0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物理Tap和nTap之间的主要区别

广州虹科电子科技有限公司 来源:网络安全与可视化 作者:虹科网络安全 2022-09-20 11:36 次阅读

一个名为 nTap 的新产品,它实现了软件分流,用于物理和虚拟/容器化环境。

nTap 允许您使用安全且加密的通信通道从远程主机捕获数据包并将其传递到收集器主机,在该收集器主机上接收并在虚拟接口上注入流量。本质上,nTap 允许您创建一个虚拟接口,您可以从该接口接收来自远程主机的数据包。由于这种设计,所有应用程序都与 nTap 兼容,无需修改或重新编译。

物理Tap和 nTap 之间的主要区别包括:

nTap 能够远程提供受监控的流量(物理Tap需要直接的电缆连接来强制监控生成流量的位置)。

nTap 提供具有端到端加密功能的数据包,防止入侵者查看受监控的流量。

nTap 可以对受监控的流量应用数据包过滤(物理Tap无法做到这一点:更昂贵的数据包代理提供此功能)。

nTap 可用于容器和虚拟机以及 Kubernetes 等高动态环境(物理Tap只能在物理网络上使用)。

为了获得最大的灵活性,您还可以使用 nTap 在 Open vSwitch 中注入数据包。

您可以使用它来将数据包重新分发到应用程序,就好像它们是在本地生成的,而不是来自远程主机一样。

nTap 基于两个组件:

nTap 远程:它安装在需要监控流量的远程设备上。

nTap 收集器:接收 nTap 远程发送的加密数据包,对其进行解密,然后将它们推送到虚拟以太网接口上,您可以在其中附加应用程序,例如 Wireshark、tcpdump、Suricata 或 Snort。

单个 nTap 收集器可以接收来自多个 nTap 远程实例的数据包,因此您可以轻松创建一个虚拟接口,接收来自多个收集器设备(例如在家工作的用户笔记本电脑)的数据包。

可用性

nTap 软件包(Linux、FreeBSD、其他平台正在计划中)

Lincense

按照原理来说,nTap 与 ntopng 和 nProbe 一起使用时不需要商业Lincense。这是因为 ntopng Enterprise L 和 nprobe Enterprise M/L 包含本机代码支持。简而言之:

nTap远程应用程序永远不需要许可证。这允许您将其部署在高度动态的环境中,例如容器和虚拟机。

nTap 收集器应用程序需要许可证,它需要与除 ntopng Enterprise L 和 nprobe Enterprise M/L 之外的应用程序一起使用。

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

PF_RING:一种新型的网络套接字,可显着提高数据包捕获速度,DPDK替代方案。

nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

n2disk:用于高速连续流量存储处理和回放。

ntopng: 基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 容器
    +关注

    关注

    0

    文章

    481

    浏览量

    21883
  • 虹科电子
    +关注

    关注

    0

    文章

    542

    浏览量

    14051
  • 收集器
    +关注

    关注

    0

    文章

    30

    浏览量

    2964

原文标题:虹科新品推荐 | 用于监控和网络安全的虚拟 Tap——nTap

文章出处:【微信号:Hongketeam,微信公众号:广州虹科电子科技有限公司】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    AP3968/69/70系列电源开关电路之间主要区别

    电子发烧友网站提供《AP3968/69/70系列电源开关电路之间主要区别.pdf》资料免费下载
    发表于 12-25 18:06 0次下载

    AD9162和AD9164的主要区别是什么?

    AD9162和AD9164的主要区别是什么,我看手册里两个DAC的描述和封装管脚是一样的,但两者的价格差别很大,请问两者的主要区别是什么,有没有二者的对比参数类的描述
    发表于 12-11 06:44

    高光谱相机与多光谱相机的主要区别

    高光谱相机和多光谱相机之间主要区别在于它们记录的波段数量和波段的宽度(即光谱分辨率)。
    的头像 发表于 12-07 16:54 505次阅读
    高光谱相机与多光谱相机的<b class='flag-5'>主要区别</b>

    RET天线的工作原理 RET扇形天线和RET全向天线之间主要区别

    RET天线的工作原理 RET扇形天线和RET全向天线之间主要区别 RET天线工作原理及扇形天线与全向天线的主要区别 引言: 随着无线通信技术的发展,天线作为无线通信系统中的重要组成部分,起到了接收
    的头像 发表于 11-28 14:07 468次阅读

    584-smp04esz-r和584-smp04esz的主要区别是什么?

    我想咨询一下584-smp04esz-r和 584-smp04esz 的主要区别是什么?捕获时间分别是3.5.us和11us 11us是有什么区别
    发表于 11-16 06:49

    STM8L和STM8S的主要区别是什么?

    两者的主要区别是啥
    发表于 11-02 07:46

    树莓派和51单片机的主要区别是什么?

    树莓派和51单片机的主要区别是什么
    发表于 11-01 07:51

    STM32L系列和STM32F系列的主要区别是什么?

    两者的主要区别在什么地方
    发表于 10-19 07:42

    STP和SFTP网线之间主要区别

    STP和SFTP网线之间主要区别在于它们的屏蔽技术和性能。 STP全称Shielded Twisted Pai,意思是屏蔽双绞线。它采用电磁感应相互抵销的原理来屏蔽频率小于30MHz的电磁干扰
    的头像 发表于 10-17 10:24 473次阅读

    JLINKV8和V9的主要区别是什么?

    JlinkV8和V9的主要区别是什么
    发表于 10-10 08:24

    ADS1115和ADS1118的主要区别是什么?

    ADS1115和ADS1118的主要区别是什么
    发表于 10-09 06:39

    场效应管和晶体管的主要区别

    两种器件的主要区别。 1. 结构 晶体管是一种三端器件,它由一个p型、一个n型和一个控制电极组成。p型和n型之间通常有一个细小的区域D,称作p-n结。当输入信号加到控制电极时,位于p-n结内的电荷分布会发生变化,使得从p到n的电流
    的头像 发表于 08-25 15:41 2695次阅读

    步进电机和伺服电机的主要区别

    在许多领域都需要各种电机,包括知名的步进电机和伺服电机。但是,对于许多用户而言,他们不了解这两种电机的主要区别,因此他们始终不知道如何选择。那么,步进电机和伺服电机之间主要区别是什么?基本结构
    的头像 发表于 08-22 08:08 4800次阅读
    步进电机和伺服电机的<b class='flag-5'>主要区别</b>

    步进电机和伺服电机的主要区别

    在许多领域都需要各种电机,包括知名的步进电机和伺服电机。但是,对于许多用户而言,他们不了解这两种电机的主要区别,因此他们始终不知道如何选择。那么,步进电机和伺服电机之间主要区别是什么?
    发表于 08-21 10:14 2058次阅读
    步进电机和伺服电机的<b class='flag-5'>主要区别</b>

    CPU和GPU之间主要区别

    以下是以表格形式提供的 CPU 和 GPU 之间的一些区别
    发表于 06-06 15:51 655次阅读