Product
Gigamon GigaVUE

Gigamon GigaVUE

Gigamon обробляє весь трафік і надсилає кожній системі-одержувачу лише той, який їй необхідний – відсікаючи все зайве.

З рішенням Gigamon GigaVUE ви зможете досягти

Абсолютної видимості всередині фізичного та віртуального трафіку

Gigamon забезпечить абсолютну видимість незалежно від мережі та засобів безпеки, які ви розгорнули. Використовуйте існуючі Firewalls, IPS, DLP та антивірусні рішення - Gigamon зробить їх ефективнішими. Ви завжди будете в курсі схем взаємодії незалежно від розміру мережі.

Максимальні можливості обробки, розподілу та копіювання трафіку.

Ефективне вирішення частих ІТ-завдань:

  • Надсилання трафіку на всі пристрої моніторингу - незалежно від кількості портів SPAN у мережевого пристрою. Вирішуємо: обмежена кількість SPAN-портів у мережевого пристрою.
  • 100% доступ до мережі – дані надходять на пристрій моніторингу з усіх точок мережі. Вирішуємо: обмежений доступ до мережі.
  • Ви можете проводити кілька пілотів одночасно з обробкою тих самих даних. Вирішуємо: паралельне тестування кількох рішень (POC).
  • GigaVUE дозволяє спрямовувати високошвидкісний в низькошвидкісний трафік і навпаки. І цим зберегти інвестиції при модернізації мережі.

Вирішуємо: модернізація мережі не потребує модернізації засобів моніторингу.

Інтелектуальний центр для підключення засобів інформаційної безпеки

Інтеграція в мережу кількох активних та пасивних пристроїв ІБ та відправлення копій трафіку з цих підключень кільком пасивним системам аналізу, використовуючи лише один GigaVUE-HC2.

Кожна система отримує лише той трафік, з яким готова працювати.

  1. Протоколи шифрування SSL/TLS, що масштабуються, для активних і пасивних систем ІБ. Вирішуємо: дешифрацію SSL трафіку у режимі inline.
  2. Фільтрування всього трафіку, що відноситься до сесії додатків, навіть якщо сигнатура є тільки в одному пакеті. Вирішуємо: фільтрацію потокових даних та додатків на 7 рівні.
  3. З NetFlow ви знаєте, де використовувати DPI. Можете включити наскрізну систему ІБ, що забезпечує повну видимість потоку. Ідеально підходить для виявлення Command and Control. Перевірена з провідними виробниками Validated with industry-leading SIEM рішень та збору криміналістичних NetFlow потоків. Вирішуємо: централізована генерація потоків NetFlow/IPFIX.

Асиметрична маршрутизація

Забезпечує підключення засобів Інформаційної безпеки у відмовостійких мережах.

Роздроблення сесій: різні маршрутизації для upstream та downstream трафіку; трафік однієї сесії може відбуватися через різні датацентри.

Доступ коштів ІБ до всієї сесії: відсутність потреби встановлення коштів ІБ на кожне мережне рішення. Масштабне підключення активних пристроїв ІБ із застосуванням технології вбудованого байпасу.

Рішення: можливість необмеженого підключення засобів ІБ. "Плавне" додавання, видалення та оновлення засобів моніторингу.Усунення проблем, пов'язаних з точками відмови та об'єднання в єдину відмовостійку систему. Створення інтегрованої платформи ІБ, яка передає дані на активні та пасивні засоби моніторингу.

Моніторинг та обробка трафіку віртуальних мереж

Ідеальне рішення для контролю та моніторингу трафіку у віртуальному середовищі.

Повна інтеграція з vCenter (VDS, VSS та NSX), простота розгортання, фільтрація трафіку у віртуальному середовищі та автоматична міграція політик моніторингу.

Функціонал

Керуйте, захищайте та розумійте, що відбувається у всій вашій мережі, з рішеннями від Gigamon.

SSL/TLS DECRYPTION

забезпечує видимість зашифрованих сеансів

DE-DUPLICATION

усуває надмірну інформацію видаляючи дублікати

ADAPTIVE PACKET FILTERING

фільтрує контент на основі підпису або шаблонів

ERSPAN TERMINATION

обробляє ERSPAN трафіку для консолідації, фільтрації та пересилання

NetFlow & METADATA GENERATION

розвантаження NetFlow та генерація метаданих із мережевих елементів

TUNNELING

пересилає пакети на засоби моніторингу через інкапсуляцію IP/UDP або L2GRE

MASKING

дозволяє приховувати конфіденційну інформацію: паролі, фінансові рахунки тощо

FlowVUE

масштабування трафіку з урахуванням пропускної спроможності

APPLICATION SESSION FILTERING

визначає та перенаправляє трафік відповідний сеансам

APPLICATION LOAD BALANCING

розподіляє трафік між кількома портами на основі параметрів

GTP CORRELATION

дозволяє фільтрувати та перенаправляти сеанси передплатників

SOURCE PORT LABELING

маркує вихідний порт і фіксує час, додає у точці збору