Внимание!!! Товар СНЯТ С ПРОИЗВОДСТВА!
NETSCOUT AirMagnet Enterprise - система мониторинга безопасности и производительности Wi-Fi сетей. Это гибкое, масштабируемое решение для обеспечения высокой производительности и безопасности Wi-Fi сетей с возможностью мониторинга сетей мобильных операторов связи. Данный программно-аппаратный комплекс является вендоро-независимым и легко интегрируется в любую существующую WiFi инфраструктуру.
AirMagnet Enterprise позволяет любой организации эффективно контролировать состояние радио эфира, своевременно выявлять и активно блокировать источники любых угроз безопасности корпоративных сетей.
AirMagnet Enterprise позволяет удаленно анализировать трафик Wi-Fi стандарта 802.11a/b/g/n/ac, активно опрашивать все существующие Wi-Fi каналы, проверять доступность точек доступа, а так же выполнять анализ спектра для выявления источников помех, оказывающих влияние на производительность сети. Решение позволит службе информационной безопасности обеспечить круглосуточную 100% защиту, а департаменту информационных технологий гарантировать высокую производительность беспроводной сети.
Внимание: AirMagnet Enterprise это программно-аппаратный комплекс, для работы которого необходима как минимум серверная часть (консоль управления) AM/A5505G-ENT и аппаратный сенсор, к примеру SENSOR6-R2S1-E (одно без другого работать не будет).
Серверная часть системы AirMagnet Enterprise устанавливается на серверную платформу Microsoft Windows Server 2008 R2 или Windows Server 2012 R2.
Сервер с платформой Microsoft Windows не входит в комплект поставки продуктов AirMagnet Enterprise.
Самая свежая версия AirMagnet Enterprise
11.1.0 (build 36190) от 2017-08-28 (ENG) и
10.9.0 (build 33724) от 2015-01-28 (РУС)
Требования к системе
Внимание: с 1 Декабря 2014 года NETSCOUT более не поддерживает по контракту Gold Support серверную платформу Microsoft Windows Server 2003 и ниже.
Для достижения оптимальной производительности рекомендуется работа AirMagnet Enterprise в конфигурации сервер/база данных/клиент в случаях, когда сервер, база данных и консоль работают от разных машин.
Операционная система сервера*
Для развертывания сервера с более чем 20-ю сенсорами AirMagnet требуется операционная система Windows Server 2008 R2 или Windows Server 2012 R2.
Поддерживаемые базы данных
Microsoft SQL Server (2000, 2005, 2008), Oracle 10g-11g, PostgreSQL (64-бита использует версию v9.0.5, 32-бита использует версию v8.4.9-1) или Microsoft Access (Access не рекомендуется для больших проектов).
Консоль операционных систем*
Microsoft Windows 7 (пакет обновления 1), Windows Server 2003 (пакет обновления 2), Windows XP (пакет обновления 3).
* Установка сервера и консоли требует местные права администратора.
Характеристики аппаратного обеспечения
|
|
Малый бизнес
До 100 датчиков
|
Средний бизнес
До 500 датчиков |
Предприятие
До 1000 датчиков
|
Сервер |
Процессор |
Процессор Intel ® Xeon ® E3 |
Рекомендуется процессор Intel ® Xeon ® 5000 или более поздней версии |
Рекомендуется процессор Intel ® Xeon ® 5000 или более поздней версии |
ОЗУ |
2 ГБ доступно для приложения AME |
2 ГБ доступно для приложения AME |
2 ГБ доступно для приложения AME |
Место на жестком диске |
146 ГБ свободного места |
300 ГБ свободного места |
300 ГБ свободного места |
Ethernet |
10/100 Мб или выше |
1 Гб или больше |
1 Гб или больше |
База данных |
Процессор |
Процессор Intel ® Xeon ® E3 |
Процессор Intel ® Xeon ® E3 |
ЦП Intel ® Xeon ® серии X5600 |
ОЗУ |
4 ГБ/1333 МГц или быстрее |
8 ГБ/1333 МГц или быстрее |
12 ГБ/1333 МГц или быстрее |
Место на жестком диске |
146 ГБ свободного места
10 000 рекомендуется перепрограммируемое ЗУ и системное прикладное ПО |
146 ГБ свободного места
10 000 рекомендуется перепрограммируемое ЗУ и системное прикладное ПО |
300 ГБ свободного места
15 000 рекомендуется перепрограммируемое ЗУ и системное прикладное ПО |
Максимальный размер базы данных |
5 ГБ |
10 ГБ |
15 ГБ |
Ethernet |
1 Гб или больше, полный дуплекс |
1 Гб или больше, полный дуплекс |
1 Гб или больше, полный дуплекс |
Консоль |
Процессор |
Intel ® Core i5 и более поздняя версия |
Intel ® Core i5 и более поздняя версия |
Intel ® Core i5 и более поздняя версия |
ОЗУ |
3 ГБ |
3 ГБ |
3 ГБ |
Место на жестком диске |
500 МБ |
500 МБ |
500 МБ |
Ethernet |
Связь Ethernet |
Связь Ethernet |
Связь Ethernet |
Важные замечания.
Характеристики ПО виртуальной машины
ПО виртуальной машины
ESX или ESXi 3,5 - 4,1 |
100 Датчики |
300 Датчики |
До 500 датчиков на каждую виртуальную машину |
На каждый сервер виртуальной машины |
Процессор |
Рекомендуется процессор Intel ® Xeon ® серии X5000 или более новой версии |
Рекомендуется процессор Intel ® Xeon ® серии X5000 или более новой версии |
Рекомендуется процессор Intel ® Xeon ® серии X5000 или более новой версии |
ОЗУ |
4 ГБ доступно для приложения AME |
8 ГБ доступно для приложения AME |
8 ГБ доступно для приложения AME |
Место на жестком диске |
60 ГБ свободного 10 000 рекомендуется перепрограммируемое ЗУ и системное прикладное ПО |
80 ГБ свободного 15 000 рекомендуется перепрограммируемое ЗУ и системное прикладное ПО
|
120 ГБ свободного 15 000 рекомендуется перепрограммируемое ЗУ и системное прикладное ПО |
Ethernet |
10/100 Мб или выше |
1 Гб или больше |
1 Гб или больше |
На каждую базу данных виртуальной машины |
Процессор |
Рекомендуется процессор Intel ® Xeon ® серии X5000 или более новой версии |
Рекомендуется процессор Intel ® Xeon ® серии X5000 или более новой версии |
Рекомендуется процессор Intel ® Xeon ® серии X5000 или более новой версии |
ОЗУ |
4 ГБ/1333 МГц или быстрее |
8 ГБ/1333 МГц или быстрее |
8 ГБ/1333 МГц или быстрее |
Место на жестком диске |
80 ГБ свободного 10 000 рекомендуется перепрограммируемое ЗУ и системное прикладное ПО |
120 ГБ свободного 15 000 рекомендуется перепрограммируемое ЗУ и системное прикладное ПО
|
160 ГБ свободного 15 000 рекомендуется перепрограммируемое ЗУ и системное прикладное ПО
|
Максимальный размер базы данных |
5 ГБ |
10 ГБ |
15 ГБ |
Ethernet |
1 Гб или больше, полный дуплекс |
1 Гб или больше, полный дуплекс |
1 Гб или больше, полный дуплекс |
Важные замечания.
- Требуется следующая версия ПО виртуальной машины: ESX или ESXi 3,5 - 4,1.
- Сервер AirMagnet Enterprise может потребовать значительных ресурсов ЦП. Следует обеспечить, чтобы по крайней мере 90% центральных процессоров хост-системы, присвоенных виртуальной машине AME было доступно для использования в любое время.
- Сетевой интерфейс не должен быть использован никакой другой виртуальной машиной на хост-системе.
- Указанные выше спецификации требует, чтобы сервер Enterprise и база данных работали на отдельных виртуальных машинах. Для лучшей производительности, сервер базы данных должен быть на отдельной установке ESX.
Основные функции NETSCOUT AirMagnet Enterprise
>> Классификация приносимых с собой устройств:
Уникальная система беспроводного обнаружения и классификации смарт-устройств в индустрии обеспечивает беспрецедентный уровень видимости Wi-Fi сети и позволяют ИТ-профессионалам оптимизировать сеть её для приносимых с собой устройств (BYOD). Эта информация позволяет инженеру быстро найти и устранить проблемы работы, вызванные этими устройствами, а также снизить риски связанные с безопасностью беспроводной сети.
>> Программный сенсорный агент (SSA):
Упрощенный, программный датчик\сенсор, работает с ПК на базе ОС Windows предоставляет основной контроль беспроводной среды. Данное решение имеет очень низкую стоимость и предоставляет истинную оценку производительности Wi-Fi сети. Возможность совместить программные сенсоры, основанные на SSA с аппаратными сенсорами SENSOR6-R2S1-E, позволяет пользователям построить систему беспроводного мониторинга, которая наилучшим образом подходит к их требованиям и бюджету.
>> Автоматизированная проверка состояния точек доступа (AHC):
Автоматизированная проверка состояния точек доступа обеспечивает самое быстрое и самое точное обнаружение причин возникновения проблем в работе конкретных точек доступа. Сенсоры имеют возможность подключаться к точкам доступа по заданному расписанию и проводить активные тесты (отправка тестового письма, загрузка файла с FTP сервера, открытие WEB страницы, выполнение команды PING) с прохождением всех уровней авторизации.
>> Круглосуточное беспроводное обнаружение вторжений и их предотвращение:
AirMagnet Enterprise сканирует все возможные каналы стандарта 802.11a/b/g/n/ac (включая 200 расширенных каналов в диапазоне 5GHz), обеспечивая мониторинг слабых мест для сокрытия неавторизованных устройств. AirMagnet Enterprise выполняет спектральный анализ, который обнаруживает и классифицирует такие устройства как Bluetooth, микроволновые печи, DECT телефоны, ZigBee устройства, несанкционированные беспроводные камеры и многие другие радио-передающие устройства работающие не на стандарте 802.11.
Программный модуль AirWISE постоянно собирает статистику по происшествиям и алармам. В этом разделе пользователю доступна информация анализа систематизированной структуры, статистическое моделирование, анализ RF и обнаружение аномалий, сотни специфических угроз, атак и уязвимостей, например: не авторизованные устройства; подмененные устройства; DoS-атаки; атаки с применением технологий: «man-in-the-middle», «evil twins», а также самые современные инструменты и методы взлома, типа: MDK3; Karmetasploit и DoS-атаки по 802.11n.
>> Динамическая технология защиты от угроз:
Технология динамического обновления списка угроз позволяет иметь всегда актуальные и свежие сигнатуры новых типов угроз для работы комплекса AirMagnet Enterprise.
Система Динамического Обновления Угроз (DTU) обнавляется ежедневно, что поддерживает систему проитвостояния угрозам в постоянной готовности к возникновению новых типов атак, угроз и событий.
>> Выявление, блокирование и отображение источников угроз:
Выявление, блокирование и отображение источников угроз производится с помощью набора проводных и беспроводных методов. Система использует расширенный набор сложных методов анализа, включая использование SNMP, автоматизированного опроса всех комутаторов и активных сетевых устройств, анализ трафика, чтобы гарантировать точную и прозрачную видимость сети.
Угрозы могут быть устранены вручную или автоматически с помощью сочетания проводного и беспроводного подавления. Беспроводное блокирование воздействует на несанкционированное Wi-Fi устройство и не позволяет устанавливать подключение к нему. При проводном блокировании используется протокол SNMP с помощью которого происходит автоматическое отключение порта на свитче в котором была обнаружена угроза.
Все угрозы и беспроводные устройства могут быть отмечены на предварительно загруженной карте или плане помещения, для определения их местоположения. Также может быть настроен триггер для различных типов оповещений о событиях.
>> Масштабируемость и отказоустойчивость системы:
AirMagnet Enterprise является системой мониторинга безопасности и производительности Wi-Fi сетей. Это гибкое, масштабируемое решение для обеспечения высокой производительности и безопасности Wi-Fi сетей. Система имеет уникальные отказоустойчивые сенсоры способные работать автономно до 2х суток при потери связи с сервером управления. А автономном режиме, без потери данных, сенсор продолжает применять политики безопасности, выполнять функции автоматического обнаружения и автоматического предотвращения угроз, блокировать работу несанкционированных устройств. Для отказоустойчивости системы управления предусмотрена лицензия сервера горячей замены, которая уже входит в стандартный пакет поставки.
Благодаря интеллектуальным сенсорам, которые локально анализируют состояния Wi-Fi и радиочастотного спектра, система может поддерживать больше чем 1 000 сенсоров с помощью единственного централизованного сервера в центре обработки данных, для которого требуется минимальная пропускная способность сети.
>> Расследование событий:
AirMagnet Enterprise может захватывать пакеты или записывать событие анализа радиочастотного спектра Wi-Fi сети, позволяя соответствующему персоналу углубленно исследовать проблему в любое время. Используя интеллектуальные сенсоры, AirMagnet Enterprise становится единственной в своей отрасли системой, позволяющей автоматически вести запись информации "До события", Во время события" и "После возникновения событий".
>> Мониторинг производительности и удаленный поиск и устранение неполадок:
В дополнение к широкому спектру функций по обеспечению безопасности, система AirMagnet Enterprise постоянно контролирует работоспособность беспроводной, проводной и радиочастотной среды, чтобы проактивно обнаружить развивающиеся проблемы, которые могут привести к нарушению работы сети. Система автоматически обнаруживает эти проблемы, предоставляет рекомендации по актуальному исправлению, а также активные средства по удаленному устранению неисправностей. Это позволяет IT специалистам своевременно предотвратить сбои в работе беспроводной сети.
>> Интегрированная технология 802.11n и спектральный анализ:
Система AirMagnet Enterprise может контролировать спектр RF и трафик 802.11a/b/g/n/ac, выполняет полный анализ интерференции в радио эфире, анализирует влияние интерференции на каналах от Wi-Fi устройств, а также производит спектральный анализ не Wi-Fi устройств, таких как микроволновые печи, беспроводные телефоны и тд.
AirMagnet Enterprise выходит за рамки простой поддержки 802.11n/ac, чтобы предоставить IT специалистам практические инструменты для оптимизации и получения информации 802.11n/ac, направленные на производительность в реальных условиях работы и увеличение пропускной способности сети. Инструменты позволяют диагностировать в реальном времени любые подключения 802.11n/ac, в ходе проверки автоматически выделяются и описываются способы повышения производительности.
>> Автоматизированное создание отчетов по соответствующим нормативным требованиям:
AirMagnet Enterprise обеспечивает автоматизированное создание отчетов по всем основным сетевым требованиям и стандартам, включая PCI, HIPAA, Sarbanes-Oxley, GLBA и др. В отчетах отражается подробное описание событий и проблем, которые требуют повышенного внимания, а также рекомендации по устранению. Можно задать расписание создания отчетов, и настроить автоматическую их отправку, архив отчетов может пригодиться в любое время для анализа происшествий.
>> Анализ сотовых сетей GSM, CDMA, UMTS и LTE:
Специализированный модуль спектрального анализа сетей мобильных операторов имеющийся в сенворах модели
SENSOR6-R1S1W1-E, позволяет одновременно выполнять активное тестирование производительности Wi-Fi сетей и анализ сотовых сетей GSM, CDMA, UMTS и LTE, сканируя частоты от 698 МГц до 2690 МГц.