Add to Cart
Los golpecitos de la visibilidad del tráfico de red de NetInsight™ manejan su computación del borde de la red
Fondo de la gestión de la visibilidad de la red de NetInsight™ del ® de NetTAP
El planeamiento de sistema de seguridad de la red de la administración electrónica de la nube se compone principalmente de la capa física, capa del recurso, seguridad de uso, y la recopilación de datos implica principalmente en la capa de red, la nube en los asuntos de gobierno electrónicos, desplegando para cumplir los requisitos de los productos relevantes de la seguridad para el análisis de datos de la red de la supervisión en tiempo real para alcanzar la supervisión de seguridad, efecto circunstancial de la conciencia de la seguridad. Tales productos de la seguridad se pueden subdividir en la identificación, el equipo de la auditoría de los datos, el equipo del análisis del comportamiento, la conciencia circunstancial, el sistema de análisis de seguridad de Big Data, el etc., pero esta clase de equipo no tiene la función activa de la recogida de datos. Por lo tanto, en la arquitectura de red complicada de la administración electrónica, la nube, al realizar una necesidad de niveles múltiples de la seguridad de desplegar un gran número de productos de la seguridad en diversas posiciones de nodos en la supervisión de seguridad de la red, al mismo tiempo un gran número de productos de la seguridad distribuyeron el despliegue, tiene el alto coste de inversión, fácil formar la isla aislada información, ventaja para supervisar el punto ciego, y también no puede evitar el control de datos duplicado, no sólo reduce la exactitud del análisis, pero también causó la dificultad de la gestión y del mantenimiento.
El ® de NetTAP ha estado confiado para a todos los usuarios de la empresa con la solución de la supervisión de la adquisición de la visualización de flujo de red entera, después de 10 años de acumulación de la tecnología y precipitación, lanzando el MB, el gigabit, el 10G, el 40G, el 100G y el otro equipo de supervisión altamente denso de la adquisición de la visualización de flujo, investigación y desarrollo independiente de la MATRIZ - el sistema de la visualización de flujo de la marea de la supervisión de la visualización de la red de la ventaja de NetInsightTM, tiene la colección del flujo de SDN (red definida software) y distribución potentes de la MATRIZ, vídeo de la red, función de negocio tal como módulo de almacenamiento visual y anormal del flujo, para que la conciencia circunstancial de la seguridad entera de la red construya un nivel de red del fuerte apoyo.
Arquitectura de red de NetInsight™ de la MATRIZ del ® de NetTAP
El sistema de la visualización del tráfico de la matriz-netinsight consiste en tres componentes:
1 - colección del tráfico de SDN y matriz de la distribución. Este componente por uno o más microprocesador de ASIC del hardware del alto rendimiento como la base de las unidades de alta velocidad del equipo de la colección y de la distribución del flujo, de interna a través de tecnología de red flexible de SDN, de muchos sistemas de la colección y del equipo de la distribución junto para formar un espejo altamente flexible/una colección del flujo y una distribución espectrales de la matriz, puede recoger la blanco tanta como varios cientos nodo de red de los datos crudos del tráfico de la red; Al mismo tiempo, esta matriz puede clasificar y filtrar fexiblemente el tráfico según la política, y distribuye la línea de datos del tráfico al sistema final del sistema de análisis de seguridad o de análisis de negocio de diversas dimensiones según diversos tipos del tráfico.
2 - colección del tráfico de la MATRIZ y sistema de gestión visual de la distribución. La tecnología, el componente se basa en el regulador centralizado de SDN que tiene como objetivo vínculo y visualización de flujo, topología de red del usuario de la fusión, colección de SDN y distribución de la topología de la conexión de la unidad del equipo, sistema de análisis de seguridad del fondo, el equipo del análisis de negocio, relacionado todo para supervisar el flujo de la unidad en la misma exhibición visual de la visión, para proporcionar una fuente clara de la colección del propósito de flujo visual, la buena distribución de la longitud del paquete de la distribución de flujo de la visualización modelo, visualización, tendencia del flujo de reunión de la visualización de flujo, del flujo de la visualización y de estrategia de la distribución.
3 - visualización de los datos de flujo de NetInsight y sistema de análisis. De acuerdo con el sistema de la colección del tráfico de la MATRIZ y de la visualización de la distribución, el componente recoge y analiza el tráfico de red entero completo y realiza la visualización de los datos del tráfico de red. La visualización de los datos del tráfico de red se personifica principalmente adentro:
A) El nodo Visibility.Through de la comunicación la colección, la restauración y el análisis del flujo de datos entero de la red, el sistema puede encontrar todos los nodos terminales de comunicación y los nodos del servidor en la red, y puede identificar la información clave del nodo de la blanco (sistema operativo, nombre de host o parte del modelo terminal, etc.) según las características de la huella dactilar en el contenido de la comunicación. La entrada de los nuevos nodos de la comunicación puede producir alarmas correspondientes.
B) La calidad Visibility.Through de la red el análisis de la reducción de la capa de protocolo, el sistema puede identificar exactamente el retraso de transmisión, el retraso de la respuesta de la capa de aplicaciones, la frecuencia de la retransmisión del mensaje, el tiempo del establecimiento de la conexión, el índice de éxito del establecimiento de la conexión y otros parámetros que reflejen la calidad crítica de la red del uso de la red de servicio crítica, de modo que los usuarios puedan estar claros sobre el estado de la calidad de la comunicación de la red.
C) Visualización de la distribución del contenido de la red. El sistema adopta la profundidad de la tecnología de la identificación del mensaje de DPI, el análisis exacto del diverso tráfico lleva el contenido del protocolo de la capa de aplicaciones, y estadísticas en el protocolo de la capa de aplicaciones de la red para la diversa proporción del flujo de la carga, con el modelado del tráfico explicó análisis de modelado, y entonces a través de la plataforma visual unificada para la exhibición de datos, deje a los usuarios en carga de la red tienen una compresión intuitiva el contenido de los datos.
D) La visibilidad de seguimiento del mensaje en caso de acontecimientos anormales o de acontecimientos de la falta, la cooperación entre la colección del tráfico de la MATRIZ y el componente de la visualización de la distribución y componente del análisis de la visualización de los datos del tráfico de NetInsight pueden realizar el seguimiento exacto de la trayectoria de los mensajes de datos anormales de la falta, y localizar claramente y exactamente la trayectoria de transmisión de mensajes y la situación del retraso de mensajes en cada nodo.
E) La ubicación de falta Visibility.Through la colaboración estrecha de todos los componentes del sistema entero, sistema de la matriz-netinsight puede ayudar a usuarios en la ubicación de falta, la exhibición y la alarma exactas y visuales de faltas en la plataforma unificada de la visualización, mejorar la velocidad de colocación de los fallos de la red de los usuarios y eventos de seguridad de información, y reduce pérdidas del acontecimiento.
El tipo recomendado del agente del paquete de la red con la
plataforma de la visibilidad de la red de NetInsight™ de la MATRIZ: