Flowmon Packet Investigator (FPI) je nástroj pro automatický audit síťového provozu, který zachytává a analyzuje kompletní paketová data. Díky kombinaci automatické paketové analýzy a vestavěných odborných znalostí umožňuje administrátorům okamžitě pochopit nastalé potíže a zároveň nabízí návrhy na nápravu.
Autonomní investigace DHCP, DNS, FTP, IMAP, IMF, POP, SIP, SLAAC, SMB, SMTP, IP, TCP, SSL, HTTP.
Nechte analytický engine najít hlavní příčinu, popsat ji a doporučit řešení.
Záznam síťového provozu L2-L7 na vyžádání a při konkrétní události (packet sniffing).
Flowmon Packet Investigator provádí automatickou analýzu rozhodovacího stromu síťových protokolů, jejich závislosti, RFC specifikací, chyb v PCAP a okamžitě informuje o nalezených problémech a jejich závažnosti.
FPI využívá mnohaleté zkušenosti našich expertů. Rozkliknutím výsledků analýzy lze procházet jednotlivé kroky a zobrazit vysvětlení možných příčin problémů a to včetně doporučení, jak daný problém řešit.
Neztratí se žádný paket. Lze využít manuální záchyt paketů, nahrát vlastní soubory PCAP nebo provádět záchyt paketů zcela automaticky pomocí nastavených pravidel v rychlostech 1G-100G, např. při detekci bezpečnostního incidentu. Cyklický buffer uchovává pakety z období před vznikem události, čímž je zajištěno, že nedojde ke ztrátě historie.
FPI je konstruován tak, aby pokrýval široké spektrum protokolů, jejichž počet se neustále zvyšuje. Umožňuje identifikovat nefunkčnost nebo chybnou konfiguraci kritických síťových zařízení (ARP, DNS, DHCP, ICMP, NTP), odhalit nekompatibilitu šifrování klient/server (verze SSL/TLS, šifrovací algoritmy, certifikáty), problémy se zásobníkem aplikačních protokolů (HTTP, Samba, FTP, IMAP, POP atd.) nebo problémy IoT (CoAP, IEC104, GOOSE, MMS, MQTT).
"Flowmon Packet Investigator nám pomáhá automatizovat odstraňování poruch, čímž se snižuje naše potřeba používat Wireshark. Namísto abychom se probírali pakety ručně, víme okamžitě s jakým problémem se potýkáme a jaká je jeho příčina. A protože nástroj nevyžaduje rozsáhlé znalosti síťových protokolů, paketová analýza se tak otevírá všem členům našeho IT teamu."
FPI je jako další člen týmu.
Packet Investigator | Wireshark | |
---|---|---|
Úroveň znalostí | Operator, Junior admin, L1 engineer | Analyst, Senior admin, L2/L3 engineer |
Primární použití | Automatická analýza příčiny | Manuální troubleshooting, forenzní analýza |
Záchyt paketů | Monitorovací zařízení, 1G/10G/40G/100G | Diagnostické laptopy, stanice, obvykle 1G |
Spuštění záchytu | Centrální ovládání a plánování | Manuální přímo na místě |
Automatizace | Záchyt dle triggeru & REST API | Žádná nebo vlastní uživatelské skripty |
On-demand záchyt paketů na základě automatického, manuálního nebo plánovaného triggeru. Lze nahrát vlastní PCAP soubory.
Analytický engine zkoumá záznam paketů prostřednictvím inteligentní analýzy rozhodovacího stromu.
FPI hledá odchylky od RFC specifikací i neočekávané chování a k nalezeným problémům podává vysvětlení.
Výsledky jsou zobrazeny v dashboardu spolu s počtem nalezených problémů, jejich závažnosti a s možností okamžitého zobrazení kompletní analýzy.
Prozkoumejte plně interaktivní demo řešení a vyzkoušejte, co vás zajímá.
Živé demoFlowmon Packet Investigator Models Specification
Flowmon Packet Investigator - Produktová Brožura