VSS Monitoring:網絡數據包分析中的被動和內聯監控
VSS Monitoring公司在其網絡數據包分析中集成了被動和內聯監控,推出了一系列安全套接字層可見性設備,并增加了兩個系列的網絡數據包分析設備,以加強其產品陣容。
VSS公司通過結合vProtector功能與其vBroker 110和220產品來實現這個新的監控功能。以前vProtector(用于內聯流量檢測的數據包收集器)是一個獨立的設備,其功能比vBroker產品更少。VSS為其模塊化vBroker 110和220網絡數據包分析設備推出了刀片服務器,并增加了vProtector功能,從而使客戶能夠將內聯安全檢測和被動監控工具添加到一個設備上。
雖然vProtector和vBroker的結合為需要內聯網絡數據包分析的客戶提供了更多特性和功能,但大多數公司可能不會將內聯和被動監控工具連到相同的設備上,Gartner公司研究副總裁Jonah Kowall表示:“通常情況下,它們并不適合于網絡架構。網絡數據包分析通常從tap或者SPAN(交換端口分析器)端口獲取流量。當你在內聯運行它們時,你只是從常規網絡連接中獲取數據。這讓你更容易決定你要將它們用在何種情況。”
一些網絡安全產品缺乏對安全套接字層加密流量的可見性,為了解決這個問題,VSS還推出了一系列vln spector SSL卸載設備,吞吐量范圍從1.5 Gbps到4 Gbps。這個獨立的設備可以配合vProtector使用。這兩個設備通過網絡安全設備來傳輸流量,這樣vlnspector可以解密進入vProtector的流量,然后在網絡安全網關檢測后重新加密這些數據包。VInspector產品是基于VSS從Netronome收購的OEM技術。VSS高級產品經理Leena Merciline表示,VSS計劃整合vInspector和vProtector到一個平臺,但具體時間表尚未公布。
“SSL流量正變得越來越普遍,它也讓惡意軟件輕松進入網絡,”Merciline表示,“對于大多數(內聯安全)設備,當你打開SSL解密時,都會降低該設備的性能。通過轉移SSL解密到專用設備,企業可以從其安全網關“搶回”更多性能。”
企業管理協會(EMA)研究主管Jim Frey表示:“這與供應商對應用交付控制器產品的做法概念相同:從服務器層來進行SSL卸載。”Gartner公司的Kowall表示,獨立的SSL卸載設備將會吸引想要從其他設備中獨立處理SSL卸載的安全運營團隊,但是vInspector和vProtector的結合又帶來不必要的復雜性。
VSS公司的兩個網絡數據包分析設備—vBroker 100和vBroker 400系列,主要針對具有較高吞吐量要求的站點。vBroker 100系列具有24個千兆以太網端口和4個額外的端口,可配置為1GbE或者10 GbE。vBroker 400系列具有高密度40 GbE端口。vBroker 410在一個機架單元中可以支持8x40 GbE和32x10 GbE端口。雙機架單元vBroker 420支持16x40 GbE端口和64x10 Gb端口。
Frey將新推出的vBroker產品稱為對網絡數據包分析產品系列的標準擴展。“他們正在添加更多模塊化,并轉移到更高的數據速率和背板容量,”他表示,“這一領域的所有供應商都將繼續擴大容量和規模,VSS并不是領先者。”
Gartner的Kowall表示VSS產品進入市場的時候正好是網絡數據包分析市場存在一些不確定性的時候。Arista公司最近增加了軟件功能—數據分析儀或者稱為DANZ,它將其交換機切換到網絡數據包分析,這個方法比這個市場中專業供應商的方法更加便宜。軟件定義網絡(SDN)供應商(例如Big Switch)也正在使用OpenFlow來創建類似的功能。微軟目前在開放網絡峰會上透露,微軟正在使用基于OpenFlow的SDN和基于商業芯片的交換機來構建自己的網絡數據包分析系統,用于監控其云計算和面向互聯網的數據中心內的流量。
“我認為這些供應商都面臨威脅,因為交換供應商已經進入這個市場,他們這樣做是為了顯著降低成本,”Kowall表示,“只有很少的功能能夠區分網絡數據包分析***,但大多數時候,人們并不需要所有這些功能。如果你推出的產品提供80%的功能,而只需要50%的成本,那么你就贏了。”EMA的Frey表示,雖然SDN是一個威脅,但該技術仍然處于發展的早期階段。但同時VSS等公司可以滿足很多客戶的切身需求。