Arista introduceert netwerkmonitoring met DANZ Monitoring Fabric

9 december 2020

Arista Networks intro­du­ceert software voor netwerk­ob­ser­vatie en ‑analyse gebaseerd op het DANZ Moni­to­ring Fabric (DMF). Daarmee breidt deze markt­leider in software geba­seerde cloud networ­king de eigen switch­plat­formen uit met een oplossing om al het netwerk­ver­keer bedrijfs­breed inzich­te­lijk te maken. Deze vorm van het netwerk obser­veren is een volgende generatie oplossing om op basis van geavan­ceerde analyses de hele infra­struc­tuur inzich­te­lijker te maken, in het data­center, de campus en edge-toepas­singen. Het nieuwe aanbod maakt missie­kri­ti­sche moni­to­ring van al het verkeer mogelijk en helpt de effi­ci­ency te verhogen en de OPEX te verlagen met moderne cloud networ­king principes. 

Netwerkobservatie voor contextueel inzicht 

Inzicht in het netwerk­ver­keer wordt steeds belang­rijker om de realtime behoeften van gedis­tri­bu­eerde gebrui­kers en IoT-appa­ra­tuur te kunnen onder­steunen. Als een levens­lijn voor digitale commu­ni­catie wordt het analy­seren van netwerk­ver­keer onmisbaar voor het leveren van een realtime cloud-expe­rience van de client-to-appli­ca­tion. Als oplossing voor deze uitdaging intro­du­ceert Arista nieuwe generatie netwerk­mo­ni­to­ring, met analyses en contex­tuele inzichten gebaseerd op cloud networ­king principes. 

Door het inte­greren van de eigen Data Analyzer (DANZ) met de over­ge­nomen Big Switch’s moni­to­ring software, intro­du­ceert Arista Networks de DANZ Moni­to­ring Fabric (DMF) software voor bedrijfs­brede netwerk­ob­ser­vatie. Dit DMF-aanbod benut de geavan­ceerde func­ti­o­na­li­teit van Arista’s switch­plat­formen en biedt onder andere:

  • Service Node software voor packet proces­sing, opti­ma­li­satie en flowgeneratie
  • Analytics Node software voor diep­gaande contex­tuele verkeers­ana­lyses en machine learning
  • Recorder Node software voor volledige packet capture, query en replay met inge­bouwde applicatie-identificatie

“De Arista DMF is een geïn­te­greerd systeem, in verge­lij­king met verschil­lende legacy deel­op­los­singen, dat opera­ti­o­nele workflows vereen­vou­digt en zowel het inci­dent­ma­na­ge­ment als oplossen van issues versnelt, tegen lagere capex en opex kosten”, zegt Alan Weckel, oprichter en technisch analist van de 650 Group. “Arista’s DMF herde­fi­ni­eert het netwer­kin­zicht van reactief naar contex­tueel, nu de markt steeds verder auto­ma­ti­seert om grip te houden op de enorme datagroei afkomstig van cloud­ap­pli­ca­ties en IoT-apparaten.” 

Netwerkobservatie is volgende generatie netwerkmonitoring 

Richt­lijnen voor compli­ance en cyber­se­cu­rity bekrach­tigen het mandaat voor een volledig netwer­kin­zicht, dus van het north-south en east-west verkeer. Legacy ‘packet-broker’ (NPD) oplos­singen die vertrouwen op een gecom­pli­ceerd opge­schaald ontwerp, zijn inef­fi­ciënt, kostbaar en vaak moeilijk te imple­men­teren en te beheren voor east-west netwerkverkeer. 

Arista’s DMF is geop­ti­ma­li­seerd voor diep­gaande moni­to­ring op basis van cloud networ­king principes, dankzij de flexibel schaal­bare leaf-spine clus­ter­ar­chi­tec­tuur en het API-first program­meer­bare model. De DMF-console biedt ‘zero-touch’ workflows voor het stroom­lijnen van bedrijfs­brede netwer­kim­ple­men­ta­ties en het versnellen van services. DMF’s unieke multi-tenant func­ti­o­na­li­teit stelt NetOps, SecOps en DevOps-teams in staat DMF te gebruiken als een IT-service voor verlaging van de monitoringkosten.

Network Time Machine voor contextuele inzichten

IT-operators hebben behoefte terug te kunnen kijken naar de netwerk­sta­tussen om de afwij­kende events te ontdekken die een perfor­man­ce­ver­lies of cyber­drei­ging veroor­zaken. Legacy oplos­singen moeten daarvoor complexe opdrachten uitvoeren om infor­matie te achter­halen van verschil­lende type apparaten, waardoor de ‘mean-time-to-reso­lu­tion’ (MTTR) toeneemt. 

Arista DMF is een inno­va­tieve oplossing die een volledig geïn­te­greerde ‘network time machine’ ervaring biedt. DMF’s aanpak op systeem­ni­veau voorziet de Analytics Node cluster auto­ma­tisch van metadata met bijbe­ho­rende context en het Recoder Node cluster van alle benodigde packet capture data. Deze integrale one-click workflow voor alle nodes, stelt beheer­ders in staat sneller in te zoomen op afwij­kingen die zijn opge­treden, op basis van histo­ri­sche data over het netwerkverkeer.

De DMF Analytic Node’s machine learning func­ti­o­na­li­teit iden­ti­fi­ceert op een dynamisch wijze afwijkend netwerk­ge­drag op basis van auto-base­li­ning. Voor het traceren van verdachte acti­vi­teiten levert de DMF Recorder Node one-click traffic replay aan de secu­ri­ty­tools die beschik­baar zijn om het verspreiden van verdacht gedrag te voorkomen. 

Missiekritische monitoring voor cybersecurity

Voor missie­kri­ti­sche moni­to­ring moeten secu­ri­ty­tools alle pakketten volledig kunnen analy­seren en zijn grote buffers nodig. Via de DMF-onder­steu­ning in Arista’s 7280R3-switch­plat­formen met 25G en 100G- inter­faces levert Arista een betrouw­bare en schaal­bare oplossing voor missie­kri­ti­sche moni­to­ring. DMF’s flexibele fabric zorgt ervoor dat secu­ri­ty­tools al het relevante netwerk­ver­keer ontvangen dat nodig is voor het detec­teren en tegen­houden van mogelijke bedrei­gingen. DMF inte­greert ook met Awake Security’s Network Detection & Response (NDR), de recente acqui­sitie van Arista. Deze stuurt het netwerk­ver­keer langs verschil­lende NDR-opna­me­punten voor zero-trust security. 

Beschikbaarheid

De Arista DMF Software is aan te schaffen als een meer­ja­rige licentie en is groten­deels al beschikbaar:

  • DMF voor de 7050X3 (25G en 100G) plat­formen is nu leverbaar
  • DMF Service Node software met onder­steu­ning van 40G, 160G en 320G perfor­mance en scale-out clus­ter­sup­port voor multi-Terabit verwer­kings­ca­pa­ci­teit is eveneens nu leverbaar
  • Network Time Machine geïn­te­greerde workflows met DMF Analytics Node en DMF Recorder Node zijn ook leverbaar
  • DMF soft­wa­re­sup­port voor de 7280R3 (10G, 25G en 100G) plat­formen en missie­kri­ti­sche moni­to­ring komt in het eerste kwartaal van 2021 beschikbaar
  • DMF-onder­steu­ning voor open network platforms is nu al leverbaar

Pin It on Pinterest

Share This