|
theGuard! NetworkManager ist die ideale Plattform zur Auswertung von Netflow-Daten - integriert in eine Netzwerk-Management-Lösung
Die Netflow-Option des theGuard! NetworkManager ist eine webbasierende Analysesoftware und liefert unverzichtbare Aussagen des unternehmensweiten Netzwerkverkehrs. Dabei werden detaillierte Analysen über Kommunikationsbeziehungen der Netzwerkteilnehmer (Nodes) angeboten, die wiederum nach Anwendern, Applikationen oder genutzten Protokollen gruppiert und ausgewertet werden können.
Über theGuard! NetworkManager Netflow lassen sich wertvolle Erkenntnisse ziehen und typische Fragestellung beantworten:
- Wer kommuniziert mit wem, wie viel, wo und was?
- Wer nutzt wie und für was WAN-Verbindungen?
- Welche Applikation benötigt welchen Prozentsatz der Bandbreite?
- Lassen ungewöhnliche Verkehrsdaten auf Angriffe von Würmern oder Viren schließen?
Nahtlose Integration in das Netzwerk-Management
Der ausschlaggebende Vorteil der REALTECH-Lösung ist die nahtlose Integration in das Netzwerk-Management.
Zentrale Übersicht über Netzverkehr
Schnelle Erkennung von Anomalitäten im Netzwerk
Grafische Abbildung von Zuständen, z.B. Überschreitung von Schwellenwerten
Automatische Alarmierung der zuständigen Administratoren
Manuelle und automatisierbare Reaktionen, z.B. Abschalten von Ports einzelner Teilnehmer oder ganzer Netzsegmente
Hoher Bedienkomfort durch integrierte Funktionen
Aufruf kontextbezogener Auswertungen, z.B. aus der Map
Abgestimmte und zielgerichtete Maßnahmen!
Die nativen Netflow -Daten werden mit SNMP-Daten verknüpft und gewinnen dadurch erheblich an Aussagekraft, die Auswertung kann direkt aus der theGuard! NetworkManager Oberfläche angesteuert werden.
Alarmierung bei Erkennung von Anomalien im Netzwerk
Im Falle von Netzwerk-Anomalien, z.B. bedingt durch Viren oder Würmer, erfolgt die Alarmierung seitens des Netflow-Collectors in Echtzeit! Die Events werden durch das leitungsfähige Handling im NetworkManager sofort an den zuständigen Administrator weitergeleitet.
Verhindern von Systemschäden - jede Sekunde zählt!
Detaillierte Auswertung aggregierter Daten
Die Datenbasis wird von Cisco Routern, Switches oder NetFlow -kompatiblen Geräten anderer Hersteller zur Verfügung gestellt. Der NetworkManager Netflow-Collector empfängt diese Daten und sendet sie in aggregierter Form an die NetworkManager -Datenbank. Von der Auswertesoftware werden die Daten statistisch aufbereitet und entsprechend gewählter Zeiträume visualisiert.
Automatische Datenarchivierung
Aufgrund der immens hohen Datenmengen ist ein wichtiger Aspekt die Komprimierung der Daten, ohne dabei einen Verlust der Aussagekraft in Kauf nehmen zu müssen. Um eine Langzeitauswertung zu gewährleisten, werden die komprimierten Daten im monatlichen Zyklus automatisch in eine Archivdatenbank ausgelagert.
Die wichtigsten Vorteile im Überblick
|
- Übersichtliche, webbasierte Auswertefunktionen mit hohem Detailgrad
- Datenbankbasierte Implementierung
- Nahtlose Integration in Netzwerk-Management ( theGuard! NetworkManager )
- Intrusion Detection auf Basis konfigurierbarer Schwellenwerte im Collector
- Automatische Archivfunktionen
- Exportfunktionen, Übergabe an externe Accounting-Systeme
- Modulares Konzept
- Keine dedizierten Server notwendig (abhängig vom Datenvolumen, siehe Spezifikation)
- Attraktives und flexibles Preismodell
- Hohe Investitionssicherheit durch zukünftige Erweiterungen für Sflow und proprietäre Implementierungen anderer Hersteller
Weitere Informationen auf Anfrage.
|