ホーム > 取り扱い製品 > Ixia | A Keysight Business > ネットワークパケットブローカー > VISION ONE
● 強力なGUIにより、設定ではなくセキュリティに集中できます。業界をリードするユーザインタフェースと特許取得済みのフィルタコンパイラにより、インライントポロジとアウト・オブ・バンド トポロジの両方で設定が簡単になります。
● アクティブSSLインラインおよびアウトオブバンドの両方のツールを展開するためのアクティブSSLプロキシとして、トラフィックを復号化および再暗号化する機能。 SSLの負担をツールから軽減し、ROIとセキュリティパフォーマンスを向上
● パッシブSSL復号化は、ダウンストリームのセキュリティツールにプレーンテキストのコンテンツを提供するため、隠れた脅威を見つけるためにトラフィックを復号化することによるパフォーマンス上のオーバーヘッドをサポートまたは発生させる必要がありません。
● VOIP / VoLTEサポートは、SIP / RTPトラフィックの相関、サンプリング、およびホワイトリストを提供します。 SIPメッセージングに基づくEvolved Packet Core(EPC)およびIPマルチメディアコアネットワークサブシステム(IMS)インターフェイスへの可視性を可能にします。
● フェイルセーフなシリアルサービスチェーン、スペアとの並列ロードバランシング、または組み合わせたトポロジをサポート
● 監視およびセキュリティツールの障害を検出して自動的に回復するためのカスタマイズ可能なハートビートをサポート
● 複数のハートビートテンプレートにより、各ツールは独自のユニークなハートビートを持つことができます。
● 非対称ハッシュは、合法的傍受の一般的なユースケースをサポートします
● バイパススイッチとIxia Vision ONEは異なるハートビートを持つことができるため、高可用性(HA)の総合的な回復力を高めるために多層設計が可能です。
● フルラインレートインテリジェントパケット処理 IxiaのPacketStack(AFM)機能を任意に組み合わせて、すべてのパケットをラインレートで変更します。 (最大160Gbps)
● 重複排除、パケットトリミング、タイムスタンプ、1Gバースト保護、およびデータマスキング
● VLAN、FabricPath、ETag、VNTag、GTP、MPLS、VxLAN、L2GRE、ERSPANを含むヘッドストリッピング、カスケードヘッダーストリッピングをサポート
● 新たに導入されたGeneric Header Strippingを使用して、上記のリストにないプロトコルヘッダを削除することができます。 例は次のとおりです。L3GRE、GENEVE、JMirror、PBB-TE、LISP、VSL、OTV、PPPoE
● HTTPおよびGQUICトラフィック用の選択的パケットトリミング。 トラフィックはGTPカプセル化、またはカプセル化なし
● トンネリングおよびL2GREのトンネルを終端
● 10Gbps単位で最大160Gbpsの総処理能力 あらゆるポートに柔軟に割り当てことが可能
ATI (Application and Threat Intelligence)プロセッサは、モニタリングツールにリアルタイムのアプリケーションデータを提供することで、リアルタイム情報の可視化を実現します。ユーザーの行動やアプリケーションの動作に関する豊富なデータを、生のパケット、フィルター処理したパケット、メタデータなど、必要な形式で提供します。
ATIP内蔵オプションにて以下をサポート (最大30Gbps)
● レイヤー7フィルタリング
● NetFlow生成 + IxFlow生成(位置、OS、ブラウザ)
● SSL復号化
Vision ONE Ixia Fabric Controller with Vision Edgeは、複数台のVision Edgeのスイッチポートを集中管理するためのソリューションです。Vision ONEにアクセスすることで、Vision Edgeのポート設定を簡単なGUI操作により変更、一元管理が可能です。IFCは、最大400ポートを1画面で制御します。