Полное копирование входящего и исходящего трафика для выбора нужных данных
Фильтры, которые помогают зеркалировать только интересующий трафик: как входящий, так и исходящий
Тарификация только за сессию зеркалирования вне зависимости от количества переданного трафика
Возможность интеграции со свободными или вендороскими решениями: Suricata, Arkime, Snort, PT NAD, UDV NTA
Удобный запуск без сложных настроек уже доступен в регионе К2 Облака ru-spb и скоро будет в ru-msk
Мониторинг сетевой активности для выявления атак и уязвимостей. Зеркалирование трафика — это базовая технология на уровне инфраструктуры, без которой невозможно использовать решения NTA (Network Traffic Analysis).
Анализ сетевого трафика приложений и продуктов, который не поддаётся изучению изнутри виртуальной машины.
Переключитесь на ru-spb в консоли.
Зарегистрируйте приёмник трафика — сетевой интерфейс, куда нужно отправлять зеркалированный трафик для анализа.
Чтобы отправлять на зеркалирование только тот трафик, который вы хотите анализировать, настройте и назначьте фильтр зеркалирования.
Создайте сессию зеркалирования, укажите приёмник и источник — интерфейс, трафик которого нужно зеркалировать.

Можно зеркалировать весь трафик виртуальных машин. Входящий трафик зеркалируется после применения облачного firewall, а исходящий трафик — полностью, до применения ACL и Групп безопасности. Зеркалируется именно тот трафик, который вы видите на сетевом интерфейсе внутри виртуальной машины.
За каждую сессию зеркалирования взимается почасовая оплата в соответствии с вашим тарифом. Количество правил фильтров и объём зеркалируемого трафика на стоимость сервиса не влияют.
Фильтры нужны, чтобы исключить трафик, который вы не хотите анализировать, тяжёлый elephant flow трафик (например, бекапов) и конфигурации с отсечением дубликатов.
С К2 Облаком совместимы решения PT NAD и UDV Group. Чтобы получить тестовую инфраструктуру для проведения пилотного внедрения, оставьте заявку на демо.
