FlowMon – FlowMon Probe

Sonda FlowMon (FlowMon Probe) dostarcza monitoring bazujący na protokole Flow dla wszystkich sieci od 10 Mbps to 10 Gbps. Sonda prezentuje szczegółowe statystyki NetFlow v5/v6 lub IPFIX zawierające informacje o tym kto komunikuje się z kim, kiedy, jak długo, używając jakiego protokołu lub usługi a także jak dużo danych zostało przetransferowanych. Te statystyki są konieczne dla monitoringu sieci, bezpieczeństwa, rozwiązywania problemów, IP accounting/billing, planowania niezbędnej pojemności, monitoringu użytkowników i aplikacji oraz planowania przepływu danych.

Dane Netflow generowane przez sondę FlowMon są transmitowane do kolektora NetFlow (np. Flowmon Monitoring Center) w celu późniejszego przetwarzania. Kolektor zbiera dane NetFlow (z jednej lub z większej ilości sond) i umożliwia użytkownikowi wizualizację i analizę statystyk sieciowych. Każda sonda zawiera wbudowany kolektor NetFlow, co umożliwa szybką ocenę technologiczną a także użytkowanie technologii Netflow przez wszystkich – operatorów sieci i bezpieczeństwa, administratorów i menadżerów.

Główną zaletą sondy FlowMon jest jej zdolność do analizowania każdego pakietu z szybkością do 10 Gbps. W przeciwieństwie do routerów, sondy są niewidzialnymi urządzeniami dla warstw L2/L3 i jednocześnie urządzeniami przenośnymi do wykorzystania w każdym punkcie sieci, w związku z tym są trudne do zaatakowania przez hakerów. Umiejscowienie sondy to z reguły punkt wejściowy lub wyjściowy analizowanej sieci, punkty krytyczne albo punkty powiązane z największym przepływem danych. Sonda może być połączona z użytkownikiem na 3 różne sposoby: przez port lustrzany (SPAN) routera lub switch, przez spliter sieciowy (TAP) prosto do monitorowanego połączenia, lub poprzez wbudowany spliter prosto do monitorowanego połączenia (wyłącznie w modelach z akceleracją).
Konfiguracja Sondy FlowMon odbywa się za pomocą interfejsu web  przyjaznemu użytkownikowi znajdującemu się we FlowMon Configuration Center. Proces ustawiania sondy jest bardzo prosty i umożliwa użytkownikowi uzyskanie w pełni funkcjonalnego rozwiązania monitoringu NetFlow w kilka minut. Po podłączeniu i skonfigurowaniu sonda działa automatycznie i bezobsługowo.
Sonda FlowMon jest dostępna w wersji standardowej, oraz w wersji z akceleracją. Model standardowy oferuje wysoką wydajność przy niskiej cenie i jest produkowana jako kompaktowe urządzenie 1U. Udostępnia do 6 interfejsów monitoringu dla Eternetu 10/100/1000 lub do 4 interfejsów monitoringu dla Eternetu 10 Gb. Może przyjąć do 500.000 pakietów na sekundę przy użyciu portu monitorującego 1GbE lub do 1.500.000 pakietów na sekundę dla portu monitorującego 10GbE, co jest rozwiązaniem odpowiednim dla większości sieci.
Model z akceleracją odciąża przetwarzanie NetFlow za pomocą hardware i oferuje najwyższą wydajność dla przetwarzania procesów z szybkością wire-speed na mocno obciążonych sieciach. Oferuje do 4 interfejsów monitoringu dla Eternetu 10Gb. Może przyjąć 14,5 miliona pakietów dla każdego portu zapewniając pełną przepustowość.

Główne właściwości:

  • zewnętrzna Sonda NetFlow v5/v9 o wysokiej wydajności
  • najlepszy stosunek wydajności do ceny w branży
  • modele standardowe oraz z akceleracją
  • szybkość przetwarzania wire-speed bez utraty pakietów
  • wsparcie Eternetu 10/100/1000 oraz 10Gb
  • 1 interfejs 10Gbps albo 4 interfejsy 10/100/1000 monitorujące
  • bezobsługowe urządzenie sieciowe 1U lub 2U montowane w racku
  • nieinwazyjna instalacja, polega na prostym wpięciu w port lustrzany lub TAP
  • prosta konfiguracja przez intuicyjny interfejs web
  • wbudowany kolektor NetFlow dla szybkiej oceny technologicznej
  • pełna kompatybilność z wszystkimi popularnymi kolektorami NetFlow
  • do 512.000 jednoczesnych strumieni danych oraz 6 milionów pakietów na sekundę
  • wsparcie PIv4, IPv6, VLAN oraz MPLS
  • urządzenie niewidoczne dla warstw L2/L3
Zastosowania:
  • monitoring sieci w czasie rzeczywistym
  • analiza ruchu sieciowego
  • monitoring użytkowników i aplikacji
  • inteligentne raportowanie ruchu sieciowego i transakcji finansowych
  • analiza bezpieczeństwa sieci
  • IP based accounting/billing
  • planowanie pojemności i topologii
  • lawful intercept