Profitap
Zastosowanie rozwiązań Profitap przynosi organizacjom wymierne korzyści. TAP-y zapewniają bezstratny (lossless) dostęp do całości ruchu bez ingerencji w monitorowane łącze, a warianty pasywne nie wymagają zasilania i nie wprowadzają dodatkowego punktu awarii do chronionego łącza. Network Packet Brokery filtrują ruch, dostarczając narzędziom monitorującym i bezpieczeństwa wyłącznie właściwe dane, kierują je do odpowiednich narzędzi (co maksymalizuje wykorzystanie kosztownych sond i poprawia zwrot z inwestycji), a także maskują dane wrażliwe — numery kont, dane kart płatniczych czy poświadczenia użytkowników — wspierając zgodność z RODO i HIPAA. Szczegółowy zapis ruchu na poziomie pakietów umożliwia analizę śledczą (forensics) i szybkie ustalenie źródła incydentu.
WIĘCEJ INFORMACJI: https://www.profitap.com/
Opis technologii
NPM - Network Performance Monitoring
Cloud TAP / vTAP - Rozwiązania rozszerzające widoczność na środowiska wirtualne i chmurowe — VMware (vTAP) oraz Kubernetes, AWS EKS i Azure. Przechwytują i przekazują kopię ruchu do packet brokerów lub narzędzi analitycznych bez wpływu na MTU i konfigurację sieci, utrzymując jednolity obraz całego środowiska.
ProfiShark - Przenośne urządzenia do przechwytywania pakietów w terenie, podłączane bezpośrednio do laptopa przez USB. Zapewniają pełny zapis ruchu (full-duplex) od 100M do 10G ze sprzętowym znacznikiem czasu o rozdzielczości 8 ns. Sprawdzają się w pracy inżynierów serwisu terenowego, którzy potrzebują tymczasowego monitoringu bez infrastruktury montowanej w szafie rack.
Profitap Supervisor (zarządzanie centralne) - Scentralizowana platforma zarządzania dla środowisk hybrydowych z interfejsem webowym dostępnym z dowolnego systemu. Umożliwia definiowanie reguł ruchu na połączonej flocie packet brokerów (przekazywanie, agregacja i replikacja ruchu między urządzeniami — Supervisor sam generuje i wdraża potrzebną konfigurację), monitorowanie statystyk ruchu, aktualizację firmware wielu urządzeń w jednej operacji, zarządzanie urządzeniami i grupami oraz podgląd zdarzeń z filtrowaniem. W ramach platformy działają dwa moduły: NPB CM — do zarządzania packet brokerami, oraz IOTA CM — do centralnego zarządzania sondami IOTA.
Aggregation TAP - typ urządzenia Network TAP, który łączy ruch z wielu łączy sieciowych do jednego portu monitorującego (many-to-one), oszczędzając porty na narzędziach analitycznych.
Booster - typ agregującego urządzenia Network TAP o wysokiej gęstości, który łączy wiele łączy (np. 4 in-line lub 8 SPAN 1G) do jednego wyjścia 10G bez utraty pakietów i pełni funkcję konwertera prędkości, udostępniając prędkości 10M/100M/1G narzędziom obsługującym minimum 10G.
Bypass TAP - typ urządzenia Network TAP, który zapewnia samozabezpieczający mechanizm (fail-safe) dla aktywnych narzędzi in-line: w razie awarii lub zaniku zasilania automatycznie omija narzędzie, utrzymując ciągłość łącza.
Copper / Fiber TAP - podstawowe typy urządzeń Network TAP dla łączy miedzianych (z funkcją „No Break” skracającą czas przełączenia po zaniku zasilania) i światłowodowych (single-mode/multi-mode); warianty pasywne są całkowicie bezzasilaniowe.
Network Packet Broker - Urządzenia umieszczane pomiędzy TAP-ami lub portami SPAN a narzędziami monitorującymi i bezpieczeństwa, dodające warstwę inteligencji do architektury monitoringu. Dzięki mapowaniu każdy-z-każdym (many-to-many) kierują ruch do właściwych narzędzi. Oferują zaawansowane funkcje przetwarzania ruchu: filtrowanie (po VLAN, podsieci, listach adresów IP), deduplikację pakietów, znaczniki czasu (timestamping) synchronizowane przez PTP IEEE 1588 z precyzją nanosekundową, agregację, replikację, dzielenie pakietów (packet slicing), rozkładanie obciążenia (load balancing) w warstwie L3/L4, tunelowanie i odtunelowanie (GRE, VXLAN, ERSPAN), maskowanie danych oraz filtrowanie GTP IP. Wszystkie reguły działają równolegle, bez wzajemnych konfliktów, co upraszcza konfigurację. Poszczególne serie różnią się poziomem zaawansowania: seria XX to agregatory ruchu o wysokiej gęstości, zapewniające agregację, replikację, zaawansowane filtrowanie i rozkładanie obciążenia; seria X2 to packet brokery nowej generacji, które dokładają m.in. dzielenie pakietów, filtrowanie GTP IP, tunelowanie ERSPAN i deduplikację; natomiast seria X3 jest najnowszą serią, zapewniającą pełną widoczność pakietów i przepływów oraz złożone, zaawansowane przetwarzanie ruchu.
Regeneration TAP - typ światłowodowego urządzenia Network TAP (Dual/Quad LC), który dostarcza wiele kopii ruchu przy jednokrotnym rozdzieleniu sygnału łącza — kluczowe dla światłowodu, gdzie każdy podział osłabia sygnał optyczny.
Replication TAP - typ miedzianego urządzenia Network TAP (Dual Output, Port Replicator) replikującego ruch pojedynczego łącza na wiele portów wyjściowych, gdy ten sam segment musi być monitorowany jednocześnie przez wiele narzędzi.
Secure TAP - typ urządzenia Network TAP wyposażony w zabezpieczenia przed manipulacją (tamper-evident), do wdrożeń wymagających kontroli dostępu fizycznego.