Loading the Elevenlabs Text to Speech AudioNative Player...
Jetzt anrufen Kontaktformular
Mo–Fr 8:00–17:00 Uhr

ATI Prozessor NTO 6212

  • Standalone-1HE-Appliance mit ATI-Prozessor — 48x 10GE SFP+ Ports und 480 Gbps Non-Blocking-Architektur
  • Application & Threat Intelligence — signaturlose und signaturbasierte Applikationserkennung in Echtzeit
  • NetFlow v9, NetFlow v10 und IPFIX-Export an bis zu 10 Kollektoren plus IxFlow-Erweiterungen
  • Bandbreiten-, Session- und Geo-Location-Monitoring mit Erfolgsquoten und Spot-Trends
  • RESTful Web-API und Drag-and-Drop GUI — kompakte 1HE-Pizzabox als Alternative zum NTO-7300-Chassis

Beschreibung

Beschreibung

48-Port-10GE Network Packet Broker mit ATI im 1U-Chassis

Der IXIA NTO 6212 ist ein Hochdichte-Network-Monitoring-Switch fuer Datacenter, der die klassischen Network-Packet-Broker-Funktionen mit Application-and-Threat-Intelligence (ATI) verbindet. In einem kompakten 1 RU Chassis mit dualen AC-Netzteilen sitzen 48 SFP+-Ports fuer 10GE/1GE und ein integrierter ATI-Prozessor mit dynamischer und signaturbasierter Applikationserkennung, bidirektionaler SSL-Decryption sowie NetFlow-v9/v10- und IPFIX-Generierung.

Verschluesselte Tunnel werden aufgeschlagen, der Verkehr wird nach Bandbreite, Session und Geolocation klassifiziert und als angereicherter NetFlow-Feed an bis zu 10 Kollektoren exportiert – im Pizzabox-Form-Faktor, wenn das volle NTO-7300-Chassis nicht noetig ist.

Kernnutzen auf einen Blick
  • 48 SFP+-Ports fuer 10GE oder 1GE im 1U-Chassis, alle Ports bidirektional und non-blocking
  • Volle Linerate ueber alle Ports auch bei aktivierter Paketfilterung
  • Application-Detection ueber Layer 4 hinaus, dynamisch (patent-pending) und signaturbasiert
  • Bidirektionale SSL-Decryption mit stateful decrypted Output
  • NetFlow v9, v10 und IPFIX an bis zu 10 Kollektoren, ATI-angereichert
  • Tracking nach Bandbreite, Session und Geolocation; Reporting nach Endgeraet, Browser und OS
  • Drag-and-drop-Bedienoberflaeche und RESTful API fuer IT-Automation
  • Hitless Upgrades ohne Downtime, frequente Updates per ATI-Subscription
Typische Einsatzgebiete
  • Hochdichte 10GE-Tool-Aggregation in Enterprise- und Carrier-Datacenter
  • Inline- und Out-of-Band-Loadbalancing auf Security- und Monitoring-Tools
  • Sichtbarmachung verschluesselter Tunnel via SSL-Decryption fuer IDS/IPS, DLP und Forensik
  • NetFlow-/IPFIX-Generierung an mehrere Kollektoren ohne native NetFlow-Quelle
  • Application-aware Filterung in Netzen mit hohem HTTP-/HTTPS-Anteil
  • Edge-Deployment wo die NTO-7300-Chassis-Groesse nicht passt aber volle ATI-Funktion gefordert ist
ATI-Prozessor: Application-and-Threat-Intelligence

Der integrierte ATI-Prozessor erkennt Anwendungen jenseits Layer 4. Zwei Erkennungs-Mechanismen arbeiten parallel: eine dynamische, signaturlose Methode (patent-pending) und eine signaturbasierte Datenbank, die ueber die ATI-Subscription frequent Updates erhaelt.

Verschluesselter Verkehr wird bidirektional und stateful dekodiert, der Klartext-Stream den nachgelagerten Tools zur Verfuegung gestellt – IDS/IPS, DLP und Forensik bekommen Zugriff auf Inhalte, die ihnen sonst verborgen blieben. Unterstuetzte Cipher: 3DES, RC4, AES, SHA1/256/224/384/521 und MD5.

Die NetFlow-Generierung (v9, v10, IPFIX) klassifiziert nach Bandbreite, Session und Geolocation, reichert die Flow-Records um Application- und Geo-Kontext an und exportiert an bis zu 10 Kollektoren parallel.

Drei typische Anwendungsfaelle

1. Application-aware Visibility im Datacenter

Ein Datacenter mit hohem HTTP-/HTTPS-Anteil sieht im klassischen Layer-4-Monitoring nur generischen TCP-443-Traffic. Der NTO 6212 erkennt im aufgespaltenen Strom dynamisch und signaturbasiert die tatsaechlich genutzten Applikationen, klassifiziert nach Bandbreite, Session und Geolocation und liefert IDS-, NPM- und APM-Tools ein angereichertes Bild des Netzverkehrs. Verdaechtige Anwendungen oder Geo-Auffaelligkeiten lassen sich gefiltert auf Security-Tools verteilen, der Rest weiter auf die Standard-Monitoring-Kette.

2. SSL-Decryption fuer IDS und Forensik

Verschluesselte Tunnel sind ein wachsender blinder Fleck. Der NTO 6212 dekodiert SSL-Traffic bidirektional und stateful, erkennt im Klartext-Stream die unterliegenden Applikationen und reicht sie an die nachgelagerten Tools weiter. IDS/IPS, DLP und Forensik-Werkzeuge bekommen Zugriff auf Inhalte, die ihnen in der reinen Tap-Pfad-Sicht verborgen blieben – ohne dass jedes Tool selbst SSL-Decryption beherrschen muesste.

3. NetFlow- und IPFIX-Quelle fuer Mehrfach-Kollektor-Setups

Wenn die Network-Switches im Datacenter keine native NetFlow-Quelle bieten oder die Sample-Rate zu grob ist, generiert der NTO 6212 NetFlow v9, v10 und IPFIX direkt aus dem Span-/Tap-Strom. Bis zu 10 Kollektoren parallel werden bedient – etwa ein Capacity-Planning-Tool, ein Security-SIEM und ein DDoS-Detection-System gleichzeitig. Die ATI-Anreicherung macht die Flow-Records aussagekraeftiger als reine 5-Tupel-Flows.

Fazit

48 SFP+-Ports, integrierter ATI-Prozessor, SSL-Decryption und NetFlow-Export an bis zu 10 Kollektoren – der NTO 6212 macht Application-aware Visibility in einem 1U-Chassis moeglich. Wer die volle ATI-Funktion ohne NTO-7300-Chassis-Investment braucht, bekommt mit der Standalone-Pizzabox die einfachste Variante.

Haeufig gestellte Fragen

Ähnliche Produkte

Network Packet Broker X2-6400G – Leistung und Effizienz vereint

Für die Daten, die für Ihre Netzwerküberwachung zählen

Network Packet Broker XX-1800G

Effiziente Netzwerke für höchste Leistung

Ekahau Sidekick 1 !!! Abgekündigt!!!

Das erste All-in-One WLAN-Mess- und Diagnosegerät

Network Packet Broker XX-720G

Effizientes Netzwerkmanagement mit 720 Gbit/s Power!

Network Packet Broker XX-3200G

Effiziente Netzwerke für maximale Leistung

Wir sind offizieller Hamina Wireless Partner in D-A-CH
WLAN Planung neu gedacht!
This is default text for notification bar