Kuidas kasutada EXA8-i NetFlow Probe’ina?
Kui soovite rohkem teada saada seadme enda kohta, kutsume teid üles lugema meie veebisaidil olevat artiklit, mille leiate allolevalt lingilt: Cubro SessionMaster EXA8
Järgnev materjal käsitleb küsimusi, mis on seotud sellise seadme nagu NetFlow Probe kasutamisega.
Mis on NetFlow ja milleks seda kasutatakse?
NetFlow on funktsioon, mis võeti kasutusele 1996. aasta alguses mõnes Cisco marsruuteris. Selle funktsiooni eesmärk on võimaldada IP-võrguliikluse kogumist liidese sisendist ja väljundist. Administraator, kes analüüsib NetFlow’ga saadud andmeid, saab kindlaks teha selliseid liikluse omadusi nagu selle allikas, sihtpunkt või teenuse tüüp.
„Kuigi 1996. aastast on möödas juba üle 20 aasta, on Netflow tarkvaraarenduse instituudi blogi kohaselt võrgu turvalisuse seisukohalt endiselt asjakohane, sest see on endiselt kõige tõhusam viis koguda ja salvestada teavet küberkeskkonna moodustavate lõpp-punktide, andmevoogude, rakenduste ja kasutajate kohta.”
Kuidas kasutada EXA8-d Netflow’i sondina?
Meie puhul annab NetFlow statistika eraldiseisev sond, mis võib olla EXA8. EXA8 on oma TAPi ja 4 lingi agregaatori funktsioonide kombinatsiooniga ideaalne selle rolli täitmiseks, kuna see võib töötada liinis, ilma et oleks oht, et ühendus katkeb voolukatkestuse korral. Kui seadmega on ühendatud kuni 4 linki, saadab EXA8 Netflow’i andmed kollektorile. Selle lahenduse eeliseks on kolme funktsiooni (TAP’ing, koondamine ja sondeerimine) ühendamine ühes väikeses ja kerges seadmes, mida saab koos kollektoriga paigaldada ühele riiulile. Seadet on lihtne paigaldada ja hooldada ning see pakub palju muid funktsioone.
Cubro EXA8 koos NetFlow-kollektoriga
EXA8 on saadaval koos NetFlow-kollektoriga. See kollektor on standardne server, mille ülesanne on spetsiaalse tarkvara abil koguda NetFlow’d otse võrku ühendatud sondidelt. Turul on saadaval mitu kaubanduslikku ja avatud lähtekoodiga rakendust, mis toetavad seda protsessi.
Diagram showing connection of NetFlow Probes to the Collector
EXA8 genereerib standardse ja universaalse NetFlow CDRi, nii et andmete töötlemiseks saab kasutada kõiki turul olevaid NetFlow-kollektoreid.
