Envanter karşılaştırması
Gözlenen IP adreslerini monitored subnet ve grup tanımlarıyla otomatik karşılaştırın.
İzlenen ağ bloklarıyla uyuşmayan kaynak ve hedef adreslerini görün; adres sahteciliği, yanlış yönlendirme ve hatalı ağ tanımlarını trafik bağlamında araştırın.
Flowtrion, akış telemetrisindeki kaynak ve hedef IP adreslerini tanımlı ağ bloklarıyla karşılaştırır. Uyuşmayan adresleri rol, trafik yönü, hacim ve paket hızıyla birlikte göstererek güvenlik olayı ile envanter hatasını ayırmaya yardımcı olur.
Gözlenen IP adreslerini monitored subnet ve grup tanımlarıyla otomatik karşılaştırın.
Beklenmeyen adresin kaynak mı hedef mi olduğunu ve trafik yönünü görün.
Şüpheli iletişimi Mbps, paket sayısı ve PPS değerleriyle önceliklendirin.
IP, subnet, grup, zaman ve trafik yönüne göre araştırma kapsamını daraltın.
Adresin ilk ne zaman görüldüğünü ve davranışın tekrarlanıp tekrarlanmadığını inceleyin.
IP spoofing ihtimalini yanlış subnet tanımı ve yönlendirme hatasından ayırın.
Şüpheli kaydı ağ envanteri ve trafik davranışıyla sistematik biçimde doğrulayın.
Tanımlı subnet dışında kalan kaynak veya hedef adresini belirleyin.
Adresin hangi trafik yönünde ve hangi rolde görüldüğünü anlayın.
Yeni ağ bloğu, NAT, routing veya exporter yapılandırması ihtimalini değerlendirin.
Gerekirse filtreleme, yapılandırma düzeltmesi veya güvenlik incelemesi başlatın.
Hayır. NAT, yeni subnet veya eksik envanter tanımı da uyumsuzluk üretebilir. Bu nedenle rol, yön ve geçmiş bağlamı incelenmelidir.
NetFlow/IPFIX ve sFlow akış görünürlüğü temel kaynaktır; kritik segmentlerde SPAN verisi doğrulamayı destekleyebilir.
Hayır. Flowtrion görünürlük ve araştırma katmanıdır; ağ cihazındaki kaynak doğrulama kontrollerini tamamlar.
İzlenen IPv6 prefix envanteriyle kaynak ve hedef adreslerinin uyumu da değerlendirilebilir.