0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物理Tap和nTap之间的主要区别

广州虹科电子科技有限公司 来源:网络安全与可视化 作者:虹科网络安全 2022-09-20 11:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一个名为 nTap 的新产品,它实现了软件分流,用于物理和虚拟/容器化环境。

nTap 允许您使用安全且加密的通信通道从远程主机捕获数据包并将其传递到收集器主机,在该收集器主机上接收并在虚拟接口上注入流量。本质上,nTap 允许您创建一个虚拟接口,您可以从该接口接收来自远程主机的数据包。由于这种设计,所有应用程序都与 nTap 兼容,无需修改或重新编译。

物理Tap和 nTap 之间的主要区别包括:

nTap 能够远程提供受监控的流量(物理Tap需要直接的电缆连接来强制监控生成流量的位置)。

nTap 提供具有端到端加密功能的数据包,防止入侵者查看受监控的流量。

nTap 可以对受监控的流量应用数据包过滤(物理Tap无法做到这一点:更昂贵的数据包代理提供此功能)。

nTap 可用于容器和虚拟机以及 Kubernetes 等高动态环境(物理Tap只能在物理网络上使用)。

为了获得最大的灵活性,您还可以使用 nTap 在 Open vSwitch 中注入数据包。

您可以使用它来将数据包重新分发到应用程序,就好像它们是在本地生成的,而不是来自远程主机一样。

nTap 基于两个组件:

nTap 远程:它安装在需要监控流量的远程设备上。

nTap 收集器:接收 nTap 远程发送的加密数据包,对其进行解密,然后将它们推送到虚拟以太网接口上,您可以在其中附加应用程序,例如 Wireshark、tcpdump、Suricata 或 Snort。

单个 nTap 收集器可以接收来自多个 nTap 远程实例的数据包,因此您可以轻松创建一个虚拟接口,接收来自多个收集器设备(例如在家工作的用户笔记本电脑)的数据包。

可用性

nTap 软件包(Linux、FreeBSD、其他平台正在计划中)

Lincense

按照原理来说,nTap 与 ntopng 和 nProbe 一起使用时不需要商业Lincense。这是因为 ntopng Enterprise L 和 nprobe Enterprise M/L 包含本机代码支持。简而言之:

nTap远程应用程序永远不需要许可证。这允许您将其部署在高度动态的环境中,例如容器和虚拟机。

nTap 收集器应用程序需要许可证,它需要与除 ntopng Enterprise L 和 nprobe Enterprise M/L 之外的应用程序一起使用。

虹科提供网络流量监控与分析的软件解决方案-ntop。该方案可在物理,虚拟,容器等多种环境下部署,部署简单且无需任何专业硬件即可实现高速流量分析。解决方案由多个组件构成,每个组件即可单独使用,与第三方工具集成,也可以灵活组合形成不同解决方案。包含的组件如下:

PF_RING:一种新型的网络套接字,可显着提高数据包捕获速度,DPDK替代方案。

nProbe:网络探针,可用于处理NetFlow/sFlow流数据或者原始流量。

n2disk:用于高速连续流量存储处理和回放。

ntopng: 基于Web的网络流量监控分析工具,用于实时监控和回溯分析。

审核编辑:汤梓红

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 容器
    +关注

    关注

    0

    文章

    546

    浏览量

    23084
  • 虹科电子
    +关注

    关注

    0

    文章

    799

    浏览量

    15426
  • 收集器
    +关注

    关注

    0

    文章

    30

    浏览量

    3516

原文标题:虹科新品推荐 | 用于监控和网络安全的虚拟 Tap——nTap

文章出处:【微信号:Hongketeam,微信公众号:广州虹科电子科技有限公司】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI模型和智能体评估之间主要区别

    评估 AI 模型与评估 AI 智能体密切相关,但两者回答的问题截然不同。模型基准测试衡量的是基础模型的能力,例如理解语言、遵循指令或解决静态任务的能力;而智能体评估则关注端到端系统的行为,包括规划、调用工具、处理不确定性,以及在动态环境中完成实际工作流程的表现。
    的头像 发表于 06-01 15:32 375次阅读
    AI模型和智能体评估<b class='flag-5'>之间</b>的<b class='flag-5'>主要区别</b>

    OpenClaw之后,各种国产Claw之间有什么区别

    OpenClaw 是开源原型,国产 Claw 们主要区别在:背后厂商、绑定生态、部署方式、安全策略、模型绑定程度、收费模式、面向人群这几件事上。
    的头像 发表于 05-15 15:10 1163次阅读
    OpenClaw之后,各种国产Claw<b class='flag-5'>之间</b>有什么<b class='flag-5'>区别</b>?

    JH7110和 JH7100之间区别是什么?

    可以提供JH7110和JH7100的架构图嘛?想看下 JH7110和 JH7100之间区别
    发表于 03-27 07:27

    铷原子钟与CPT原子钟有哪些区别

    物理学的世界中,精密的时间测量是至关重要的。这就需要一个高度准确且稳定的时间标准,这就是原子钟。今天我们将探讨两种重要的原子钟:铷原子钟和CPT原子钟,以及它们之间主要区别。首先,我们来了解一下
    的头像 发表于 02-12 17:26 7154次阅读
    铷原子钟与CPT原子钟有哪些<b class='flag-5'>区别</b>呢

    斯坦福锁相放大器SR830与SR860的主要区别分析

    锁相放大器(Lock-in Amplifier)是精密测量领域中不可或缺的核心仪器,广泛应用于物理、化学、生物及材料科学等研究方向,用于从强噪声背景中提取微弱信号。斯坦福研究系统公司
    的头像 发表于 01-22 15:57 505次阅读
    斯坦福锁相放大器SR830与SR860的<b class='flag-5'>主要区别</b>分析

    探索Bourns SRF3225TAP系列共模贴片电感:特性、应用与设计考量

    探索Bourns SRF3225TAP系列共模贴片电感:特性、应用与设计考量 在电子工程师的日常工作中,选择合适的电感元件对于电路性能的优化至关重要。今天,我们将深入探讨Bourns
    的头像 发表于 12-22 14:10 752次阅读

    PCB设计与打样的6大核心区别,看完少走3个月弯路!

    )是电子产品开发中两个紧密相关但目的和流程不同的环节,主要区别体现在目标、流程、侧重点、成本与时间等方面,具体如下:   PCB设计和打样之间区别 1. 目标不同 PCB设计: 核心目标是将电路
    的头像 发表于 11-26 09:17 913次阅读
    PCB设计与打样的6大核心<b class='flag-5'>区别</b>,看完少走3个月弯路!

    SD-WAN与SASE主要区别是什么?SASE会取代SD-WAN吗?

    SD-WAN 和 SASE 的区别在于,SD-WAN 是一种优化广域连接的网络技术,而 SASE 是一个将 SD-WAN 与云交付的安全功能融合在一起的框架。 SD-WAN 专注于跨多条链路路由流量
    的头像 发表于 11-12 19:44 1612次阅读

    ADI GMSL技术两种视频数据传输模式的区别

    本文深入介绍GMSL技术,重点说明用于视频数据传输的像素模式和隧道模式之间的差异。文章将阐明这两种模式之间主要区别,并探讨成功实施需要注意的具体事项。
    的头像 发表于 10-10 13:49 2872次阅读
    ADI GMSL技术两种视频数据传输模式的<b class='flag-5'>区别</b>

    标准浪涌测试波形对比解析

    电子产品常用的浪涌测试波形有多不同浪涌波形的主要区别在于能量、持续时间和模拟的物理现象(如直击雷、感应雷、开关操作,抛负载),用于在实验室针对特定端口(电源/信号)和标准测试设备(如SPD)抵抗相应威胁的能力。常用浪涌测试波形列表如下,
    的头像 发表于 08-06 18:55 6231次阅读
    标准浪涌测试波形对比解析

    隔离屏障的概念以及工作电压和测试电压之间区别

    电源中的电气隔离不仅仅是关乎安全——它更是性能和可靠性的基石。本文将探讨隔离屏障的概念以及工作电压和测试电压之间区别。它还将讨论标准为何重要?帮助工程师设计出满足当今严苛法规和应用需求的稳健系统。
    的头像 发表于 07-08 15:29 1161次阅读

    伺服系统和单片机有什么区别

    伺服系统和单片机是两类完全不同的技术,主要区别体现在功能定位、工作原理、应用场景等方面。
    的头像 发表于 06-28 15:21 929次阅读

    图像采集卡与视频采集卡的主要区别对比

    图像采集卡和视频采集卡的核心区别在于它们的设计目标、处理对象和典型应用场景。尽管名称相似,且有时功能会有重叠(尤其是高端设备),但它们侧重点不同:以下是主要区别:1.处理对象与目标图像采集卡:主要
    的头像 发表于 06-27 14:42 1362次阅读
    图像采集卡与视频采集卡的<b class='flag-5'>主要区别</b>对比

    WSL 1 和 WSL 2 的区别是什么

    PS C:\Users\Administrator> wsl --set-default-version 2 >> 有关与 WSL 2 的主要区别的信息,请访问 https://aka.ms/wsl2
    的头像 发表于 06-27 10:25 3340次阅读

    传统蓝牙与低功耗蓝牙主要区别

    传统蓝牙即经典蓝牙,能够实现音频传输,可传输较大文件,功耗较大;BLE蓝牙即低功耗蓝牙,仅支持数据传输,只适合做短距离的数据采集,数据传输及物联网智能控制等。
    发表于 06-18 16:04