0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物理Tap和nTap之间的主要区别

广州虹科电子科技有限公司 来源:网络安全与可视化 作者:虹科网络安全 2022-09-20 11:36 次阅读

一个名为 nTap 的新产品,它实现了软件分流,用于物理和虚拟/容器化环境。

nTap 允许您使用安全且加密的通信通道从远程主机捕获数据包并将其传递到收集器主机,在该收集器主机上接收并在虚拟接口上注入流量。本质上,nTap 允许您创建一个虚拟接口,您可以从该接口接收来自远程主机的数据包。由于这种设计,所有应用程序都与 nTap 兼容,无需修改或重新编译。

物理Tap和 nTap 之间的主要区别包括:

nTap 能够远程提供受监控的流量(物理Tap需要直接的电缆连接来强制监控生成流量的位置)。

nTap 提供具有端到端加密功能的数据包,防止入侵者查看受监控的流量。

nTap 可以对受监控的流量应用数据包过滤(物理Tap无法做到这一点:更昂贵的数据包代理提供此功能)。

nTap 可用于容器和虚拟机以及 Kubernetes 等高动态环境(物理Tap只能在物理网络上使用)。

为了获得最大的灵活性,您还可以使用 nTap 在 Open vSwitch 中注入数据包。

您可以使用它来将数据包重新分发到应用程序,就好像它们是在本地生成的,而不是来自远程主机一样。

nTap 基于两个组件:

nTap 远程:它安装在需要监控流量的远程设备上。

nTap 收集器:接收 nTap 远程发送的加密数据包,对其进行解密,然后将它们推送到虚拟以太网接口上,您可以在其中附加应用程序,例如 Wireshark、tcpdump、Suricata 或 Snort。

单个 nTap 收集器可以接收来自多个 nTap 远程实例的数据包,因此您可以轻松创建一个虚拟接口,接收来自多个收集器设备(例如在家工作的用户笔记本电脑)的数据包。

可用性

nTap 软件包(Linux、FreeBSD、其他平台正在计划中)

Lincense

按照原理来说,nTap 与 ntopng 和 nProbe 一起使用时不需要商业Lincense。这是因为 ntopng Enterprise L 和 nprobe Enterprise M/L 包含本机代码支持。简而言之:

nTap远程应用程序永远不需要许可证。这允许您将其部署在高度动态的环境中,例如容器和虚拟机。

nTap 收集器应用程序需要许可证,它需要与除 ntopng Enterprise L 和 nprobe Enterprise M/L 之外的应用程序一起使用。

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

PF_RING:一种新型的网络套接字,可显着提高数据包捕获速度,DPDK替代方案。

nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

n2disk:用于高速连续流量存储处理和回放。

ntopng: 基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 容器
    +关注

    关注

    0

    文章

    495

    浏览量

    22069
  • 虹科电子
    +关注

    关注

    0

    文章

    604

    浏览量

    14362
  • 收集器
    +关注

    关注

    0

    文章

    30

    浏览量

    3151

原文标题:虹科新品推荐 | 用于监控和网络安全的虚拟 Tap——nTap

文章出处:【微信号:Hongketeam,微信公众号:广州虹科电子科技有限公司】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    ADS1281, ADS1282, ADS1283, ADS1284这几款ADC的主要区别是什么?

    ADS1281, ADS1282, ADS1283,ADS1284这几款ADC的主要区别是什么?
    发表于 11-28 06:43

    LM3886尾缀T和TF之间主要区别在哪里?

    LM3886尾缀T和TF之间主要区别在哪里? 我一直用LM3886TF,但最近缺货改用LM3886T替代,但是发现LM3886T工作相对要热一些
    发表于 10-09 08:30

    INA188与AD620的主要区别是什么?

    INA188与AD620的主要区别是什么?
    发表于 08-16 13:13

    TLV4112IDGN和TLV4112IDGN的主要区别在哪?

    TLV4112IDGN和TLV4112IDGN的主要区别在哪?
    发表于 08-05 07:47

    XTR115UA和XTR115U的主要区别是什么?

    哪位大神,帮忙解答一下:XTR115UA和XTR115U的主要区别
    发表于 08-01 07:39

    智能家居与传统家居的主要区别

    智能家居与传统家居的主要区别体现在多个方面,包括技术集成、控制方式、用户体验、安全性、能源效率以及个性化与定制化等。
    的头像 发表于 07-23 15:10 1155次阅读

    锁存器和触发器的主要区别是什么

    锁存器和触发器是数字电路中的基本组件,它们在实现数字逻辑功能中起着至关重要的作用。虽然它们在功能上有很多相似之处,但它们之间还是存在一些主要区别的。本文将探讨锁存器和触发器的主要区别。 1. 定义
    的头像 发表于 07-23 10:24 1452次阅读

    dwdm与wdm的主要区别

    光纤通信中广泛使用的多路复用技术。它们的主要区别在于波长间隔、系统容量、成本和应用领域等方面。 波长间隔 DWDM和WDM的主要区别在于它们使用的波长间隔。WDM技术使用较大的波长间隔,通常在20nm到
    的头像 发表于 07-18 10:34 839次阅读

    无刷电机和有刷电机的主要区别

      在电机领域,无刷电机和有刷电机是两种常见的电机类型。它们各自具有独特的工作原理、优缺点以及应用场景。本文将详细解释无刷电机和有刷电机之间主要区别,包括它们的工作原理、优缺点、应用场景等方面的内容,以帮助读者更好地理解和选择这两种电机。
    的头像 发表于 06-07 10:52 1972次阅读

    加工中心和数控铣床的主要区别

    加工中心和数控铣床是现代制造业中常见的两种自动化设备,它们在金属加工领域具有广泛的应用。尽管它们在某些方面具有相似之处,但它们之间还是存在一些关键的区别。本文将详细介绍加工中心和数控铣床的主要区别
    的头像 发表于 06-07 10:06 2502次阅读

    DCS系统与PLC系统的主要区别

    在工业自动化领域,DCS(分布式控制系统)和PLC(可编程逻辑控制器)是两个至关重要的控制系统。它们各自具有独特的特点和优势,适用于不同的工业环境和控制需求。本文将对DCS系统和PLC系统的主要区别进行详细的分析和讨论,旨在帮助读者更好地理解和选择适合自己应用需求的控制系统。
    的头像 发表于 06-06 18:06 1323次阅读

    光伏逆变器与一般逆变器的主要区别是什么?

    光伏逆变器与一般逆变器的主要区别体现在它们的设计目的、功能特性、应用场景和技术要求上。
    的头像 发表于 04-16 16:25 1274次阅读

    SD-WAN组网和IPsec组网的主要区别

    SD-WAN组网和IPsec组网的主要区别 网络在不断发展,组网技术也在不断演进。在过去,随着企业规模扩大和分布式部署的需求增加,IPsec(Internet协议安全性)成为一种被广泛采用的组网
    的头像 发表于 03-28 15:02 1940次阅读

    UDP与TCP的主要区别 UDP能否像TCP一样实现可靠传输?

    UDP与TCP的主要区别 UDP能否像TCP一样实现可靠传输?TCP如何实现可靠性传输? UDP和TCP是两种常用的传输层协议,它们之间主要区别在于可靠性和效率方面。UDP是一种无连接的协议,对数
    的头像 发表于 01-22 16:10 826次阅读

    在线式UPS与后备式UPS的主要区别

    在线式UPS与后备式UPS的主要区别  在线式UPS与后备式UPS是两种常见的不间断电源设备,它们在电池供电的方式、响应时间、可靠性以及适用场景等方面存在着一些区别。下面将详细比较在线式UPS
    的头像 发表于 01-09 15:24 2437次阅读