Paketlarni hidlash bo'yicha maslahatlar:
Barcha paketli ma'lumotlarni yig'ish ma'lumotni haddan tashqari yuklaydi. Tajribali foydalanuvchilar paketli snifferdan foydalanganda filtrlangan rejimdan foydalanadilar va aniq ma'lumotlarni ushlaydilar.
Agar ma'lumotlarni uzatishda shifrlanmagan bo'lsa, ular paketning haqiqiy ma'lumotlarini olishlari mumkin.
Xavfsizlik uchun siz tarmoq snifferlarini sozlashingiz va faqat sarlavha ma'lumotlarini nusxalashingiz mumkin. Tarmoq monitoringi va tahlil qilish uchun etarli bo'ladi .
Ushbu cheklov ish yukini va saqlash talablarini kamaytiradi, ammo shunga qaramay, katta hajmdagi ma'lumotlar bo'sh joyni
|
Bizning reytinglarimiz
|
Eng yaxshi xususiyatlar
|
Platforma
|
Bepul sinov
|
Narxi
|
Avik
|
|
Geolokatsiya, oson o'qiladigan diagrammalar.
|
Veb-ga asoslangan
|
Mavjud
|
Iqtibos oling
|
SolarWinds tarmoq paketli sniffer
|
|
Paketni chuqur tekshirish va batafsil ma'lumotlar.
|
Windows
|
30 kunlik bepul sinov versiyasi mavjud.
|
Iqtibos oling.
|
Wireshark
|
|
Paketlarni yozib olish va ma'lumotlarni tahlil qilish.
|
Windows, Mac, Linux, Solaris, FreeBSD, NetBSD va boshqalar.
|
--
|
Bepul va ochiq manba.
|
Paessler PRTG
|
|
Veb-trafikni, pochta trafigini, fayl uzatish trafigini va hokazolarni kuzatib boring.
|
Windows, iOS, Android.
|
30 kun davomida mavjud.
|
1750 dollardan boshlanadi.
|
TCPdump
|
|
Buyruqlar qatori paketlarni hidlaydi va paketlar haqida ma'lumot beradi.
|
Mac, Android, Linux, Solaris, FreeBSD va boshqalar.
|
--
|
Ozod
| to'ldiradi. Bunga yo'l qo'ymaslik uchun biz paket namunalaridan foydalanishimiz mumkin.
Packet Sampling - bu belgilangan chastotalarda, masalan, har 10-paketda paket ma'lumotlarini nusxalash. Bu aniq tasvirni bermasligi mumkin, lekin uzoqroq monitoring qilish uchun etarli natijalar beradi.
2.3. Paketlarning hidlash vositalarining turlari
10 ta eng yaxshi paketli sniffer
1. SolarWinds tarmoq unumdorligi monitori (bepul sinov)
U yerda juda koʻp bepul variantlar mavjud boʻlsa-da, ularning hech biri SolarWinds Network Performance Monitor (NPM) va unga hamroh boʻlgan paket sniffer bilan oladigan keng funksiyalar, miqyoslilik va foydalanish qulayligini taklif qilmaydi . Ushbu ko'p qatlamli vosita tarmog'ingizning keng qamrovli ko'rinishini ta'minlaydi, shuning uchun siz tarmoq unumdorligi bilan bog'liq muammolarni tezda aniqlash, tashxis qo'yish va hal qilish va ishlamay qolishdan qochishingiz mumkin. Bundan tashqari, tizim minimal tarmoqli kengligidan foydalanadi, bu Orion ® Platformasi serverlari va tugunlarida kam qo'shimcha xarajatlarni talab qiladi.
NPM boshqariladigan Windows qurilmalariga kirish va oʻrnatilgan sensorlardan foydalanish orqali tarmoqdagi paketlar darajasidagi maʼlumotlarni olish uchun DPI’dan foydalanadi. NPMning “Tajriba sifati” moduli doirasida siz datchiklarni oʻrnatish va nazorat qilish uchun oldindan sozlangan yoki moslashtirilgan ilovalarni tanlash uchun bosqichma-bosqich “sehrgar”dan foydalanishingiz mumkin.
Tarmoq qurilmalarida o'rnatilgan zondlar bilan SolarWinds NPM tarmoq bo'ylab barcha trafik uchun metama'lumotlarni ko'rishi va to'plashi mumkin. Keyin diagnostika vositasi sekinlashuvlarni aniqlash va har qanday muammolarni aniqlash uchun javob vaqtlari, ma'lumotlar hajmi va tranzaktsiyalar kabi ma'lumotlarni qayd qiladi va ko'rsatadi. Ushbu DPI ma'lumotlari sizga ilova yoki tarmoq yomon foydalanuvchi tajribasining sababi ekanligini aniqlashga yordam beradi va bir qarashda muammoli joylarni ko'rish uchun hop-by-hop paket yo'llari xaritasini yaratadi.
Bundan tashqari, asbobning tarmoqli kengligi analizatori xususiyati orqali siz tarmoq o'tkazish qobiliyati qanday va kim tomonidan ishlatilishini tushunishingiz mumkin. NPM vositalari
NetFlow
JFlow
sFlow
IPFIX
o'tkazish qobiliyatini iste'mol qiladigan foydalanuvchilar, ilovalar va protokollarni aniqlash uchun ko'pgina marshrutizatorlarga o'rnatilgan ma'lumotlar. Bu sizga ko'proq tarmoqli kengligi orqasida qo'shimcha xarajatlarni qo'yishdan oldin o'tkazish qobiliyatini kamaytiruvchi foydalanuvchilar va ilovalarni o'chirish uchun kerak bo'lgan ma'lumotni beradi. Bundan tashqari, NPM -dan simsiz sniffer sifatida foydalanishingiz mumkin, bu Wi-Fi paketini yozib olish imkoniyatlaridan foydalanib, mahalliy, bulutda yoki gibrid muhitda qurilmalar va ilovalar uchun unumdorlik, trafik va konfiguratsiya tafsilotlari.
Lekin bu hammasi emas. NPM real vaqtda tushunchalar va tarixiy ma'lumotlarni toifalarga ajratuvchi dinamik diagrammalar va grafiklarga ega veb-asoslangan ishlash boshqaruv paneliga ega. Ushbu intuitiv boshqaruv panelida siz barcha tarmoq ma'lumotlaringiz bo'ylab zudlik bilan vizual korrelyatsiya qilish uchun umumiy vaqt jadvaliga tarmoq unumdorligi ko'rsatkichlarini sudrab olib tashlash orqali ildiz sababini aniqlashni tezlashtirishingiz mumkin.
Asbob shuningdek, tarmoq qurilmasi sog‘lig‘i, unumdorlik muammolari va traffikdagi shubhali ko‘tarilishlardan xabardor bo‘lishni osonlashtiradigan sozlanishi mumkin bo‘lgan aqlli ogohlantirishlarni ham taklif etadi. Ushbu darajadagi ogohlantirishlar bilan siz biror narsa noto'g'ri bo'lsa, tezda harakat qilishingiz mumkin, bu xavfsizlik buzilishining oldini olishga yordam beradi va xakerlarni qo'rqitmaydi.
NPM siz uchun toʻgʻri tarmoq sniffer vositasi ekanligini bilish uchun bepul, toʻliq ishlaydigan 30 kunlik sinov versiyasini yuklab oling .
Mahsulot haqida ko'proq ma'lumot oling
Bepul sinov versiyasini yuklab oling
2. Paessler PRTG tarmoq monitori
Paessler kompaniyasining PRTG tarmoq monitori paketlarni yozib olishning ajoyib imkoniyatlarini o'z ichiga oladi. Dastur IP-paketlarni hidlash uchun tarmog'ingizdagi to'rtta asosiy sensorga tayanadi. Har bir sensorning o'ziga xos imkoniyatlari mavjud. Paketlarni hidlash sensori tizim boshqaruvchilariga veb, pochta, fayl uzatish, infratuzilma va masofadan boshqarish trafigini o'z ichiga olgan bir qator trafikni kuzatishda yordam berish uchun mo'ljallangan. U paketli yuklarni emas, faqat paket sarlavhalarini tahlil qiladi, shuning uchun u tizimingizga kamroq yuklaydi va nozik ma'lumotlarni himoya qilishga yordam beradi. sFlow datchiklari tizimingizga kamroq yuk tushirish uchun mo'ljallangan: ular har bir n-paketni tahlil qilib, ularni katta tarmoqlar uchun moslashtiradi. NetFlow va JFlow sensorlari esa mos ravishda Cisco qurilmalari va Juniper qurilmalaridan ma'lumotlar trafigini va paketlarini kuzatish uchun mo'ljallangan.
Ushbu to'rtta sensordan tashqari, PRTG sozlanishi NetFlow, IPFIX, JFlow va sFlow sensorlarini alohida kanallar sifatida xizmat qilish yoki siz tahlil qilmoqchi bo'lgan muayyan ma'lumotlar trafigini kuzatish imkonini beradi. PRTG shuningdek, sizga kerak bo'lgan aniq ma'lumotlar trafigini qo'lga kiritishingizga yordam beradigan 200 dan ortiq sensorlar ro'yxatiga ega va shu bilan muammolarni tezroq aniqlash va hal qilish imkonini beradi. PRTG tomonidan olingan barcha ma'lumotlarni dasturiy ta'minotning asboblar panelida ko'rish mumkin, u barcha asosiy faktlar va raqamlarni aniq aks ettiradi, bu sizga protokollar yoki trafik turining noodatiy o'sishi kabi anomaliyalarni tezda aniqlashga yordam beradi.
PRTG 100 tagacha sensorlar uchun bepul. Har bir qurilma taxminan besh dan o'ntagacha sensorni talab qilganligi sababli, yirik kompaniyalar ushbu mustahkam platformaning orqasida ozgina mablag' sarflashlari kerak bo'ladi.
3. ManageEngine NetFlow Analyzer
ManageEngine Windows va Linux-da o'rnatilishi mumkin bo'lgan NetFlow Analyzer vositasida paketli snifferni taklif qiladi. NetFlow Analyzer - bu sizning jamoangizga tarmoq o'tkazish qobiliyati va trafik naqshlari haqida chuqur ma'lumot berish uchun oqim texnologiyalaridan foydalanadigan to'liq trafik tahlili dasturidir. Dasturiy ta'minot DPI qo'shimchasidan foydalanadi, bu tarmoq yoki dastur muammolarning ildizida yotadimi, bu sizga ishlash muammolarini oxirgi foydalanuvchi tajribasiga keskin ta'sir qilishdan oldin tugatish imkonini beradi. Muammo oxirgi foydalanuvchilar guruhiga ta'sir qiladigan bo'lsa, NetFlow Analyzer sizga ta'sirlangan foydalanuvchilar ro'yxatini olish imkonini beradi, shunda siz ularga yechim harakatlanayotgani haqida xabar berishingiz mumkin.
DPI tahlilini bir qadam oldinga olib borish uchun NetFlow Analyzer eng yaxshi ilovalarga asoslangan trafik hajmlari uchun grafiklarni aks ettiruvchi javob vaqti boshqaruv panelini taqdim etadi va tarmoq kengligi bilan bog'liq muammolarni bir qarashda hal qilish uchun zarur bo'lgan tafsilotlarni taqdim etadi. O'tkazish qobiliyatini oshiruvchi dastur va/yoki foydalanuvchini aniqlaganingizdan so'ng, NetFlow Analyzer trafikni shakllantirish ko'rinishida tartibga solish imkoniyatlarini taqdim etadi (shuningdek, paketni shakllantirish sifatida ham tanilgan). Trafikni shakllantirish - bu ustuvor ilovalar uchun tarmoq ishlashini ta'minlash uchun ma'lum turdagi tarmoq paketlari oqimini kechiktirish uchun tarmoqli kengligini boshqarish usuli.
NetFlow Analyzer shuningdek, ba'zi hisobot xususiyatlarini taklif qiladi. Suhbat hisoboti funksiyasi bilan tizim boshqaruvchilari eng yaxshi foydalanuvchilar va ilovalar oʻrtasidagi suhbatni yaxshiroq tushunish uchun chuqurroq chuqurlashib, kelajakdagi muammolarni oldini olishga yordam beradi. Shu qatorda, tarixiy hisobot funksiyasi tendentsiyalarni va takrorlanadigan muammolarni aniqlashga yordam beradi, shuning uchun ularni qayta sodir bo'lishining oldini olish uchun choralar ko'rishingiz mumkin.
NetFlow Analyzerning ikkita versiyasi mavjud: Essential nashri va Enterprise nashri. Biroq, DPI ikkalasi uchun ham qo'shimcha hisoblanadi.
4. Savvius Omnipeek
Savvius tomonidan ishlab chiqarilgan Omnipeek har soniyada katta hajmdagi ma'lumotlarga ega bo'lgan kattaroq tarmoqlar uchun mo'ljallangan. Asosan, bu asoslarni hamda chuqur tahlilni taʼminlovchi samaradorlik, tahliliy va sud ekspertizasi vositasidir. Omnipeek real vaqtda tahlil qilish uchun 1000 dan ortiq protokollarni dekodlashi mumkin. Dasturiy ta'minotning intuitiv grafik displeylari va vizualizatsiyasi unumdorlik bilan bog'liq muammolarni aniqlash uchun tarmoq trafigini ko'rib chiqish, solishtirish va ko'rib chiqishni osonlashtiradi. Omnipeek hatto tarmoq muammosining asosiy sababini taklif qiladi, bu esa muammolarni bartaraf etish jarayonini yanada osonlashtiradi.
Bundan tashqari, ushbu paketli sniffer vositasi tizim boshqaruvchilari uchun masofadan kirishni taklif qiladi, bu ularga uzoqdan muammolarni bartaraf etish imkonini beradi, shuningdek, simsiz paketlarni yozib olish imkoniyatlari va ovozli va video monitoringi orqali rivojlangan IP-ni aniqlash imkonini beradi. Ogohlantirish tizimi ham paketning bir qismidir, shuning uchun siz mutaxassislar fikriga asoslangan yoki oldindan belgilangan tarmoq qoidalari buzilganda avtomatlashtirilgan bildirishnomalarni yaratishingiz mumkin.
Omnipeek uchta versiyada mavjud: Tarqalgan tahlil bilan cheklangan Connect; Professional, kichik va o'rta biznes uchun; va Enterprise, yirik tashkilotlar uchun.
5. tcpdump
Ko'pgina tizim boshqaruvchilari tcpdump-ni asl paket sniffer sifatida bilishadi. 1987 yilda ishga tushirilgandan beri u biroz rivojlangan bo'lsa-da, u asosan o'zgarishsiz qolmoqda. Ochiq manbali vosita, tcpdump deyarli barcha Unix-ga o'xshash operatsion tizimlarda o'rnatiladi va paketlarni tezda yozib olish uchun mo'ljallangan. Bu buyruq qatori vositasi bo'lganligi sababli, uni ishga tushirish uchun og'ir ish stoli kerak emas, bu uni tizim boshqaruvchilari orasida sevimli qiladi.
tcpdump ko'rsatilgan tarmoqdagi barcha trafikni libcap orqali yozib oladi va keyin uni to'g'ridan-to'g'ri ekraningizga "tashlaydi". U yerdan siz boshqariladigan bo‘laklarga to‘plangan katta hajmdagi ma’lumotlarni olish uchun asbobning murakkab filtrlash tilidan foydalanishingiz mumkin. Buni amalga oshirish uchun ko'plab filtrlarni qo'llash mumkin; siz faqat to'g'ri buyruqlarni bilishingiz kerak. Aksariyat tizim boshqaruvchilari ma'lumotlarni segmentlash uchun buyruqlardan foydalanadilar, so'ngra tahlil qilish uchun uni uchinchi tomon vositasiga eksport qilingan faylga nusxalashadi. Bu, ko'p jihatdan, tcpdump o'zi yozib olgan pcap fayllarini o'qiy olmasligi bilan bog'liq.
tcpdump-ning oddiy tabiati uning murakkab buyruqlari va yuqori texnik tili bilan birgalikda juda keskin o'rganish egri chizig'iga olib keladi. Shunga qaramay, tcpdump o'zlashtirilgach, tarmoq muammolarining sababini aniqlash uchun kuchli vositadir. Sinab koʻrish uchun qidiruv satriga “tcpdump” soʻzini kiritib, u allaqachon qurilmangizga oʻrnatilgan yoki yoʻqligini koʻring.
6. WinDump
Unix-ga o'xshash operatsion tizimlarda tcpdump muvaffaqiyati tufayli u Windows platformasiga "ko'chirildi". Bu shunchaki Windows paketlarini yozib olishga ruxsat berish uchun klonlanganligini anglatadi. Tcpdump singari, WinDump ham buyruq qatori vositasi bo'lib, uning chiqishi uchinchi tomon vositasi tomonidan chuqurroq tahlil qilish uchun faylga saqlanishi mumkin. WinDump deyarli barcha jihatlarda tcpdump bilan bir xil tarzda ishlatiladi. Aslida, buyruq qatori variantlari bir xil va natijalar deyarli bir xil bo'ladi.
Ikkalasi o'rtasidagi ajoyib o'xshashlik bilan bir qatorda, bir nechta aniq farqlar mavjud. Operatsion tizimga o'rnatilgan tcpdumpdan farqli o'laroq, WinDump yuklab olinishi kerak; u bajariladigan fayl sifatida taqdim etiladi va hech qanday o'rnatishni talab qilmaydi. WinDump ishlashi uchun WinPcap kutubxonasi (tcpdump tomonidan ishlatiladigan libpcap kutubxonasining Windows versiyasi) o'rnatilgan bo'lishi kerak. Biroq, WinDump har bir mashinangizga o'rnatilishi shart emas - kerak bo'lganda uni shunchaki nusxalashingiz mumkin.
7. Wireshark
Tcpdump va WinDump singari, Wireshark ham bir necha o'n yillar davomida mavjud bo'lib, tarmoq protokoli tahlili uchun standartni o'rnatishga yordam berdi. Wireshark deyarli barcha tarmoq operatsion tizimlariga, jumladan Windows, Linux, macOS, Solaris, FreeBSD va NetBSD-ga o'tkazilgan mutlaqo bepul, ochiq manbali vositadir. Bugungi kunga qadar Wireshark bir nechta muhim homiylar tomonidan qo'llab-quvvatlanadigan ko'ngillilar tomonidan boshqariladigan tashkilot bo'lib qolmoqda.
Wireshark paketlarni aniqlash vositasi maʼlumotlarni yigʻish va tahlil qilish imkoniyatlari bilan mashhur. Siz Wireshark to'playdigan ma'lumotlar hajmini cheklash uchun filtrlarni qo'llashingiz yoki shunchaki tanlangan tarmog'ingiz orqali o'tadigan barcha trafikni yig'ishga ruxsat berishingiz mumkin. Muhimi, u faqat ish stoli o'rnatilgan serverda ma'lumotlarni to'plashi mumkin. Ish stollari serverlarda keng tarqalgan bo'lmaganligi sababli, ko'plab tizim boshqaruvchilari faylga trafikni olish uchun tcpdump yoki WinDump-dan foydalanishni tanlaydilar, so'ngra chuqur tahlil qilish uchun Wireshark-ga yuklaydilar.
Wireshark-dan maʼlumotlarni yigʻish uchun foydalanasizmi yoki yoʻqmi, siz hali ham uning dinamik filtrlar toʻplamidan oʻzingizni qiziqtirgan maʼlumotlar toʻplamiga kirish uchun ishlatishingiz mumkin. Wiresharkni toʻplamdan ajratib turadigan filtr xususiyati uning oqimni kuzatish qobiliyatidir. ma'lumotlardan. Misol uchun, agar siz faqat Google IP-manzilini ko'rishni istasangiz, butun suhbatni ko'rish uchun sichqonchaning o'ng tugmachasini bosib, "Kuzatuv" va keyin "TCP Stream" ni tanlashingiz mumkin. Filtrlash imkoniyatlaridan tashqari Wireshark oʻzining boy VoIP tahlili, gzip dekompressiyasi, Ethernet sniffingdan jonli maʼlumotlarni oʻqish va IPsec, WPA va WPA2 va SNMPv3 kabi turli protokollar uchun shifrni ochishni qoʻllab-quvvatlashi bilan keng hurmatga sazovor. Shunga qaramay, Wireshark uchun o'rganish egri chizig'i keskin, chunki u boshqa paketli snifferlar kabi intuitiv emas.
8. Telerik Fiddler
Telerik Fiddler texnik jihatdan paketli sniffer yoki tarmoq analizatori bo'lmasa-da, u ish stoli disk raskadrovka imkoniyatlari bilan mashhur bo'lgan foydali http sniffer hisoblanadi. Boshqa vositalar va brauzer funktsiyalaridan farqli o'laroq, Fiddler brauzer trafigini va ish stolidagi har qanday HTTP trafigini, jumladan, veb-ilovalardan tashqari trafikni ham qamrab oladi. Bu veb-xizmatlarga ulanish uchun HTTP-dan foydalanadigan ish stoli ilovalarining ko'pligi bilan bog'liq.
Tcpdump va Wireshark kabi vositalar ushbu turdagi trafikni ushlab turishi mumkin bo'lsa-da, ular buni faqat paketlar darajasida amalga oshirishlari mumkin. Ushbu ma'lumotni tcpdump yoki Wireshark yordamida tahlil qilish uchun ushbu paketlarni HTTP oqimlariga qayta tiklash kerak bo'ladi, bu ko'p vaqt talab qiladi. Fiddler veb-snifflashni osonlashtiradi va ilovalardan kiruvchi yoki chiquvchi cookie-fayllar, sertifikatlar va foydali yuk ma'lumotlarini topishga yordam beradi. Siz hatto oxirgi foydalanuvchi tajribasini yaxshilash uchun unumdorlikni tekshirish vositasidan foydalanishingiz mumkin. Shunchaki Fiddler's API javob tahlilidan foydalaning va siz javobning qaysi qismida muammoni tezda hal qilish imkonini beruvchi muammo borligini aniqlashingiz mumkin.
Fiddler Windows uchun mo'ljallangan bepul vositadir. Biroq, OS X va Linux uchun beta-versiyalarni (Mono ramkadan foydalangan holda) yuklab olish mumkin.
9. NETRESEC NetworkMiner
NETRESEC NetworkMiner ochiq manbali tarmoq sud-tibbiy tahlili vositasi (NFAT) boʻlib, u oʻz trafigini ishlatmasdan, operatsion tizimlar, seanslar, xost nomlari, ochiq portlar va hokazolarni aniqlash uchun tarmoq sniffer va paketlarni yozib olish vositasi sifatida ishlatilishi mumkin. tarmoq. Wireshark singari, NetworkMiner ham belgilangan TCP oqimini kuzatishi va tarmoq orqali yuborilgan fayllarni qayta qurishi mumkin, bu sizga butun suhbatga kirish imkonini beradi. Ushbu dastur, shuningdek, oflayn rejimda ishlashi mumkin, pcap fayllarini oflayn tahlil qilish va pcap fayllaridan uzatilgan fayllar va sertifikatlarni qayta tiklash/qayta yig'ish. Siz tanlagan paketlarni yozib olish va tahlil qilish uchun fayllarni NetworkMiner-ga import qilish uchun oddiygina tcpdump-dan foydalaning.
NetworkMiner Windows uchun mo'ljallangan, lekin u Mono ramkali har qanday operatsion tizimda ishlashi mumkin. Bepul versiya mavjud bo'lsa-da, asbobning yanada ilg'or xususiyatlaridan foydalanish uchun professional litsenziya talab qilinadi, jumladan IP-ga asoslangan geolokatsiya, maxsus skriptlar va VoIP qo'ng'iroqlarini dekodlash va ijro etish qobiliyati.
10. Colasoft Capsa
Colasoft tomonidan ishlab chiqilgan Capsa bepul, standart va korporativ nashrlarga ega bo'lgan Windows paketlarini yozib olish vositasidir. Bepul versiya Ethernet sniffing uchun mo'ljallangan va 10 IP-manzil va taxminan 300 protokollarni kuzatishi mumkin. Bepul versiya ko'lami juda cheklangan bo'lsa-da, u qo'lga kiritadigan tarmoq trafigining ba'zi grafik tahlillarini taklif qiladi va hatto ogohlantirishlarni o'rnatish uchun ishlatilishi mumkin. Bu tarmoq monitoringi bilan shug'ullanishni va tarmoq muammolarini qanday aniqlashni va tarmoq xavfsizligini oshirishni o'rganishni istaganlar uchun eng mos keladi.
Capsa Standard kichik va byudjetli jamoalarni hisobga olgan holda ishlab chiqilgan. Bu tizim boshqaruvchilariga mahalliy xost va mahalliy tarmoq orqali uzatiladigan trafikni kuzatish orqali tarmoq muammolarini bartaraf etishga yordam beradi. Capsa Standard 1000 dan ortiq protokollar va tarmoq ilovalarining ilg'or tarmoq protokoli tahlilini ta'minlaydi va 50 ta IP manzillarini kuzatishi mumkin. Platformaning chuqur paketli dekodlash orqali barcha yig'ilgan tarmoq trafigi hex, ASCII va EBCDIC formatlarida ko'rsatiladi. Shuningdek, siz real vaqt rejimidagi ma'lumotlarni ko'rishingiz, shuningdek, ishlash muammosini to'xtatish va takroriy muammolarning oxirgi foydalanuvchi tajribasini buzishiga yo'l qo'ymaslik uchun tarixiy tahlillarni amalga oshirishingiz mumkin.
To'plamning eng kuchlisi Capsa Enterprise bo'lib, u nomiga qaramay, kichik va yirik biznes uchun mos keladi. Capsa Enterprise simli va simsiz tarmoqlar uchun tarmoq monitoringi, nosozliklarni bartaraf etish va tahlil qilishni amalga oshiradi, bu esa tarmoq muammolarini aniqlash va diagnostika qilishning keng qamrovli variantiga aylanadi. U cheksiz miqdordagi IP-manzillarni kuzatishi va 1500 ta protokol va sub-protokollarni, shu jumladan VoIP, shuningdek, protokol tahlili asosida tarmoq ilovalarini aniqlashi va tahlil qilishi mumkin. Ammo Enterprise nashrini chinakamiga ajratib turadigan narsa uning foydalanuvchilarga qulay boshqaruv paneli va har bir xost va unga hamroh bo'lgan trafik uchun taqdim etadigan keng statistik ma'lumotlaridir.
Do'stlaringiz bilan baham: |