MENU

展開

GenieATM は集中制御の分散型アーキテクチャをベースとしており、展開構成をシンプルにしてあらゆるスケールのネットワークの信頼性とパフォーマンスを高めることができます。すべてのネットワークフロー記録は所定のリージョンの GenieATM コレクタに送られ、解析を行った後に集計・表示のために中央コントローラに送られます。コレクタを追加することで GenieATM を柔軟に展開し、リソース利用率と TCO(総所有コスト)を最適化することが可能です。 "

Distributed Architecture

Controller : Managing configuration and generating reports.
Collector : Collecting flows and sending classified data to controller.

Centralized Architecture

Utilizing one GenieATM Controller to collect flows and generate traffic reports.

機能

総合的なトラフィックマイニング

当社の最先端のトラフィック解析エンジンにより、高精度で詳細なネットワーク・トラフィックの分類、統計、ソート、レポートが実現します。
  • 様々なネットワークデータの相関性(フローレコード、SNMP、BGP)からピアリング解析などの効果的な解析を実施。
  • Tネットワーク・リソース間(サブネットワークとネイバー間など)のトラフィック・マトリクス解析。
  • カスタマイズ可能な多次元ルールベースで、年・月・日・分・秒単位のタイムスパンで解析可能。
  • アプリケーション、プロトコル+ポート、ToS 値、パケットサイズなどのトラフィック属性分布レポート。
  • 複数のユーザーがそれぞれのネットワークのトラフィックレポートを解析・取得できるマルチテナント。

DDoS 攻撃の検知

当社の高度な異常トラフィック検知エンジンと機械学習トラフィックパターンしきい値メカニズムの組み合わせにより、極めて迅速に(秒単位で)以下の攻撃からネットワークを守ります。
  • DDoS 攻撃
  • 異常トラフィックまたは未知のネットワーク攻撃(ゼロデイ攻撃)。
  • インターフェース異常(デバイスのパフォーマンス、インターフェース・スループット、帯域幅利用、CRC エラーパケット、破棄パケット、マルチキャスト+ブロードキャストパケット)。
  • BGP 経路ばたつき(BGP ハイジャック、予期しない BGP 経路変更、異常に頻繁な BGP 更新メッセージ)。
  • マルチテナントにより、複数のユーザーが異なる検知・軽減ポリシーを定義し、自ネットワークの検知イベントや軽減ステータスを閲覧することが可能。

トラフィック・スナップショット

スナップショット機能では、キャッシュに記録されているリアルタイムのフローレコード、または生データストレージに記録されている過去のフローレコードのネットワーク・トラフィックをチェックできます。ネットワーク全体のトラブルシューティングが可能なため、ネットワーク管理者は従来のようにリンクごとにパケットを取得・解析して問題を特定する必要がなくなります。GenieATM のトラフィック・フィルタは、トラフィック・スナップショットに関する豊富な解析基準をもとに、様々な集計方法でリアルタイムの Top-N 解析結果を生成します。この機能を用いて疑わしいトラフィックを掘り下げていけば、より深く、より正確に攻撃元を特定することができるでしょう。

緩和

GenieATM の簡易検知・軽減機能により、常にネットワークを異常やサイバー攻撃から守ることができます。
  • 異常事象検知時にアラートが作動しEメール、SNMP トラップ、Syslog、Webhook により通知。
  • リモートブラックホール経路、BGP FlowSpec、第三者軽減装置(A10 TPS、F5 BIG-IP、Huawei AntiDDoS8000、Radware DefensePro、など)の起動など、複数の軽減オプションに対応。
  • 将来フォレンジック分析が必要になった場合のために異常トラフィックの生データを保存。

利点

リソース使用量の最適化
最適なキャパシティ・プランニングによりネットワーク・リソース投資コストを削減。
効率的なトラブルシューティング
ネットワークのトラフィック解析およびトラブルシューティングにおける最高水準の効率性と柔軟性を実現。
ピアリング関係の最適化
フローレコードと BGP 経路データの相関によるピアリング解析でピアリング関係を最適化。
事業継続性の確保
ネットワークサービスのダウンタイムを短縮しサイバー攻撃による事業損失を回避。
ROI を高める
GenieATM を展開することで、ネットワークまわりだけでなくネットワーク全体の基幹セキュリティに関わるROIを高め、TCO を縮小することが可能。
マネージド・サービスの実現
トラフィック解析、DDoS セキュリティなど、法人顧客向けの利益率・付加価値の高いマネージド・サービスとして ISP の革新的ソリューション提供を実現。
閉じる