0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

虹科新品推荐 | 用于监控和网络安全的虚拟 Tap——nTap

虹科网络可视化技术 ? 2022-09-20 17:34 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一个名为 nTap 的新产品,它实现了软件分流,用于物理和虚拟/容器化环境。

e5634264-38c5-11ed-9ade-dac502259ad0.png

nTap 允许您使用安全且加密的通信通道从远程主机捕获数据包并将其传递到收集器主机,在该收集器主机上接收并在虚拟接口上注入流量。本质上,nTap 允许您创建一个虚拟接口,您可以从该接口接收来自远程主机的数据包。由于这种设计,所有应用程序都与 nTap 兼容,无需修改或重新编译。

物理Tap和 nTap 之间的主要区别包括:

nTap 能够远程提供受监控的流量(物理Tap需要直接的电缆连接来强制监控生成流量的位置)。

nTap 提供具有端到端加密功能的数据包,防止入侵者查看受监控的流量。

nTap 可以对受监控的流量应用数据包过滤(物理Tap无法做到这一点:更昂贵的数据包代理提供此功能)。

nTap 可用于容器和虚拟机以及 Kubernetes 等高动态环境(物理Tap只能在物理网络上使用)。

为了获得最大的灵活性,您还可以使用 nTap 在 Open vSwitch 中注入数据包。

e57489de-38c5-11ed-9ade-dac502259ad0.png

您可以使用它来将数据包重新分发到应用程序,就好像它们是在本地生成的,而不是来自远程主机一样。

nTap 基于两个组件:

nTap 远程:它安装在需要监控流量的远程设备上。

nTap 收集器:接收 nTap 远程发送的加密数据包,对其进行解密,然后将它们推送到虚拟以太网接口上,您可以在其中附加应用程序,例如 Wireshark、tcpdump、Suricata 或 Snort。

单个 nTap 收集器可以接收来自多个 nTap 远程实例的数据包,因此您可以轻松创建一个虚拟接口,接收来自多个收集器设备(例如在家工作的用户笔记本电脑)的数据包。

可用性

nTap 软件包(Linux、FreeBSD、其他平台正在计划中)

Lincense

按照原理来说,nTap 与 ntopng 和 nProbe 一起使用时不需要商业Lincense。这是因为 ntopng Enterprise L 和 nprobe Enterprise M/L 包含本机代码支持。简而言之:

nTap远程应用程序永远不需要许可证。这允许您将其部署在高度动态的环境中,例如容器和虚拟机。

nTap 收集器应用程序需要许可证,它需要与除 ntopng Enterprise L 和 nprobe Enterprise M/L 之外的应用程序一起使用。

e589112e-38c5-11ed-9ade-dac502259ad0.png

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

PF_RING:一种新型的网络套接字,可显着提高数据包捕获速度,DPDK替代方案。

nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

n2disk:用于高速连续流量存储处理和回放。

ntopng:基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3364

    浏览量

    61696
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    中国电网络安全创新发展大会暨电日活动圆满落幕

    筑牢安全基石,守护数字未来。近日,中国电网络安全创新发展大会暨电日活动在京举办,重磅推出“衡”系列安全解决方案和“量铠”抗量子密码系列产
    的头像 发表于 06-25 16:12 ?547次阅读

    艾体宝洞察 SPAN?端口VS.网络 TAP :哪种才是最佳流量监控方案?

    网络监控和故障排除中,获取流量可见性至关重要。本文对比了两种主要的方法:SPAN 端口和网络 TAP。SPAN 端口是一种交换机镜像功能,易于配置但存在流量丢失、可见性受限等问题;而
    的头像 发表于 05-08 11:21 ?294次阅读
    艾体宝洞察 SPAN?端口VS.<b class='flag-5'>网络</b> <b class='flag-5'>TAP</b> :哪种才是最佳流量<b class='flag-5'>监控</b>方案?

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 ?392次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 ?612次阅读

    方案 仅需4个步骤!轻松高效搭建TSN测试网络

    随着汽车行业向分层同构以太网网络的转型,时间敏感网络(TSN)逐渐成为实现确定性以太网互操作性的关键解决方案。本文将详细介绍如何快速搭建TSN测试网络,涵盖从流量特征分析到网络配置的全
    的头像 发表于 01-06 11:32 ?610次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 仅需4个步骤!轻松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN测试<b class='flag-5'>网络</b>

    华纳云企业建立全面的网络安全策略的流程

    照规定操作。定期对员工进行网络安全培训,提高他们识别和防范网络威胁的能力。 确保数据中心和服务器的物理安全,包括访问控制和监控系统。通过网络
    的头像 发表于 12-31 15:12 ?515次阅读

    网安荣获2024年网络安全技术应用典型案例

    近日,工信部发布了《关于2024年网络安全技术应用典型案例拟支持项目名单的公示》,电网安商用密码一体化监管及公共服务平台成功入选。
    的头像 发表于 12-27 10:21 ?1115次阅读

    如何配置 VLAN 以提高网络安全

    配置虚拟局域网(VLAN)是一种在交换网络中提高网络安全的有效方法。VLAN通过将网络划分为多个逻辑分割,可以限制不同用户组之间的通信,从而减少潜在的
    的头像 发表于 11-19 09:17 ?1587次阅读

    应用 为什么PCAN方案能成为石油工程通讯的首选?

    在石油工程领域,实时监控钻井参数对于确保作业安全和提高效率至关重要。提供的PCAN解决方案凭借其高可靠性和便捷的安装维护特性,为石油钻井行业带来了显著的革新。
    的头像 发表于 11-08 16:48 ?664次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>应用 为什么<b class='flag-5'>虹</b><b class='flag-5'>科</b>PCAN方案能成为石油工程通讯的首选?

    艾体宝干货 使用TAP和NPB安全监控OT网络:基于普渡模型的方法

    随着工业控制系统和运营技术网络(ICS/OT)的复杂性与日俱增,保障网络安全已成为一项至关重要的任务。本文深入探讨了如何结合TAPs和网络包分析器(NPBs)来为这些网络提供更高的可见
    的头像 发表于 11-04 17:07 ?613次阅读
    艾体宝干货 使用<b class='flag-5'>TAP</b>和NPB<b class='flag-5'>安全</b><b class='flag-5'>监控</b>OT<b class='flag-5'>网络</b>:基于普渡模型的方法

    最有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施包括基础防护措施、访问控制与身份验证、监控与审计、入侵检测与防御、高级防护措施、应急响应
    的头像 发表于 10-31 09:51 ?856次阅读

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建网络安全
    的头像 发表于 09-04 14:43 ?648次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1971次阅读

    方案 领航智能交通革新:PEAK智行定位车控系统Demo版亮相

    导读: 在智能汽车技术发展浪潮中,车辆控制系统的智能化、网络化已成为行业发展的必然趋势。PEAK智行定位车控系统,集成了尖端科技,能够实现车辆全方位监控与控制的先进系统。从实时GP
    的头像 发表于 08-27 09:28 ?622次阅读
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案  领航智能交通革新:<b class='flag-5'>虹</b><b class='flag-5'>科</b>PEAK智行定位车控系统Demo版亮相

    软科技获ISO/SAE 21434 网络安全管理体系认证

    近日,软正式通过ISO/SAE 21434 网络安全管理体系认证,获得国际知名认证机构DNV颁发的证书。ISO/SAE 21434是目前汽车网络安全领域最具权威性、认可度最高的国际标准,取得该认证
    的头像 发表于 08-23 18:33 ?1584次阅读