Flowmon Probe


NetFlow and IPFIX Exporter

Flowmon Probe

애플리케이션 레벨까지 매우 상세한 데이터를 생성하고 
퍼포먼스를 측정할 수 있는 마켓 최강의 Flow Data Exporter

Highlights

  Stay non-intrusive
       SPAN 포트나 네트워크 TAP을 통한
       패시브 연결
  Reduce noise
       명확한 분석과 가시화를 위해
       네트워크 데이터 pre-filtering
  Use It Anywhere
       하드웨어, 버추얼 및 클라우드 환경 지원
       10 Mb/s에서 100 Gb/s
L2, L3/4 그리고 L7 가시화


Probe는 기본적으로 IP 주소, 프로토콜, 서버 응답 시간, 왕복시간, jitter 등에 대한 L2-L4 정보를 수집합니다. 동시에 캡슐화 된 트래픽을 해제하여 터널이 아닌 실제 user-application 대화를 모니터 합니다. 

Flowmon의 IPFIX 확장 기능은 hostname, URL, HTTP/S 프로토콜에 대한 브라우저 정보, 그리고 DNS, DHCP, SQL, SMTP 또는 Samba/CIFS 등의 프로토콜을 위한 기타 필드와 같은 추가적인 L7 데이터를 제공합니다. 

 



Network Performance Monitoring


다양한 측정 지표를 활용하는 Flowmon Probe는 네트워크 성능에 대한 통찰력을 가질 수 있습니다. 

probe는 server delay (Server Response Time)과 network delay (Round Trip Time), 그리고 Jitter, TCP Retransmission 혹은 out-of-order 패킷을 측정합니다. 



Encrypted Traffic Analysis


Flowmon의 암호화 트래픽 분석 기능은 Probes를 이용하여 IPFIX 형식의 네트워크 트래픽 메타데이터를 수집하고 이를 TLS 프로토콜 정보로 강화합니다. 이를 통해 트래픽에 대한 풍부한 정보를 제공할 수 있으며 기간이 지난 SSL 인증서, 정책을 준수하지 않는 인증서, 암호화 강도 및 오류나 취약성을 가질 수 있는 이전 TLS 버전을 확인할 수 있습니다. 




Application Recognition and Usage Data


Flowmon은 L7 패킷을 분석하고 Network Based Application Recognition (NBAR2) 이름을 export 하여 애플리케이션 사용을 보고하거나 Autonomous System (AS) 번호로 네트워크 트래픽의 source와 destination 정보를 제고합니다. 


Suricata IDS Extension


Probe에 Suricata IDS 확장을 사용하면 잠재적인 침입을 찾아내기 위한 패킷 검사가 가능해져 Flowmon ADS의 비서명 방식의 접근을 보완하고 추가적인 보안 수준을 제공합니다. 

이 확장은 1Gb/s에서 100Gb/s까지 모든 링크 환경을 지원하며 탐지된 이벤트는 모든 타겟으로 export 될 수 있습니다. 




More about 

Flowmon Collector

Bandwidth monitoring

용량 계획, 피어링 계약을 최적화하고 대역폭 사용을 제어합니다. 상위 사용자, 장치, 애플리케이션 및 서비스에 대한 데이터를 사용하여 인프라와 연결 비용을 절감하기 위한 효과적인 결정을 내릴 수 있습니다.

BYOD monitoring

연결된 장치를 가시화 하고 컨트롤 하기 위해 BYOD 트래픽을 모니터링합니다. 패시브 디바이스 지문을 사용하면 디바이스 제조업체, OS 및 웹 브라우저를 파악할 수 있습니다. 인증 시스템의 로그를 사용하여 이를 실제 사용자 식별로 확장하면 (username 또는 hostname) 제어력을 강화할 수 있습니다. 

Network Traffic Monitoring

비즈니스 서비스의 신뢰성, 가용성, 그리고 보안성을 보장합니다. Flow는 트래픽 구조에 대한 가시성을 제공하여 의사 결정을 간소화 하고 NetOps에 대한 비용을 절감시켜 줍니다. 

LAN/WAN Monitoring

중앙 집중식 대시보드를 이용하여 네트워크 성능을 최고로 조정할 수 있습니다. 여러 서브넷과 VLANs에 있는 사용자 활동을 모니터 하고 연결, latency, 그리고 QoS를 추적합니다. 포괄적인 east-west 가시성을 확보하고 다양한 애플리케이션을 식별하며 LAN/WAN을 통과하는 사용자 트랜잭션을 추적합니다.

Application and Network Latency

서버와 클라이언트가 발생시키는 latency를 구분합니다. 어느 사용자가 영향을 받는지 확인하고 이것이 비즈니스에 영향을 미치기 전에 해결합니다. 로컬, 호스팅, 혹은 SaaS 애플리케이션의 오류, 성능, 그리고 가용성을 측정합니다.