StealthWatch FlowSensor использует комбинацию DPI (Deep Packet Inspection) и поведенческого анализа и надежно идентифицирует работающие приложения и протоколы вне зависимости о того, в каком виде эта информация — в виде простого текста или в виде надежно зашифрованных данных.
Обеспечивая полную видимость приложений на уровне Layer 7, FlowSensor собирает информацию о приложениях и данные URL совместно со сбором статистики производительности на пакетном уровне. Имея лучшую на рынке степень масштабируемости, FlowSensor может использоваться везде, от регионального офиса до крупного 10G-дата-центра, за небольшую долю стоимости традиционных систем на базе проб (зондов).
- Peer-to-Peer (т.е., BitTorrent, eDonkey и Kazaa)
- Критичные для бизнеса (т.е., Exchange, LDAP и SAP)
- Социальные медиа (т.е., Facebook, MySpace и LinkedIn)
- Стриминг- аудио и видео (т.е., YouTube и Pandora)
- Instant Messaging (т.е., Jabber и MSN)
- Voice over IP (т.е., Skype, H.323 и SIP)
- Мобильные (т.е., Blackberry)
- Туннелирование (т.е., SSL, IPsec, L2TP и GRE)
- Стандартные приложения (т.е., HTTP и DNS)
- Игры (т.е., World of Warcraft и Xbox)
FlowSensor доступен как в виде легкого устройства формата 1U, либо в виде виртуального устройства. Вы можете выбрать любое устройство из линейки, начиная с компактного FlowSensor 250, который обладает пропускной способностью 100 Мб/с и предназначен для сетей с нешироким каналом, заканчивая FlowSensor 3000 для мониторинга сетей класса 10G.
Для виртуальных сред с ограниченными системными ресурсами можно использовать FlowSensor VE (Virtual Edition), который позволяет операторам видеть детальную статистику трафика для своих виртуальных сетей, так же как и физических сетей, эффективно избавляясь от «слепых мест», которые часто ассоциируются с виртуальной средой.
FlowSensor позволяет:
- Использовать глубокую инспекцию пакетов (deep packet inspection, DPI) для идентификации приложений Level7 в физической и виртуальной сетевой среде.
- Идентифицировать зашифрованные или скрытые приложения и протоколы с помощью поведенческого анализа на пакетном уровне.
- Собирать статистику производительности на пакетном уровне для всего IP-трафика, проходящего через сеть
- Решать проблемы производительности приложений и сетевой задержки, быстро диагностируя и разрешая нарушения на уровне пользователя.
- Получать информацию из областей сети, где нет данных потоков и где традиционная технология с использованием зондов (проб) чересчур дорогостояща.
- Контролировать сетевые коммуникации вплоть до индивидуальных потоков, собирая информацию со всей сети и обеспечивая полную видимость процессов, связанных с трафиком.
- Точно определять проблемы производительности, связанные с нарушением безопасности, путем сбора данных на пакетном уровне, которые StealthWatch анализирует для идентификации и выделения вредоносных сетевых коммуникаций, таких как ботнеты, черви, нарушения политик безопасности, неправильная конфигурация устройств.
- Просматривать расширенные URL-данные для дальнейшего использования при разрешении проблем.