดงผลงานดิจิทัล Wacom One จะมอบประสบการณ์อันยอดเยี่ยม พร้อมกับสิ่งจำเป็นทั้งหมดที่จะช่วยทำให้ชีวิตในยุคดิจิทัลของคุณมีชีวิตชีวามากขึ้น สัมผัสถึงการใช้ปากกาอย่างเป็นธรรมชาติบนหน้าจอขนาด 13.3 นิ้ว รวมทั้งยังสามารถเชื่อมต่อกับอุปกรณ์ Android ในหลาย ๆ รุ่น
“World of digital is your answer”
1. วาดรูป
สเก็ตช์ วาดภาพ และลงสีบนหน้าจอโดยตรงและเพลิดเพลินกับแรงเสียดทานบนพื้นผิวอย่างเป็นธรรมชาติและการลดเงาสะท้อน จินตนาการถึงปากกาที่ใช้ซอฟต์แวร์เพื่อเสกสรรเครื่องมือต่างๆ อย่างที่คุณต้องการ เช่น แปรงทาสี ปากกา ปากกามาร์คเกอร์ ดินสอ ชอล์ก หรือยางลบ สิ่งที่จะเป็นขีดจำกัดเพียงอย่างเดียวคือจินตนาการของคุณ

2. คิดให้เป็นภาพ
พร้อมสัมผัสที่คุ้นเคยของการใช้ปากกาบนกระดาษจริง Wacom One ช่วยให้คุณสามารถเก็บบันทึกทุกไอเดีย สร้างแผนภาพความคิด วาดแผนผัง และอื่นๆ อีกมากมาย ก่อนจะนำไปแบ่งปันให้กับเพื่อนและเพื่อนร่วมงานได้อย่างง่ายดาย

3. แต่งเติมรูปภาพและวิดีโอ
สร้างความประทับใจให้กับแฟนๆ และผู้ติดตามบนโซเชียลมีเดียของคุณ ด้วยปากกา Wacom One ที่มีความแม่นยำและแคนวาสขนาดกระดาษ A4/กระดาษจดหมาย ช่วยให้คุณสามารถปรับแต่งรูปภาพหรือวิดีโอตามที่คุณต้องการได้อย่างสะดวกสบาย เสริมสร้างทักษะการแก้ไขตัดต่อของคุณ

4. จดบันทึกประกอบ
ปากกาที่ออกแบบตามหลักการยศาสตร์ มีน้ำหนักเบา และไม่ใช้แบตเตอรี่ ช่วยให้คุณสามารถปรับแต่งหรือทำเครื่องหมายในเอกสารและจดบันทึกได้เฉกเช่นกับที่คุณใช้ปากกาและกระดาษจริง

ผู้สนใจผลิตภัณฑ์ wacom สอบถามรายละเอียดได้ที่ วีเอสที อีซีเอส (ประเทศไทย) อีเมล :
ปกป้องธุรกิจของคุณจากอาชญากรรมไซเบอร์ด้วยอุปกรณ์ปลายทางระดับเน็ตเวิร์ก
Kaspersky Endpoint Detection and Response (KEDR)

Kaspersky Endpoint Detection and Response (KEDR) เป็นโซลูชั่นการป้องกันแบบครบวงจรสำหรับผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์และทีมงาน SOC ขององค์กร
ที่ช่วยให้องค์กรของคุณสามารถจัดการกับปัญหาด้านความปลอดภัยได้อย่างรวดเร็ว ช่วยลดความเสี่ยงและความรุนแรงของอาชญากรรมไซเบอร์ ด้วยการทำงานแบบอัตโนมัติในการรวบรวมวิเคราะห์และตรวจสอบเหตุการณ์ต่าง ๆ ที่เกิดขึ้นด้วยอัลกอริธึม
การตรวจจับในรูปแบบ EDR จะช่วยลดเวลาและตรวจจับภัยคุกคามได้อย่างมีนัยสำคัญ

ข้อมูลเพิ่มเติม: https://www.kaspersky.com/enterprise-security/endpoint-detection-response-edr
สนใจในผลิตภัณฑ์ของ Kaspersky สามารถสอบถามข้อมูลเพิ่มเติมได้ที่ บริษัท วีเอสที อีซีเอส (ประเทศไทย) จำกัด
ผู้แทนจำหน่ายอย่างเป็นทางการในประเทศไทย โทร. +66 2032 9999 อีเมล
Next-Generation Network Packet Broker จาก Arista Networks ช่วยเพิ่มประสิทธิภาพในการทำ Network Monitoring
ในปัจจุบัน Network Traffic Monitoring เริ่มมีความสำคัญและมีความจำเป็นในการตรวจสอบและวิเคราะห์ Network Traffic ภายในองค์กร ทั้งในด้านของสถิติการใช้งานและในด้านความปลอดภัยต่อระบบเครือข่าย แต่การที่จะทำให้การตรวจสอบและวิเคราะห์สมบูรณ์นั้น โดยทั่วไประบบ Network Monitoring และ Network Analyzer จะต้องใช้การ Mirror หรือ Tap Traffic จาก Core Switch, Distributed Switch หรือระบบเครือข่ายหลักขององค์กร เพื่อให้ระบบเหล่านี้มองเห็น Traffic ได้อย่างครบถ้วน แต่การใช้วิธีการคัดลอก (Mirror หรือ Tap) Traffic แบบเดิมๆ นี้ มีข้อจำกัดทั้งในด้านของจำนวนอุปกรณ์และ Hardware Performance ของตัวอุปกรณ์และเครื่องมือที่ใช้วิเคราะห์ระบบ ที่จะสามารถ Monitor ข้อมูลจำนวนมหาศาลทั้งหมดได้ จึงทำให้ Network Tap, Network Aggregator หรือ Network Packet Broker เข้ามามีบทบาทสำคัญในการคัดลอกหรือ Redirect Traffic ของเครือข่ายทั้งหมดหรือเฉพาะข้อมูลที่ต้องการตรวจสอบได้อย่างมีประสิทธิภาพ โดยไม่ต้องทำการคัดลอก Traffic ทั้งหมดจากอุปกรณ์ส่งไปยังเครื่องมือวิเคราะห์ระบบอีกต่อไป
Arista Data Analyzer (DANZ) Monitoring Fabric หรือ “DMF” เป็นอีกหนึ่งโซลูชั่นจาก Arista Networks สำหรับการทำ Network Packet Broker (NPB) เพื่อช่วยเพิ่มประสิทธิภาพในการทำ Network Monitoring โดยเฉพาะ โดยตอบโจทย์ทั้งในด้านของการเพิ่มความสามารถในการตรวจสอบข้อมูลของระบบเครือข่าย (Visibility), การตรวจสอบปริมาณและการวิเคราะห์ข้อมูลในระบบเครือข่าย (Traffic Monitoring และ Traffic Analytic) รวมถึงการตรวจสอบความปลอดภัยในระบบเครือข่ายแบบเชิงลึก (Pervasive Security Monitoring) ซึ่งสามารถเพิ่มวิสัยทัศน์ของระบบเครือข่ายได้หลากหลาย ทั้งในส่วนที่เป็นระบบเครือข่ายแบบ Physical Network, Virtual Network, Container workloads (Single-site หรือ Multi-site) และ Cloud ได้

ภาพที่ 1 : แสดงการทำงานโดยรวมของ DANZ Monitoring Fabric (DMF)
สถาปัตยกรรมของ DMF นั้นเป็นการออกแบบเครือข่ายแบบ Hyperscale Networking (Scale-Out) Design สำหรับรองรับการขยาย Monitoring Fabric ได้ในอนาคต ซึ่งประกอบด้วย ฮาร์ดแวร์ Ethernet Switch แบบ Open Architecture/OpenSwitch และ ซอฟต์แวร์ควบคุมแบบรวมศูนย์ (SDN Controller) ดังต่อไปนี้
• DMF Controller แบบ VMs หรือฮาร์ดแวร์ : สำหรับบริหารจัดการ Configuration และตรวจสอบข้อมูลแบบรวมศูนย์
• DMF ซอฟต์แวร์ ที่ใช้ติดตั้งบนอุปกรณ์ Switch แต่ละตัวภายใน DMF fabric
• Hardware Switch ของ Arista Networks หรือ Open Ethernet Switches (White Box หรือ Brite Box) ของ 3rd Party Vendor
• DMF Service Node (ออพชั่น) : สำหรับโซลูชั่นเพิ่มเติมของ NPB เช่น Deduplication, Packet Slicing, Header Stripping, Regex matching, Packet masking, GTP Correlation, UDP Replication และ IPFIX/NetFlow generation
• DMF Recorder Node (ออพชั่น) : สำหรับการจัดเก็บและบันทึกข้อมูลระดับ Petabyte เพื่อการสืบค้นข้อมูลในภายหลัง
• DMF Analytics Node (ออพชั่น) : สำหรับการวิเคราะห์ข้อมูลทั้งในด้านของประสิทธิภาพและความปลอดภัย โดยสามารถแสดงข้อมูลย้อนหลังได้

ภาพที่ 2 : DANZ Monitoring Fabric — สำหรับการ Monitor แบบ Centralized Tools & Management
คุณสมบัติเด่นโดยรวมของ Arista DMF Network Packet Broker
• มีการออกแบบบนพื้นฐานของ Open-Standard Hardware/Software โดยใช้ Control Fabric แบบ SDN โดยทำงานร่วมกับสวิตช์ประสิทธิภาพสูงแบบ OpenSwitch/Whitebox/britebox) และเซิร์ฟเวอร์มาตรฐานแบบ x86 โดยรองรับการขยาย Fabric ได้อย่างง่ายดายในอนาคต
• สามารถบริหารจัดการและตรวจสอบการทำงานของทั้ง DMF Fabric ได้แบบมุมมองผ่านหน้าจอเดียว (Single Pane of Glass ) รองรับการบริหารจัดการผ่าน CLI, GUI หรือ REST APIs.
• ลดค่าใช้จ่าย (CAPEX/OPEX) : DMF เป็นโซลูชั่นที่รวมการทำงานของทั้ง NPB + Analytic + Packet capture ซึ่งรองรับการตรวจจับและการวิเคราะห์ประสิทธิภาพของเครือข่ายและความผิดปกติทางด้านความปลอดภัยของเครือข่ายอย่างรวดเร็ว โดยทำงานร่วมสวิตช์แบบเปิด หรือสวิตช์ของ Arista Network ซึ่งเป็นฮาร์ดแวร์มาตรฐานทำให้สามารถลดค่าใช้จ่ายได้ ทั้งในด้านค่าอุปกรณ์และการบริหารจัดการ ในทางกลับกันหากเทียบกับ NPB แบบทั่วไปนั้นมี TCO สูงเนื่องจากมีการใช้ฮาร์ดแวร์แบบเฉพาะ (Specific Vendors Appliance) ที่มีราคาสูงที่ต้องมีการเพิ่มจำนวนอุปกรณ์ทุกครั้งที่ต้องการขยาย Monitoring Fabric

ภาพที่ 3 : Monitoring Fabric Graphical User Interface (GUI)
| คุณสมบัติ |
คำอธิบายโดยย่อ |
|
Virtual Workload Monitoring ( VM/Container)
|
• รองรับการตรวจสอบ Traffic บน Virtual Machine และ Container Based ได้ • รองรับการขยายเพิ่มเติม และรองรับการ Monitor แบบไม่ต้องติดตั้ง Agent (Agentless) สำหรับ Virtual Machine ได้ • รองรับการทำ Dynamic monitoring แบบรวมศูนย์ได้ (Centralized VM Monitoring) |
|
Advanced Filtering & Deeper Packet Matching Capabilities
|
• L2/L3/L4 header filtering สำหรับ Ingress Traffic และ Packet replication สำหรับหลายๆ Egress tools. • Deeper Packet Matching (DPM) ด้วยการทำ Packet masking (ขนาด Packet สูงสุด 128 ไบต์). • รองรับการทำ Packet matching (inner header fields) สำหรับ Packet ที่มีการ Encapsulated เช่น MPLS, VXLAN, GRE และโปรโตคอล GTP, SCTP • IPv4, IPv6 และ Q-in-Q packet Filtering • IPv4, IPv6, MAC Address masking, TCP Flags, DSCP matching. |
|
Specialized Packet Functions
|
• Packet De-duplication : สำหรับ Drop Packet ที่ซ้ำๆ กัน • Packet Slicing : สำหรับการเลือกทำ Payload Stripping • Packet Masking : สำหรับการซ่อนข้อมูลสำคัญที่อยู่ใน Packet เช่น Credit card, SSN, passwords, ข้อมูลส่วนบุคคลทางการแพทย์/การเงิน ตามข้อกำหนดของ SOX, HIPAA และ PCI • Regex Pattern matching : สำหรับการเลือกทำ Packet filtering ตามรูปแบบของ Regular Expression ที่กำหนด • Header stripping สำหรับ VXLAN, Fabric Path, LISP, PPPoE, ERSPAN และ MPLS packets. • รองรับการทำ IPFIX/Netflow/sFlow Generation • L2GRE tunnel packet decapsulation. • VLAN tag stripping • VLAN tag push • Inner packet post stripping matching • GTP correlation : รองรับการทำ GTP correlation load balancing • UDP Replication |
|
DMF Recorder Node
|
• สำหรับการทำ Traffic Capture สำหรับ Cloud-Native Network Defense & Rapid Remediation at scale • เป็น Platform ประสิทธิภาพสูงบนพื้นฐานของ x86 Appliance, รองรับการเพิ่ม Node แบบ Scale-out • สามารถทำงานร่วมกับ DMF Controller เพื่อให้สามารถบริหารจัดการแบบรวมศูนย์จากจุดเดียวกันได้ทั้งหมด • รองรับการทำ Packet Capturing, Querying และ Replay • รองรับการทำ PTP / NTP timestamping • รองรับการ Programmable และ การใช้ Script ด้วย REST APIs |
|
DMF Analytics Node
|
• รองรับการทำ Application Analytic (app-aware analytics) สำหรับ Cloud-native network defense and rapid remediation at scale • เป็น Platform ประสิทธิภาพสูงบนพื้นฐานของ x86 Appliance, รองรับการเพิ่ม Node แบบ Scale-out • รองรับการทำงานร่วมกับ DMF Controller เพื่อให้สามารถบริหารจัดการแบบรวมศูนย์จากจุดเดียวกันได้ทั้งหมด • รองรับการแสดงผลบนหน้า Dashboard เช่น health/capacity planning/troubleshooting dashboards, Performance views ได้แก่ Top Talkers, Top Apps, TCP connection/latency tracking • รองรับการแสดงผลด้าน Security บนหน้า Dashboard เช่น Rogue DHCP/DNS servers, IP/MAC spoofing. • รองรับการแสดงผลของแต่ละ Host บนหน้า Dashboard เช่น New Hosts, Operating System • รองรับการแจ้งเตือนโดยอัตโนมัติเมื่อมีการใช้งานเกินค่าที่กำหนด เช่น Link utilization. • รองรับ sFlow/NetFlow collection สำหรับ Appliaction แบบ Real time visibility รวมถึง Traffic ที่มีการ Encapsulated ด้วย • รองรับการตรวจสอบการโจมตีเครือข่ายในระดับ Sub-second triggering เช่น DoS/DDoS |
|
Network-Wide Visibility
|
• สามารถทำ Packet filtering, Aggregation, Tool port Load-balancing, และ Packet replication. |
รายละเอียดเพิ่มเติม : https://www.arista.com/en/products/danz-monitoring-fabric
ผู้สนใจผลิตภัณฑ์ Arista สามารถสอบถามข้อมูลเพิ่มเติมได้ที่บริษัท วีเอสที อีซีเอส (ประเทศไทย) จำกัด ซึ่งเป็นผู้แทนจำหน่ายอย่างเป็นทางการในประเทศไทย โทร. +66 2032 9999 อีเมล :
บริษัทมีการใช้คุกกี้บนเว็ปไซต์ของบริษัทในการเก็บข้อมูลการใช้งานของท่าน เพื่อมอบประสบการณ์ที่ดีในการใช้เว็ปไซต์และตรงตามความต้องการของลูกค้า ท่านสามารถเลือกตั้งค่ายินยอมการใช้คุกกี้ได้โดยเข้าไปที่หน้าการตั้งค่าบราวเซอร์และตั้งค่าความเป็นส่วนตัว และสามารถศึกษารายละเอียดเพิ่มเติมเกี่ยวกับนโยบายการใช้คุกกี้