Flow Publisher bietet die einzigartige Kapazität, Rohdaten zum Netzwerkverkehr von nicht für den Verkehrsstrom ausgelegten Geräten oder Hostsystemen zu erfassen und zu verarbeiten. Zusammen mit den leistungsstarken Analysefunktionen von Flow Monitor ergeben sich daraus folgende Leistungsmerkmale:
Flow Publisher – Grundlagen
- Einfach zu handhabende Softwarelösung (ohne zusätzliche Hardwarekomponenten), die auf jedem beliebigen aktuellen Windows-Betriebssystem bereitgestellt werden kann
- Erfassung von Verkehrsstromrohdaten aus folgenden Quellen:
- Portspiegelung (SPAN oder RAP)
- Netzwerk-TAPs (Test Access Points)
- Direkt auf Windows-Serverplattformen
- Erstellt NetFlow v1-, v5- oder v9-konforme Datensätze aus Netzwerkverkehr-Rohdaten
- Ordnet den Schnittstellen, über die berichtet wird, Geräte-MAC-Adressen zu
- Bietet Optionen zum Protokollieren von Verkehrsströmen sowie Befehlen
- Zugriffssteuerungslisten (ACLs) für den Zugriff auf Administration und Konfiguration
- Flow Publisher Managementkonsole:
- Konfiguration und Management einzelner oder mehrerer Agenten
- Eine oder mehrere Schnittstelle(n), von der aus Netzwerkdatenverkehr erfasst wird
- Modus und Status jeder Schnittstelle in der Probe („promiscuous“ oder „normal“)
- Collector-IP-Adresse zum Weiterleiten von NetFlow-Datensätzen
- NetFlow-Version der Verkehrsstromdaten, die an einen Collector gesendet werden sollen
- Lokale IP-Adresse und Port der Probe, an die Verkehrsstromdaten weitergeleitet werden sollen
- Timeout für Aktivität/Inaktivität für das Verkehrsstrom-Aufzeichnungsmanagement
- SNMP-Index für die standardmäßige Eingabe-/Ausgabeschnittstelle, über die berichtet wird
Netzwerkverkehrsanalyse und -Monitoring / Funktionen zur Fehlerbehebung (zusammen mit Flow Monitor)
- Automatische Klassifizierung des Datenverkehrs nach Typ und Protokoll in Echtzeit
- Netzwerkübergreifende Echtzeit-Identifizierung von Datenverkehrsstrommustern
- Identifizierung von Datenverkehrsquellen („Bandbreitengroßverbraucher“) und Datenverkehrszielen
- Identifizierung von Datenverkehrszielen nach Gruppe, Domäne, Top Level-Domäne (TLD) und Land
- Identifizierung interner und externer Datenverkehrsquellen und -ziele
- Identifizierung und Analyse des Datenverkehrs für Quality of Service-Verfahren anhand von Type of Service (ToS) oder DSCP
- Gruppierung der Verkehrsstromdaten auf Basis gemeinsamer Parameter, z. B. IP-Adressen nach Domäne, TLD oder Land
- Automatische Identifizierung hoher Datenverkehrsströme zu nicht überwachten Ports, Markierung dieser Ports als empfohlene Monitoring-Punkte
- Aufspüren unzulässiger Anwendungen wie etwa Plattformen für den Tausch von Daten- und Musikdateien
- Erkennung fehlgeschlagener Verbindungsversuche
Reporting (zusammen mit Flow Monitor)
- Zugriff auf über 40 Verkehrsstrom-Management-Reports über die WhatsUp Gold-Webkonsole und mobilen Zugriff
- Automatisches Rollup von Verkehrsstromdaten mit Gliederung der Übersichtsdarstellungen nach Stunden, Tagen, Wochen, Monaten oder Jahren
- Anzeige von Verkehrsstromdaten in benutzerdefinierten Formaten
- Sortierung und Filterung von Reports nach Protokoll, Anwendung, Host, Domäne, TLD, Land, Gruppe oder Type of Service (ToS)
- Integration von Verkehrsstrom-Reports in WhatsUp Gold-Workspace-Reports
- Zugriff auf WHOIS-Informationen zu Sender- und Empfänger-Reports
- Anzeigen von Datenverkehrsinformationen nach Bytes, Paketen oder Verkehrsströmen
Konfiguration und Management (zusammen mit Flow Monitor)
- Konfiguration von Schwellenwerten für mehrere Verkehrsstromkennzahlen über das Alert Center
- Konfiguration und Management der Verkehrsstromdaten-Richtlinien für die Datenaufbewahrung
- Konfiguration von Verkehrsstrom-Protokollebenen
- Konfigurierbare Unterstützung nicht standardisierter Ports und proprietärer Protokolle
- Starten und Stoppen von Verkehrsstromdiensten
- Festlegung von Adressauflösungsebenen
- Zugriff auf den Verkehrsstromdatenbank- und -dienststatus für verzögerungsfreie Übersichtsdarstellungen der Datenbankparameter und laufender Verkehrsstromdienste
- Backup und Wiederherstellung der Verkehrsstromdatenbank
- Anwendung benutzerdefinierter Namen auf Verkehrsstromschnittstellen
- Benachrichtigungen über den Datenbankstatus
Flow Publisher = Vollständiger Überblick über das Netzwerk
Neu: WhatsUp Gold Flow Publisher weitet den Einblick in den Datenverkehrsstrom und dessen Analyse auf Geräte und Windows-Hostsysteme aus, die nicht für den Verkehrsstrom ausgelegt sind.
Direkte Vorteile von Flow Publisher
- Erweiterung der standardisierten Netzwerkverkehrsanalyse und des Überblicks über Datenverkehrsströme von Anwendungen auf das gesamte Netzwerk
- Unterstützung aller Switches, Router und anderer Netzwerkgeräte, die Portspiegelung (SPAN/RAP) bieten; Netzwerk-TAP (Test Access Point) oder direkte Installation auf Windows-Servern (Standard oder virtualisiert)
- Konversion von Netzwerkverkehrsrohdaten in standardisierte, mit NetFlow v1, v5 oder v9 kompatible Datensätze
- Kosteneffiziente Installation und niedrige Betriebskosten
- Schlanke Softwarelösung (ohne Hardwarekomponenten) mit minimaler CPU- und Arbeitsspeichernutzung
- Installation auf beliebigen Windows-basierten Betriebssystemen und beliebiger Hardware
- Einfaches und flexibles Bereitstellungsmodell
- Agenten können an beliebigen Stellen im Netzwerk platziert werden und ermöglichen so nicht nur Übersichtsanalysen sondern auch sehr feinkörnige Analysen des Netzwerkverkehrs
- Die Bereitstellung von Flow Publisher erfordert weder Infrastruktur-Upgrades noch Betriebsunterbrechungen
- Optimierte Einsicht und höhere Rentabilität im Vergleich zu herkömmlichen Verkehrsstrom-Monitoring-Technologien
- Umfassendere Informationen, verbesserte Managementfunktionen und niedrigere Kosten im Vergleich zu RMON oder Paketanalyselösungen
- Die Erfassung und Verarbeitung von 100 % der Rohdaten ermöglichen eine genauere Übersicht und Einsicht in den Netzwerkverkehr als die Datenstichproben verarbeitenden Formate sFlow und J-Flow
- Nahtlose Integration in Flow Monitor und WhatsUp Gold
- Zugriff auf über 40 konfigurierbare webbasierte und mobile Flow Monitor-Reports
- Konfiguration von Schwellenwerten und Warnmeldungsausgabe für typische Verkehrsstromparameter über das Alert Center
Was bedeutet „Datenverkehrsstrom“?
Ein Verkehrsstrom bezeichnet eine Reihe von Paketen mit mehreren gemeinsamen Merkmalen, die zwischen Geräten gesendet werden. Während die Pakete an ein bzw. von einem Gerät gesendet werden, werden sieben Parameter analysiert. Stimmen diese alle vollkommen überein, dann handelt es sich bei dieser Paketsequenz um einen Verkehrsstrom. Verkehrsströme beinhalten eines der IP-Protokolle (in der Regel TCP oder UDP), je nach Endsystem, auf das der Zugriff erfolgt. Weitere allgemeine Informationen zu Verkehrsströmen und Verkehrsstrom-Management finden Sie in den FAQ-Seiten zu Flow Monitor.
Welche Funktion hat Flow Publisher?
Flow Publisher erfasst Rohdaten von denjenigen Netzwerkgeräten, die nicht nativ für den Verkehrsstrom aktiviert sind, und konvertiert sie in für NetFlow v1, v5 oder v9 geeignete Datensätze. Anschließend leitet Flow Publisher die NetFlow-Datensätze an den WhatsUp Gold Flow Monitor-Collector weiter, wo sie sowohl zu Echtzeit- als auch zu Langzeit-Reporting-Zwecken bzw. zur Warnmeldungsausgabe verarbeitet werden.
Gibt es technische Voraussetzungen für die Verwendung von Flow Publisher?
Flow Publisher erfordert das Flow Monitor-Plug-in und das WhatsUp Gold-Hauptprodukt, um Netzwerkdatenverkehrsanalysen, Reporting sowie Schwellenwertüberwachung und Warnmeldungsausgaben zu liefern. Abhängig von der Bereitstellungsart von Flow Publisher sind gegebenenfalls auch ein PC unter Windows und verfügbare Netzwerkschnittstellen erforderlich.
Inwiefern unterscheidet sich Flow Publisher von Flow Monitor?
Flow Monitor erfasst, verarbeitet und berichtet über Anwendungsdatenverkehrsströme von Geräten, die nativ ein oder mehrere Standardformate unterstützen. Zu den von Flow Monitor unterstützten Verkehrsstromformaten gehören NetFlow v1, v5 und v9 (entwickelt von Cisco), J-Flow (entwickelt von Juniper Networks) und sFlow (RFC 3176-Norm). Die große Mehrheit der Hardwarehersteller unterstützt eines dieser Verkehrsstromformate.
Flow Publisher ergänzt die Funktionalitäten von Flow Monitor, indem das Produkt das Anwendungsdatenverkehr-Monitoring auf Geräte sowie Windows-Server ausdehnt, die keine native Verkehrsstromfunktionalität aufweisen. Zusammen ermöglichen Flow Monitor und Flow Publisher einen gründlichen und abgestimmten Einblick in den Anwendungs- und Benutzerdatenverkehr und liefern eine Netzwerkverhaltensanalyse aller Geräte und Segmente im Netzwerk.
In welcher Weise tragen Flow Publisher-Daten zum Management meines Netzwerks bei?
Die aus Flow Publisher, Flow Monitor und WhatsUp Gold kombinierte Lösung erstellt Analysen und Reports und gibt Warnmeldungen ausgehend von der Leistung bestimmter Verkehrsstromparameter aus – für alle Netzwerkgeräte und Hostsysteme. Dabei spielt es keine Rolle, ob diese für den Verkehrsstrom konzipiert sind oder nicht. Die für die Warnmeldungsausgabe verwendeten Schwellenwerte werden mit den Alert Center-Funktionen von WhatsUp Gold konfiguriert. Über Datenverkehrsströme lässt sich genau bestimmen, welche Benutzer, Anwendungen oder Quell-/Zielsysteme die Netzwerkbandbreite verbrauchen.
Welche Komponenten sind in Flow Publisher inbegriffen?
WhatsUp Gold-Flow Publisher enthält zwei grundlegende Komponenten – Flow Publisher Agent und Flow Publisher Configuration and Agent Management Console.
Flow Publisher Agent besteht aus einer Reihe von Unterkomponenten zum Verarbeiten von aus nicht für den Verkehrsstrom ausgelegten Geräten stammenden Rohdaten zu NetFlow-konformen Datensätzen sowie zum Weiterleiten dieser Datensätze an den WhatsUp Gold Flow Monitor-Collector. Der Agent wird auf einem Computer unter Windows installiert und kann so konfiguriert werden, dass er bis zu vier Datenverkehrsquellen unterstützt. Er kann auch direkt auf einem Server bereitgestellt werden, um „Bandbreitengroßverbraucher“ und Anwendungsdatenverkehrsvolumen nachzuverfolgen.
Die Konfigurations- und Managementoberfläche von Flow Publisher ist ein Windows-basiertes Programm, das dazu eingesetzt wird, eine oder mehrere Messeinrichtung(en) dynamisch zu konfigurieren – entweder lokal oder remote. Zum Einrichten der Konfigurations- und Managementoberfläche sind folgende Informationen nötig:
- Eine oder mehrere Schnittstelle(n), von der aus Netzwerkdatenverkehr erfasst wird
- Modus und Status jeder Schnittstelle in der Probe („promiscuous“ oder „normal“)
- IP-Adresse des Flow Monitor-Collectors zum Weiterleiten der NetFlow-Datensätze
- NetFlow-Version der Verkehrsstromdaten, die an einen Collector gesendet werden sollen
- Lokale IP-Adresse und Port der Probe, an die Verkehrsstromdaten weitergeleitet werden sollen
- Timeout für Aktivität/Inaktivität für das Verkehrsstrom-Aufzeichnungsmanagement
- SNMP-Index für die standardmäßige Eingabe-/Ausgabeschnittstelle, über die berichtet wird
- Zuordnung MAC-Adressen/Schnittstellenindizes
- Eine konfigurierbare Zugriffssteuerungsliste (ACL) für die Administration
Welche Verkehrsstromdaten liefert Flow Publisher?
WhatsUp Gold-Flow Publisher liefert dieselben Informationen für die Analyse und das Reporting an Flow Monitor wie andere NetFlow-Quellen. Dazu gehört Folgendes:
- Protokoll
- Anwendung (Port-Nummer)
- Konversationen
- Senderhost
- Empfängerhost
- Senderdomäne
- Empfängerdomäne
- Top Level-Domäne (TLD) des Senders
- Empfänger-TLD
- Häufigstes Senderland
- Häufigstes Empfängerland
- Art des Dienstes (Type of Service, ToS)
Wie funktioniert die Lizenzierung für Flow Publisher?
WhatsUp Gold-Flow Publisher erhält eine separate Lizenz für jede auf einem Windows-Server installierte Instanz des Softwareprodukts.
Welche Geräte können mit Flow Publisher überwacht werden?
Flow Publisher eignet sich für das Monitoring von Datenverkehrsinformationen, die von einem beliebigen Router, Switch oder jedem Netzwerkgerät stammen, der bzw.das die Portspiegelung unterstützt (beispielsweise Cisco SPAN-Ports oder 3Com RAP-Ports). Das Produkt ist des Weiteren in der Lage, Datenverkehrsinformationen von Netzwerk-TAPs (Test Access Points) zu erfassen. Flow Publisher kann auch für das Monitoring von auf einem Windows-Server eingehenden oder ausgehenden Anwendungs- und Benutzerdatenverkehr auf diesem Server installiert werden.
Kann ich Flow Publisher zusammen mit meinen bereits vorhandenen, für den Verkehrsstrom ausgelegten Geräten einsetzen?
Flow Publisher kann auch mit bereits für den Verkehrsstrom aktivierten Geräten verwendet werden. Weit verbreitete Formate wie sFlow liefern im Grunde lediglich Stichproben bestimmter Verkehrsstromdaten, durch die unter Umständen sporadische Netzwerkprobleme nicht genau erfasst und diagnostiziert werden. Diese Netzwerkprobleme können durch nicht autorisierten Zugriff auf Anwendungen oder sogar durch bösartige Virenaktivität verursacht werden. Mit Flow Publisher erhalten Sie eine Erfassung des gesamten Datenverkehrs und eine vollständige Analyse – Elemente, die dazu beitragen, sporadische Netzwerkvorfälle sofort aufzudecken.
Softwarevoraussetzungen für Flow Publisher
Hardwarevoraussetzungen für Flow Publisher
Flow Publisher erfordert folgende Hardware:
|
Empfohlen |
Erforderlich |
| Prozessor(en) |
Dual-Core |
Single-Core |
| Prozessorgeschwindigkeit |
2 GHz oder mehr |
2 GHz |
| RAM |
1 GB |
Unter 100 KB |
| Netzwerkkarten (NICs) |
1-Gbps-(1+n)-NICs, wobei n für die Anzahl der Flow Publisher-Erfassungsgeräte steht. |
1 NIC mit mindestens 100 Mbps im Fall einer Erfassung lokaler Verkehrsdaten auf einem Server. Mindestens 2 NICs, wenn von einem Netzwerkgerät kopierte Verkehrsdaten erfasst werden.. |
| Videoanzeigeauflösung |
800 x 600 oder höher |
800 x 600 |