Hlavní navigace

Jak získat detailní pohled na aplikace v síti? Odpovědí je Purview

20. 5. 2014
Doba čtení: 5 minut

Sdílet

 Autor: Veracomp
Asi bychom těžko hledali nějakého správce počítačové sítě, který by si občas nepoložil otázku „Co se to s tou sítí děje?“. Podobně se spousta CIO ptá „Doopravdy potřebujeme koupit nové výkonnější síťové prvky?“ (PR článek).

Bohužel nejsou obvykle k dispozici ta správná data pro zodpovězení ani jedné z těchto otázek. A přitom znalost odpovědí na obě znamená možnost úspor. Odpověď na zvyšující se potřebu znalosti datových toků uvnitř počítačové sítě společností přinesla společnost Extreme Networks, která právě představila horkou novinku ve svém portfoliu - Purview.

Extreme Networks Purview přináší současným i novým zákazníkům možnost detailně sledovat dění v jejich infrastruktuře. Kombinuje viditelnost na jednotlivé aplikace se správou sítě a identit.

Poskytuje přesné informace, jako například, která zařízení spolu komunikovala, jaký uživatel je používal, kdy daná událost proběhla, jaká aplikace byla použita, kolik dat bylo přeneseno, jaké bylo zpoždění na úrovni sítě a aplikace a další věci.

Prodejní argument? Zbraň pro správce i CIO

Výsledkem může být velmi zajímavý pohled na síť, plný informací o datových tocích. Najednou může správce sítě vidět, že má síť velmi vysoké zpoždění, že se objevují podezřelé přenosy dat nebo že uživatelé používají nepovolené aplikace. To vše může předznamenat budoucí problém.

Podobně CIO může provést relevantní rozhodnutí o budoucích investicích do IT. Jestliže zjistí, že je síť sice plně využita, ale většina kapacity je zabrána nepotřebnými aplikacemi, tak může zasáhnout i bez dalších finančních nákladů.

Každý ví, že se v jeho síti používá http protokol, ale identifikovat konkrétní aplikaci a rozlišit, jestli jde o ERP systém, úložiště v cloudu nebo sociální sítě už může být těžké.

Brzo bude možné blokovat nepovolené aplikace nebo upřednostňovat kritické komunikace přímo na úrovni přístupové vrstvy. Přesně v duchu filosofie „blokuj nežádoucí provoz tak blízko jeho zdroji, jak je to jenom možné“.

Purview vs. běžný firewall

Firewally, které jsou rovněž schopny monitorovat provoz, je těžké dimenzovat na terabitové rychlosti a jsou často umístěny pouze na perimetru sítě. Purview využívá běžné přepínače řady S a K, které disponují rychlostí až 2,5 Tbps a jsou na pozici přístupových, agregačních nebo páteřních prvků.

Srdcem těchto přepínačů je speciální čip s názvem CoreFlow2. Je to již druhá generace úspěšného produktu, který ke každé komunikaci přistupuje jako ke specifickému toku. Tedy neobsluhuje jenom jednotlivé rámce, ale je schopný přistupovat k celým tokům. Proto může snadno odhalit nový tok a prvních 50 rámců poslat do Purview k aplikační analýze.

Vedle toho eviduje i další informace o probíhající komunikaci i s informací o konkrétním uživateli v síti. Tím je monitorován veškerý provoz, a to bez dodatečného zpoždění, bez dalšího zařízení v cestě a při vysokých rychlostech.

Aktuálně je v databázi 13 000 vzorků aplikací. Seznam známých aplikací je možné snadno doplňovat, či upravovat díky otevřené definici vycházející z XML. Snadná je i integrace s bezpečnostními produkty typu SIEM.

Kontrola investic i nové příležitosti pro integrátory

Další možnosti kontroly investic jsou v monitorování využití aplikací. Jestliže se zjistí, že aplikace má příliš dlouhou odezvu, může to znamenat potřebu posílení serveru. A to se provede ještě před tím, že nekontrolované přetížení bude znamenat výpadek a finanční ztrátu.

Majitelé sportovních hal, nákupních a zábavných center a dalších veřejně přístupných míst mohou sledovat aktivity návštěvníků na internetu. Jestliže zjistí, že rádi používají konkrétní sociální sítě, tak se na nich mohou prezentovat s novými produkty.

Podobně mohou upřednostňovat vývoj svých aplikací pro konkrétní platformy zařízení. Například zjistí, že aplikací pro Android a iOS pokryjí přes 90 % zákazníků, a tak vrhnou své síly právě na jejich podporu.

Velkou příležitostí může být Purview pro integrátory. Ti nově mohou uživateli přinést komplexní službu informačního, či jiného systému, kde bude definován výkon i pomocí aplikační odezvy. Nyní je naprosto jasně doložitelné, že byla definice smlouvy typu „80 % uživatelů bude mít odezvu aplikace nižší než 500ms“ naplněna.

Právě tato formulace ve smlouvě často znamená odstranění poslední překážky u konzervativních a nedůvěřivých zákazníků. A právě díky Extreme Networks Purview mohou integrátoři nabídnout takovou službu. Už ji mají jak měřit.

Před oficiálním vydáním bylo provedeno pár instalací po celém světě s výbornými výsledky. Jedním z předních nasazení byla NFL - Národní fotbalová liga amerického fotbalu, kde je Extreme Networks oficiálním Wi-Fi analytikem. A to i na stadionech, kde je Wi-Fi infrastruktura postavena na technologiích jiných výrobců (infografika ze Super Bowlu zde). Díky Purview dokázali předcházet problémům a tak snížit počet servisních tiketů o 60 % během tří měsíců.

V Austrálii na universitě okamžitě identifikovali úzké hrdlo u DNS serverů a velké množství BitTorrent provozu, což je v rozporu se školním řádem. Toto vše dokáže Purview od Extreme Networks.

Channelworld_ozveny

O Extreme Networks

Extreme NetworksSpolečnost Extreme Networks byla založena v roce 1996 v Kalifornii. Od svého založení se specializuje na vysokorychlostní počítačové sítě - především řešení pro ISP a datová centra. Po akvizici společnosti Enterasys Networks na konci roku 2013 se stala čtvrtým největším hráčem na poli síťových technologií.

Autor pracuje ve společnosti Veracomp, která je distributorem produktů Extreme Networks pro Českou a Slovenskou republiku.

Byl pro vás článek přínosný?

Čtěte dále

Cisco: Jen 3 % firem jsou odolná proti současným kyberbezpečnostním hrozbám
Cisco: Jen 3 % firem jsou odolná proti současným kyberbezpečnostním hrozbám
Jak si usnadnit nákup nábytku on-line
Jak si usnadnit nákup nábytku on-line
Zažijte revoluci v cloudovém byznysu, zapojte se do distribuce Microsoft ERP Packages
Zažijte revoluci v cloudovém byznysu, zapojte se do distribuce Microsoft ERP Packages
Webcast: Bezpečnostní katastrofy v roce 2021 …a jak jsme se (ne)poučili
Webcast: Bezpečnostní katastrofy v roce 2021 …a jak jsme se (ne)poučili
Monitory AOC do kanceláře i na doma
Monitory AOC do kanceláře i na doma
Eset: V březnu na sebe upozornil malware AsyncRAT, útočníci jeho prostřednictvím spustí i DDoS útok
Eset: V březnu na sebe upozornil malware AsyncRAT, útočníci jeho prostřednictvím spustí i DDoS útok