לדעת מה יש לכם

שרטוט הרשת
כבר לא מעודכן.

בכל ארגון יש שרטוט שמישהו הכין פעם, ומאז הוסיפו סוויצ׳ים, החליפו ציוד ופתחו אתר נוסף. מפה שנבנית מהרשת עצמה לא סובלת מזה — אי אפשר לשכוח לעדכן אותה.

Net-Monitor מגלה כל התקן ברשת אוטומטית ובונה ממנו מפה פיזית ולוגית שמתעדכנת בעצמה. הגילוי נשען על SNMP, CDP ו-LLDP ועל הצלבה של טבלאות MAC ו-ARP, כך שאפשר להגיע מכתובת IP לפורט פיזי מסוים בסוויץ׳ מסוים. אין מה להתקין על הציוד המנוטר, ואין רשימה שצריך לתחזק ידנית.

הטופולוגיה

מפה שנבנית מהרשת, לא מהזיכרון.

טופולוגיה חיה
צמתים 15קישורים 23תפוקה 4.21 Gbpsסניפר L2–7
בתוך היכולת

מה זה עושה בפועל.

גילוי אוטומטי של כל התקן

סריקה מתמשכת דרך SNMP, CDP ו-LLDP מוצאת נתבים, סוויצ׳ים, פיירוולים, שרתים ונקודות גישה — בלי רשימה שמישהו צריך לתחזק ידנית.

טופולוגיה פיזית ולוגית

שתי מפות מאותם נתונים: מה מחובר למה בפועל, ואיך זה מחולק ל-VLAN ולתת-רשתות. שתיהן נבנות לבד ומתעדכנות לבד.

איתור המיקום הפיזי

לאיזה סוויץ׳ ולאיזה פורט התקן מסוים מחובר עכשיו. השאלה הזו נשאלת בכל חקירת תקלה ובכל אירוע אבטחה, והתשובה עליה בדרך כלל לוקחת רבע שעה.

מלאי שמתעדכן לבד

דגם, יצרן, גרסת קושחה, מספר סידורי וכתובות — נאספים מהציוד עצמו ולא מגיליון שעודכן לאחרונה בשנה שעברה.

זיהוי התקן חדש

משהו שלא היה שם אתמול מסומן. זה מכסה גם צמיחה לגיטימית שלא תועדה וגם התקן שאיש לא אישר.

ללא סוכנים

אין מה להתקין על הציוד המנוטר. הגילוי עובד מול הפרוטוקולים שהציוד כבר מדבר, וזה מה שמאפשר לכסות גם ציוד שאי אפשר לגעת בו.

מה זה משנה בפועל

  • חקירת תקלה מתחילה מהעובדות. כשיודעים מה מחובר למה, אפשר לדלג על החצי הראשון של כל אבחון.
  • התיעוד מפסיק להיות פרויקט. אף אחד לא צריך לשבת ולעדכן שרטוט אחרי כל שינוי, כי אין שרטוט לעדכן.
  • רואים מה נוסף. התקן שלא היה שם אתמול מסומן — בין אם הוא צמיחה לגיטימית ובין אם לא.
שאלות נפוצות

תשובות קצרות.

מה זה מיפוי רשת אוטומטי?

מיפוי רשת אוטומטי הוא גילוי של כל ההתקנים ברשת ובניית מפת הקישוריות ביניהם מתוך המידע שהציוד עצמו מספק — טבלאות ARP ו-MAC, שכנים ב-CDP/LLDP, ומידע ניתוב. בניגוד לשרטוט שמישהו צייר, המפה הזו מתעדכנת לבד ולכן היא נכונה גם אחרי שמישהו הוסיף סוויץ׳ ולא סיפר לאף אחד.

צריך להזין רשימת התקנים מראש?

לא. נותנים טווח כתובות ופרטי גישה לקריאה, והמערכת מוצאת את השאר בעצמה — כולל ציוד שלא נמצא באף רשימה, שזה בדרך כלל הציוד המעניין.

איך מוצאים לאיזה פורט התקן מחובר?

המערכת מצליבה את טבלאות ה-MAC של הסוויצ׳ים עם טבלאות ה-ARP של הנתבים ועם מידע השכנים, וכך מגיעה מכתובת IP או MAC לפורט פיזי מסוים בסוויץ׳ מסוים. זו חקירה שנעשית ידנית בדרך כלל בכמה שלבים, וכאן היא שאילתה אחת.

זה עובד ברשת מרובת יצרנים?

כן, וזה המקרה הרגיל. הגילוי נשען על פרוטוקולים סטנדרטיים, ולכן הכלל הוא שכל ציוד שעונה ל-SNMP מופיע על המפה: Cisco/Meraki, Juniper, HPE/Aruba, Fortinet, Palo Alto, Mellanox, Check Point ואחרים — בלי כלי נפרד לכל יצרן.

נראה לכם מה יש לכם ברשת.

בהדגמה אנחנו מפעילים את הגילוי על הסביבה שלכם. זה כמעט תמיד מוצא משהו שאף אחד לא ידע עליו.

לדבר עם מהנדס