بک لینک -

سايت پیش بینی
وان ایکس بت
سایت شرط بندی انفجار
سایت شرط بندی
سایت بازی انفجار
سایت شرط بندی فوتبال
سایت enfejar
بت فوروارد
جت بت
سایت پیش بینی فوتبال
sibbet90
وان ایکس بت
سایت بازی انفجار
پوکر آنلاین
بت بال 90
انفجار آنلاین
جت بت
بازی انفجار
سایت بازی انفجار

 شرکت سورنا شرکت سورنا .

شرکت سورنا

​نرم افزار Splunk PHANTOM

نرم افزار امنیتی کمپانی اسپلانک که با نام SPLUNK PHANTOM شناخته میشود قادر است تا با اتوماتیک سازی فرایند های تحلیل و تجزیه امنیتی بخشی از کار های تکراری SOC سازمان ها را کاسته و با ایجاد بستری جهت تحلیل و شناسایی حجم عظیم دیتا سبب شناسایی انواع تهدیدات و ترافیک های مشکوک میباشد. این ماژول نرم افزار امنیتی اسپلانک بر روی نرم افزار SPLUNK Enterprise نصب شده و با سرعت بالا در پردازش دیتا جهت یکپارچه سازی و خوکارسازی فرایند های امنیتی در انواع شبکه ها و سرویس ها با قابلیت اعمال پالیسی بر اساس نوع ، موقعیت ای پی ها ،نرم افزار ها، URL های مشکوک سبب کاهش ریسک و نفوذ پذیری شده و گزارش دقیقی از انواع مصرف دیتا و تهدیدات ارائه میدهد که مناسب جهت استفاده در انواع سازمان های متوسط و یزرگ و مراکز عملیات امنیت SOC میباشد. همچنین این نرم افزار با پشتیبانی بستر های Cloud و تکنولوژی های پیشرفته جهت آنالیز داده های عظیم Big Data نرم افزاری هوشمند جهت خودکارسازی فرایند ها و اعمال پالیسی ها با توجه به نتایج به دست آمده از لاگ های تحلیل شده میباشد. همچنین این نرم افزار امکان هماهنگی با انواع سرویس ها و تجهیزات شبکه همچون فایروالل ها را دارا میباشد و با فناوری (SOAR ) Security, Orchestration, Automation and Response جهت برقراری امنیت ، همگام سازی ، خودکارسازی و پاسخ دهی سریع سبب کاهش هزینه ها و ریسک های سازمانی میشود.

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

ویژگی های نرم افزار Splunk PHANTOM
مجهز به نرم افزار MaxMind جهت بررسی ای پی ها و موقعیت جغرافیایی ای پی ها سبب تحلیل دقیق رویداد ها میشود
مجهز به نرم افزار PhishTank با قابلیت بررسی صحت آدرس های اینترنتی URL سبب پیشگیری از کلاه برداری ها و فیشینگ میشود
مجهز به نرم افزار Firewall Palo Alto Networks (PAN) این نرم افزار توسط کمپانی قدرتمند Palo Alto که سازنده قدرتمندترین فایروال های جهان است قادر به اعمال پالیسی بر روی ترافیک ها و محدودیت برای ای پی ها و URL های مشکوک میباشد
قابلیت سازگاری با Ansible و ساخت Playbook جهت اتوماتیک کردن کردن کارها و کانفیگ میباشد. در Playbook های اسپلانک امکان گروه بندی بر اساس نوع کارکرد و پیکربندی خاص هر گروه وجود دارد. همچنین با استفاده از Playbook میتوان به راحتی نرم افزار های MaxMind و PAN Firewall را اتوماسیون کرد.
اسپلانک فانتوم قادر است تا اطلاعات بیشماری از جمله IP ، ایمیل ، ترافیک ، نرم افزارها و دیتا های دیگر را به سرعت شناسایی کرده و بر اساس آن پالیسی های امنیتی را اعمال کند.
مجهز به فناوری (SOAR ) Security, Orchestration, Automation and Responseجهت برقراری امنیت ، همگام سازی ، خودکارسازی و پاسخ دهی
شبیه سازی حملات برای ارزیابی آسیب پذیری ها
قابلیت هماهنگی با شبکه های On-Premise ،Cloud ، Hybrid و IOT
اعلام وضعیت فرایند ها از طریق داشبوردهای مدیریتی قابل تنظیم
پشتیبانی شبکه های ابری همچون (AWS)Amazon Web Services
گزارش دقیق از انواع دیتا و تهدیدات بر اساس سیاست های اعمال شده
جسجوی پیشرفته بر اساس فیلتر های اعمال شده
استفاده از هوش مصنوعی پیشرفته و Machine Learning جهت تشخیص الگو ها و کشف آسیب پذیری های جدید
قابلیت مدیریت پیشرفته اعلان ها و گزارشات بر اساس لاگ های تعریف شده
یکپارچه سازی اعلان های شبکه
فهرست بندی داده ها جهت تسریع فرایند گزارش گیری و جستجو
پشتیبانی استاندارد های KPI جهت ارزیابی کیفیت و کارایی سرویس ها در سازمان
پشتیبانی از نرم افزار های Third Party و Open API
قابلیت Tag زدن بر روی دیتا جهت تسریع فرایند ها
لایسنس نرم افزار Splunk PHANTOM
نرم افزار SPLUNK PHANTOM جهت استفاده از تمامی ویژگی ها به صورت دائمی تنها نیاز به فعال سازی یک لایسنس اختصاصی SPLUNK PHANTOM License دارد.

خرید نرم افزار Splunk PHANTOM
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس اسپلانک با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.


برچسب: ​نرم افزار Splunk PHANTOM،
ادامه مطلب
امتیاز دهید:
رتبه از پنج: 0
بازدید:

+ نوشته شده: ۲۳ مرداد ۱۴۰۱ساعت: ۰۹:۲۸:۱۷ توسط:فاطمه بخشی موضوع: نظرات (0)

​ نرم افزار Splunk PCI

با توجه به حجم عظیم دیتا و لاگ ها در نرم افزار Splunk Enterprise نیاز به نرم افزاری جهت تحلیل دقیق تر گزارش ها و لاگ ها و انطباق آن با استاندارد ها و تسهیل فرایند های تحلیل و بررسی و حسابرسی حس میشود، کمپانی اسپلانک با ارائه نرم افزار کمکی Splunk PCI سعی دارد که به چنین فرایند های پیچیده و وفت گیر تسهیل ببخشد. این ماژول نرم افزار امنیتی اسپلانک بر روی نرم افزار Splunk Enterprise نصب شده و با تحلیل و انطباق انواع دیتا ، ترافیک و رویداد ها به صورت لحظه ای با استاندارد های امنیتی همچون PCI DSS قادر به ارائه گزارشی کامل و اولویت بندی شده با فرمت ها و نمودار های متنوع از انواع رفتار ها ، تهدیدات و آسیب پذیری ها میباشد. Splunk PCI با سرعت بالا و به صورت لحظه ای در پردازش دیتا جهت گزارش دهی و مانیتورینگ دقیق انواع داده ها در انواع نرم افزار ها ، شبکه ها و سرویس های Cloud بر اساس پالیسی های اعمال شده همچون نوع داده و حجم، موقعیت،زمان و… سبب کاهش ریسک و نفوذ پذیری شده و مناسب جهت استفاده در انواع سازمان های متوسط و بزرگ و مراکز عملیات امنیت SOC میباشد.

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

ویژگی های نرم افزار Splunk PCI
اولویت بندی لاگ ها و رخدادها و اعلام فوری اعلان های حساس Critical
ارائه گزارش های مالی از مصارف مختلف در سازمان در بازه های زمانی مختلف
بررسی داده ها و لاگ های تکراری
انجام محاسبات و مقایسات بر روی داده ها جهت تطبیق با استاندارد های تعریف شده
ثبت گزارش از دسترسی ها و احراز هویت های کاربران
خودکار کردن روند تهیه گزارش با فرمت های شخصی سازی شده
گزارش دقیق از انواع دیتا و تهدیدات بر اساس سیاست های اعمال شده
شناسایی و گزارش گیری از انواع تهدیدات و حملات در کوتاه ترین زمان
بررسی داده ها و ترافیک ها جهت ارائه نتیجه عملکرد و آسسب پذیری ها
تحلیل دقیق داده های Splunk Enterprise
انطباق قوانین اعمال شده با جستجو ها و گزارش ها
جسجوی پیشرفته بر اساس فیلتر های اعمال شده
استفاده از هوش مصنوعی پیشرفته و Machine Learning جهت بررسی مهندسی اجتماعی ، الگو ها و کشف آسیب پذیری های جدید
قابلیت مدیریت پیشرفته اعلان ها و گزارشات بر اساس لاگ های تعریف شده
یکپارچه سازی اعلان ها و گزارشات مختلف
قابلیت تحلیل لاگ از طریق دستگاه ها و سرویس های تحت شبکه
فهرست بندی داده ها جهت تسریع فرایند گزارش گیری و جستجو
پشتیبانی از Alert در حالت های مختلفی جهت اطلاع رسانی فوری آسیب ها و ریسک ها
ارائه گزارش ها و نتایج جستجو به صورت نمودارها و انواع فرمت های نوشتاری
انطباق داده ها با استاندارد امنیتی PCI DSS
لایسنس نرم افزار SPLUNK PCI
نرم افزار Splunk PCI در ابتدا بر روی نرم افزار Splunk Enterprise نصب شده و جهت استفاده از تمامی ویژگی ها به صورت دائمی تنها نیاز به فعال سازی یک لایسنس اختصاصی Splunk PCI دارد.

خرید نرم افزار Splunk PCI
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس اسپلانک با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.


برچسب: ​ نرم افزار Splunk PCI،
ادامه مطلب
امتیاز دهید:
رتبه از پنج: 0
بازدید:

+ نوشته شده: ۲۳ مرداد ۱۴۰۱ساعت: ۰۹:۲۶:۵۳ توسط:فاطمه بخشی موضوع: نظرات (0)

​نرم افزار Splunk ITSI

 

این نرم افزار امنیتی کمپانی اسپلانک که با نام Splunk IT Service Intelligence یا به اختصار Splunk ITSI شناخته میشود یک راهکار مانیتورینگ و تحلیل داده‌ می باشد که با بهره‌گیری از امکانات هوش مصنوعی، عملیات بخش IT را تسهیل می‌کند. به واسطه این ابزار می‌توان از صحت عملکرد سرویس های IT، سرویس‌های حیاتی زیرساخت و سرویس‌های مرتبط با کسب و کار سازمان، اطمینان حاصل کرد. اسپلانک ITSI می‌تواند به منظور حل چالش های مرتبط با IT از جمله چالش های موجود در سرویس ها از طریق تحلیل رویدادها، متریک ها و لاگ ‌ها مورد استفاده قرار گیرد. جمع آوری انواع داده‌ها ، یکپارچه سازی رویدادها و اعلان ها به منظور آمادگی جهت تحلیل و بررسی یک واقعه در کوتاه ترین زمان از ویژگی های بارز این نرم افزار میباشد.

ویژگی های نرم افزار Splunk ITSI
مانیتورینگ دقیق ترافیک و سرویس های شبکه بر روی گراف ها و نمودار های متنوع
قابلیت سازگاری با انواع سرویس های IT ، کسب و کار های مختلف
قابلیت هماهنگی با شبکه های On-Premise ،Cloud ، Hybrid و IOT
اعلام وضعیت شبکه از طریق داشبوردهای مدیریتی قابل تنظیم و ارائه گزارشات به صورت نمودار ها ، فرم ها و الگوهای مختلف
قابلیت تحلیل لاگ از طریق دستگاه ها و سرویس های تحت شبکه
پشتیبانی از Alert در حالت های مختلفی جهت اطلاع رسانی فوری آسیب ها و ریسک ها
امکان تعریف Threshold جهت اعلام اعلان های حساس به صورت لحظه ای
پشتیبانی از انواع API و شبکه های اجتماعی
پشتیبانی مانیتورینگ شبکه های ابری همچون (AWS)Amazon Web Services
گزارش دقیق از انواع دیتا و تهدیدات بر اساس سیاست های اعمال شده
شناسایی و گزارش گیری از انواع تهدیدات و حملات در کوتاه ترین زمان
جسجوی پیشرفته بر اساس فیلتر های اعمال شده
استفاده از هوش مصنوعی پیشرفته و Machine Learning جهت تشخیص الگو ها و کشف آسیب پذیری های جدید
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

قابلیت مدیریت پیشرفته اعلان ها و گزارشات بر اساس لاگ های تعریف شده
یکپارچه سازی اعلان های شبکه
فهرست بندی داده ها جهت تسریع فرایند گزارش گیری و جستجو
پشتیبانی از Alert در حالت های مختلفی جهت اطلاع رسانی فوری آسیب ها و ریسک ها
اعلام وضعیت لینک های مختلف ، مسیر های فعال و Load Balancer ها و..
مجهز به داشبرد حرفه ای دارای جستجوگر Timeline و نمایش لحظه ای لاگ ها
پشتیبانی استاندارد های KPI جهت ارزیابی کیفیت و کارایی سرویس ها در سازمان
قابلیت بررسی وضعیت سخت افزاری و نرم افزاری انواع وب سرور ، سرور پایگاه داده و…
قابلیت بررسی جزئی سرویس ها و تاثیر بر وضعیت دستگاه و شبکه به عنوان مثال وضعیت CPU Load ، Memory ، Request ها
قابلیت اعلام وضعیت دستگاه های شبکه بر روی نقشه بر اساس موقعیت جغرایایی
لایسنس نرم افزار SPLUNK ITSI
نرم افزار Splunk ITSI جهت استفاده از تمامی ویژگی ها به صورت دائمی تنها نیاز به فعال سازی یک لایسنس اختصاصی Splunk ITSI License دارد.

خرید نرم افزار Splunk ITSI
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس اسپلانک با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.


برچسب: ​نرم افزار Splunk ITSI،
ادامه مطلب
امتیاز دهید:
رتبه از پنج: 0
بازدید:

+ نوشته شده: ۲۲ مرداد ۱۴۰۱ساعت: ۰۹:۱۰:۲۸ توسط:فاطمه بخشی موضوع: نظرات (0)

​ نرم افزار Splunk UBA

این نرم افزار امنیتی کمپانی اسپلانک که با نام Splunk User Behavior Analytics یا به اختصار SPLUNK UBA شناخته میشود با تحلیل و بررسی رفتار کاربران جهت شناسایی و جلوگیری از آسیب پذیری ها و رخنه های امنیتی نرم افزاری سریع و قدرتمند جهت استفاده در سازمان ها و SOC ها میباشد. این نرم افزار با هوش مصنوعی و قابلیت های Machine Learning ، مدل سازی رفتار ها و تحلیل الگو ها در Big Data قادر است تا با مهندسی اجتماعی و تشخیص رفتار های مشکوک کاربران از دزدی اطلاعات، فیشینگ و حملات سایبری جلوگیری کند. اسپلانک UBA با شناسایی انواع فعالیت های غیر نرمال در سطح شبکه شامل افزایش تلاش ها جهت دسترسی ، ترافیک ها و سرویس های غیر عادی سبب اطمینان خاطر مدیران از شبکه ای ایمن و بدون ریسک میشود.

ویژگی های نرم افزار Splunk UBA
قابلیت مدل سازی رفتار ها ، تحلیل و بررسی رخداد ها
خودکارسازی روند ها جهت پاسخ سریع به رویداد ها و تهدیدات
شناسایی انواع فعالیت های غیرنرمال در سطح شبکه شامل افزایش تلاش ها جهت دسترسی و ترافیک های غیر عادی
تجزیه و تحلیل Big Data و شناسایی انواع حملات فیشینگ و رخنه ها همچون Backdoor و Trojan
تجزیه و تحلیل تهدیدات در بستر های ابری همچون Amazon Web Services (AWS) و vCloud Air
تشخیص لحظه ای سو استفاده از مجوز های دسترسی و تلاش های ناموفق جهت دسترسی
پشتیبانی از نرم افزار های Third Party و Open API
شناسایی تغییر ای پی و مک آدرس های غیر مجاز
جلوگیری از انواع حملات پیشرفته و مداوم Advanced Persistent Threats(APT)
استفاده از زبان اسکریپت نویسی قدرتمند SPL جهت جستجو با فیلتر های پیشرفته و دریافت لاگ های دقیق
امکان هماهنگی و اسکریپت نویسی SPL با پایگاه داده های SQL و سیستم عامل یونیکس
امکان سفارشی سازی UI تحت وب و شخصی سازی داشبرد و پنل جستجو و گزارش گیری
مجهز به موتور هوشمند Indexer جهت ذخیره سازی و تحلیل پیشرفته و سریع Big Data
پشتیبانی از انواع API و شبکه های اجتماعی
قابلیت Tag زدن بر روی دیتا جهت تسریع فرایند ها
تشخیص تهدیدات SSL و حملات نفوذ به پورت ها و سرویس ها
تشخیص دسترسی به تجهیزات شبکه و تغییرات کانفیگ در آن ها
قابلیت ارائه گزارش مدل سازی تهدید Threat Modeling جهت پیش بینی و جلوگیری از آسیب پذیری ها
گزارش دقیق از انواع دیتا و تهدیدات بر اساس سیاست های اعمال شده
امکان ارسال هشدار ها بر اساس پالیسی های اعمال شده به ایمیل ها و سرویس های خبرخوان RSS
قابلیت توسعه توسط برنامه نویسان و اضافه کردن قابلیت های جدید
شناسایی و گزارش گیری از انواع تهدیدات و حملات در کوتاه ترین زمان
جسجوی پیشرفته بر اساس فیلتر های اعمال شده
استفاده از هوش مصنوعی پیشرفته و machine learning جهت تشخیص الگو ها و کشف آسیب پذیری های جدید
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

قابلیت مدیریت پیشرفته اعلان ها و گزارشات بر اساس لاگ های تعریف شده
پشتیبانی از حالت شبکه های Cloud، On-Premise
قابلیت ایجاد لاگ از طریق دستگاه ها و سرویس های تحت شبکه
فهرست بندی داده ها جهت تسریع فرایند گزارش گیری و جستجو
پشتیبانی از Alert در حالت های مختلفی جهت اطلاع رسانی فوری آسیب ها و ریسک ها
ارائه گزارش ها و نتایج جستجو به صورت نموار و انواع فرمت های نوشتاری
مجهز به داشبرد حرفه ای دارای جستجوگر Timeline و نمایش لحظه ای لاگ ها
قابلیت پشتیبان گیری از گزارش ها و پیکربندی
قابلیت ارائه گزارش در فایل های PDF و CSV
پشتیبانی ساخت Playbook جهت مدیریت اسپلانک
ثبت لاگ از نرم افزار های تحت شبکه و اتوماسیون ها
پایش شبکه از طریق داشبوردهای مدیریتی قابل تنظیم و گزارشات و فرم ها و الگوهای مختلف
ارائه هشدارها و گزارش های جامع
نمایش اطلاعات رخدادها به شکل جداول، گراف ها و نمودارهای مختلف به منظور تحلیل ساده تر آنها
مانیتورینگ رفتار و کارایی شبکه برای شناسایی نقاط ضعف و حفظ سلامت آن
لایسنس نرم افزار SPLUNK UBA
نرم افزار Splunk UBA جهت استفاده از تمامی ویژگی ها به صورت دائمی تنها نیاز به فعال سازی یک لایسنس اختصاصی Splunk UBA License دارد.

خرید نرم افزار Splunk UBA
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس اسپلانک با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.


برچسب: ​ نرم افزار Splunk UBA،
ادامه مطلب
امتیاز دهید:
رتبه از پنج: 0
بازدید:

+ نوشته شده: ۲۲ مرداد ۱۴۰۱ساعت: ۰۹:۰۹:۱۶ توسط:فاطمه بخشی موضوع: نظرات (0)

​نرم افزار Splunk ES

 

این نرم افزار امنیتی کمپانی اسپلانک که با نام Splunk Enterprise Securityیا به اختصار SPLUNK ES شناخته میشود با تحلیل و شناسایی حجم عظیم دیتا قادر به شناسایی انواع تهدیدات و ترافیک های مشکوک میباشد. این نرم افزار با سرعت بالا در پردازش دیتا جهت مدیریت و مانیتورینگ دقیق انواع داده ها در انواع شبکه ها و سرویس ها بر اساس پالیسی های اعمال شده همچون نوع داده و حجم، موقعیت و… سبب کاهش ریسک و نفوذ پذیری شده و گزارش دقیقی از انواع مصرف دیتا و تهدیدات ارائه میدهد که مناسب جهت استفاده در انواع سازمان های متوسط و یزرگ و مراکز عملیات امنیت SOC میباشد. همچنین این نرم افزار با پشتیبانی بستر های Cloud و تکنولوژی های پیشرفته جهت آنالیز داده های عظیم Big Data نرم افزاری هوشمند جهت زیرنظر گرفتن فعالیت ها در شبکه و اعلام هشدار به مدیران میباشد. همچنین این نرم افزار امکان هماهنگی با انواع تجهیزات شبکه و سرویس ها را جهت ثبت رخداد ها و گزارش ها در فرمت های اخصاصی را به صورت لحظه ای مهیا میکند.

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

ویژگی های نرم افزار Splunk ES
تحلیل لاگ از انواع دستگاه های شبکه همچون روتر، سوییچ، فایروال و…
تحلیل لاگ از نواع سرویس ها همچون Active Directory, Web Server, DHCP Server و …
تحلیل لاگ از انواع سیستم عامل ها همچون ویندوز ، لینوکس و مک
تحلیل لاگ از تجهیزات دارای تکنولوژی اینترنت اشیا IOT
استفاده از زبان اسکریپت نویسی قدرتمند SPL جهت جستجو با فیلتر های پیشرفته و دریافت لاگ های دقیق
امکان هماهنگی و اسکریپت نویسی SPL با پایگاه داده های SQL و سیستم عامل یونیکس
امکان سفارشی سازی UI تحت وب و شخصی سازی داشبرد و پنل جستجو و گزارش گیری
مجهز به موتور هوشمند Indexer جهت ذخیره سازی و تحلیل پیشرفته و سریع Big Data
پشتیبانی Forwarder جهت ارسال دیتا به سرور اصلی اسپلانک
پشتیبانی دو حالت دو حالت Heavy Forwarder جهت اعمال پردازش Indexer برروی سیستم فورواردر و Universal Forwarder جهت فرستادن دیتا به سرور اصلی اسپلانگ و اعمال Indexer
پشتیبانی از انواع API و شبکه های اجتماعی
پشتیبانی جمع آوری دیتا و مانیتورینگ از شبکه های ابری همچون (AWS)Amazon Web Services
قابلیت Tag زدن بر روی دیتا جهت سریع فرایند ها
تشخیص تهدیدات SSL و حملات نفوذ به پورت ها و سرویس ها
تشخیص دسترسی به نجهیزات شبکه و تغییرات کانفیگ در آن ها
قابلیت ارائه گزارش مدل سازی تهدید Threat Modeling جهت پیش بینی و جلوگیری از آسیب پذیری ها
قابلیت نصب Splunk Insights for Ransomware جهت شناسایی و جلوگیری از نشر باج افزار ها
گزارش دقیق از انواع دیتا و تهدیدات بر اساس سیاست های اعمال شده
امکان ارسال هشدار ها بر اساس پالیسی های اعمال شده به ایمیل ها و سرویس های خبرخوان RSS
قابلیت توسعه توسط برنامه نویسان و اضافه کردن قابلیت های جدید
شناسایی و گزارش گیری از انواع تهدیدات و حملات در کوتاه ترین زمان
جسجوی پیشرفته بر اساس فیلتر های اعمال شده
استفاده از هوش مصنوعی پیشرفته و Machine Learning جهت تشخیص الگو ها و کشف آسیب پذیری های جدید
قابلیت مدیریت پیشرفته اعلان ها و گزارشات بر اساس لاگ های تعریف شده
قابلیت راه اندازی به صورت سرور های کلاستر جهت افزایش کارایی
یکپارچه سازی اعلان های شبکه
پشتیبانی از حالت شبکه های Cloud، On-Premise
فهرست بندی داده ها جهت تسریع فرایند گزارش گیری و جستجو
پشتیبانی از Alert در حالت های مختلفی جهت اطلاع رسانی فوری آسیب ها و ریسک ها
ارائه گزارش ها و نتایج جستجو به صورت نموار و انواع فرمت های نوشتاری
مجهز به داشبرد حرفه ای دارای جستجوگر Timeline و نمایش لحظه ای لاگ ها
قابلیت پشتیبان گیری از گزارش ها و پیکربندی
قابلیت ارائه گزارش در فایل های PDF و CSV
قابلیت نصب افزونه User Behavior Analytics (UBA) جهت تحلیل رفتار کاربران و مهندسی اجتماعی
پشتیبانی Ansible جهت ساخت Playbook و نصب و مدیریت اسپلانک و فورواردر ها
ثبت لاگ از نرم افزار های تحت شبکه و اتوماسیون ها
قابلیت Indexing دیتا که با توجه به نوع دیتا میتواند متغیر باشد
قابلیت راه اندازی به صورت کلاستر و قابلیت Load Balancing بین سرور های اسپلانک
پایش شبکه از طریق داشبورد های مدیریتی قابل تنظیم و گزارشات و فرم ها و الگوهای مختلف
نمایش اطلاعات رخدادها به شکل جداول، گراف ها و نمودارهای مختلف به منظور تحلیل ساده تر آنها
مانیتورینگ رفتار و کارایی شبکه برای شناسایی نقاط ضعف و حفظ سلامت آن
لایسنس نرم افزار SPLUNK ES
لایسنس Splunk با توجه به نوع پشتیبانی از سمت اسپلانک در 3 نسخه Basic و Standard و Premiumارائه شده است و قیمت لایسنس ها بر اساس تعداد پردازش های Indexing و روز های مورد استفاده متغیر میباشد.

خرید نرم افزار SPLUNK ES
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس اسپلانک با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.


برچسب: ​نرم افزار Splunk ES،
ادامه مطلب
امتیاز دهید:
رتبه از پنج: 0
بازدید:

+ نوشته شده: ۲۰ مرداد ۱۴۰۱ساعت: ۰۸:۴۳:۲۴ توسط:فاطمه بخشی موضوع: نظرات (0)

​ نرم افزار Splunk حجمی

 

نرم افزار Splunk راهکاری نوین مبنی بر SIEM است که میتواند لاگ‌ های سیستم ها را به ‌خوبی دسته ‌بندی کرده و آن‌ ها را به صورت‌های مختلف برای تحلیل ساده‌تر نمایش دهد، تا کارشناسان امنیت شبکه سازمان بتوانند این رفتارهای مشکوک را در کمترین زمان ممکن شناسایی کرده و به آن‌ ها پاسخ دهند. به واسطه این ابزار می‌توان از صحت عملکرد سرویس‌های حیاتی زیرساخت و جریان ترافیک ها در سطح شبکه اطمینان حاصل کرد. اسپلانک می‌تواند به منظور حل چالش های امنیتی از طریق تجزیه و تحلیل رویدادها، متریک ها و لاگ ‌ها مورد استفاده قرار گیرد و مناسب جهت استفاده در انواع سازمان های متوسط ، یزرگ و مراکز عملیات امنیت SOC میباشد. همچنین این نرم افزار با پشتیبانی بستر های Cloud و با تکنولوژی های پیشرفته جهت آنالیز داده های عظیم Big Data نرم افزاری هوشمند جهت زیر نظر گرفتن فعالیت ها در شبکه و اعلام هشدار به مدیران میباشد.. این محصول با جمع آوری انواع داده‌ها ، یکپارچه سازی رویدادها و اعلان ها به منظور آمادگی جهت تحلیل و بررسی داده های مختلفی از قبیل وب سایت ها، برنامه ها، حسگرها، دستگاه ها و … قابلیت این را دارد تا جریان داده ها را بصورت یک سری از رویدادهای دسته بندی شده تجزیه کرده، بطوری که براحتی بتوان آنها را مشاهده و جستجو کرد.

ویژگی های نرم افزار Splunk
قابلیت های مانیتورینگ و مشاهده هشدارها و رویدادها جهت یجاد اقدامات از پیش تعریف شده، مانند ارسال اطلاعات هشدار به آدرس های ایمیل مشخص شده ، ارسال اطلاعات سیسکو ، ارسال هشدار به RSS و اجرای اسکریپت سفارشی مانند برنامه ارسال یک رویداد هشدار برای تنظیم SysLog
قابلیت Apps and Add-ons با قابلیت گسترش برنامه های مختلف و شخصی سازی پیکربندی ها ، Object ها، و داشبوردها
تحلیل لاگ انواع دستگاه ها و سرویس های شبکه
یکپارچه سازری قدرتمند وقایع
نظارت لحظه ای بر شبکه
اولویت ‌بندی و پاسخگویی به رویدادها
استفاده از زبان اسکریپت نویسی قدرتمند SPL جهت جستجو با فیلتر های پیشرفته و دریافت لاگ های دقیق
مجهز به موتور هوشمند Indexer جهت ذخیره سازی و تحلیل پیشرفته و سریع Big Data
قابلیت ارائه گزارش مدل سازی تهدید Threat Modeling جهت پیش بینی و جلوگیری از آسیب پذیری ها
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات اسپلانک با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.

استفاده از هوش مصنوعی پیشرفته و Machine Learning جهت تشخیص الگو ها و کشف آسیب پذیری های جدید
قابلیت ارائه گزارش در فایل های PDF و CSV
قابلیت راه اندازی به صورت کلاستر و قابلیت Load Balancing بین سرور های اسپلانک
مانیتورینگ دقیق ترافیک و سرویس های شبکه بر روی گراف ها و نمودار های متنوع
قابلیت سازگاری با انواع سرویس های IT ، کسب و کار های مختلف
قابلیت هماهنگی با شبکه های On-Premise ،Cloud ، Hybrid و IOT
اعلام وضعیت شبکه از طریق داشبوردهای مدیریتی قابل تنظیم و ارائه گزارشات به صورت نمودار ها ، فرم ها و الگوهای مختلف
قابلیت تحلیل لاگ از طریق دستگاه ها و سرویس های تحت شبکه
پشتیبانی از Alert در حالت های مختلفی جهت اطلاع رسانی فوری آسیب ها و ریسک ها
امکان تعریف Threshold جهت اعلام اعلان های حساس به صورت لحظه ای
پشتیبانی از انواع API و شبکه های اجتماعی
پشتیبانی مانیتورینگ شبکه های ابری همچون (AWS)Amazon Web Services
گزارش دقیق از انواع دیتا و تهدیدات بر اساس سیاست های اعمال شده
شناسایی و گزارش گیری از انواع تهدیدات و حملات در کوتاه ترین زمان
جسجوی پیشرفته بر اساس فیلتر های اعمال شده
استفاده از هوش مصنوعی پیشرفته و Machine Learning جهت تشخیص الگو ها و کشف آسیب پذیری های جدید
قابلیت مدیریت پیشرفته اعلان ها و گزارشات بر اساس لاگ های تعریف شده
یکپارچه سازی اعلان های شبکه
فهرست بندی داده ها جهت تسریع فرایند گزارش گیری و جستجو
پشتیبانی از Alert در حالت های مختلفی جهت اطلاع رسانی فوری آسیب ها و ریسک ها
اعلام وضعیت لینک های مختلف ، مسیر های فعال و Load Balancer ها و..
مجهز به داشبرد حرفه ای دارای جستجوگر Timeline و نمایش لحظه ای لاگ ها
پشتیبانی استاندارد های KPI جهت ارزیابی کیفیت و کارایی سرویس ها در سازمان
قابلیت بررسی وضعیت سخت افزاری و نرم افزاری انواع وب سرور ، سرور پایگاه داده و…
قابلیت بررسی جزئی سرویس ها و تاثیر بر وضعیت دستگاه و شبکه به عنوان مثال وضعیت CPU Load ، Memory ، Request ها
قابلیت اعلام وضعیت دستگاه های شبکه بر روی نقشه بر اساس موقعیت جغرایایی
لایسنس Splunk Volume (لایسنس حجمی اسپلانک)
لایسنس های این نرم افزار با توجه به حجم کلی ، تعداد پردازش های Indexing و روز های مورد استفاده متغیر میباشد.این نرم افزار دارای لایسنس های متنوع زیر با کاربرد های مختلف میباشد که قابلیت های مختلفی را برروی آن فعال میگرداند:

لایسنس Splunk ES
لایسنس Splunk UBA
لایسنس Splunk ITSI
لایسنس Splunk PCI
لایسنس Splunk Phantom
خرید لایسنس Splunk حجمی
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس اسپلانک با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.


برچسب: ​ نرم افزار Splunk حجمی،
ادامه مطلب
امتیاز دهید:
رتبه از پنج: 0
بازدید:

+ نوشته شده: ۲۰ مرداد ۱۴۰۱ساعت: ۰۸:۴۱:۳۱ توسط:فاطمه بخشی موضوع: نظرات (0)

اسپلانک

نرم افزار اسپلانک

 

بصورت کلی نرم افزار اسپلانک یک راهکار پیشرفته برای جستجو، آنالیز و بررسی داده های جمع آوری شده از بستر شبکه سازمان میباشد. محصول Splunk اطلاعات را از سایت ها، برنامه ها ، سنسورها، دستگاه ها و غیره در اختیار مدیران شبکه قرار می دهد و دید جامعی را برای آنها بارمغان خواهد آورد. در میان محصولات اسپلانک، نرم افزار Splunk Enterprise یک راهکار SIEM است که توسط این شرکت عرضه شده است. محصول مذکور رایگان نیست و برای استفاده از قابلیت‌ های قدرتمند آن باید لایسنس آن را خریداری کرد. در ادامه به مهم ترین ویژگی های این محصول اشاره میکنیم:

یکپارچه و همبسته ‌سازی قدرتمند وقایع
نظارت بی وقفه برروی وقایع شبکه
ویژگی ایجاد هشدار در ازای شرایط از پیش تعریف شده
تنظیم اولویت ‌بندی ها جهت پاسخگویی به رخدادهای مختلف
پشتیبانی از قابلیتThreat Intelligence در محیط های عملیاتی

مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.

 

ویژگی نرم افزار اسپلانک
این محصول از قابلیت های متنوعی پشتیبانی میکند که در ادامه به آن خواهیم پرداخت:

قابلیت مانیتورینگ اسپلانک

مدیران میتوانند با بهره مندی از قابلیت های مانیتورینگ Splunk، هشدارها و رویدادهای موجود در شبکه را برای ایجاد اقدامات از پیش تعریف شده، مانند ارسال اطلاعات هشدار به آدرس های ایمیل مشخص شده، ارسال اطلاعات سیسکو، هشدار به یک فید RSS و اجرای اسکریپت سفارشی مانند برنامه ارسال یک رویداد هشدار برای syslog تنظیم کنند.

پشتیبانی از برنامه ها متنوع در اسپلانک

از مهم ترین مزیت های نرم افزار Splunk Enterprise این است که مدیران میتوانند با بکارگیری برنامه های مختلف، محیط آن را متناسب با نیازهای خاص سازمان خود گسترش دهند. تمامی این برنامه ها که شامل مجموعه ای از پیکربندی ها، Objectها و داشبوردهای گوناگون هستند را میتوان ازSplunkbase دریافت کرد

داشبوردهای متنوع اسپلانک

در نرم افزار Splunk داشبوردهای گوناگونی با پنل ها، بخش ها و نمودارهای در دسترس مدیران قرار دارد. این داشبوردها معمولاً نتایج جستجوهای تکمیل شده و اطلاعات حاصل از جستجوها در زمان واقعی را که در پس زمینه اجرا می شوند، نمایش می دهند.

گزارش های اسپلانک

نرم افزارSplunk Enterprise به مدیران این امکان را می دهد تا جستجوهای خود را به عنوان گزارش ذخیره کنند تا این گزارش ها به عنوان صفحه به داشبورد اضافه شوند.


برچسب: اسپلانک،
ادامه مطلب
امتیاز دهید:
رتبه از پنج: 0
بازدید:

+ نوشته شده: ۱۹ مرداد ۱۴۰۱ساعت: ۱۰:۳۶:۳۵ توسط:فاطمه بخشی موضوع: نظرات (0)

​ سیسکو vWAAS

نرم افزار سیسکو vWAAS
این نرم افزار سیسکو که با نام Wide Area Application Servicesیا به اختصار WAAS شناخته میشود نرم افزاری جهت بهبود کارایی شبکه و مدیریت سرویس ها در شبکه های گسترده ارائه شده است. باتوجه به افزایش ارتباطات در دنیای امروز و تبادل دیتا های حجیم نیاز به کنترل و اولویت بندی ترافیک شبکه میباشد ، نرم افزار Cisco WAAS با بهینه سازی پهنای باند و منابع شبکه موجب کاهش هزینه ها و افزایش سرعت و کارایی شبکه ها میشود. نرم افزار (Virtual Wide Area Application Services) VWAAS نسخه مجازی شده نرم افزار WAAS میباشد که به راحتی بر روی سیسنم های مجازی اجرا میشود.

ویژگی های نرم افزار سیسکو VWAAS
توانایی افزایش بهره وری شبکه ها و قابلیت انعطاف پذیری با سطح گسترده ای از برنامه ها
پشتیبانی از سرویس های ابری تحت عوان SaaS
قابلیت پشتیبانی از Bring-Your-Own-Device (BYOD)
کاهش ترافیک شبکه های WAN تا 100 برابر
قابلست استفاده در شبکه های بزرگ و ارتباط بین شعب
قابلیت گزارشش گیری و مانیتورینگ ترافیک شبکه
قابلیت هماهنگی با سرویس های:
Cisco Unified Computing System (UCS)
Cisco UCS E-Series Servers
Cisco UCS E-Series Network Compute Engines (NCEs)
Cisco ISR-4000 Series
Microsoft Azure Cloud
قابلیت اجرا بر روی مجازی سازهای:
Cisco NFV Infrastructure Software (NFVIS)
VMware vSphere ESXi
Microsoft Hyper V
Red Hat Enterprise Linux Kernel-based Virtual Machine (RHEL KVM)
KVM on CentOS
Microsoft Azure
قابلیت پشتیبانی هر دو نسل لایسنس های سنتی PAK و مدرن Smart License
قابلیت مجازی سازی و اتوماتیک سازی فرایند ها
قابلیت استفاده در دو حالت دیوایس WAAS و نسخه مجازی شده vWAAS
لایسنس نرم افزار Cisco VWAAS
نرم افزار Cisco VWAAS از هردو نسل لایسنس سنتی PAK و نسل جدید اسمارت لایسنس (smart license) پشتیبانی میکند.

اسمارت لایسنس vWAAS
با توجه به ابزار های گسترده امنیتی و پروتکل های متعدد مورد استفاده در شبکه های WAN لایسنس های متعددی برای این محصول ارائه شده است. که قابلیت ساپورت لایسنس های نسل جدید smart license در این محصولات فراهم میباشد. جهت مدیریت اسمارت لایسنس‌ها از ابزار Cisco Smart Software Manager( CSSM )به صورت ابری یا On-Premاستفاده می‌شود و پیش نیاز استفاده از ابزار CSSM داشتن یک اسمارت اکانت سیسکو است.

لایسنس سنتی vWAAS
با توجه به ابزار های موجود در این نرم افزار لایسنس های متعددی ارائه شده است. همچنین با تهیه ی لایسنس چند منظوره این محصول میتوان از بسیاری از فیچر های موجود بهره برد. این سوییچ از ویژگی PAKبهره مند است و میتوان به صورت آفلاین این نوع لایسنس را اکتیو کرد .

خرید نرم افزار سیسکو vWAAS
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت سورنا ارتباط برقرار کنند.


برچسب: ​ سیسکو vWAAS،
ادامه مطلب
امتیاز دهید:
رتبه از پنج: 0
بازدید:

+ نوشته شده: ۱۹ مرداد ۱۴۰۱ساعت: ۱۰:۳۵:۲۸ توسط:فاطمه بخشی موضوع: نظرات (0)

​DNA Center سیسکو

محصول سیسکو DNA Center پلتفرمی جهت مدیریت جامع تجهیزات سیسکو درون شبکه بوسیله محیطی گرافیکی و قابل برنامه ریزی است که میتوان از آن بصورت سرور سخت افزاری بهره برد. لازم بذکر است از نسخه مجازی این محصول تنها میتوان برای برقراری HA با محصول فیزیکی بهره برد و به تنهایی قابل استفاده نمیباشد.

این محصول باعث می‌شود تا زمانی را که مدیران صرف زمان‌بندی و پیکربندی شبکه میکنند، با اتومات سازی فرآیندها، بشکل بسزایی کاهش یابد تا بتوانید بیش از پیش بر نوآوری مورد نیاز تجارت خود تمرکز کنید. DNA Center Cisco در جهت پیاده سازی راهبرد Intent-based networking این شرکت میباشد که در آن با استفاده از فرآیندهای خودکار حجم کاری مورد نیاز و پیچیدگی های موجود در تنظیمات تجهیزات را کاهش میدهد.

مدیران ، بواسطه وب پنل گرافیکی این پلتفرم، میتوانند تجهیزات سیسکو درون شبکه خود را مشاهده ، تنظیم ، مانیتور و عیب یابی کنند. علاوه بر این بوسیله نقشه های گرافیکی از توپولوژی شبکه و داشبوردهای مختلفی که DNA Center سیسکو در اختیار مدیران شبکه قرار میدهد، امکان طراحی جامعی از محیط شبکه و فضاهای سازمان و IP های اختصاص یافت به آنها را فراهم میشود. همچنین، با کمک گیری از قابلیت های خودکار سازی(Automation) میتوان سیاست های متفاوت برای دسترسی و یا عدم دسترسی به منابع سازمان، IP-based ACL و سیاست های QoS برای گروه خاصی از کاربران در نظر گرفت. بواسطه این پلتفرم پرقدرت میتوان کاربران و کلاینت ها را در هنگام ورود به شبکه و بصورت Plug-and-Play احراز هویت کرد تا از ورود اشخاص غیر مجاز جلوگیری بعمل آید.

داشبوردهای مدیریتی متنوع در این پلتفرم این امکان را فراهم میکند تا تمامی کاربران و تجهیزات شبکه از لحاظ نحوه عملکرد و رفتار مانیتور شوند و اطلاعات جمع آوری شده از شبکه بصورت نمودارهای مختلف به نمایش درآید. این پلتفرم با بهره گیری از مجموعه وسیعی از API ها و Script هایی از قبیل Python امکان هماهنگ شدن با سایر برنامه ها بمنظور اتومات سازی فرآیندها را فراهم کرده و انعطاف پذیری و مدیریت شبکه را ارتقا میبخشد.


مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه انواع لایسنس سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.

تکنولوژی Cisco DNA Analytics and Assurance
در بستر شبکه، فرآیندهای Analytics و Assurance ، با استفاده از مشاهده و آنالیز شبکه، به بهبود عملکرد آن و ارائه بهترین تجربه برای کاربران و اپلیکیشن ها پرداخته می‌شود. این راهکار با هدف پیش‌بینی اتفاقات پیش رو ، شبکه را مانیتور نموده و اطلاعات مربوط به تجهیزات، برنامه‌های کاربردی و کاربران را جمع‌آوری و پردازش می‌کند، سپس آنها را برروی یک داشبورد بخصوص جهت مدیریت تمامی فرآیندهای آنالیز ارائه می‌نماید. Cisco DNA Analytics and Assurance این قابلیت را داراست که با APIC-EM ، که یک کنترلر در معماری Leaf-and-Spine سیسکو میباشد، ادغام شده و قابلیت خودکارسازی در پیکربندی را بر روی تجهیزات شبکه فراهم نماید. این تکنولوژی حتی در صورت عدم بروز مشکل به ارزیابی روندهای موجود در شبکه می‌پردازد تا حوزه‌های بروز نقص در عملکرد یا ظرفیت در آینده را شناسایی نماید؛ بنابراین امکان کاهش مشکلات پیش از تاثیر بر روی شبکه فراهم می‌گردد.

لایسنس DNA سیسکو
مدیران بوسیله این محصول میتوانند لایسنس DNA سیسکو را برای تمامی تجهیزات شبکه سیسکو از قبیل روتر ، سوئیچ و سرویس های امنیتی مانند سیسکو ISE و سیسکو پرایم را اضافه و قابلیت های متنوع را برروی آنها فعال نمایند. لایسنس هایEssentials ، Advantage و Premier از انواع مختلف این لایسنس ها میباشد که ویژگی های مختلف را برای تجهیزات سیسکو فعال میسازند. این لایسنس ها بصورت Subscription برروی سیسکو DNA Center قرار میگیرند و با اتصال هردستگاه به این پلتفرم یک لایسنس مربوطه از مجموعه لایسنس های موجود ( License Pool ) کم میشود.

همچنین با بهره مندی از این لایسنس ها، مشتریان میتوانند میزان پهنای باند روترهای لبه شبکه WAN خود را در طراحی SD-WAN مدیریت نمایند.


برچسب: ​DNA Center سیسکو،
ادامه مطلب
امتیاز دهید:
رتبه از پنج: 0
بازدید:

+ نوشته شده: ۱۸ مرداد ۱۴۰۱ساعت: ۱۰:۰۵:۲۹ توسط:فاطمه بخشی موضوع: نظرات (0)

​ کنترلر سیسکو vManage


بصورت کلی محصول کنترلر سیسکو vManage وظیفه مدیریت شبکه های گسترده مبتنی بر نرم افزار و یا SD-WAN را برعهده دارد و به مدیران این امکان را میدهد که به صورت داینامیک و براساس سیاست های از پیش تعریف شده، ترافیک عبوری بین شعب و نحوه انتخاب مسیر برای انتقال اطلاعات خود را مدیریت کنند.

چالش های شبکه WAN سنتی
متأسفانه فناوری WAN به طور کامل نتوانسته است با تغییرات و پیشرفت‌های شبکه‌های مدرن امروزی سازگار شود و با چالش‌های متعددی روبرو شده است. امروزه با توجه به افزایش وابستگی سازمانها به ارتباطات راه دوربا شعب خود در استانها و شهرهای مختلف و به طبع آن و افزایش نوع و تعداد لینک ها ارتباطی بین شعب با دفتر مرکزی، راهکارهای مورد استفاده در گذشته کفایت نخواهد کرد و فناوری‌های سنتی WAN قادر به پرداختن به این محیط‌های پویا و الگوهای جدید ترافیک نیستند. در نتیجه، برآورده سازی نیازها و انتظارات کاربران و مدیران شبکه، از نظر اتصال، عملکرد برنامه‌های کاربردی و امنیت، به طور فزاینده‌ای دشوار شده است. با وجود اینکه در شبکه های WAN سنتی نیز کارشناسان شبکه با تنظیم Control Plane و Data Plane روی روترها و بصورت مجزا، سیاست هایی را برای انتخاب بهترین مسیر بمنظور انتقال اطلاعات مشخص میکردند، اعمال تک به تک این تنظیمات روی تمامی روترها نیازمند وقت و انرژی زیادی بود و حتی علارغم این پیچیدگی ها، نتیجه کار نیز انتظارات را بصورت کامل برآورده نکرده است. همچنین با توجه به اینکه تمامی سازمان های بزرگ شرکت های ارائه دهنده پهنای باند و خطوط ارتباطی (Service Provider) اهمیت بسیاری برای کیفیت سرویس های خود ( QoS ) قائل می باشند، شبکه های آنها نیز نیازمند راهکارهایی هوشمندتر است تا نیازهای مختلف و به روز آنها را برآورده کرده و دید وسیع تری درباره نحوه عملکرد نرم افزار ها و اپلیکیشن های موجود به کارشناس و مدیران شبکه ارائه دهد.

فناوری SD-WAN؛ راهکار مناسب برای رهایی از پیچیدگی های شبکه WAN سنتی
در عصر حاضر، گسترش زیرساخت های ابری و نیازمندی هرچه بیشتر سازمان ها به سرویس های متنوع و گوناگون، سبب شده است تا ساختار و معماری کنونی شبکه های WAN با مشکلات و محدودیت هایی مواجه گردد. تنوع لینک های ارتباطی و پیچیدگی و هزینه بالای راه اندازی سرویس های جدید، دشواری مدیریت تعداد زیاد دستگاه ها و مشکلات امنیتی از جمله چالش هایی هستند که ساختار کنونی شبکه های WAN با آن ها رو به رو است. بر این اساس و با توجه به چالش های موجود، تطبیق راهکار نوین و کاربردیِ شبکه های نرم افزار محور (Software Defined Network-SDN) در ساختار شبکه های WAN می تواند راه حلی مناسبی جهت برطرف ساختن معضلات مذکور باشد.

در این راستا شرکت های بزرگ فناوری اطلاعات با ارائه راهکار (SD-WAN) Software Defined Wide Area Network سعی نموده اند تا امکان مدیریت متمرکز و سهولت در ارائه سرویس های جدید را برای مشتریان خود فراهم آورند. این تکنولوژی با ایجاد شبکه مجازی و خصوصی (Overlay) روی بسترهای مختلف ارتباط فیزیکی نظیر LTE، 4G، Internet و MPLS می تواند مزیت های متعددی را برای ارائه دهندگان خدمات بهمراه داشته باشد و امکان ارائه سرویس های مختلف را فراهم آورد که از جمله آنها میتوان به مدیریت متمرکز مبتنی بر سیاستهای از پیش تعیید شده، ایجاد شبکه امن اختصاصی برای سازمان ها روی انواع بستر های ارتباطی عمومی، بهبود امنیت، اتصال و دسترسی بهینه به راهکارهای ابری و همچنین مدیریت ترافیک شبکه بصورت هوشمند اشاره نمود. همچنین، فناوری SD-WAN علاوه بر کاهش هزینه ها و صرفه جویی در مصرف منابع، می تواند ظرفیت های لازم را برای توسعه زیرساخت های فناوری اطلاعات و ایجاد کسب و کارهای نوین را نیز فراهم کند. با توجه به اهمیت این فناوری ضرورت دارد پیش از بکارگیری در مقیاس وسیع، معماری و کاربردهای آن مورد بررسی دقیق قرار گیرد. براساس تحلیل ها و گزارش های منتشر شده در وبسایت گارتنر (Gartner) می توان به شرکتهای از قبیل:Fortinet VMware, Cisco و Palo Alto به عنوان شرکتهای های پیشتاز در ارائه فناوری SD-WAN در سال 2021 اشاره نمود.

مزایای SD-WAN چیست؟
برای سالیان متمادی بسیاری از شرکت ها و سازمان های بزرگی که دارای شعب بسیار در سطح یک شهر یا شهرهای مختلف بودند، شبکه WAN خود را مبتنی بر راهکارهایی همچون STM, E1, Intranet, Satellite Link و LTE/4Gپیاده سازی کرده اند که عموما اکثر این شبکه ها مبتنی بر پروتکل MPLS یا Multi-Protocol Label Switching می باشند. پروتکل MPLS یک پروتکل برای کنترل ترافیک شبکه است که برای این منظور از یکسری سوئیچ های خاص در یک MPLS Provider بهره برده و با تگ زدن روی جریان های ترافیکی آنها را بین شعب یک سازمان منتقل می کند. اکنون تمامی این سازمان ها می توانند از مزایای راهکاری SD-WAN،که در ادامه به آن اشاره شده است، استفاده کنند.

تجربه بهتر:

ایجاد دسترسی پذیری و پشتیبانی بالا برای همه برنامه‎‌های حیاتی سازمان
چند لینک فعال – فعال (active-active) ترکیبی برای همه سناریوهای شبکه
مسیریابی پویای ترافیک برنامه های کاربردی به صورت خودکار و هوشمند
جایگزین کردن خدمات گران قیمت MPLS با پهنای باند مقرون به صرفه تر و انعطاف پذیر
امنیت بیشتر:

زمر نگاری تمامی ارتباطات عبروی روی بستر SD-WAN
سیاست هایApplication-Aware با تقسیم بندی to End End و کنترل دسترسی Real-Time
انتقال کامل امن ترافیک بین شعب مختلف حتی روی بستر اینترنت
گسترش راهکارها و محصولات امنیت مثلNGFW ، امنیت DNS و NGAV به تمام شعب بدون نیاز به تهیه فایروال برای تک تک آنها
مدیریت ساده:

داشبورد مدیریتی واحد، متمرکز و ابری برای پیکربندی و مدیریت کل تجهیزات شبکه WAN
کارکرد مبتنی بر الگوهای ترافیکی، امکان افزودن تجهیزات جدید به شبکه به صورت خودکار و Zero-Touch
گزارش دقیق برنامه و عملکرد ارتباطات و تجهیزات WAN برای تجزیه و تحلیل برنامه ها و پایش دقیق پهنای باند
مشتریان میتوانند برای اطلاع از نحوه سفارش گذاری و تهیه محصولات سیسکو با کارشناسان بازرگانی شرکت افزار پرداز هوشمند سورنا ارتباط برقرار کنند.

معماری سیسکو SD-WAN
شرکت Cisco در سال 2017 با خرید شرکت Viptela، که راهکارهای SD-WAN را ارائه می نمود، نسل جدید از شیوه های مدرن Networking خود را که بر اساس Intent-based networking می باشد را معرفی کرد. منظور از Intent-based networking قابلیت اعمال تغییرات در شبکه با کمترین پیچیدگی و بدون هیچ خللی می باشد که موجب فراهم سازی زیرساختی مورد اعتماد و چابک تر می شود. شرکت سیسکو با تکیه بر محصولات نرم افزاری شرکت Viptela، برای بهبود شبکه های WAN، و با تلفیق آن ها با قابلیت های فوق العاده Cisco Network Architecture که اتومات سازی، مجازی سازی و آنالیز را برای شبکه مهیا می کند، یکی از قدرتمند ترین راهکارهای نسل جدید SD-WAN را بنا نهاد.

در معماری Cisco SD-WAN، وظایف مختلف بروی اجزای متفاوت تقسیم خواهد شد. بخش Control Plane (یا همان کنترلر سیسکو vManage) عهده دار و مسئول مدیریت سیاست ها و rule های مختلف بمنظور اعمال routing میباشد درحالیکه Data Plane ( پلتفرم های لبه شبکه ) وظیفه انتقال داده ها و Packet ها را برروی تجهیزات مختلف بعهده می گیرد.

معماری SD-WAN سیسکو از اجزای زیر تشکیل شده است:

Orchestrator: این بخش وظیفه ساماندهی ارتباط بین اجزای مختلف شبکه SD-WAN را برعهده دارد و به آن سیسکو vBond اطلاق میگردد.
Management: این بخش داشبوردهای مختلف بمنظور مدیریت و نظارت بر تمامی تجهیزات را در اختیار مدیران قرار می دهد و سیسکو vManage نام دارد.
Control: این بخش مسئول اعمال سیاست های گوناگون تعریف شده و یا به اصطلاح Policy Enforcement روی تجهیزات شبکه می باشد و سیسکو vSmart نام دارد.
Data: این بخش مسئول انتقال دیتا و اطلاعات اپلیکیشن های گوناگون در بستر شبکه میباشد که به آن vEdge و یا cEdge اطلاق میگردد.
سرور مجازی vManage
این محصول، که دارای یک پورتال و پنل کاربری تحت وب است، وظیفه مدیریت شبکه SD-WAN را برعهده دارد و دارای داشبوردهای مختلف بمنظور تعریف سیاست ها، مانیتورینگ و آنالیز شبکه می باشد. همچنین تمامی تنظیمات تعریف شده در قالب Template ها از طریق vManage(کنترلر سیسکو vManage) در اختیار تجهیزات لبه شبکه (cEdge) موجود در شعب مختلف قرار می گیرد. برای این کار سرور vManage با استفاده از ارتباط شکل گرفته با روتر مورد نظر، تمامی اطلاعات مورد نیاز را دریافت کرده و پس از تنظیمات مخصوص به هر روتر را در اختیار آن قرار می دهد.

سرور مجازی vBond
این محصول که مسئول Orchestration و هماهنگ سازی اجزای مختلف معماری SD-WAN می باشد، وظیفه شناسایی و شروع فرآیندها با روترهای لبه شبکه را برعهده دارد. این سرویس در آغاز با روترهای لبه شبکه ارتباطی امن ( Tunnel ) برقرار میکند و سپس vManage و vSmart را در جریان اضافه شدن این روتر جدید به شبکه SD-WAN قرار میدهد.

سرور مجازی vSmart
این محصول نقش کنترلر را درون شبکه SD-WAN ایفا میکند و تمامی سیاست های مربوط به Data و Control را دراختیار روترها قرار میدهد. برای این منظور vSmart از پروتکل مخصوصی بنام Overlay Management Protocol بهره میگیرد. vSmart از طریق ارتباط امن شکل گرفته با روترهای شعبه های گوناگون، تمامی تنظیمات و بروزرسانی های مورد نیاز را برای آنها ارسال میکند. لازم بذکر است میتوان از تعداد زیادی vSmart و بصورت Distributed در سطح شبکه استفاده کرد.

روتر مجازی یا فیزیکی Cisco vEdge/cEdge
به هر مدل روتری که در لبه شبکه SD-WAN در شعب سازمان قرار گرفته باشد vEdge/cEdge اطلاق میگردد. این روتر در بدو ورود به شبکه SD-WAN تمام اطلاعات و تنظیمات Data Policy و Control Policy را بصورت کامل از vSmart دریافت کرده و میتواند Routing Protocol های متعددی از قبیلEIGRP و OSPF و BGP را به صورت هوشمند بدون نیاز به دخالت کارشناس اجرا نماید تا ارتباط بین شبکه داخلی شعبه با دفتر مرکزی برقرار شود. تمام ارتباطات بین شعب با یکدیگر و با دفتر مرکزی به صورت رمز نگاری شده و IPSec برقرار می شود که مدیریت این ارتباطات و نحوه استفاده از آنها، برای هر ترافیک یا نرم افزار، به عهده سرور vManage می باشد.

برای روتر cEdge میتوان از روترهای متعددی از قبیل ASR 1000 ، ISR 1000 ، ISR 4000 ، CSR1000v ، Catalyst 8000 Edge Platform و روتر Viptela Edge (vEdge) استفاده کرد.

سرور مجازی vAnalytics
این محصول به منظور جمع آوری و تجزیه و تحلیل داده های شبکه SD-WAN و رفتارهای نرم افزارهای مختلف کاربرد دارد و دید جامعی از قبیل Application Quality of Experience (QoE)، میزان مصرف پهنای باند و اختلالات در بستر سایتها، دستگاه ها، تونل ها و لینک های ارتباطی را در اختیار مدیران قرار می دهد.

به گفته شرکت سیسکو، این سرور قابلیت دید 360 درجه از شبکه SD-WAN را در اختیار مدیران شبکه قرار داده و به آنها اجازه می‌دهد به مدیریت و نظارت مستمر بر تمامی مولفه‌ها و نقاط شبکه بپردازند. از جمله قابلیت‌های مدیریتی و نظارتی ارائه شده می‌توان به موارد زیر اشاره کرد:

نظارت مستمر بر اجزای اصلی شبکه SD-WAN
نظارت دقیق بر ارتباطات میان شعب مختلف
نظارت بر وضعیت لایه Control Plane
نظارت بر تجهیزات لبه شبکه SD-WAN
نظارت و مدیریت بر پهنای باند مصرفی لینک‌های ارتباطی
کنترل مسیریابی مبتنی بر برنامه‌ها و لینک‌های ارتباطی
نظارت بر گواهی‌نامه‌هایی که برای برقراری ارتباط به آن‌ها نیاز است
مدیریت متمرکز شبکهCisco SD-WAN
در معماری SD-WAN سیسکو، کارشناسان شبکه می توانند به دو صورت Localized و Centralized، سیاست های مورد نظر خود را روی تجهیزات شبکه WAN اعمال نمایند. در حالت Local میتوان با بهره گیری از محیط CLI در سیستم عامل IOS XE SD-WAN و در حالت Central میتوان با استفاده از Template از پیش تعریف شده در کنترلر سیسکو vManage ، تنظیمات و سیاست های موردنظر را روی تمامی روترهای cEdge اعمال کرد.(اعمال این تنظیمات توسط سرور vSmart انجام می شود) در ادامه به توضیحات بیشتر در مورد سیاست های قابل اعمال در شبکه SD-WANمی پردازیم.

Control Policy
این سیاست ها به منظور بهینه سازی ترتیب مسیرهای مختلف در Routing Table تجهیزات اتخاذ می شوند و عملکرد کلی روترهای لبه شبکه SD-WAN را تعیین می کنند. به کمک Centralized Control Policy میتوان با استفاده از Topology Policyها مسیرها (Route) را بشکل دلخواه تغییر داد و محدودیت های مدنظر را اعمال و ترافیک را مدیریت کرد. همچنین با استفاده از این نام مجاز نمی باشد Membership Policy میتوان شعب مختلف را در یک این نام مجاز نمی باشد اضافه یا حذف نمود.

Data Policy
این سیاست ها در Data Plane روترهای cEdge تاثیرگذار خواهند بود و شیوه و مسیر انتقال بسته های اطلاعات (Packet) در بستر شبکه SD-WAN را مشخص می کند. لازم بذکر است در این بخش، برخی از سیاست ها از قبیل ACL و QoS را میتوان هم بصورت Centralized و هم بصورت Localized اعمال نمود. همچنین سیاست هایی که بصورت Central تعریف میگردند بین دو Zone قابل استفاده می باشند (مثلا بین شبکه داخلی و خارجی) ولی سیاست هایی که بصورت Local تعریف می گردند را باید روی هر Interface به صورت مجزا تعریف کرد. موارد زیر از مهم ترین و پرکاربردترین Centralized Data Policy ها می باشند:

مسیریابی جداگانه ترافیک برنامه ها

می توان مسیرهای مختلفی را برای عبور ترافیک نرم افزارهای مختلف در نظر گرفت. بدین ترتیب که نرم افزارهای با اولیت و حساسیت بالاتر از مسیر دارای پهنای باند بیشتر و تاخیر کمتر استفاده خواهد کرد و سایر نرم افزار ها از مسیرهای باقی مانده بهره خواهند برد. انتخاب مسیر مناسب به صورت هوشمند و با توجه به وضعیت و کیفیت لینک های ارتباطی در هر لحظه صورت میگیرد.

اعمال قابلیت های فایروال در هر شعبه

بدون نیاز به تهیه و استفاده از فایروال مجزا برای هر شعبه، می توان بوسیله Zone-based Firewall قابلیت ها و ویژگی های امنیتی مختلفی را روی روترهای لبه شبکه شعب (vEdge و cEdge) فعال نمود. سرورvManage میتواند با استفاده از تنظیمات و Template های از پیش تعیین شده، قابلیت های امنیتی متعددی را روی تجهیزات SD-WAN فعال کرده تا آنها همانند یک فایروال سیسکو (Firepower) امنیت این شعب را تامین نمایند. تمامی این ویژگی ها بوسیله vManage مدیریت و بواسطه vSmart برروی cEdge ها اعمال خواهند شد.

راهکار ارزان قیمت برای تامین لایسنس SD-WAN سیسکو
به منظور پیاده سازی SD-WAN بایستی دقیقا به تعداد روترهای cEdge لایسنس تهیه شود. این لایسنس ها بر اسای پهنای باند، قابلیتها و زمان دارای حالات مختلفی می باشند که تهیه این لایسنس ها برای تعداد زیادی cEdge های موجود در شعب در سازمان های بزرگ مستلزم پرداخت هزینه چند ده هزار دلاری و بعضا چند صد هزار دلاری خواهد بود که این امر عملا پیاده سازی SD-WAN را به امری غیر ممکن تبدیل خواهد نمود.

بدلیل هزینه های بالا و مشکلات متعدد خرید لایسنس اروجینال سیسکو در ایران، شرکت افزار پرداز هوشمند سورنا اقدام به ارائه یک راهکار جایگزین با هزینه بسیار پایین تر (90 الی 95 درصد کمتر از قیمت لایسنس اورجینال) جهت تهیه لایسنس SD-WAN سیسکو نموده است. این راهکار بدین شرح است که اصلاحاتی روی آخرین نسخه از فایل ova مربوط به سرور مجازی vManage انجام می گردد و پس از آن شرکت سورنا قادر خواهد بود نسبت به فعالسازی تمامی لایسنس ها به صورت فول و دائمی با پهنای باند مجموع 500 مگابایت اقدام نماید. این لایسنس از تمامی روترهای cEdge موجود در شبکه SD-WAN از قبیل ASR 1000 ، ISR 1000 ، ISR 4000 ، CSR1000v ، Catalyst 8000 Edge Platform و روتر Viptela Edge پشتیبانی می کند.

لازم به ذکر است سایر سرورهای مورد نیاز در شبکه SD-WAN مانند vBond و vSmart نیازی به اصلاح نداشته و از نسخه اروجینال موجود روی سایت سیسکو استفاده خواهد شد. همچنین نسخه اصلاح شده سرور vManage عملکری کاملا مشابه با نسخه اروجینال داشته و عملکرد صحیح و امکان بروزرسانی آن طی دوره گارانتی دو ساله تضمین می شود.


برچسب: ​ کنترلر سیسکو vManage،
ادامه مطلب
امتیاز دهید:
رتبه از پنج: 0
بازدید:

+ نوشته شده: ۱۸ مرداد ۱۴۰۱ساعت: ۱۰:۰۰:۴۶ توسط:فاطمه بخشی موضوع: نظرات (0)