Flowmon Packet Investigator (FPI) es una herramienta de auditoría del tráfico de red que registra y analiza automáticamente todos los datos de los paquetes. Al combinar un análisis automatizado de PCAP con conocimientos expertos integrados, proporciona una comprensión profunda instantánea de la información emergente y ofrece sugerencias para la solución de problemas.
Investigación autónoma de DHCP, DNS, FTP, IMAP, IMF, POP, SIP, SLAAC, SMB, SMTP, IP, TCP, SSL, HTTP.
Deje que el motor analítico localice la causa raíz, describírla y recomiende una solución.
Registro de tráfico de red L2-L7 bajo demanda y en evento (detección de paquetes).
Flowmon Packet Investigator realiza un análisis automático del árbol de decisiones de los protocolos de red, sus dependencias, especificaciones RFC y errores de un archivo PCAP, lo que le brinda un número inmediato de problemas encontrados, así como su gravedad.
El FPI alberga décadas de experiencia combinada en redes proporcionadas por nuestros expertos internos. Al expandir los resultados del análisis, puede navegar a través de los pasos de análisis individuales y ver explicaciones de la posible causa raíz de los problemas, incluidas las recomendaciones para la acción correctiva.
Nunca deje caer un paquete. Puede grabar paquetes manualmente, cargar sus propios archivos PCAP o el FPI puede realizar una captura automatizada de paquetes basada en políticas, por ejemplo, tras la detección de eventos de seguridad, a velocidades de 1 G a 100 G. El búfer continuo conserva una serie de paquetes de antes de que se produjera el evento, asegurándose de que no se pierda ningún historial.
El FPI está diseñado para cubrir un amplio espectro de protocolos y el número aumenta constantemente. Identifique el mal funcionamiento o la configuración incorrecta de los dispositivos de red críticos (ARP, DNS, DHCP, ICMP, NTP), exponga la incompatibilidad de cifrado cliente/servidor (versión SSL/TLS, algoritmos de cifrado, certificados), problemas de pila de protocolos de aplicación (HTTP, Samba, FTP, IMAP, POP, etc.) o problemas de IoT (CoAP, IEC104, GOOSE, MMS, MQTT).
"Flowmon Packet Investigator helps us to automate troubleshooting, which means we can spend less time in Wireshark PCAPs. Instead of going through packets manually, we know immediately what kind of issue we are dealing with and what the root cause is. And because we don't need deep knowledge of network protocols to use it, packet analysis is made available to every member of our IT team."
El FPI es como un miembro más del equipo.
Flowmon Packet Investigator | Wireshark | |
---|---|---|
Conjunto de habilidades requeridas | Operador, Administrador junior, Ingeniero L1 | Analista, Administrador senior, Ingeniero L2/L3 |
Caso de uso principal | Análisis automatizado de la causa raíz | Solución manual de problemas, análisis forense |
Captura de paquetes | Dispositivos de monitoreo, 1G/10G/40G/100G | Portátiles de diagnóstico, hosts, generalmente 1G |
Control de captura | Control y programación centralizados | Manual en ubicaciones individuales |
Automatización | Captura activada y API REST | Ninguno o guiones de cosecha propia |
El FPI captura seguimientos de paquetes completos bajo demanda a través de activadores automatizados, manuales y programados, o le permite cargar su propio archivo.
El motor analítico investiga los rastros de paquetes a través de un análisis inteligente del árbol de decisión.
El FPI busca desviaciones de RFC y ocurrencias inesperadas y traduce los errores en explicaciones inteligibles.
Puede ver el número y la gravedad de los problemas localizados con la opción de ver el análisis completo de inmediato.
Tiene preguntas sobre nuestra solución o quiere tener una sesión con nuestros expertos escriba un mensaje.
Entre en contactoFlowmon Packet Investigator Models Specification
Flowmon Packet Investigator Brief