Big Mon Fabric предоставляет абсолютную видимость и безопасность приложений с учетом их поведения в сети для развертываний на оборудовании организации и в публичных облаках.

Сетевые операторы и специалисты по обеспечению безопасности могут осуществлять контроль—и своевременно принимать меры—по защите и оптимизации приложений вне зависимости от того, в чьей инфраструктуре размещены приложения. В обеих версиях Big Mon Fabric — —Public Cloud и Enterprise Cloud— — используются одинаковые технологии. Эти технологии предлагают лучшие в своем классе экономические показатели для любой из ныне существующих инфраструктур мониторинга.

 

Новое видео о Big Mon

Смотреть сейчас

Быстрое развитие современных центров хранения и обработки данных способствует бизнес-инновациям и здоровой конкуренции:

  • оптимизированные для выполнения в облаке приложения (виртуальные машины и контейнеры) увеличивают объем трафика ЦОД;
  • организациям требуется более высокая производительность и доступность приложений и служб;
  • наблюдается стремительный рост объема, скорости и уровня подготовки кибератак.

При этом организации не склонны увеличивать бюджет, в связи с чем владельцы сетей вынуждены оптимизировать капитальные вложения и операционные ресурсы.

Для центров хранения и обработки данных необходимы архитектуры мониторинга и обеспечения безопасности, способные предоставить полную видимость, обладающие большей гибкостью и выполняющие операции быстрее и эффективней в целях быстрого реагирования на новые бизнес-потребности и кибератаки. 

Традиционные брокеры сетевых пакетов, которые работают по раздельному принципу, больше не в состоянии удовлетворять потребности современных ЦОД в области мониторинга и безопасности. Ими вводятся приемники команд видимости, где каждый брокер сетевых пакетов предоставляет доступ к небольшой выборке сетевых подключений. При использовании таких приемников владельцам не требуется получать полное представление сети, в которой любое средство может получать любой поток из любой точки центра хранения и обработки данных. Процедуры управления и масштабирования с применением традиционных (раздельных) брокеров сетевых пакетов сложны и требуют больших временных затрат.

Big Mon — это брокер сетевых пакетов нового поколения, предназначенный для современных центров хранения и обработки данных. Он работает в реальном времени, оптимизируя и доставляя сетевой трафик для каждого средства защиты и мониторинга, благодаря чему повышается эффективность масштабирования и работы таких средств. 

Big Mon предоставляет интеллектуальные, оперативные и высокогибкие архитектуры мониторинга и безопасности, централизующие подготовку сетевого трафика из ЦОД, включая виртуальные рабочие нагрузки. Устойчивость, масштабируемость и простота управления, которыми характеризуется Big Mon, не имеет аналогов среди традиционных брокеров сетевых пакетов и позволяют сократить расходы на 50%.

The Next-Generation Network Packet Broker
Брокер сетевых пакетов нового поколения

Big Mon объединяет функции традиционных брокеров и интеллектуальность, оперативность и гибкость настоящей структуры программно-конфигурируемой сети. Он доставляет сетевые пакеты в пассивные и активные средства производительности и защиты, а также позволяет специалистам по сетям и их безопасности определять политики доставки для каждого средства.

В отличие от традиционных брокеров сетевых пакетов, работающих по раздельному принципу, Big Mon действует как единый логический брокер со встроенным открытым сетевым оборудованием (коммутаторами) и 32-разрядными (x86) сервисными узлами комплектов разработки плоскости данных (DPDK), управляемыми с высокодоступного контроллера. Кроме того, он сопряжен с узлами анализа данных Analytics и узлами записи данных Recorder в целях получения усовершенствованных телеметрических данных для обеспечения универсальной системы безопасности и лучшей видимости через однослойную стеклопанель.

Поскольку логическая структура брокера сетевых пакетов Big Mon отделена от физических узлов видимости, оператором сети требуется меньше времени для выполнения развертываний, операций, масштабирования и внедрения инноваций.

Быстрое развертывание

The Next-Generation Network Packet Broker
  • Автоматическое обнаружение и настройка узлов Big Mon
  • Средства могут получать трафик из любой точки сети, вне зависимости от физического положения
  • Политики доставки программируются в едином интерфейсе

Быстрое выполнение операций

  • Быстрое обнаружение и устранение проблем, связанных с производительностью и безопасностью, посредством использования мультитерабитных узлов анализа данных Big Mon Analytics и (или) записи петабайтов данных с помощью узлов записи данных Big Mon Recorder
  • Интерфейсы прикладного программирования REST для интеграции и автоматизации средств и рабочих процессов (активация мониторинга событием, оповещения и взаимодействия между средствами)
  • Предотвращение атак на терабитном уровне, — автоматизированное или осуществляемое пользователем

Быстрое масштабирование и внедрение инноваций

  • Автоматическое горизонтальное масштабирование структуры
  • Изменения политик доставки трафика могут вноситься без физической перенастройки архитектуры видимости
  • Добавление встроенных средств без воздействия на работу сети
  • Перепрограммирование политик в реальном времени с учетом вновь обнаруженных угроз

Big Mon Fabric включает следующие компоненты:

  • пара высокопроизводительных контроллеров на базе стандартных серверов x86
  • операционная система для программно-конфигурируемых сетей Switch Light™;
  • высокопроизводительные сервисные узлы (на базе 32-разрядных - x86) серверов с комплектами разработки плоскости данных (DPDK), которые являются отраслевым стандартом) для расширенной обработки пакетов и генерации Netflow;
  • мультитерабитные узлы анализа данных Analytics (на базе стандартных серверов x86) для выполнения настраиваемых операций анализа на основе пакетов данных за прошедший период и потоковых данных
  • Запись петабайтов данных захвата пакетов с помощью узлов записи данных Recorder (на базе стандартных серверов x86) для целей обеспечения соответствия, безопасности и устранения неисправностей.
  • открытое сетевое оборудование — коммутаторы (развертываемые вне полосы или встроенные).

Big Mon Controller

Все вместе эти компоненты образуют решения нового поколения для обеспечения полной видимости сети и горизонтального масштабирования безопасности ДМЗ:

  • полная видимость и безопасность с Big Mon Out-of-Band;
  • горизонтальное масштабирование безопасности ДМЗ с Big Mon Inline.

Благодаря внеполосному и встроенному вариантам развертывания Big Mon Fabric обеспечивает комплексное решение по доставке мониторинга и безопасности для современных центров хранения и обработки данных, —сокращая расходы на 50%.


Сценарии использования Big Mon

Мониторинг каждой стойки

Big Switch Networks является первым поставщиком полной видимости в центре хранения и обработки данных, которая обеспечивается архитектурами брокеров сетевых пакетов, способствующих значительному росту операционной эффективности специалистов по сетям и их безопасности.

  • Полное оснащение центра хранения и обработки данных без резкого увеличения расходов на приобретение средств
  • Использование открытого оборудования в качестве сетевых коммутаторов для экономичного обеспечения видимости
  • Использование автоматизированных и программируемых рабочих процессов для создания инфраструктуры мониторинга в центре хранения и обработки данных, требующей минимального участия пользователя

Мониторинг каждого местоположения

Простое расширение архитектур мониторинга и безопасности на несколько центров хранения и обработки данных. Контроллер и программно-конфигурируемая сеть, составляющие основу архитектуры Big Mon, обеспечивают дистанционное централизованное управление политиками и конфигурациями средств с помощью простого интерфейса единого представления.

Мониторинг мобильных сетей 4G/LTE

Получите видимость трафика в вашей мобильной сети LTE благодаря расширенной обработке пакетов, которая позволяет средствам осуществлять мониторинг туннельного трафика. Предусмотрен вариант доставки трафика средствам с учетом особенностей клиента или приложения.

Мониторинг приложений, оптимизированных для работы в облаке

Создавайте унифицированные политики мониторинга и обеспечения безопасности для физического и виртуального трафика. Big Mon предоставляет операторам сети доступ к трафику из ВМ, контейнеров и публичных облаков и направляет этот трафик в любое средство защиты или мониторинга.

Защита ДМЗ с архитектурой BigSecure™

Разверните средства многоуровневой защиты в ДМЗ для обеспечения быстрого и автоматизированного реагирования на кибератаки. Наконец, за счет построения цепочек встроенных средств, программных взаимодействий с контроллером программно-конфигурируемой сети и механизмов предотвращения атак на терабитном уровне архитектура BigSecure позволяет владельцам безопасности обеспечивать защиту приложений и служб ЦОД против массивных DDoS-атак.

806
Adnan Bhutta Director, Global Strategy, Open Networking
Dell

Контакты