Производитель систем мониторинга и анализа сетевой активности, компания nPulse, начала
выпускать высокопроизводительный сканер, построенный на базе ПО
Wireshark. Решение от nPulse позволяет вести запись проходящего
трафика, и, в зависимости от потребностей, воспроизводить сохраненные
образцы на скорости до 10 Гбит. Компания является признанным лидером в
производстве высокоскоростных сетевых систем, а также «золотым»
спонсором проекта dPacket.org.
Wireshark считается
самым широко используемым анализатором пакетов. Принятую информацию он
сохраняет в файлы формата pcap, которые являются де-факто стандартом
хранения информации о сетевом трафике. Устройство PCAP Express Box
выполняет функции своего рода сервера, аккумулирующего поступающие
данные. В последующем, они могут быть скопированы на компьютер
специалиста, который будет заниматься их изучением. По словам Джона Бруно (John Bruno), одного из основателей и по совместительству директора CACE Technologies
– финансирующего разработку Wireshark, решения nPulse отвечают всем
требованиям, которые обеспечивают сегодня успех opensource продуктам:
Во-первых, это сочетание простоты и удобства работы с хорошо
зарекомендовавшей себя системой анализа пакетов Wireshark, и
мультигигабитных скоростей работы с сетевым трафиком. Во-вторых,
предоставление необходимой технической поддержки клиентам, включающей
развертывание систем, обучение персонала и последующее сопровождение
продукта.
PCAP Express Box не единственное открытое устройство nPulse. В активе компании также имеются основанные на opensource приборы для сетевого аудита (Argus), защиты от вторжений (Bro, Snort), NetFlow анализатор (nProbe) и IPFIX монитор YAF.
Источник http://www.opennet.ru/opennews/art.shtml?num=23072
|