PROGRESS
FLOWMON

DYSTRYBUTOR · SUN CAPITAL

NETWORK VISIBILITY · NDR · APM · NETFLOW / IPFIX

Flowmon.
Zobacz, co naprawdę dzieje się w Twojej sieci.

Jedna platforma do monitorowania ruchu, wydajności aplikacji, analizy problemów oraz wykrywania zagrożeń ukrytych w komunikacji sieciowej.

NetFlow / IPFIX
Network Visibility
NDR
APM
Cloud

NETWORK OBSERVABILITY

Real-time traffic intelligence


LIVE

FLOWMON

NETWORK
INTELLIGENCE

ANALYZE · DETECT · ACT

END USER
USER

APPLICATION
APP

HYBRID
CLOUD

INFRASTRUCTURE
NETWORK

SECURITY
NDR

NETWORK INSIGHT

Anomalia ruchu zidentyfikowana
Pełny kontekst komunikacji dostępny do analizy


NETOPS
wydajność

SECOPS
zagrożenia

APM
aplikacje
Network Visibility
Pełniejszy obraz komunikacji w sieci
Performance
Diagnostyka sieci i aplikacji
Security
NDR, anomalie i zagrożenia
Hybrid Cloud
On-prem, AWS, Azure i Google Cloud

Wydajność i bezpieczeństwo zaczynają się od widoczności

Flowmon analizuje telemetrię sieciową i pomaga zespołom NetOps oraz SecOps zobaczyć użytkowników, aplikacje, urządzenia, ruch i anomalie w jednym kontekście.

01

OBSERVE

Zobacz ruch

Zbieraj i analizuj informacje o komunikacji pomiędzy użytkownikami, urządzeniami, aplikacjami i usługami.

02

UNDERSTAND

Zrozum problem

Koreluj dane wydajnościowe i sieciowe, aby szybciej wskazać źródło opóźnienia lub awarii.

03

DETECT

Wykrywaj anomalie

Identyfikuj podejrzane zachowania i odstępstwa od normalnego profilu komunikacji.

04

ACT

Reaguj szybciej

Wykorzystuj kontekst sieciowy do diagnostyki, threat huntingu i automatyzacji reakcji.

Zobacz aplikację oczami użytkownika

Flowmon APM pasywnie i bezagentowo monitoruje doświadczenie użytkownika oraz wydajność aplikacji, analizując komunikację pomiędzy użytkownikiem, siecią, aplikacją i zapleczem.

RTT
Transport sieciowy
Opóźnienia związane z komunikacją w sieci.
SRT
Odpowiedź serwera
Czas potrzebny aplikacji na obsłużenie żądania.
SLA
Poziom usług
Kontrola wydajności względem ustalonych oczekiwań.
UX
Doświadczenie użytkownika
Analiza realnej jakości pracy z aplikacją.

Nie zgaduj, gdzie jest problem. Znajdź jego źródło.

Flowmon pomaga odróżnić problem sieciowy od problemu aplikacji, serwera, bazy danych czy innego elementu łańcucha dostarczania usługi.

01

Kto odczuwa problem?Którzy użytkownicy mają najgorszy czas odpowiedzi?

02

Gdzie pojawia się opóźnienie?Sieć, serwer, aplikacja czy baza danych?

03

Co się zmieniło?Porównaj aktualny stan z historycznymi danymi ruchu.

04

Jaki jest wpływ?Określ skalę problemu i dotknięte zasoby.

Planuj infrastrukturę na podstawie danych, nie intuicji

Historyczna i bieżąca analiza ruchu pomaga zrozumieć wykorzystanie przepustowości, identyfikować trendy oraz przewidywać przyszłe potrzeby infrastruktury.


Trendy wykorzystania

Analizuj rozwój obciążenia sieci w czasie.


Wąskie gardła

Identyfikuj miejsca ograniczające wydajność.


Planowanie zmian

Uzasadniaj modernizację infrastruktury konkretnymi danymi.


Optymalizacja kosztów

Ograniczaj inwestycje w niepotrzebny nadmiar zasobów.

Jedna perspektywa na sieć lokalną, chmurę i SaaS

Flowmon pomaga zachować spójny obraz komunikacji w środowiskach on-premise, public cloud i hybrid cloud.

AWS
VPC Flow Logs i mechanizmy cloud monitoring.
Microsoft Azure
Widoczność komunikacji i zasobów w Azure.
Google Cloud
Analiza ruchu i Flow Logs w środowisku GCP.
SaaS
Identyfikowanie problemów pomiędzy użytkownikiem, siecią i usługą.

Zagrożenie może ominąć endpoint i firewall. Sieć nadal widzi jego zachowanie.

Flowmon wykorzystuje analizę zachowania, AI/ML, threat intelligence oraz dane sieciowe, aby identyfikować anomalie i wskaźniki kompromitacji.

01

BASELINE

Poznaj normalny ruch

System analizuje wzorce komunikacji i buduje kontekst zachowania sieci.

02

ANOMALY

Wykryj odchylenie

Nietypowe zachowanie zostaje zidentyfikowane i poddane dalszej analizie.

03

INVESTIGATE

Poznaj kontekst

Zespół otrzymuje informacje o zasobach, komunikacji i przebiegu zdarzenia.

04

RESPOND

Uruchom reakcję

Flowmon może współpracować z innymi rozwiązaniami bezpieczeństwa i automatyzacji.

Wykrywaj działania, których nie opisuje jeszcze żadna klasyczna sygnatura

Analiza zachowania sieci pozwala identyfikować nietypową aktywność użytkowników, przejętych kont, urządzeń oraz zagrożeń przemieszczających się wewnątrz infrastruktury.

ML
Machine Learning
Identyfikowanie odstępstw od normalnego zachowania.
BA
Behavior Analysis
Analiza wzorców komunikacji użytkowników i urządzeń.
TI
Threat Intelligence
Wzbogacanie detekcji o informacje o znanych zagrożeniach.
IDS
Signature Detection
Uzupełnienie analizy behawioralnej o klasyczne mechanizmy IDS.

NETWORK
BASELINE

ANOMALY

C&C

LATERAL
ENCRYPTED TRAFFIC
TLS ANALYSIS




Analizuj zaszyfrowany ruch bez otwierania jego zawartości

Flowmon wykorzystuje metadane ruchu i informacje o TLS, aby zwiększyć widoczność zaszyfrowanych sesji bez konieczności odszyfrowywania ich treści.

Threat Detection
Wykrywanie podejrzanych wzorców w komunikacji TLS.
TLS Visibility
Informacje dotyczące protokołów i parametrów kryptograficznych.
Compliance
Identyfikacja niepożądanych lub przestarzałych konfiguracji.
Privacy
Analiza bez ingerowania w właściwy payload komunikacji.

Gdy metadane to za mało, przejdź do poziomu pakietów

Flowmon FPI automatyzuje przechwytywanie i analizę PCAP, pomagając szybciej zrozumieć przyczynę problemów związanych z protokołami i komunikacją.

01

Automatyczny captureRejestruj ruch na żądanie lub po wystąpieniu określonego zdarzenia.

02

Analiza PCAPAutomatycznie interpretuj błędy i zależności pomiędzy protokołami.

03

Root causePrzechodź od symptomu do konkretnego problemu technicznego.

04

ForensicsZachowuj materiał potrzebny do pogłębionej analizy incydentu.



PACKET INVESTIGATOR

TCP
192.168.1.24 → 10.10.24.8
OK
DNS
Query response analysis
OK
SSL
Handshake latency detected
!
HTTP
Application response
OK

ROOT CAUSE FOUND
Protocol analysis completed

Jedna sieć. Dwa zespoły. Wspólny kontekst.

Awaria wydajności i incydent bezpieczeństwa często zaczynają się od tych samych danych sieciowych. Flowmon pozwala obu zespołom pracować na wspólnym obrazie sytuacji.

NETOPS
Performance
wydajność i dostępność
SECOPS
Security
detekcja i reakcja
DATA
One Source of Truth
wspólna telemetria sieciowa
ACTION
Faster Response
szybsze decyzje i działania
NETOPS
NETWORK
APPLICATION
CAPACITY

FLOWMON

DATA

SECOPS
ANOMALY
THREAT
RESPONSE

Modułowa platforma dopasowana do zakresu monitoringu

Flowmon może łączyć generowanie telemetrii, gromadzenie danych, monitoring wydajności, analizę anomalii oraz analizę pakietów.

01

DATA

Flowmon Probe


Generuje szczegółowe dane NetFlow/IPFIX na podstawie obserwowanego ruchu.

02

COLLECT

Flowmon Collector


Centralne przechowywanie, analiza, raportowanie i wizualizacja danych flow.

03

SECURITY

Flowmon ADS


Wykrywanie anomalii, podejrzanych zachowań i wskaźników kompromitacji.

04

FORENSICS

Flowmon FPI


Automatyczne przechwytywanie i analiza pełnych danych pakietowych.

05

PERFORMANCE

Flowmon APM


Bezagentowy monitoring aplikacji, UX, KPI oraz parametrów SLA.

Flowmon z lokalnym wsparciem Sun Capital

Pomagamy dobrać architekturę Flowmon do wielkości sieci, wymaganego zakresu widoczności oraz potrzeb zespołów NetOps i SecOps.

01

Analiza środowiska

Określamy źródła telemetrii, skalę ruchu, kluczowe aplikacje oraz obszary wymagające dodatkowej widoczności.

02

Dobór rozwiązania

Pomagamy dobrać komponenty, moduły oraz model wdrożenia odpowiedni dla infrastruktury organizacji.

03

Wsparcie i rozwój

Zapewniamy wsparcie przy dalszym wykorzystaniu i rozwoju środowiska Flowmon.

Sprawdźmy, jak Flowmon może zwiększyć widoczność Twojej infrastruktury

Opowiedz nam o wielkości sieci, środowisku chmurowym oraz potrzebach NetOps i SecOps. Pomożemy określić właściwy zakres rozwiązania.