西班牙ALBEDO網(wǎng)絡流量監(jiān)測儀Net.Hunter
Net.Hunter 是一種基于FPGA硬件的專業(yè)網(wǎng)絡數(shù)據(jù)捕獲設備,能夠監(jiān)測全雙工千兆鏈路中傳輸?shù)娜我庖粋€數(shù)據(jù)包;無論是符合觸發(fā)條件,還是經(jīng)過過濾器篩選的數(shù)據(jù)包都可以保存到本地的硬盤,或是將其鏡像到網(wǎng)絡中,然后通過軟件進行詳細分析,以便找到網(wǎng)絡故障的根源。
產(chǎn)品特點和優(yōu)勢
千兆全線速過濾/捕獲/記錄數(shù)據(jù)包
100% 基于硬件引擎:精度達到納秒級別
7x24小時不間斷數(shù)據(jù)捕獲
無MAC, 無IP:不會被發(fā)現(xiàn)
無MAC,無IP: 不會被**攻擊
鏡像和通過模式
存儲: 128/ 256GB高速固態(tài)硬盤存儲
存儲: 線路 (1+1 GbE)
過濾、捕獲和匯聚
可觸發(fā)條件
捕獲CRC錯誤幀
基于硬件抓包庫PCAP
支持協(xié)議分析
支持VoIP, IPTV, 數(shù)據(jù), TCP/IP等
內(nèi)置1000BASE-T TAP,無需另外購買
數(shù)據(jù)流重播
VNC 遠程控制
15+15 可編程過濾器
支持IPv4 和 IPv6協(xié)議
聚焦流量分析
對于一個法律工作者和電信工程師來說,該設備采用開關技術來監(jiān)控流量,從而使監(jiān)控一個全雙工會話更加容易;檢測的端口包括SFP、RJ45 和 Wi-Fi等方式。而被捕獲的數(shù)據(jù)包可以被以記錄在以PCAP為格式的文件中,并與 NTP 同步;或被實時保存在網(wǎng)絡中。
嵌入式模塊包括: 智能記錄
Net.Hunter 集成了一個流量過濾模塊,這就意味著只有IP流量能夠被記錄下來。嵌入了最多32個可編程過濾器;通過這種捕獲方式,可以大大減少所需的存儲磁盤容量。
硬件捕獲就意味全線速
惡意軟件、* *、網(wǎng)絡攻擊攻擊網(wǎng)絡關鍵任務已經(jīng)上升到了新層面,這就對網(wǎng)絡安全提出了更高的要求;即需要便攜式先進的測試工具來監(jiān)測和面對所有威脅;
Net.Hunter 可以很容易的與基礎設施相兼容,如防火墻和管理軟件;以獲得認同,同時幫助確定兼容政策。
捕包, 存儲 & 分析
Net.Hunter 的優(yōu)點既包括開源軟件也包括分析系統(tǒng);從而可以從新建立一個會話,然后你能夠發(fā)現(xiàn)問題所在。專家通過分析協(xié)議,重新建立對話,或識別間諜軟件,以獲得流量的清晰畫面。以PCAP 方式保存數(shù)據(jù),這樣可以從不同數(shù)據(jù)來源組件會話。后事件分析是網(wǎng)絡分析取證的最常見的用途,主動態(tài)勢感知能力,可以提供更高價值。對于這種用途,高速率捕捉和索引數(shù)據(jù)的訪問速度是至關重要。
威脅監(jiān)測
攻擊者使用了以下幾種方法:如社交媒體、網(wǎng)絡釣魚連接到惡意軟件;當攻擊發(fā)生時,網(wǎng)絡安全團隊需要知道是誰做,他們怎么做, 什么系統(tǒng)也受到了影響。
事件響應
企業(yè)可以使用 Net.Hunter集成的內(nèi)容分析工具,以減輕安全漏洞。
威脅監(jiān)測
調查人員將有能力重見網(wǎng)絡會議,電子郵件和會話;并按照時間順序調查數(shù)據(jù)丟失事件。
入侵檢測系統(tǒng)(IDS)
Net.Hunter 監(jiān)控網(wǎng)絡或網(wǎng)絡的惡意活動或違反政策的行為,可以向管理提供報告。
用戶
企業(yè)網(wǎng)絡分析
網(wǎng)絡安全
電子銀行
法律/ * */ 情報
電信故障診斷
作為防火墻的補充
西班牙ALBEDO網(wǎng)絡流量監(jiān)測儀Net.Hunter 訂購信息
產(chǎn)品型號 | 產(chǎn)品描述 |
Nhunterk | 雙SPAN端口: SFP接口支持(10BASE-T, 100BASE-TX, 100BASE-FX, 1000BASE-T, 1000BASE-SX, 1000BASE-LX)。 掉落端口:雙1000BASE-T. Aggegation function in one DROP port。 本地存儲:SD存儲PCAP格式 。 吞吐量SPAN端口: 2x1 Gbit/s或 2x1,500,000 幀/秒。 |