ProfiShark ja IOTA – verkkoliikenteen tallennus ja analysointi
- Julkaistu
- Kirjoittajana Timeless Technology
Kun verkossa ilmenee suorituskykyongelma, yhteyskatkos tai epäily poikkeavasta liikenteestä, pelkät lokit ja yleiset valvontamittarit eivät aina riitä ongelman syyn selvittämiseen.
Profitap Traffic Capture & Analysis -ratkaisut mahdollistavat verkkoliikenteen tallentamisen ja analysoinnin yksittäisten verkkopakettien tasolle asti. Ratkaisujen avulla voidaan selvittää, mitä verkossa todella tapahtui ennen häiriötä, sen aikana ja sen jälkeen.
Profitapin tärkeimmät Traffic Capture & Analysis -tuoteperheet ovat:
ProfiShark – kannettava ratkaisu verkkoliikenteen ja verkkopakettien kaappaukseen
IOTA – itsenäinen ratkaisu jatkuvaan verkkoliikenteen tallennukseen ja analysointiin
Vaikka molemmat tuotteet perustuvat verkkoliikenteen tarkkaan tallentamiseen, niiden käyttötarkoitukset eroavat toisistaan merkittävästi.
ProfiShark soveltuu erityisesti asiantuntijan mukana kulkevaan verkkovianhakuun ja Wireshark-pohjaiseen pakettianalyysiin.
IOTA puolestaan soveltuu jatkuvaan 24/7-verkkoliikenteen tallennukseen, etävalvontaan ja historialliseen analyysiin.
Miksi verkkoliikennettä kannattaa tallentaa pakettitasolla?
Verkon valvontajärjestelmät kertovat usein, että jotain on tapahtunut. Pakettitason analyysi auttaa selvittämään, miksi se tapahtui. Verkkopakettien tallennuksen avulla voidaan tutkia esimerkiksi:
verkon hitautta
yhteyskatkoksia
TCP-uudelleenlähetyksiä
pakettihävikkiä
verkon viiveitä
sovellusten vasteaikoja
DNS-ongelmia
protokollavirheitä
kaistan käyttöä
verkon ruuhkautumista
tietoturvapoikkeamia
teollisuus- ja OT-verkkojen ongelmia.
Pakettidata antaa erittäin tarkan kuvan siitä, mitkä laitteet kommunikoivat keskenään, mitä protokollaa käytettiin ja mitä verkkoyhteydelle todellisuudessa tapahtui. Tämän vuoksi packet capture eli pakettikaappaus on yksi tärkeimmistä menetelmistä vaativassa verkkovianhaussa ja verkon suorituskyvyn analysoinnissa.
ProfiShark – kannettava verkkoliikenteen kaappausratkaisu


ProfiShark on kannettava verkkoliikenteen kaappauslaite verkkoasiantuntijoille, järjestelmäintegraattoreille ja huolto-organisaatioille. Se soveltuu tilanteisiin, joissa verkkoliikenne halutaan nopeasti ja luotettavasti tallentaa analysoitavaksi esimerkiksi Wiresharkilla tai muulla PCAP-tiedostoja tukevalla analyysiohjelmistolla.
ProfiShark kytketään tutkittavaan verkkoyhteyteen, jonka jälkeen laite välittää kaapatun liikenteen USB-yhteyden kautta tietokoneelle tallennettavaksi.
ProfiShark verrattuna tavalliseen verkkokorttiin
Verkkoliikennettä voidaan tallentaa myös tietokoneen verkkokortin avulla, mutta tavallista verkkokorttia ei ole suunniteltu ammattimaiseen pakettikaappaukseen.
Verkkokortti voi esimerkiksi:
suodattaa liikennettä
muuttaa Ethernet-kehyksiä
jättää virheellisiä paketteja näyttämättä
menettää paketteja suuren liikennekuorman aikana.
ProfiShark on rakennettu nimenomaan verkkoliikenteen kaappaukseen. Se mahdollistaa mahdollisimman alkuperäisen verkkoliikenteen tallentamisen sekä erittäin tarkan laitteistopohjaisen aikaleimauksen. Tämä tekee ProfiSharkista huomattavasti luotettavamman työkalun ammattimaiseen verkkovianhakuun.
Mihin ProfiShark soveltuu?
1. Verkkovianhaku kentällä
ProfiShark on kompakti ja helposti mukana kulkeva ratkaisu. Verkkoasiantuntija voi siirtää laitteen nopeasti ongelmakohteeseen, kytkeä sen tutkittavaan Ethernet-yhteyteen ja aloittaa liikenteen tallentamisen. Tämän jälkeen tallenne voidaan analysoida Wiresharkilla.
2. Teollisuus- ja OT-verkkojen analysointi
ProfiShark soveltuu hyvin myös teollisuusympäristöihin. Esimerkiksi ProfiShark 100M on suunniteltu 10/100 Mbit/s Ethernet- ja Real-Time Industrial Ethernet -verkkojen liikenteen kaappaukseen. Tyypillisiä käyttökohteita ovat:
automaatioverkot
PLC-järjestelmät
tuotantolinjat
teolliset Ethernet-verkot
rakennusautomaatio
energiantuotannon verkot.
3. Wireshark-pakettikaappaus
ProfiShark soveltuu erityisesti käyttäjille, jotka haluavat tehdä yksityiskohtaista protokolla- ja pakettianalyysiä Wiresharkilla. Liikenne voidaan tallentaa standardiin PCAP-muotoon, jolloin dataa voidaan analysoida useilla eri verkkoliikenteen analyysityökaluilla.
4. Tarkkaa aikaleimausta vaativa analyysi
ProfiShark tarjoaa laitteistopohjaisen aikaleimauksen. ProfiShark 1G+ ja 10G+ mahdollistavat lisäksi GPS/PPS-pohjaisen aikasynkronoinnin. Tämä on hyödyllinen ominaisuus esimerkiksi hajautettujen järjestelmien, teollisuusverkkojen ja erittäin nopeiden tapahtumaketjujen analysoinnissa.
ProfiShark-mallit eri verkkonopeuksille:
Profitap tarjoaa useita ProfiShark-malleja erilaisiin verkkoympäristöihin.
ProfiShark 100M
- Suunniteltu 10/100 Mbit/s Ethernet- ja teollisuusverkkoihin.
- Soveltuu erityisesti OT-verkkojen ja Industrial Ethernet -liikenteen analysointiin.
ProfiShark 1G
- Kannettava pakettikaappausratkaisu 10/100/1000 Mbit/s Ethernet-verkoille.
- Hyvä yleisratkaisu esimerkiksi yritysverkkojen ja laiteverkkojen vianhakuun.
ProfiShark 1G+
- Gigabit Ethernet -verkoille suunniteltu malli, joka tarjoaa lisäksi erittäin tarkat GPS/PPS-aikasynkronointiominaisuudet.
ProfiShark 10G
- Suunniteltu 1/10 Gigabit Ethernet -liikenteen kaappaukseen.
- Soveltuu esimerkiksi palvelinverkkoihin, datakeskuksiin ja korkean kapasiteetin yritysverkkoihin.
ProfiShark 10G+
- 10 Gigabit Ethernet -malli vaativiin sovelluksiin, joissa tarvitaan erityisen tarkkaa pakettien aikaleimausta ja GPS/PPS-synkronointia.
Profitap IOTA – jatkuva verkkoliikenteen tallennus ja analysointi


Profitap IOTA on itsenäinen Traffic Capture & Analysis -järjestelmä.
Se yhdistää samaan laitteeseen:
verkkoliikenteen kaappauksen
sisäisen SSD-tallennuksen
PCAP-tallennuksen
verkkoliikenteen metadatan
graafiset dashboardit
reaaliaikaisen analyysin
historiallisen analyysin
etähallinnan.
IOTA soveltuu erityisesti tilanteisiin, joissa verkkoliikennettä halutaan tallentaa jatkuvasti. Kun verkko-ongelma havaitaan vasta jälkikäteen, tallennettua liikennettä voidaan kelata takaisin tapahtumahetkeen ja selvittää, mitä verkossa todella tapahtui.
IOTA toimii verkon mustana laatikkona
Satunnaiset verkko-ongelmat ovat usein vaikeimpia selvittää. Ongelma saattaa kestää vain muutaman sekunnin tai minuutin ja olla jo kadonnut siinä vaiheessa, kun verkkoasiantuntija aloittaa tutkimisen. IOTA ratkaisee tämän ongelman tallentamalla verkkoliikennettä jatkuvasti. Jos käyttäjä ilmoittaa esimerkiksi: ”Järjestelmä oli eilen illalla hidas noin kello 22.40.”
IOTA-järjestelmästä voidaan tarkastella kyseisen ajankohdan verkkoliikennettä ja selvittää esimerkiksi:
mitkä laitteet kommunikoivat
kuinka paljon liikennettä verkossa oli
esiintyikö pakettihävikkiä
tapahtuiko TCP-uudelleenlähetyksiä
kasvoiko verkon viive
esiintyikö DNS-ongelmia
oliko yksittäinen sovellus tai palvelin poikkeuksellisen aktiivinen.
Tämä tekee IOTAsta käytännössä verkon mustan laatikon.
Graafinen verkkoliikenteen analyysi
IOTA ei ainoastaan tallenna verkkopaketteja. Se muodostaa liikenteestä automaattisesti metadataa, jota voidaan tarkastella graafisesta käyttöliittymästä. Dashboardien avulla voidaan analysoida esimerkiksi:
verkon aktiivisimpia laitteita
Top Talkers -liikennettä
TCP- ja UDP-yhteyksiä
IPv4- ja IPv6-liikennettä
VLAN-liikennettä
DNS-liikennettä
verkon viiveitä
pakettihävikkiä
retransmissioita
throughput-arvoja
verkkopalveluiden saatavuutta.
Näin verkkoasiantuntijan ei tarvitse aloittaa jokaista tutkimusta miljoonien yksittäisten pakettien selaamisesta. Ensin ongelma voidaan paikallistaa IOTA-dashboardista ja tarvittaessa analyysissä voidaan porautua alkuperäiseen PCAP-pakettidataan asti.
1. IOTA EDGE – verkkoliikenteen analysointi etäkohteissa
Profitap IOTA EDGE on suunniteltu erityisesti verkon reunalle ja etäkohteisiin.
Tyypillisiä käyttökohteita ovat:
haarakonttorit
teollisuuslaitokset
etätoimipisteet
OT-verkot
WAN Edge -ympäristöt
pienemmät datakeskukset.
IOTA EDGE voidaan asentaa pysyvästi etäkohteeseen. Tällöin verkkoliikennettä voidaan analysoida etänä eikä verkkoasiantuntijan tarvitse matkustaa paikan päälle aina ongelman ilmetessä. Tämä voi vähentää merkittävästi vianhakuun käytettyä aikaa ja kustannuksia erityisesti organisaatioissa, joilla on useita toimipisteitä.
2. IOTA CORE – verkkoliikenteen tallennus datakeskuksiin ja ydinverkkoihin
Profitap IOTA CORE on suunniteltu suuren kapasiteetin verkkoliikenteen tallennukseen ja analysointiin.
Tyypillisiä käyttökohteita ovat:
yritysten ydinverkot
datakeskukset
palvelinympäristöt
pilvi-infrastruktuurin liityntäverkot
tietoturvan valvontapisteet
korkean kapasiteetin Ethernet-verkot.
IOTA CORE -tuoteperhe mahdollistaa verkkoliikenteen analysoinnin aina erittäin nopeisiin 40/100 Gigabit Ethernet -ympäristöihin saakka. Suuren SSD-tallennuskapasiteetin ansiosta verkkoliikenteen historiaa voidaan säilyttää huomattavasti pidempään kuin tavallisissa packet capture -ratkaisuissa.
ProfiShark vai IOTA?
ProfiShark ja IOTA ratkaisevat osittain saman ongelman, mutta eri tavalla.
Valitse ProfiShark, kun tarvitset:
kannettavan verkkovianhakutyökalun
Wireshark-pakettikaappausta
tilapäistä verkkoliikenteen tallennusta
erittäin tarkkaa pakettien aikaleimausta
työkalun, jota voidaan siirtää kohteesta toiseen
OT- tai teollisuusverkon vianhakua
yksittäisen Ethernet-linkin analysointia.
Valitse IOTA, kun tarvitset:
jatkuvaa 24/7-pakettitallennusta
verkkoliikenteen historian analysointia
etänä tapahtuvaa verkkovianhakua
integroidut analyysidashboardit
PCAP-tallennuksen ja metadatan samassa ratkaisussa
pysyvän verkkoliikenteen monitorointipisteen
useiden etätoimipisteiden valvontaa
datakeskuksen tai ydinverkon liikenteen tallennusta.
ProfiShark ja IOTA täydentävät toisiaan
Monissa organisaatioissa paras ratkaisu ei ole valita ProfiSharkin ja IOTAn väliltä, vaan hyödyntää molempia.
IOTA voidaan sijoittaa pysyvästi verkon kriittisiin pisteisiin.
Sen tehtävänä on tallentaa ja analysoida verkkoliikennettä jatkuvasti.
Kun IOTA-analyysissä havaitaan ongelma tietyssä verkkosegmentissä, ProfiShark voidaan viedä kyseiseen kohtaan tarkempaa pakettitason analyysiä varten.
Kokonaisuus voidaan ajatella näin:
- IOTA kertoo missä ja milloin ongelma tapahtui.
- ProfiShark auttaa tutkimaan ongelman yksityiskohdat paikan päällä.
Profitap – Verkon monitorointi ja vianhaku
Profitapin tavoitteena on aina ollut kehittää ja valmistaa laitteisto- ja ohjelmistoratkaisuja, jotka auttavat saamaan täydellisen pääsyn ja näkyvyyden 10Mbit – 100Mbit verkkoon ja kaikkiin OSI-tasoihin.
Kaikki nämä verkon näkyvyysratkaisut (huipputeknisistä verkon TAP-laitteista ja kannettavista liikenteen sieppauslaitteista verkkoliikenteen analysaattoreihin) on suunniteltu eliminoimaan verkon seisokkeja, helpottamaan vianhakua, lisäämään turvallisuutta olemassa oleviin ja uusiin verkkoihin, auttamaan laillisissa liikenteen sieppaussovelluksissa ja vähentämään verkon monimutkaisuutta.
Erittäin suorituskykyiset, turvalliset ja käyttäjäystävälliset Profitapin ratkaisut tarjoavat täydellisen näkyvyyden ja pääsyn verkkoon 24/7.
