FlowControl XN
FlowControl XN jest rozwiązaniem do monitoringu przepustowości sieci oraz analizy ruchu sieciowego z wykorzystaniem protokołu NetFlow.
System łączy funkcje kolektora danych i analizatora umożliwiając diagnozowanie przyczyn problemów z połączeniami sieciowymi oraz powstawania wąskich gardeł w sieci. Dostarcza szczegółowych informacji o ruchu sieciowym użytkowników, generowanym przez serwery oraz usługi sieciowe, co umożliwia wykrywanie różnego rodzaju anomalii.
Posiada szereg zaawansowanych wskaźników, raportów i zestawień przygotowanych w oparciu o praktyczne doświadczenia inżynierów Passus, pozyskane podczas 20 lat pracy na rzecz największych firm i instytucji w Polsce i na świecie.
System rejestruje, przetwarza i analizuje wszystkie parametry zawarte w protokole NetFlow wzbogacone o dane SNMP oraz geolokalizację. Analiza obejmuje m.in. parametry TCP/IP w warstwach 3 i 4 (adres IP źródłowy, docelowy, protokół, port), atrybuty ruchu, a także numery interfejsów z rozbiciem na kierunki ruchu (wchodzący/wychodzący) wraz adresami IP urządzeń sieciowych generujących NetFlow.
Kluczowe cechy rozwiązania:
- Monitorowanie i analiza ruchu sieciowego pod kątem obciążenia sieci, urządzeń, aplikacji i interfejsów
- Wysoko wydajny mechanizm do monitorowania i analizy ruchu sieciowego - podstawowe urządzenie obsługuje do 250 tys. flowów na sekundę
- Elastyczne narzędzia analizy danych z wykorzystaniem mechanizmów big data.
- Identyfikacja aplikacji i hostów odpowiedzialnych za obciążenie sieci.
- Schematy powiązań sieciowych wraz z geolokalizacją.
- Weryfikacja poprawności działania przyjętej polityki QoS.
- Łatwość instalacji i konfiguracji - podstawowe wdrożenie trwa niecałą godzinę.
FlowControl daje odpowiedź na kluczowe pytanie związane z monitoringiem sieci:
- Jakie aplikacje są używane? Czy wszystkie są dozwolone?
- Kto korzysta z aplikacji?
- Jakie serwery są źródłami ruchu? Czy to są faktycznie serwery?
- Do których serwerów dociera ruch? Czy powinien do nich docierać?
- Jakie aplikacje generują największy ruch?
- Kto zajmuje całe dostępne pasmo?
- Czy ruch do operatora jest właściwie znakowany?
- Które interfejsy / routery są najbardziej obciążone?
- Czy ruch własny i tranzytowy jest właściwie routowany?
- Czy łącza mają wystarczającą przepływność?
- Czy ruch jest kierowany właściwą drogą?
- Jakie aplikacje działają na serwerach?
- Jakie porty wykorzystują serwery?
- Skąd i dokąd płynie ruch?
- Jakie serwery generują ruch? Czy jest on legalny?
FlowControl XN można rozbudować o dodatkowy moduł – XNS, który wykrywa zagrożenia bezpieczeństwa w oparciu o dane z protokołu NetFlow oraz listy reputacyjne. Oba moduły - XN oraz XNS tworzą kompleksowe rozwiązanie do analizy ruchu sieciowego oraz wykrywania zagrożeń z wykorzystaniem protokołu NetFlow.