SlideShare una empresa de Scribd logo
1 de 30
Descargar para leer sin conexión
Презентация Cisco Tetration
Analytics в России
20 октября 2016 г.
О чём мы сегодня поговорим
Проблемы современного IT
Разнообразие
приложений
Сложность
эксплуатации
Сокращение
рисков
APP
О чём мы сегодня поговорим
Аналитика
Видимость
Соответствие
требованиям
Автоматизация
Свобода выбора
Безопасность
Оркестрация
Стандартизация
Скорость
У П Р О Щ Е Н И Е
О чём мы сегодня поговорим
Программа мероприятия
• «Платформа сетевой аналитики для ЦОД
Cisco Tetration Analytics», Александр
Скороходов
• «Cisco Cloud Center - управление
приложениями в облаках при помощи
политик», Максим Хаванкин
• «Развитие сетевой архитектуры для ЦОД
Cisco ACI», Александр Скороходов
• Основные блюда, десерт ;)
Скороходов Александр
Системный инженер-консультант
Платформа сетевой аналитики
для ЦОД Cisco Tetration Analytics
Рост сложности современных ЦОД
• Оркестрация многих облаков
• Перенос приложений
• Модель нулевого доверия?
Гибридные облака
• Рост трафика внутри ЦОД
• Увеличение «поверхности
атаки»
• Новая архитектура
приложений
«Большие» и
«быстрые» данные
• Непрерывная разработка/
внедрение
• Мобильность приложений
• Микросервисы
Быстрое
развёртывание
приложений
Анализ
приложений
Имитация
политик и
оценка
влияния
Автоматическая
генерация
политик «белого
списка»
Видимость:
Каждый пакет,
Каждый поток,
Любая скорость
Соответствие
политикам
и аудит
Cisco Tetration Analytics
Cisco Tetration Analytics
Обзор архитектуры
Analytics Engine
Cisco Tetration
Analytics™
Platform
Визуализация и
отчётность
Web GUI
REST API
Push Events
Сбор информации
Host Sensors
Network Sensors
Third-Party
Metadata Sources
Tetration
Telemetry
Configuration
Data
Cisco Nexus®
92160YC-X
Cisco Nexus
93180YC-EX
VM
Аппаратные и программные сенсоры
Накопление информации по потокам
Программные
сенсоры
Process mapping
Process ID
Process owner
Аппаратные
сенсоры
Tunnel endpoints
Buffer utilization
Burst detections
Packet drops
Детали
потока
Вариации
пакетов
Масштабируемость и богатство функций
Масштаб и работа
в реальном времени Безопасность Удобство
эксплуатации
Открытость
Каждый пакет,
каждый поток
Горизонтальная
масштабируемость
Долговременное
хранение
Защищённая
архитектура
Пользовательские
данные не хранятся
Ролевое управление
Автоматическое
развёртывание
Самодиадностика
Мониторинг
Web UI
Event Pub/Sub (Push)
REST API (Pull)
Полная видимость
Поиск и анализ потоков
Information
about Consumer
– Provider and
type of traffic
Detail
information
about the flow
Видимость всех сетевых потоков в ЦОД
Визуальный поиск и исследование
 «Воспроизведение» деталей потоков
 Отображение информации в 25 различных измерениях
• Толстые линии – типичные потоки
• Тонкие линии – нетипичные потоки
Анализ приложений
Обнаружение приложений и
группирование серверов
Cisco Tetration
Analytics™
Platform
BM VM VM BM
BM VM VM BM
Brownfield
BM VM VM VM BM
Cisco Nexus® 9000 Series
Bare-metal, VM, &
switch telemetry
VM telemetry
(AMI …)
Bare-metal &
VM telemetry
BM VM
BMVM
VM BM
VMVM
VM BM
BMVM
BM
Network-only sensors,
host-only sensors, or both (preferred)
Bare metal and VM
On-premises and cloud workloads (AWS)
Unsupervised machine
learning
Behavior analysis
Отличия Cisco Tetration от традиционных
подходов к анализу приложений
Информация о структуре
приложений на основе
фактического взаимодействия
Автоматическое объединение
серверов/VM в кластеры
Возможность использования
программных или аппаратных
сенсоров
Постоянное поддержание
информации о приложениях в
актуальном состоянии
Internet
DB Proxy
Что на самом деле проиходит в вашем ЦОД?
Карта зависимостей
Сопоставление
результатов работы
Tetration Analytics с
набором сервисов и
CMDB приложений
Security
Dependencies
Application
Service Offering
Service
Service Category
(Service Owner)
Что даёт анализ приложений?
Картина взаимодействия
между компонентами
приложений
Миграция в
инфрастурктуре ЦОД
Слияния компаний
Организация или
«синхронизация»
резервного ЦОД
Перенос в облачные
сервисы
HYPERVISOR
VM VM VM VM VM VM
Создание, моделирование
и проверка политик
Рекомендации по политикам
«белого списка»
Обнаружение приложений
App
Tier
DB
Tier
Storage
Web
Tier
Storage
Применение политик
Рекомендации по политикам
(в JSON, XML, YAML)
Моделирование применения политик
• Validating policy impact assessment in real time
• Simulating policy changes over historic traffic
• View traffic “outliers” for quick intelligence
• Audit becomes a function of continuous machine learning
Cisco Tetration
Analytics™
PlatformVM BM
VMVM
BM VM
VMVM
VM BM
VMVM
VM
What was seen
on the network
that was out of
Policy
Permitted Traffic
Seen on the
network
Проверка соответствия политикам
Соответствие политикам
• Identify policy deviations
in real-time
• Review and update
whitelist policy with one click
• Policy lifecycle
management
VM BM
VMVM
BM VM
VMVM
VM BM
VMVM
VM
Cisco Tetration
Analytics™
Platform
VM
BM
VM
Немедленное принятие решений по
политикам
Should I allow this flow?
Переход к модели «нулевого доверия»
(принцип «белого списка»)
Рекомендации по
политикам
Импорт с
использованием
ACI Toolkit
Автоматическое
создание EPG и
контрактов
Real
Time
Data
Network
Policy
App Policy
Tetration
Analytics
UCS
Cisco Nexus 9000 Series
UCS
Применение политик на любой платформе
Cisco
Tetration
Analytics™
Cisco ACI™ and
Cisco Nexus® 9000 Series
Standalone
Linux and
Microsoft Windows
Servers and VM
Public
Cloud
Data
Whitelist policyWhitelist policy
{
"src_name": "App",
"dst_name": "Web",
"whitelist": [
{"port": [ 0, 0 ],"proto": 1,"action": "ALLOW"},
{"port": [ 80, 80 ],"proto": 6,"action": "ALLOW"},
{"port": [ 443, 443 ],"proto": 6,"action":
"ALLOW"}
]
}
• Cisco ACI
EGP/Contract
Integration via
Cisco ACI Toolkit
• Traditional
Network ACL
• Firewall Rules
• Host
Firewall Rules
Amazon
Web
Services
Microsoft
Azure
Google
Cloud
Совместное внедрение: CliQr | ACI | Tetration
Видимость и применение
политик на уровне
приложений
Самодокументирую
щаяся сеть
Анализ и
автоматизация в
реальном времени
Real
Time
Data
App
Policy
App Policy
10101101
01010011
10101010
10001011
Tetration
Analytics
Nexus 9K
Amazon
Web
Services
Microsoft
Azure
Google
Cloud
В заключение
Сквозная
детальная
телеметрия с
поддержкой
многих ЦОД и
облаков
Ответ на
ключевые
проблемы
эксплуатации
ЦОД
Готовое решение,
не требующее
компетенции в
области
«больших
данных»
Открытая
платформа и
API
обепечивают
прозрачную
интеграцию
VM
Помощь в
развертывании
и внедрениии
благодаря
сервисным
услугам Cisco
Презентация Cisco Tetration Analytics в России

Más contenido relacionado

La actualidad más candente

Сквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальшеСквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальше
Cisco Russia
 
Архитектура построения защищённых корпоративных сетей Cisco SAFE
Архитектура построения защищённых корпоративных сетей Cisco SAFEАрхитектура построения защищённых корпоративных сетей Cisco SAFE
Архитектура построения защищённых корпоративных сетей Cisco SAFE
Cisco Russia
 

La actualidad más candente (20)

Программируемость фабрики ACI. Объектная модель, REST API, ACI Python SDK
Программируемость фабрики ACI. Объектная модель, REST API, ACI Python SDKПрограммируемость фабрики ACI. Объектная модель, REST API, ACI Python SDK
Программируемость фабрики ACI. Объектная модель, REST API, ACI Python SDK
 
Три облака для бизнеса
Три облака для бизнесаТри облака для бизнеса
Три облака для бизнеса
 
Демонстрация возможностей по автоматизации ЦОД
Демонстрация возможностей по автоматизации ЦОДДемонстрация возможностей по автоматизации ЦОД
Демонстрация возможностей по автоматизации ЦОД
 
ЦОД нового поколения: автоматизация, упрощение, аналитика и безопасность
ЦОД нового поколения: автоматизация, упрощение, аналитика и безопасностьЦОД нового поколения: автоматизация, упрощение, аналитика и безопасность
ЦОД нового поколения: автоматизация, упрощение, аналитика и безопасность
 
Построение частного облака с продуктами Cisco Cloud Automation
Построение частного облака с продуктами Cisco Cloud AutomationПостроение частного облака с продуктами Cisco Cloud Automation
Построение частного облака с продуктами Cisco Cloud Automation
 
Гибридные облака без головной боли: истории успеха КРОК
Гибридные облака без головной боли: истории успеха КРОКГибридные облака без головной боли: истории успеха КРОК
Гибридные облака без головной боли: истории успеха КРОК
 
Инфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформыИнфраструктура Cisco для построения облачной платформы
Инфраструктура Cisco для построения облачной платформы
 
Повышение доступности данных для современных ЦОД
Повышение доступности данных для современных ЦОДПовышение доступности данных для современных ЦОД
Повышение доступности данных для современных ЦОД
 
Механизмы эффективного взаимодействия с Cisco ТАС
Механизмы эффективного взаимодействия с Cisco ТАСМеханизмы эффективного взаимодействия с Cisco ТАС
Механизмы эффективного взаимодействия с Cisco ТАС
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОД
 
Сквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальшеСквозное управление доступом - от пользователя и дальше
Сквозное управление доступом - от пользователя и дальше
 
Управление гибридным ландшафтом с помощью Cisco CloudCenter
Управление гибридным ландшафтом с помощью Cisco CloudCenterУправление гибридным ландшафтом с помощью Cisco CloudCenter
Управление гибридным ландшафтом с помощью Cisco CloudCenter
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
 
Зачем нужен Flash?
Зачем нужен Flash?Зачем нужен Flash?
Зачем нужен Flash?
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
 
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использованияПрограмма Cisco Powered Service Providers. Типы сервисов, модели использования
Программа Cisco Powered Service Providers. Типы сервисов, модели использования
 
AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMP
 
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
Кросс-доменная автоматизация (DC-WAN- Campus) - как собрать единую систему, и...
 
Обзор новой версии Cisco AnyConnect 4.2
Обзор новой версии Cisco AnyConnect 4.2Обзор новой версии Cisco AnyConnect 4.2
Обзор новой версии Cisco AnyConnect 4.2
 
Архитектура построения защищённых корпоративных сетей Cisco SAFE
Архитектура построения защищённых корпоративных сетей Cisco SAFEАрхитектура построения защищённых корпоративных сетей Cisco SAFE
Архитектура построения защищённых корпоративных сетей Cisco SAFE
 

Destacado

Путь профессионала в IT
Путь профессионала в ITПуть профессионала в IT
Путь профессионала в IT
Alexander Krass
 
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальныеБеспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Cisco Russia
 
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise). Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Cisco Russia
 
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V. 1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
Cisco Russia
 
Управление и автоматизация Cisco UCS для системных администраторов.
 Управление и автоматизация Cisco UCS для системных администраторов.  Управление и автоматизация Cisco UCS для системных администраторов.
Управление и автоматизация Cisco UCS для системных администраторов.
Cisco Russia
 
Угрозы меняются! Как все время быть начеку?
Угрозы меняются! Как все время быть начеку?Угрозы меняются! Как все время быть начеку?
Угрозы меняются! Как все время быть начеку?
Cisco Russia
 
Cisco Unified Computing System
Cisco Unified Computing SystemCisco Unified Computing System
Cisco Unified Computing System
Cisco Russia
 
Приветственное слово Бронзового спонсора (Техносерв)
 Приветственное слово Бронзового спонсора (Техносерв) Приветственное слово Бронзового спонсора (Техносерв)
Приветственное слово Бронзового спонсора (Техносерв)
Cisco Russia
 
Критерии приобретения усовершенствованных технологий защиты от вредоносного ПО
Критерии приобретения усовершенствованных технологий защиты от вредоносного ПОКритерии приобретения усовершенствованных технологий защиты от вредоносного ПО
Критерии приобретения усовершенствованных технологий защиты от вредоносного ПО
Cisco Russia
 
Функциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей CiscoФункциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей Cisco
Cisco Russia
 
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
Cisco Russia
 
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Cisco Russia
 
Интерактивные и динамические цифровые вывески: Новые решения в линейке DMS
Интерактивные и динамические цифровые вывески:Новые решения в линейке DMSИнтерактивные и динамические цифровые вывески:Новые решения в линейке DMS
Интерактивные и динамические цифровые вывески: Новые решения в линейке DMS
Cisco Russia
 

Destacado (20)

Путь профессионала в IT
Путь профессионала в ITПуть профессионала в IT
Путь профессионала в IT
 
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальныеБеспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
 
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise). Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
Решения Cisco для организации мультимедийных конференций (WebEx Enterprise).
 
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V. 1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.
 
Управление и автоматизация Cisco UCS для системных администраторов.
 Управление и автоматизация Cisco UCS для системных администраторов.  Управление и автоматизация Cisco UCS для системных администраторов.
Управление и автоматизация Cisco UCS для системных администраторов.
 
Угрозы меняются! Как все время быть начеку?
Угрозы меняются! Как все время быть начеку?Угрозы меняются! Как все время быть начеку?
Угрозы меняются! Как все время быть начеку?
 
Eleve a sua carreira a um novo patamar
Eleve a sua carreira a um novo patamarEleve a sua carreira a um novo patamar
Eleve a sua carreira a um novo patamar
 
Cisco Unified Computing System
Cisco Unified Computing SystemCisco Unified Computing System
Cisco Unified Computing System
 
Приветственное слово Бронзового спонсора (Техносерв)
 Приветственное слово Бронзового спонсора (Техносерв) Приветственное слово Бронзового спонсора (Техносерв)
Приветственное слово Бронзового спонсора (Техносерв)
 
Критерии приобретения усовершенствованных технологий защиты от вредоносного ПО
Критерии приобретения усовершенствованных технологий защиты от вредоносного ПОКритерии приобретения усовершенствованных технологий защиты от вредоносного ПО
Критерии приобретения усовершенствованных технологий защиты от вредоносного ПО
 
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдераАвтономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
Автономные Сети: упрощение развертывания уровня доступа в сети сервис-провайдера
 
Функциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей CiscoФункциональность современных беспроводных сетей Cisco
Функциональность современных беспроводных сетей Cisco
 
Фильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятииФильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятии
 
Transferência para uma nuvem privada com confiança
Transferência para uma nuvem privada com confiançaTransferência para uma nuvem privada com confiança
Transferência para uma nuvem privada com confiança
 
Методы оптимизации работы протокола BGP на маршрутизаторах Cisco
Методы оптимизации работы протокола BGP на маршрутизаторах CiscoМетоды оптимизации работы протокола BGP на маршрутизаторах Cisco
Методы оптимизации работы протокола BGP на маршрутизаторах Cisco
 
CELC_Cisco Physical Security Operations Manager, Обзор решения
CELC_Cisco Physical Security Operations Manager, Обзор решенияCELC_Cisco Physical Security Operations Manager, Обзор решения
CELC_Cisco Physical Security Operations Manager, Обзор решения
 
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
Обзор новых возможностей системы записи Cisco Mediasence - See more at: http:...
 
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
Обзор моделей коммутаторов для построения корпоративных ЛВС и новости продукт...
 
Интерактивные и динамические цифровые вывески: Новые решения в линейке DMS
Интерактивные и динамические цифровые вывески:Новые решения в линейке DMSИнтерактивные и динамические цифровые вывески:Новые решения в линейке DMS
Интерактивные и динамические цифровые вывески: Новые решения в линейке DMS
 
Инструмент для построения гибридных облаков Cisco Intercloud Fabric
Инструмент для построения гибридных облаков Cisco Intercloud FabricИнструмент для построения гибридных облаков Cisco Intercloud Fabric
Инструмент для построения гибридных облаков Cisco Intercloud Fabric
 

Similar a Презентация Cisco Tetration Analytics в России

Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco Russia
 
Cloud Services Russia 2012, RISSPA
Cloud Services Russia 2012, RISSPACloud Services Russia 2012, RISSPA
Cloud Services Russia 2012, RISSPA
Denis Bezkorovayny
 
Средства контроля использования Интернета Cisco IronPort Web Usage Controls
Средства контроля использования Интернета Cisco IronPort Web Usage ControlsСредства контроля использования Интернета Cisco IronPort Web Usage Controls
Средства контроля использования Интернета Cisco IronPort Web Usage Controls
Cisco Russia
 
Проектирование защищенных центров обработки данных Cisco.
Проектирование защищенных центров обработки данных Cisco. Проектирование защищенных центров обработки данных Cisco.
Проектирование защищенных центров обработки данных Cisco.
Cisco Russia
 
Три необходимых компонента для обеспечения безопасности при осуществлении пре...
Три необходимых компонента для обеспечения безопасности при осуществлении пре...Три необходимых компонента для обеспечения безопасности при осуществлении пре...
Три необходимых компонента для обеспечения безопасности при осуществлении пре...
Cisco Russia
 

Similar a Презентация Cisco Tetration Analytics в России (20)

Платформа Cisco Tetration Analytics. Краткий обзор.
Платформа Cisco Tetration Analytics. Краткий обзор.Платформа Cisco Tetration Analytics. Краткий обзор.
Платформа Cisco Tetration Analytics. Краткий обзор.
 
Digital Network Architecture - новая архитектура Cisco для корпоративных сетей
Digital Network Architecture - новая архитектура Cisco для корпоративных сетейDigital Network Architecture - новая архитектура Cisco для корпоративных сетей
Digital Network Architecture - новая архитектура Cisco для корпоративных сетей
 
Система сетевой аналитики для ЦОД Cisco Tetration Analytics
Система сетевой аналитики для ЦОД Cisco Tetration AnalyticsСистема сетевой аналитики для ЦОД Cisco Tetration Analytics
Система сетевой аналитики для ЦОД Cisco Tetration Analytics
 
SDN в корпоративных сетях
SDN в корпоративных сетяхSDN в корпоративных сетях
SDN в корпоративных сетях
 
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”Cisco ScanSafe. Защита web-доступа как услуга “из облака”
Cisco ScanSafe. Защита web-доступа как услуга “из облака”
 
Как увидеть работу приложений?
Как увидеть работу приложений?Как увидеть работу приложений?
Как увидеть работу приложений?
 
IT-инфраструктура
IT-инфраструктураIT-инфраструктура
IT-инфраструктура
 
Microsoft Azure: снижение затрат, безопасность, Internet of Things
Microsoft Azure: снижение затрат, безопасность, Internet of ThingsMicrosoft Azure: снижение затрат, безопасность, Internet of Things
Microsoft Azure: снижение затрат, безопасность, Internet of Things
 
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
 
Cloud Services Russia 2012, RISSPA
Cloud Services Russia 2012, RISSPACloud Services Russia 2012, RISSPA
Cloud Services Russia 2012, RISSPA
 
Средства контроля использования Интернета Cisco IronPort Web Usage Controls
Средства контроля использования Интернета Cisco IronPort Web Usage ControlsСредства контроля использования Интернета Cisco IronPort Web Usage Controls
Средства контроля использования Интернета Cisco IronPort Web Usage Controls
 
ProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложений
ProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложенийProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложений
ProtoSecurity - сервисы для безопасности и отказоустойчивости веб-приложений
 
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
3 скакуна, несущих информационную безопасность вперед и стратегия Cisco по их...
 
Контроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколенияКонтроль услуг и приложений в центрах обработки данных нового поколения
Контроль услуг и приложений в центрах обработки данных нового поколения
 
Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...
Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...
Виктор Подкорытов, Cisco: "EnterpriseCloudSuite: задачи и примеры использован...
 
Проектирование защищенных центров обработки данных Cisco.
Проектирование защищенных центров обработки данных Cisco. Проектирование защищенных центров обработки данных Cisco.
Проектирование защищенных центров обработки данных Cisco.
 
Новости Cisco по информационной безопасности. Выпуск 18
Новости Cisco  по информационной безопасности. Выпуск 18Новости Cisco  по информационной безопасности. Выпуск 18
Новости Cisco по информационной безопасности. Выпуск 18
 
Три необходимых компонента для обеспечения безопасности при осуществлении пре...
Три необходимых компонента для обеспечения безопасности при осуществлении пре...Три необходимых компонента для обеспечения безопасности при осуществлении пре...
Три необходимых компонента для обеспечения безопасности при осуществлении пре...
 
Cloud computing security
Cloud computing securityCloud computing security
Cloud computing security
 
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
Стратегия развития услуг на глобальном облачном рынке. Взгляд Cisco.
 

Más de Cisco Russia

Más de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Презентация Cisco Tetration Analytics в России

  • 1. Презентация Cisco Tetration Analytics в России 20 октября 2016 г.
  • 2. О чём мы сегодня поговорим Проблемы современного IT Разнообразие приложений Сложность эксплуатации Сокращение рисков APP
  • 3. О чём мы сегодня поговорим Аналитика Видимость Соответствие требованиям Автоматизация Свобода выбора Безопасность Оркестрация Стандартизация Скорость У П Р О Щ Е Н И Е
  • 4. О чём мы сегодня поговорим
  • 5. Программа мероприятия • «Платформа сетевой аналитики для ЦОД Cisco Tetration Analytics», Александр Скороходов • «Cisco Cloud Center - управление приложениями в облаках при помощи политик», Максим Хаванкин • «Развитие сетевой архитектуры для ЦОД Cisco ACI», Александр Скороходов • Основные блюда, десерт ;)
  • 7. Рост сложности современных ЦОД • Оркестрация многих облаков • Перенос приложений • Модель нулевого доверия? Гибридные облака • Рост трафика внутри ЦОД • Увеличение «поверхности атаки» • Новая архитектура приложений «Большие» и «быстрые» данные • Непрерывная разработка/ внедрение • Мобильность приложений • Микросервисы Быстрое развёртывание приложений
  • 8. Анализ приложений Имитация политик и оценка влияния Автоматическая генерация политик «белого списка» Видимость: Каждый пакет, Каждый поток, Любая скорость Соответствие политикам и аудит Cisco Tetration Analytics
  • 9. Cisco Tetration Analytics Обзор архитектуры Analytics Engine Cisco Tetration Analytics™ Platform Визуализация и отчётность Web GUI REST API Push Events Сбор информации Host Sensors Network Sensors Third-Party Metadata Sources Tetration Telemetry Configuration Data Cisco Nexus® 92160YC-X Cisco Nexus 93180YC-EX VM
  • 10. Аппаратные и программные сенсоры Накопление информации по потокам Программные сенсоры Process mapping Process ID Process owner Аппаратные сенсоры Tunnel endpoints Buffer utilization Burst detections Packet drops Детали потока Вариации пакетов
  • 11. Масштабируемость и богатство функций Масштаб и работа в реальном времени Безопасность Удобство эксплуатации Открытость Каждый пакет, каждый поток Горизонтальная масштабируемость Долговременное хранение Защищённая архитектура Пользовательские данные не хранятся Ролевое управление Автоматическое развёртывание Самодиадностика Мониторинг Web UI Event Pub/Sub (Push) REST API (Pull)
  • 12. Полная видимость Поиск и анализ потоков
  • 13. Information about Consumer – Provider and type of traffic Detail information about the flow Видимость всех сетевых потоков в ЦОД
  • 14. Визуальный поиск и исследование  «Воспроизведение» деталей потоков  Отображение информации в 25 различных измерениях • Толстые линии – типичные потоки • Тонкие линии – нетипичные потоки
  • 16. Обнаружение приложений и группирование серверов Cisco Tetration Analytics™ Platform BM VM VM BM BM VM VM BM Brownfield BM VM VM VM BM Cisco Nexus® 9000 Series Bare-metal, VM, & switch telemetry VM telemetry (AMI …) Bare-metal & VM telemetry BM VM BMVM VM BM VMVM VM BM BMVM BM Network-only sensors, host-only sensors, or both (preferred) Bare metal and VM On-premises and cloud workloads (AWS) Unsupervised machine learning Behavior analysis
  • 17. Отличия Cisco Tetration от традиционных подходов к анализу приложений Информация о структуре приложений на основе фактического взаимодействия Автоматическое объединение серверов/VM в кластеры Возможность использования программных или аппаратных сенсоров Постоянное поддержание информации о приложениях в актуальном состоянии
  • 18. Internet DB Proxy Что на самом деле проиходит в вашем ЦОД? Карта зависимостей Сопоставление результатов работы Tetration Analytics с набором сервисов и CMDB приложений Security Dependencies Application Service Offering Service Service Category (Service Owner)
  • 19. Что даёт анализ приложений? Картина взаимодействия между компонентами приложений Миграция в инфрастурктуре ЦОД Слияния компаний Организация или «синхронизация» резервного ЦОД Перенос в облачные сервисы HYPERVISOR VM VM VM VM VM VM
  • 21. Рекомендации по политикам «белого списка» Обнаружение приложений App Tier DB Tier Storage Web Tier Storage Применение политик Рекомендации по политикам (в JSON, XML, YAML)
  • 22. Моделирование применения политик • Validating policy impact assessment in real time • Simulating policy changes over historic traffic • View traffic “outliers” for quick intelligence • Audit becomes a function of continuous machine learning Cisco Tetration Analytics™ PlatformVM BM VMVM BM VM VMVM VM BM VMVM VM
  • 23. What was seen on the network that was out of Policy Permitted Traffic Seen on the network Проверка соответствия политикам
  • 24. Соответствие политикам • Identify policy deviations in real-time • Review and update whitelist policy with one click • Policy lifecycle management VM BM VMVM BM VM VMVM VM BM VMVM VM Cisco Tetration Analytics™ Platform VM BM VM
  • 25. Немедленное принятие решений по политикам Should I allow this flow?
  • 26. Переход к модели «нулевого доверия» (принцип «белого списка») Рекомендации по политикам Импорт с использованием ACI Toolkit Автоматическое создание EPG и контрактов Real Time Data Network Policy App Policy Tetration Analytics UCS Cisco Nexus 9000 Series UCS
  • 27. Применение политик на любой платформе Cisco Tetration Analytics™ Cisco ACI™ and Cisco Nexus® 9000 Series Standalone Linux and Microsoft Windows Servers and VM Public Cloud Data Whitelist policyWhitelist policy { "src_name": "App", "dst_name": "Web", "whitelist": [ {"port": [ 0, 0 ],"proto": 1,"action": "ALLOW"}, {"port": [ 80, 80 ],"proto": 6,"action": "ALLOW"}, {"port": [ 443, 443 ],"proto": 6,"action": "ALLOW"} ] } • Cisco ACI EGP/Contract Integration via Cisco ACI Toolkit • Traditional Network ACL • Firewall Rules • Host Firewall Rules Amazon Web Services Microsoft Azure Google Cloud
  • 28. Совместное внедрение: CliQr | ACI | Tetration Видимость и применение политик на уровне приложений Самодокументирую щаяся сеть Анализ и автоматизация в реальном времени Real Time Data App Policy App Policy 10101101 01010011 10101010 10001011 Tetration Analytics Nexus 9K Amazon Web Services Microsoft Azure Google Cloud
  • 29. В заключение Сквозная детальная телеметрия с поддержкой многих ЦОД и облаков Ответ на ключевые проблемы эксплуатации ЦОД Готовое решение, не требующее компетенции в области «больших данных» Открытая платформа и API обепечивают прозрачную интеграцию VM Помощь в развертывании и внедрениии благодаря сервисным услугам Cisco