Flow Publisher bietet die einzigartige Kapazität, Rohdaten zum Netzwerkverkehr von nicht für den Verkehrsstrom ausgelegten Geräten oder Hostsystemen zu erfassen und zu verarbeiten. Zusammen mit den leistungsstarken Analysefunktionen von Flow Monitor ergeben sich daraus folgende Leistungsmerkmale:
Flow Publisher Grundlagen
- Einfach zu handhabende Softwarelösung (ohne zusätzliche Hardwarekomponenten), die auf jedem beliebigen aktuellen Windows-Betriebssystem bereitgestellt werden kann
- Erfassung von Verkehrsstromrohdaten aus folgenden Quellen:
- Portspiegelung (SPAN oder RAP)
- Netzwerk-TAPs (Test Access Points)
- Direkt auf Windows-Serverplattformen
- Erstellt NetFlow v1-, v5- oder v9-konforme Datensätze aus Netzwerkverkehr-Rohdaten
- Ordnet den Schnittstellen, über die berichtet wird, Geräte-MAC-Adressen zu
- Bietet Optionen zum Protokollieren von Verkehrsströmen sowie Befehlen
- Zugriffssteuerungslisten (ACLs) für den Zugriff auf Administration und Konfiguration
- Flow Publisher Management-Konsole:
- Konfiguration und Management einzelner oder mehrerer Agenten
- Eine oder mehrere Schnittstelle(n), von der aus Netzwerkdatenverkehr erfasst wird
- Modus und Status jeder Schnittstelle in der Probe („promiscuous“ oder „normal“)
- Collector-IP-Adresse zum Weiterleiten von NetFlow-Datensätzen
- NetFlow-Version der Verkehrsstromdaten, die an einen Collector gesendet werden sollen
- Lokale IP-Adresse und Port der Probe, an die Verkehrsstromdaten weitergeleitet werden sollen
- Timeout für Aktivität/Inaktivität für das Verkehrsstrom-Datensatzmanagement
- SNMP-Index für die standardmäßige Eingabe-/Ausgabeschnittstelle, über die berichtet wird Zuordnung MAC-Adressen/Schnittstellenindizes
Netzwerkverkehrsanalyse und -Monitoring / Funktionen zur Fehlerbehebung (zusammen mit Flow Monitor)
- Automatische Klassifizierung des Datenverkehrs nach Typ und Protokoll in Echtzeit
- Netzwerkübergreifende Echtzeit-Identifizierung von Datenverkehrsstrommustern
- Identifizierung von Datenverkehrsquellen („Bandbreitengroßverbraucher“) und Datenverkehrszielen
- Identifizierung von Datenverkehrszielen nach Gruppe, Domäne, Top Level-Domäne (TLD) und Land
- Identifizierung interner und externer Datenverkehrsquellen und -ziele
- Identifizierung und Analyse des Datenverkehrs für Quality of Service-Verfahren anhand von Type of Service (ToS) oder DSCP
- Gruppierung der Verkehrsstromdaten auf Basis gemeinsamer Parameter, z. B. IP-Adressen nach Domäne, TLD oder Land
- Automatische Identifizierung hoher Datenverkehrsströme zu nicht überwachten Ports, Markierung dieser Ports als empfohlene Monitoring-Punkte
- Aufspüren unzulässiger Applikationen wie etwa Plattformen für den Tausch von Daten- und Musikdateien
- Erkennung fehlgeschlagener Verbindungsversuche
Reporting (zusammen mit Flow Monitor)
- Zugriff auf über 40 Verkehrsstrom-Management-Reports über die WhatsUp Gold-Webkonsole und mobilen Zugriff
- Automatisches Rollup von Verkehrsstromdaten mit Gliederung der Übersichtsdarstellungen nach Stunden, Tagen, Wochen, Monaten oder Jahren
- Anzeige von Verkehrsstromdaten in benutzerdefinierten Formaten
- Sortierung und Filterung von Reports nach Protokoll, Applikation, Host, Domäne, TLD, Land, Gruppe oder Type of Service (ToS)
- Integration von Verkehrsstrom-Reports in WhatsUp Gold-Workspace-Reports
- Zugriff auf WHOIS-Informationen zu Sender- und Empfänger-Reports
- Anzeigen von Datenverkehrsinformationen nach Bytes, Paketen oder Verkehrsströmen
Konfiguration und Management (zusammen mit Flow Monitor)
- Konfiguration von Schwellenwerten für mehrere Verkehrsstromkennzahlen über das Alert Center
- Konfiguration und Management der Verkehrsstromdaten-Richtlinien für die Vorratsdatenspeicherung
- Konfiguration von Verkehrsstrom-Protokollebenen
- Konfigurierbare Unterstützung nicht standardisierter Ports und proprietärer Protokolle
- Starten und Stoppen von Verkehrsstromdiensten
- Festlegung von Adressauflösungsebenen
- Zugriff auf den Verkehrsstromdatenbank- und -dienststatus für verzögerungsfreie Übersichtsdarstellungen der Datenbankparameter und laufender Verkehrsstromdienste
- Backup und Wiederherstellung der Verkehrsstromdatenbank
- Anwendung benutzerdefinierter Namen auf Verkehrsstromschnittstellen
- Meldung des Datenbankstatus