Gigamon GigaVUE
Gigamon обробляє весь трафік і надсилає кожній системі-одержувачу лише той, який їй необхідний – відсікаючи все зайве.
З рішенням Gigamon GigaVUE ви зможете досягти
Абсолютної видимості всередині фізичного та віртуального трафіку
Gigamon забезпечить абсолютну видимість незалежно від мережі та засобів безпеки, які ви розгорнули. Використовуйте існуючі Firewalls, IPS, DLP та антивірусні рішення - Gigamon зробить їх ефективнішими. Ви завжди будете в курсі схем взаємодії незалежно від розміру мережі.
Максимальні можливості обробки, розподілу та копіювання трафіку.
Ефективне вирішення частих ІТ-завдань:
- Надсилання трафіку на всі пристрої моніторингу - незалежно від кількості портів SPAN у мережевого пристрою. Вирішуємо: обмежена кількість SPAN-портів у мережевого пристрою.
- 100% доступ до мережі – дані надходять на пристрій моніторингу з усіх точок мережі. Вирішуємо: обмежений доступ до мережі.
- Ви можете проводити кілька пілотів одночасно з обробкою тих самих даних. Вирішуємо: паралельне тестування кількох рішень (POC).
- GigaVUE дозволяє спрямовувати високошвидкісний в низькошвидкісний трафік і навпаки. І цим зберегти інвестиції при модернізації мережі.
Вирішуємо: модернізація мережі не потребує модернізації засобів моніторингу.
Інтелектуальний центр для підключення засобів інформаційної безпеки
Інтеграція в мережу кількох активних та пасивних пристроїв ІБ та відправлення копій трафіку з цих підключень кільком пасивним системам аналізу, використовуючи лише один GigaVUE-HC2.
Кожна система отримує лише той трафік, з яким готова працювати.
- Протоколи шифрування SSL/TLS, що масштабуються, для активних і пасивних систем ІБ. Вирішуємо: дешифрацію SSL трафіку у режимі inline.
- Фільтрування всього трафіку, що відноситься до сесії додатків, навіть якщо сигнатура є тільки в одному пакеті. Вирішуємо: фільтрацію потокових даних та додатків на 7 рівні.
- З NetFlow ви знаєте, де використовувати DPI. Можете включити наскрізну систему ІБ, що забезпечує повну видимість потоку. Ідеально підходить для виявлення Command and Control. Перевірена з провідними виробниками Validated with industry-leading SIEM рішень та збору криміналістичних NetFlow потоків. Вирішуємо: централізована генерація потоків NetFlow/IPFIX.
Асиметрична маршрутизація
Забезпечує підключення засобів Інформаційної безпеки у відмовостійких мережах.
Роздроблення сесій: різні маршрутизації для upstream та downstream трафіку; трафік однієї сесії може відбуватися через різні датацентри.
Доступ коштів ІБ до всієї сесії: відсутність потреби встановлення коштів ІБ на кожне мережне рішення. Масштабне підключення активних пристроїв ІБ із застосуванням технології вбудованого байпасу.
Рішення: можливість необмеженого підключення засобів ІБ. "Плавне" додавання, видалення та оновлення засобів моніторингу.Усунення проблем, пов'язаних з точками відмови та об'єднання в єдину відмовостійку систему. Створення інтегрованої платформи ІБ, яка передає дані на активні та пасивні засоби моніторингу.
Моніторинг та обробка трафіку віртуальних мереж
Ідеальне рішення для контролю та моніторингу трафіку у віртуальному середовищі.
Повна інтеграція з vCenter (VDS, VSS та NSX), простота розгортання, фільтрація трафіку у віртуальному середовищі та автоматична міграція політик моніторингу.
Функціонал
Керуйте, захищайте та розумійте, що відбувається у всій вашій мережі, з рішеннями від Gigamon.
SSL/TLS DECRYPTION
забезпечує видимість зашифрованих сеансів
DE-DUPLICATION
усуває надмірну інформацію видаляючи дублікати
ADAPTIVE PACKET FILTERING
фільтрує контент на основі підпису або шаблонів
ERSPAN TERMINATION
обробляє ERSPAN трафіку для консолідації, фільтрації та пересилання
NetFlow & METADATA GENERATION
розвантаження NetFlow та генерація метаданих із мережевих елементів
TUNNELING
пересилає пакети на засоби моніторингу через інкапсуляцію IP/UDP або L2GRE
MASKING
дозволяє приховувати конфіденційну інформацію: паролі, фінансові рахунки тощо
FlowVUE
масштабування трафіку з урахуванням пропускної спроможності
APPLICATION SESSION FILTERING
визначає та перенаправляє трафік відповідний сеансам
APPLICATION LOAD BALANCING
розподіляє трафік між кількома портами на основі параметрів
GTP CORRELATION
дозволяє фільтрувати та перенаправляти сеанси передплатників
SOURCE PORT LABELING
маркує вихідний порт і фіксує час, додає у точці збору