Casa ProdottiMonitor del traffico di rete

Consapevolezza situazionale della rete per dirigere il rubinetto della rete attraverso l'interfaccia di integrazione di dati di api

Consapevolezza situazionale della rete per dirigere il rubinetto della rete attraverso l'interfaccia di integrazione di dati di api

    • Network Situational Awareness to Manage Network Tap Through API Data Integration Interface
  • Network Situational Awareness to Manage Network Tap Through API Data Integration Interface

    Dettagli:

    Luogo di origine: La CINA
    Marca: NetTAP®
    Certificazione: CCC, CE, RoHS
    Numero di modello: NT-FTAP-32QCX

    Termini di pagamento e spedizione:

    Quantità di ordine minimo: 1 set
    Prezzo: Can Discuss
    Imballaggi particolari: Cartone esterno più schiuma interna
    Tempi di consegna: 1-3 giorni lavorativi
    Termini di pagamento: L/C, D/A, D/P, T/T, Western Union, MoneyGram
    Capacità di alimentazione: 100 insiemi al mese
    Contatto
    Descrizione di prodotto dettagliata
    Api: Application Program Interface consapevolezza situazionale di K: SNMP, NetFlow, sFlow, NetStream, cattura del pacchetto
    visualizzazione di dati: WireShark, NTopng, gangli, GeoIP Attacco della rete: L'integrazione del cibercrimine accade di ogni giorno
    Applicazioni: Data Center delle Telecomunicazioni, radiodiffusione, operatori Soluzioni relative: La visibilità della rete, il monitor della rete, la sicurezza della rete, l'analisi dei dati della r
    Evidenziare:

    internet traffic monitor

    ,

    web traffic monitor

    Consapevolezza situazionale della rete per dirigere il rubinetto della rete attraverso l'interfaccia di integrazione di dati di api

     

    Fondo situazionale di consapevolezza

    La consapevolezza situazionale (SA) in primo luogo è stata introdotta nel campo militare. Negli anni 80, l'aeronautica degli Stati Uniti ha introdotto il concetto di consapevolezza situazionale, riguardando tre livelli di percezione (percezione), la comprensione e la previsione. Negli anni 90, il concetto di consapevolezza situazionale comincia ad essere accettato gradualmente e con l'aumento della rete e l'aggiornamento per consapevolezza situazionale «la rete (consapevolezza di situazione del Cyberspace, CSA)», si riferisce all'ambiente di rete su grande scala al fattore di sicurezza del cambiamento della situazione della rete che si verifica, capente, esposizione ed il trend di sviluppo recente di pospone le previsioni e lo scopo finale è di fare le decisioni e l'azione. Questo articolo metterà a fuoco sui seguenti argomenti per discutere alcuni problemi comuni nella consapevolezza situazionale della rete:

    La base della percezione della rete: strato di rete, sensore

    Tecnologia di analisi di rete: SNMP, NetFlow, sFlow, NetStream, cattura del pacchetto

    Visualizzazione di dati della rete: WireShark, NTopng, gangli, GeoIP

     

    La base di consapevolezza della rete

    1. Non c'è nessun sensore onnipotente

    I punti generali per misurare una rete sono come segue: in primo luogo, ottenga la topologia della rete, il metodo del collegamento della rete, la lista dei punti di osservazione potenziali, ecc. Poi determini il punto di osservazione potenziale, determinano la posizione può vedere il flusso; Per concludere, lo schema ottimale di copertura è risoluto. In una rete complessa, nessun sensore può completamente essere coperto, in modo dai sensori multipli devono essere utilizzati insieme. Secondo il campo della raccolta, i sensori possono essere divisi in tre categorie:

    Rete: sistema di rilevamento (IDS), collettore di NetFlow, collettore di intrusione di TCP (quale tcpdump)

    Ospite: risiedi sull'ospite, controlli le attività (accesso, connessione ed interruzione collegamento dell'archivio) sull'ospite, traffico della scheda di rete

    Servizi: spedisca i messaggi, richieste di HTTP per i servizi specifici

    2. Influenza di margotta di rete sui sensori

    Il fuoco del sensore della rete è generalmente strato 2 ~ 4 nel modello di OSI, mentre il fuoco del sensore di servizio è strato 5 e sopra. Nell'impatto di margotta su traffico di rete, è necessario inoltre da considerare il Maximum Transmission Unit (MTU): il limite superiore della dimensione di struttura di dati, che colpisce la dimensione massima dei pacchetti che possono essere trasmessi nel medium. Lo strato di sessione di strato 5 del modello di OSI deve considerare la situazione è la crittografia di sessione, le informazioni cifrate non può direttamente essere capito; Negli strati 6 e 7, dovete conoscere i dettagli di protocollo per estrarre le informazioni significative.

     

    Tecnologia di analisi di rete

    Il traffico di rete riflette lo stato corrente della rete ed è la chiave da giudicare se la rete sta correndo normalmente. Se il traffico ricevuto tramite la rete supera la sua capacità di carico reale, le prestazioni di rete saranno degradate. I vari parametri di traffico nella rete pricipalmente comprendono la ricezione ed inviando i datagrams, il tasso di perdita del pacchetto, datagrams ritarda.

    1- Lo SNMP (Simple Network Management Protocol) contiene un protocollo del livello applicazioni, uno schema della base di dati e un insieme degli oggetti di dati

    2 - i dati di monitoraggio della rete di RMON (monitoraggio della rete remota, RFC2021) contengono un insieme delle statistiche e della metrica della prestazione che è scambiata fra i monitor differenti (o le sonde) ed i sistemi della console. Possono attivamente controllano il dispositivo a distanza e seguono l'informazione sul traffico sul segmento della rete collegato dal porto del dispositivo. Finchè dia le risorse adeguate al rivelatore, può anche essere di impedire l'attrezzatura di dati protettiva del monitoraggio della prestazione, diagnosi dell'attrezzatura ad attivo sulle prestazioni di rete e le prestazioni di rete record, in caso di guasto a tempestivo informano i responsabili di informazioni, informazioni relative sono divise nelle statistiche, la storia, gli allarmi, eventi, quali quattro gruppi, le regole possono essere prestabilite.

    3 - NetFlow contro sFlow contro NetStream

    4 - protocollo ed identificazione usuario 

    Secondo il contenuto dei dati riferisca che l'intestazione, l'indirizzo ip, il numero di porta, il protocollo, il formato del messaggio ed altre caratteristiche possono essere analizzati. Dopo la classificazione, i vari protocolli del livello applicazioni possono essere identificati esattamente, quale il P2P (colpo di fulmine), messaggistica immediata (QQ, WeChat), VPN, inviano con la posta elettronica ecc. Naturalmente, questa è soltanto rilevazione «bassa» del pacchetto, come l'esame il mittente e del destinatario su una busta.

    «In profondità» la rilevazione del pacchetto, che ha significato come sonda nel contenuto di un paio delle lettere, è più artistica della forza bruta dell'apertura della busta. Invece di realmente lettura del contenuto di un pacchetto, raccoglie le informazioni periferiche e fa «un delineamento» del flusso di dati. Un gruppo di ricerca in Cina ha pubblicato una volta una carta «sulla classificazione del traffico di rete, sul progresso della ricerca e sulle prospettive», che hanno citato varie tecnologie per «Deep Packet Inspection» (DPI) facendo uso dell'apprendimento automatico

     

    La vostra rete è sottoposta agli attacchi? L'integrazione del cibercrimine accade di ogni giorno.

    Prenda il controllo e risolva i problemi più velocemente; 

    Sperimenti la visibilità e la risoluzione dei problemi di Next Generation; 

    Raggiungimento dell'assicurazione di servizio attraverso gli ambienti della Multi-nuvola;

    La sicurezza astuta è qui!

    Contatti oggi il nostro gruppo, vedi che cosa l'altri non possono, lascici è un partner, noi sono qui accelerare il vostro viaggio di NFV!

     

    Consapevolezza situazionale della rete per dirigere il rubinetto della rete attraverso l'interfaccia di integrazione di dati di api 0

     

    Il sistema di gestione visivo della raccolta di traffico della MATRICE può essere completato spiegando:

    1- Topologia della rete di presenza della nuvola di e-government, la relazione fra posizione del punto della raccolta e topologia della rete di presenza, la topologia della rete stessa della raccolta, attrezzatura di analisi di sicurezza (rilevazione di intrusione, verifica, FLOWEYE, ecc.) e l'altra attrezzatura globale in questione nell'intera catena di acquisizione e di analisi di flusso del monitoraggio per visualizzazione e monitoraggio unificati.

    2- monitoraggio e raccolta in tempo reale di informazioni di stato di operazione sana del collegamento, compreso visualizzazione in tempo reale della curva corrente di portata; Indagine ed esposizione della curva storica di portata; I collegamenti sono visualizzati hanno basato sui modelli differenti di distribuzione di lunghezza del pacchetto per riflettere le caratteristiche dell'applicazione del messaggio. I collegamenti sono presentati in base ai modelli di distribuzione di unicast/multicast/messaggi inviati a tutti differenti per riflettere il profilo di salute della rete.

    3- Monitoraggio in tempo reale dell'uscita di informazioni di stato di traffico ai sistemi di analisi di sicurezza posteriori differenti. Sulla base del fatto che i sistemi di analisi di sicurezza differenti possono mettere a fuoco sui tipi differenti di dati di traffico, il sistema della MATRICE può controllare lo stato della curva di flusso e le statistiche producono ad ogni sistema di analisi in tempo reale.

    4- Il controllo in tempo reale dello stato del collegamento/flusso di acquisizione ha prodotto il collegamento. Nel caso delle anomalie di collegamento o delle anomalie significative nel modello di flusso, il sistema può generare gli avvertimenti e produrrli alla piattaforma di consapevolezza di situazione di sicurezza attraverso l'interfaccia per la presentazione unificata. Gli utenti possono più ulteriormente elaborare tempestivamente le anomalie per migliorare la disponibilità di intero sistema.

    5 - Il sistema di gestione visivo di acquisizione di flusso della MATRICE per eseguire la MATRICE del campionamento in ogni visualizzazione dell'unità dell'attrezzatura della gestione di strategia di distribuzione di flusso, in base alla vista corrente di topologia della rete e da entrare in profondità in applicazione di strategia descritta classificazione laterale di flusso può essere descrizione più chiara della configurazione completa di distribuzione di flusso, notevolmente riduce le strategie di gestione del traffico della difficoltà di manutenzione.

    Il sistema di gestione visivo della raccolta di traffico di 6 matrici può non solo fornire indipendente un'interfaccia visiva di WEB, ma inoltre fornisce WEBSERVICE, l'incavo ed altri tipi di interfacce di api per integrare con la piattaforma della gestione della sicurezza ed accetta la gestione centralizzata unificata della piattaforma della gestione della sicurezza per presentare un aspetto unificato della gestione agli utenti.

    Per riassumere, con lo spiegamento di SDN scorrono la raccolta e raccolta di flusso della MATRICE e della MATRICE di distribuzione e distribuzione dei componenti di sistema di gestione visivo la piattaforma di e-government unificata gestione della sicurezza della nuvola ed integrati strettamente con la costruzione della piattaforma, raggiungono la base dell'amministrazione unificata di effetto della gestione dei dati del traffico di rete della nuvola di e-government, dato che l'analisi del sistema situazionale di sicurezza della rete e di consapevolezza di sicurezza fornisce l'appoggio importante.

     

    3. 100G dell'acquisizione dei dati, la cattura di dati e la carta di servizio del commutatore/rete del modulo spilla per consapevolezza situazionale (SA) della rete

    Consapevolezza situazionale della rete per dirigere il rubinetto della rete attraverso l'interfaccia di integrazione di dati di api 1

    Tipo componente Modello del prodotto Parametro di base Osservazioni
    Assista la carta NT-TCA-SCG10 carta di scambio 100G, interfaccia 10*QSFP28 Scelga secondo i bisogni reali di affari
    NT-TCA-CG10 carta di servizio 100G, interfaccia 10*QSFP28
    NT-TCA-XG24 carta di servizio 10G, interfaccia 24*SFP+
    NT-TCA-RTM-CG10 carta di 100G RTM, interfaccia 10*QSFP28
    NT-TCA-RTM-EXG24 carta di 10G RTM, interfaccia 24*SFP+
       
    Sistema di software incluso visibilità del TCA NT-TCA-SOFT-PKG   imperativo

     

     

     

     

     

     

     

     

     

     

     

    Consapevolezza situazionale della rete per dirigere il rubinetto della rete attraverso l'interfaccia di integrazione di dati di api 2RUBINETTO NPB.pdf della rete di NT-FTAP-32QCX

    Dettagli di contatto
    Chengdu Shuwei Communication Technology Co., Ltd.

    Persona di contatto: Jerry

    Telefono: +86-13679093866

    Invia la tua richiesta direttamente a noi
    Altri prodotti
    Google Analytics -->