NETSCOUT安全與效能有『視』無恐

NETSCOUT 效能管理解決方案結合應用程式和網路可視性端點到端點的解決方案,協助企業於客戶發現問題前、客戶投訴或轉往其他網站前,能立即發現並解決問題,確保企業服務品質,提升使用者滿意度。

無論企業選擇將應用服務建置於自建基礎設施(Legacy Infrastructure)、公用雲(Public Cloud) 或私有雲(Private Cloud),我們NETSCOUT無邊界可視性平台,藉由NETSCOUT專利核心技 術搜集流量封包(ISNG),打通基礎設施及各種虛擬網路間(End to end)的任督二脈,並透過可 逐層剝離(Drill Down)的單一(Single Pane of Glass)可視性監控平台(nGeniusOne),有效監控 全企業客戶服務效能指標(KPI)、Session分析、深層封包檢測分析(Deep Dive Packet Analysis)。 

伺服器負載問題 

IT團隊獲得在多層式架構內各伺服器間往來負載的可視 性。因此 IT 團隊能迅速確認與快取伺服器、故障、伺服器忙碌情況等相關的 效能問題。

會話延遲 

透過監控客戶端與伺服器間的會話反應時間,追蹤網 頁伺服器效能。平台能夠區分不同的訊息類型 (HTTP PUT、GET 等),並對 各 HTTP 指令效能特性提出個別報告。

應用程式錯誤 

自動發現應用程式錯誤和協定層錯誤,讓IT團隊能主動監控並 研究應用程式效能問題的根本原因。

網路效能 

提供深入網路層效能的可視性。

資安威脅問題 

利用 ISNG / vSTREAM 提供的 ASI 數據並對其進行分析,及早發現安全的風險,並發出威脅告警再透過分析封包的方式,解析威脅根本的原因。

 

 

NETSCOUT 解決安全與效能問題

要改善網路應用程式效能,需要深入整體服務傳遞環境的可視性。Netscout nGeniusONE 提供包括網路伺服器、應用程式伺服器、中介軟體、資料庫伺服器、終端使用者和網路等整合式應用程式 (實體和虛擬) 效能的端對端可視 性。 因此 nGeniusONE 顯現造成網路應用程式效能問題和使用者體驗不佳的完整服務異常情況,包括:

  • 伺服器負載問題 IT團隊獲得在多層式架構內各伺服器間往來負載的可視 性。因此 IT 團隊能迅速確認與快取伺服器、故障、伺服器忙碌情況等相關的 效能問題。
  • 會話延遲 nGeniusONE 透過監控客戶端與伺服器間的會話反應時間,追蹤網 頁伺服器效能。平台能夠區分不同的訊息類型 (HTTP PUT、GET 等),並對 各 HTTP 指令效能特性提出個別報告。
  • 應用程式錯誤 自動發現應用程式錯誤和協定層錯誤,讓IT團隊能主動監控並 研究應用程式效能問題的根本原因。
  • 網路效能 nGeniusONE 提供深入網路層效能的可視性。
  • 資安威脅問題利用 ISNG / vSTREAM 提供的 ASI 數據並對其進行分析,及早發現安全的風險,並發出威脅告警再透過分析封包的方式,解析威脅根本的原因。

 

資安威脅的烽火台與長城

全新 NETSCOUT Arbor Edge Defense 解決方案是第一道也是最後一道防線,能夠自動偵測閘道雙向的威脅

NETSCOUT SYSTEMS 發表 Arbor Edge Defense (AED),這是一種新的安全解決方案,可重新定義網路閘道安全堆疊架構(Security Stack),並作為抵禦多種外對內攻擊(Outside In Attack) 的第一道防線與內對外威脅(Inside out threat communication)的最後一道防線。

將無狀態安全性延伸到閘道邊際

新一代 AED 具備「威脅情資攔截」(Threat Intelligence Gateway)功能,不僅能確保網路可用性, 同時透過 Arbor 全球威脅情資中心(ATLAS R )提供的精準IOC(Indicator of Compromise)攔截, 更能有效降低NGFW或IPS工作負荷,且能憑藉標準格式(TAXII/STIX),與各大情資中心、SIEM完美整合,創造更迅速精準的防禦生態係統及效能。

NETSCOUT AED 運用 Arbor Networks 經過考驗之市場領先的 DDoS 技術,此技術已受到全球數千家企業的信賴。因此,針對複雜的、應用程式特有的DDoS 攻擊和狀態耗盡手法,我們提供了先進的、基於封包的防護,以及抵禦網際網路規模的威脅,並壓制了構成全球殭屍網路威脅的惡意軟體家族。具備數百萬可信賴的入侵指標(IOC),NETSCOUT 的無狀態封包處理引擎可偵測並阻擋來自內部受影響主機的傳出通訊(這些主機往往被安全堆疊中的其他設備遺漏),協助阻擋惡意軟體,並防止其他在犯罪軟體和進階威脅活動中所使用之策略的進一步擴散。

實施威脅情報

NETSCOUT 具備前所未有的能力,使安全與網路團隊能夠連結新興網際網路威脅與趨勢的獨特情報,並從威脅的角度了解內部組織的整體情況。NETSCOUT 的主動威脅情資分析中心以我們對三分之一以上的全球網際網路流量之獨特可視性為基礎,收集、排序並傳播有關新型態威脅的數據。ATLAS 安全工程與反應團隊(ASERT)透過 ATLAS Intelligence Feed,持續自動提供即時(Real Time)及高真實度(High Confidence Level)威脅情報,使客戶不僅能即時阻擋威脅,並隨著時間增強其防禦能力。

長城般的威脅攔截

AED具備獨一無二的無狀態表架構(Stateless Architecture), 成為網路安全基礎架構下的第一道防線,阻擋所有類型的進階威脅及DDoS攻擊, 防止NGFW等安全設備及應用服務遭受攻擊。同時AED也是您網路出口的最後一道防線,靠情資分享機制, 察覺企業內部有任何電腦意圖聯繫惡意網站便 立即截斷連線,讓遭植入APT木馬的電腦無法建立外部C&C連線,阻斷攻擊鏈的形成。

烽火台般的情資分享

除Arbor的全球威脅情資中心搜集的百萬等級IOC外, AED可以透過TAXII/STIX整合區域性或國際性第三方情資平台的情資, 也能與客戶端的SIEM平台進行高度整合, 以達到高度情資分享及攔截的能力。

 

NETSCOUT 產品資料下載

 

更多資訊請聯繫NETSCOUT台灣代理商逸盈科技(02)66368889 或請至 https://www.netscout.com