- お客様の課題
- 特定の場所でトラフィックを取得するには?
- iSEC ソリューション
- TAPもしくはパケットブローカーを導入することにより実現できます。ただし、スイッチ側にCPUリソースの空きがあれば、SPANにより既存のスイッチからデータを取得することも可能です。
このソリューションが生み出された背景
トラフィックの取得には、以下の4つの方法が考えられます。①L3スイッチのLAN側インターフェースからSPAN(ミラーリング)設定を行い取得する方法(LAN側を取得する理由は物理アドレスを取得するため)、②L2からトラフィックを取得する方法、③L3とL2の間の回線にTAPを設置しトラフィックを採取する方法、④パケットブローカーをL3配下に設置する方法です。
このうちコストと労力、スイッチリソースの観点から検討し、最も企業の負担にならないと考えているのが、①の「L3スイッチのLAN側からトラフィックを採取する」方法です。この方法は、既存のシステムに影響を及ぼすことがありません。
また予算があり、今後頻繁にデータを取得する予定がある場合は、TAPもしくはパケットブローカーを導入することにより、より簡単にトラフィック分析を行うことができます。当社サービスでは、i-Auditor PlatformやMENDELを用いてトラフィックを分析できます。
- 案件情報 (*)
- 従業員数:約xx,xxx名
- 拠点数 :x拠点/国内
- 導入期間:xか月(製品導入)
- 予算 :約xxx万円/年
- (*) 顧客特定防止のためあいまいに表記しております