Çoklu telemetri
sFlow, NetFlow v5/v9, IPFIX ve SPAN kaynaklarını aynı operasyon görünümünde normalize edin.
NetFlow/IPFIX akış kayıtlarını, sFlow paket örneklerini ve SPAN port mirroring görünürlüğünü tek ekranda birleştirerek ağınızdaki değişimi saniyeler içinde anlayın.
Toplam bant genişliği tek başına sorunun kaynağını göstermez. Flowtrion, akış yönünü, protokolü, kaynak ve hedefi, exporter bilgisini ve subnet ilişkisini birlikte sunarak NOC ekiplerinin değişimin nerede başladığını belirlemesini kolaylaştırır.
sFlow, NetFlow v5/v9, IPFIX ve SPAN kaynaklarını aynı operasyon görünümünde normalize edin.
Incoming ve outgoing trafiği throughput ve PPS metrikleriyle bağımsız olarak değerlendirin.
Grup, subnet, kaynak IP, hedef IP, port ve protokol seviyesine kadar ayrıntıya inin.
En yoğun konuşan sistemleri hacim, tepe değer ve toplam trafik payıyla sıralayın.
Trafik sıçramalarını canlı grafik üzerinde izleyip olay başlangıcını belirleyin.
Canlı trafiği anomali, spoof, SMTP ve DNS güvenlik sinyalleriyle ilişkilendirin.
Telemetri kaynağından doğrulanmış bulguya uzanan araştırmayı dört anlaşılır adımda yürütün.
Router, switch ve mirror kaynaklarından telemetriyi merkezi collector’a yönlendirin.
Toplam trafik, PPS ve servis sağlığındaki değişimleri canlı takip edin.
Grup ve subnet filtreleriyle artışı üreten IP ve servisi bulun.
Değişimin olağan eğilim mi yoksa müdahale gerektiren olay mı olduğunu doğrulayın.
NetFlow/IPFIX akış kayıtları üretirken sFlow istatistiksel paket örnekleri ve arayüz sayaçları taşır. Flowtrion iki kaynağı ortak görünümde değerlendirir.
Evet. Kritik port veya VLAN trafiğinin aynalanmış kopyası, hedefli görünürlük ve akış verisini doğrulama amacıyla kullanılabilir.
Global görünüm, subnet grubu, ağ bloğu, kaynak/hedef IP, trafik yönü, port ve protokol kırılımları kullanılabilir.
Örnekleme ve akış telemetrisi sayesinde yüksek trafik hacimlerinde ölçeklenebilir görünürlük hedeflenir.
Canlı görünürlüğü olay tespiti, geçmiş analiz ve tüketim sıralamasıyla tamamlayın.