0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物理Tap和nTap之間的主要區(qū)別

廣州虹科電子科技有限公司 ? 來源:網(wǎng)絡(luò)安全與可視化 ? 作者:虹科網(wǎng)絡(luò)安全 ? 2022-09-20 11:36 ? 次閱讀

一個(gè)名為 nTap 的新產(chǎn)品,它實(shí)現(xiàn)了軟件分流,用于物理和虛擬/容器化環(huán)境。

nTap 允許您使用安全且加密的通信通道從遠(yuǎn)程主機(jī)捕獲數(shù)據(jù)包并將其傳遞到收集器主機(jī),在該收集器主機(jī)上接收并在虛擬接口上注入流量。本質(zhì)上,nTap 允許您創(chuàng)建一個(gè)虛擬接口,您可以從該接口接收來自遠(yuǎn)程主機(jī)的數(shù)據(jù)包。由于這種設(shè)計(jì),所有應(yīng)用程序都與 nTap 兼容,無需修改或重新編譯。

物理Tap和 nTap 之間的主要區(qū)別包括:

nTap 能夠遠(yuǎn)程提供受監(jiān)控的流量(物理Tap需要直接的電纜連接來強(qiáng)制監(jiān)控生成流量的位置)。

nTap 提供具有端到端加密功能的數(shù)據(jù)包,防止入侵者查看受監(jiān)控的流量。

nTap 可以對(duì)受監(jiān)控的流量應(yīng)用數(shù)據(jù)包過濾(物理Tap無法做到這一點(diǎn):更昂貴的數(shù)據(jù)包代理提供此功能)。

nTap 可用于容器和虛擬機(jī)以及 Kubernetes 等高動(dòng)態(tài)環(huán)境(物理Tap只能在物理網(wǎng)絡(luò)上使用)。

為了獲得最大的靈活性,您還可以使用 nTap 在 Open vSwitch 中注入數(shù)據(jù)包。

您可以使用它來將數(shù)據(jù)包重新分發(fā)到應(yīng)用程序,就好像它們是在本地生成的,而不是來自遠(yuǎn)程主機(jī)一樣。

nTap 基于兩個(gè)組件:

nTap 遠(yuǎn)程:它安裝在需要監(jiān)控流量的遠(yuǎn)程設(shè)備上。

nTap 收集器:接收 nTap 遠(yuǎn)程發(fā)送的加密數(shù)據(jù)包,對(duì)其進(jìn)行解密,然后將它們推送到虛擬以太網(wǎng)接口上,您可以在其中附加應(yīng)用程序,例如 Wireshark、tcpdump、Suricata 或 Snort。

單個(gè) nTap 收集器可以接收來自多個(gè) nTap 遠(yuǎn)程實(shí)例的數(shù)據(jù)包,因此您可以輕松創(chuàng)建一個(gè)虛擬接口,接收來自多個(gè)收集器設(shè)備(例如在家工作的用戶筆記本電腦)的數(shù)據(jù)包。

可用性

nTap 軟件包(Linux、FreeBSD、其他平臺(tái)正在計(jì)劃中)

Lincense

按照原理來說,nTap 與 ntopng 和 nProbe 一起使用時(shí)不需要商業(yè)Lincense。這是因?yàn)?ntopng Enterprise L 和 nprobe Enterprise M/L 包含本機(jī)代碼支持。簡(jiǎn)而言之:

nTap遠(yuǎn)程應(yīng)用程序永遠(yuǎn)不需要許可證。這允許您將其部署在高度動(dòng)態(tài)的環(huán)境中,例如容器和虛擬機(jī)。

nTap 收集器應(yīng)用程序需要許可證,它需要與除 ntopng Enterprise L 和 nprobe Enterprise M/L 之外的應(yīng)用程序一起使用。

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡(jiǎn)單且無需任何專業(yè)硬件即可實(shí)現(xiàn)高速流量分析。解決方案由多個(gè)組件構(gòu)成,每個(gè)組件即可單獨(dú)使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

n2disk:用于高速連續(xù)流量存儲(chǔ)處理和回放。

ntopng: 基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實(shí)時(shí)監(jiān)控和回溯分析。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 容器
    +關(guān)注

    關(guān)注

    0

    文章

    498

    瀏覽量

    22089
  • 虹科電子
    +關(guān)注

    關(guān)注

    0

    文章

    611

    瀏覽量

    14397
  • 收集器
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    3165

原文標(biāo)題:虹科新品推薦 | 用于監(jiān)控和網(wǎng)絡(luò)安全的虛擬 Tap——nTap

文章出處:【微信號(hào):Hongketeam,微信公眾號(hào):廣州虹科電子科技有限公司】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    ADS1281, ADS1282, ADS1283, ADS1284這幾款A(yù)DC的主要區(qū)別是什么?

    ADS1281, ADS1282, ADS1283,ADS1284這幾款A(yù)DC的主要區(qū)別是什么?
    發(fā)表于 11-28 06:43

    LM3886尾綴T和TF之間主要區(qū)別在哪里?

    LM3886尾綴T和TF之間主要區(qū)別在哪里? 我一直用LM3886TF,但最近缺貨改用LM3886T替代,但是發(fā)現(xiàn)LM3886T工作相對(duì)要熱一些
    發(fā)表于 10-09 08:30

    INA188與AD620的主要區(qū)別是什么?

    INA188與AD620的主要區(qū)別是什么?
    發(fā)表于 08-16 13:13

    TLV4112IDGN和TLV4112IDGN的主要區(qū)別在哪?

    TLV4112IDGN和TLV4112IDGN的主要區(qū)別在哪?
    發(fā)表于 08-05 07:47

    XTR115UA和XTR115U的主要區(qū)別是什么?

    哪位大神,幫忙解答一下:XTR115UA和XTR115U的主要區(qū)別?
    發(fā)表于 08-01 07:39

    智能家居與傳統(tǒng)家居的主要區(qū)別

    智能家居與傳統(tǒng)家居的主要區(qū)別體現(xiàn)在多個(gè)方面,包括技術(shù)集成、控制方式、用戶體驗(yàn)、安全性、能源效率以及個(gè)性化與定制化等。
    的頭像 發(fā)表于 07-23 15:10 ?1262次閱讀

    鎖存器和觸發(fā)器的主要區(qū)別是什么

    鎖存器和觸發(fā)器是數(shù)字電路中的基本組件,它們?cè)趯?shí)現(xiàn)數(shù)字邏輯功能中起著至關(guān)重要的作用。雖然它們?cè)诠δ苌嫌泻芏嘞嗨浦帲鼈?b class='flag-5'>之間還是存在一些主要區(qū)別的。本文將探討鎖存器和觸發(fā)器的主要區(qū)別。 1. 定義
    的頭像 發(fā)表于 07-23 10:24 ?1562次閱讀

    dwdm與wdm的主要區(qū)別

    光纖通信中廣泛使用的多路復(fù)用技術(shù)。它們的主要區(qū)別在于波長(zhǎng)間隔、系統(tǒng)容量、成本和應(yīng)用領(lǐng)域等方面。 波長(zhǎng)間隔 DWDM和WDM的主要區(qū)別在于它們使用的波長(zhǎng)間隔。WDM技術(shù)使用較大的波長(zhǎng)間隔,通常在20nm到
    的頭像 發(fā)表于 07-18 10:34 ?895次閱讀

    無刷電機(jī)和有刷電機(jī)的主要區(qū)別

      在電機(jī)領(lǐng)域,無刷電機(jī)和有刷電機(jī)是兩種常見的電機(jī)類型。它們各自具有獨(dú)特的工作原理、優(yōu)缺點(diǎn)以及應(yīng)用場(chǎng)景。本文將詳細(xì)解釋無刷電機(jī)和有刷電機(jī)之間主要區(qū)別,包括它們的工作原理、優(yōu)缺點(diǎn)、應(yīng)用場(chǎng)景等方面的內(nèi)容,以幫助讀者更好地理解和選擇這兩種電機(jī)。
    的頭像 發(fā)表于 06-07 10:52 ?2103次閱讀

    加工中心和數(shù)控銑床的主要區(qū)別

    加工中心和數(shù)控銑床是現(xiàn)代制造業(yè)中常見的兩種自動(dòng)化設(shè)備,它們?cè)诮饘偌庸ゎI(lǐng)域具有廣泛的應(yīng)用。盡管它們?cè)谀承┓矫婢哂邢嗨浦?,但它?b class='flag-5'>之間還是存在一些關(guān)鍵的區(qū)別。本文將詳細(xì)介紹加工中心和數(shù)控銑床的主要區(qū)別
    的頭像 發(fā)表于 06-07 10:06 ?2613次閱讀

    DCS系統(tǒng)與PLC系統(tǒng)的主要區(qū)別

    在工業(yè)自動(dòng)化領(lǐng)域,DCS(分布式控制系統(tǒng))和PLC(可編程邏輯控制器)是兩個(gè)至關(guān)重要的控制系統(tǒng)。它們各自具有獨(dú)特的特點(diǎn)和優(yōu)勢(shì),適用于不同的工業(yè)環(huán)境和控制需求。本文將對(duì)DCS系統(tǒng)和PLC系統(tǒng)的主要區(qū)別進(jìn)行詳細(xì)的分析和討論,旨在幫助讀者更好地理解和選擇適合自己應(yīng)用需求的控制系統(tǒng)。
    的頭像 發(fā)表于 06-06 18:06 ?1387次閱讀

    光伏逆變器與一般逆變器的主要區(qū)別是什么?

    光伏逆變器與一般逆變器的主要區(qū)別體現(xiàn)在它們的設(shè)計(jì)目的、功能特性、應(yīng)用場(chǎng)景和技術(shù)要求上。
    的頭像 發(fā)表于 04-16 16:25 ?1317次閱讀

    SD-WAN組網(wǎng)和IPsec組網(wǎng)的主要區(qū)別

    SD-WAN組網(wǎng)和IPsec組網(wǎng)的主要區(qū)別 網(wǎng)絡(luò)在不斷發(fā)展,組網(wǎng)技術(shù)也在不斷演進(jìn)。在過去,隨著企業(yè)規(guī)模擴(kuò)大和分布式部署的需求增加,IPsec(Internet協(xié)議安全性)成為一種被廣泛采用的組網(wǎng)
    的頭像 發(fā)表于 03-28 15:02 ?1990次閱讀

    CCG3PA系列與CCG7D系列的主要區(qū)別是什么?

    尊敬的工程師,您好, 1、我想了解一下CCG3PA系列與CCG7D系列的主要區(qū)別有哪些,有沒有相關(guān)對(duì)照表參考。 2、我看了相關(guān)資料兩款芯片都支持后座娛樂系統(tǒng),這樣的話,如果客戶在功率方面要求較低
    發(fā)表于 02-27 07:56

    UDP與TCP的主要區(qū)別 UDP能否像TCP一樣實(shí)現(xiàn)可靠傳輸?

    UDP與TCP的主要區(qū)別 UDP能否像TCP一樣實(shí)現(xiàn)可靠傳輸?TCP如何實(shí)現(xiàn)可靠性傳輸? UDP和TCP是兩種常用的傳輸層協(xié)議,它們之間主要區(qū)別在于可靠性和效率方面。UDP是一種無連接的協(xié)議,對(duì)數(shù)
    的頭像 發(fā)表于 01-22 16:10 ?856次閱讀