流量复制与优化

在物理和虚拟网络中的关键捕获点访问网络流量,优化数据流并保持网络灵活性

用于监控解决方案的可靠数据包数据源

网络分析始于以可靠和安全的方式获得可操作的数据。虽然有很多方法可以捕获实时网络上的数据包,但往往有严重的弊端,如数据包丢失、数据包失序,或使用可用于中间人攻击的设备。所有这些都直接影响到分析的质量和网络本身的安全。这里的一个最佳做法是部署网络TAP(测试接入点)作为访问网络流量的关键方法。TAPs是部署在网络基础设施中两点之间的关键位置的硬件设备,如路由器、交换机或防火墙,在那里需要进行数据访问以进行监控或故障排除。在虚拟环境中,虚拟TAP或vTAP被安装在虚拟化服务器上,提供对东西向流量的完全访问和可视性。

专门建造的网络TAP比交换机端口分析器(SPAN)端口更可靠,特别是在高数据速率下。与使用SPAN端口监控网络相比,网络TAP具有明显的优势,如以线速提供对所有大小和类型的数据包的访问,向监控端口提供所有流量的精确拷贝,并将监控设备与网络隔离,以减少数据泄露的风险。

网络TAP使您能够:

  • 实现对你的物理和虚拟网络的完全访问和可视性
  • 在高速网络中获得故障安全、永久的内联网络访问实时流量
  • 保护内联安全工具的网络链接可用性
  • 消除访问网络流量时的单点故障风险
  • 从多个内联链接或带外连接中提供无损的流量聚合

虹科流量复制设备产品类型

电口TAP

用于在线监测10M/100M/1G/10G网络的故障安全访问

光纤TAP

用于监测1-400G光纤网络的非侵入性、被动访问

聚合TAP

从多个内联链接或带外连接的无损流量聚合到一个单一输出

再生TAP

从一个网段复制流量,并将其发送到多个网络监视工具(1:M)

虚拟TAP

虚拟机流量的完全可视性,以实现安全、可用性和性能监控

流量优化与管理:TAP汇聚分流设备

增强安全和性能监控工具

网络安全漏洞和关键应用的性能问题给了公司很多理由来监控他们的网络。为了获得网络的完整概览,在架构中有许多点需要访问流量;例如:在客户端、在网络基础设施、在边缘、在数据中心和在云中。

然而,在许多情况下,这导致了更多的TAP连接超过了监控工具的处理能力。这时,网络数据包代理为监控平台提供了一个额外的层,它有助于有效地聚集和分配正确的流量给正确的工具。TAP汇聚分流设备被放置在监控和安全工具与网络TAP或镜像/SPAN端口之间。它们协调来自多个网络链接的流量,并能执行先进的智能流量管理,以确保监控工具收到适当的数据包。部署网络包代理增加了一个智能层,以优化监控架构,提高监控和安全工具的性能。TAP汇聚分流设备帮助您:

  • 获得对你的物理和虚拟网络的完全可见性
  • 通过先进的过滤功能精简监控和安全工具的数据,降低成本和复杂性
  • 提高安全和监控工具的利用率和生产力,以获得更好的投资回报率
  • 轻松扩展您的网络基础设施,随着网络的发展,灵活部署或有效升级您的工具