Cisco Security Packet Analyzer 2400 Appliance Data Sheet

Data Sheet

Available Languages

Download Options

  • PDF
    (483.1 KB)
    View with Adobe Reader on a variety of devices
Updated:July 16, 2018

Bias-Free Language

The documentation set for this product strives to use bias-free language. For the purposes of this documentation set, bias-free is defined as language that does not imply discrimination based on age, disability, gender, racial identity, ethnic identity, sexual orientation, socioeconomic status, and intersectionality. Exceptions may be present in the documentation due to language that is hardcoded in the user interfaces of the product software, language used based on RFP documentation, or language that is used by a referenced third-party product. Learn more about how Cisco is using Inclusive Language.

Available Languages

Download Options

  • PDF
    (483.1 KB)
    View with Adobe Reader on a variety of devices
Updated:July 16, 2018
 

Cisco® Security Packet Analyzer 위협 '탐지 대응' 기능을 강화하여 네트워크를 보호합니다. 비정상적인 네트워크 활동 보안 이벤트를 심층적으로 분석하여 전체 네트워크의 상태를 확보합니다

네트워크 위협 사이버 범죄가 점점 똑똑해지고 있습니다. 문제는 네트워크에 보안 침해가 발생할지 여부가 아니라, 언제 발생할 것인지가 관건입니다. 네트워크의 가시성을 확보하고 지능형 위협에 빠르게 대응해야 필요성이 어느 때보다 커졌습니다. 대부분의 조직은 어느 정도의 보안 모니터링 사고 대응 능력을 갖추고 있습니다. 보안 전문가는 여러 가지 방법으로 사고 대응 속도를 단축할 있습니다. 일반적인 방법은 네트워크를 통과하는 모든 정보를 수집하고 저장할 있는 패킷 캡처 솔루션을 사용하는 것입니다.

나은 사고 대응을 위한 패킷 캡처 사용

네트워크 포렌식은 네트워크를 통해 이동하는 데이터를 모니터링하고 분석하며 이러한 결과를 이용하여 비정상적인 활동을 조사하는 프로세스입니다. Security Packet Analyzer 포렌식 프로세스를 지원합니다. Cisco Security Packet Analyzer Cisco Stealthwatch 함께 이용할 있습니다. 이렇게 하면 캡처된 데이터 패킷에 Stealthwatch NetFlow 상황 정보 보안 분석 기능이 적용되므로 네트워크 세션의 상황 정보와 콘텐츠를 거의 실시간으로 검토할 있습니다. (그림 1 참조)

 

그림 1. 샘플 Packet Analyzer 및 Stealthwatch 구축

Related image, diagram or screenshot

제품 개요

Security Packet Analyzer 포트 미러링이라고 불리는 기능인 SPAN(Switched Port Analyzer) 또는 TAP(Test Access Point) 통해 고객 네트워크에 연결됩니다. 네트워크의 해당 시점부터 패킷 트래픽 사본이 생성됩니다. Security Packet Analyzer 이러한 네트워크 패킷의 전체 사본을 저장합니다. 저장된 사본은 향후 더욱 자세한 분석을 위해 솔루션에 포함된 패킷 분석 소프트웨어나 서드파티 분석 툴을 사용하여 검색할 있습니다.

그림 2. Cisco Security Packet Analyzer 2400

ttps://c2.staticflickr.com/4/3898/15087207987_7ae2f4db22_b.jpg

기능 이점

기능

이점

고성능 패킷 캡처

실시간 4 x 1GE 2 x 10GE 네트워크 성능이 추가되어 일반적으로 표준 NIC(Network Interface Card)에서 버리는 프레임을 포함한 모든 프레임 캡처

온프레미스 어플라이언스

데이터 기밀을 유지하기 위해 안전하고 고도의 보안이 온프레미스 캡처 스토리지 기능 제공

Stealthwatch 통합

Stealthwatch 플로우 데이터 분석을 사용하여 데이터 스트림에서 특정 지점을 찾고 Packet Analyzer에서 특정 패킷을 찾는 사용하는 상세 검색 쿼리 생성

API

기존 보안 네트워크 인프라에서 신속하고 간편하게 위협 인텔리전스 운용

업계 표준 스토리지

Security Packet Analyzer 업계 표준 패킷 캡처 형식으로 데이터를 저장하여 패킷 캡처나 WinPcap 통해 고성능 패킷 캡처 가능

 

Cisco Security Packet Analyzer Cisco NAM(Network Analysis Module)에서 사용하기 위해 개발된 기술을 기반으로 합니다. NAM 버전 6.2 기능 개선 사항을 바탕으로 하여 개발되었습니다. 여기에는 RISE(Remote Integrated Services Engine) 기술 지원이 포함되며, 이를 통해 스위치(Cisco Nexus® 7000 시리즈 )에서 Packet Analyzer 어플라이언스를 블레이드로 "" 있습니다. 다른 중요 사항으로는 트래픽 캡처 기능을 확장하기 위해 데이터 포트에서 사용하던 ERSPAN(Encapsulated Remote SPAN) 종료되었습니다. 데이터 포트에서의 고속 ERSPAN 종료됨으로써, Packet Analyzer Type III ERSPAN 헤더에 액세스하고 빠른 속도로 ERSPAN 처리할 있게 되었습니다.

Cisco UCS®(Unified Computing System™) C240 마운트 서버 플랫폼을 최대로 활용하는 Security Packet Analyzer 어플라이언스는 높은 수준의 성능, 안정성 관리 효율성을 제공합니다. Security Packet Analyzer 어플라이언스는 개의 기가비트 이더넷 또는 개의 10기가비트 이더넷 모니터링용 구리(RJ-45) 또는 광학(소형 팩터 플러그 또는 SFP) 인터페이스와 100/1000 RJ-45 이더넷 관리 포트로 구성할 있습니다. 어플라이언스 솔루션에는 128GB DRAM 운영 교체 가능한 48TB 엔터프라이즈급 SAS 스토리지가 포함됩니다. 스토리지는 외부 SAS 포트를 통해 확장할 있습니다.

제품 사양

표 1. 제품 사양

Packet Analyzer 기능

설명

섀시

유닛 2(2RU)

프로세서

Intel® Xeon® E5-2660 프로세서 2

메모리

128GB 업계 표준 DDR4(Double Data Rate) 메모리

저장

48TB(24 x 2TB) SAS 드라이브

스토리지 확장

마더보드의 SAS 포트 mLOM(modular LAN on motherboard)

모니터링 포트(하나 선택)

  4 x 1GE RJ-45

  4 x 1GE SFP

  2 x 10GE SFP+

관리 포트

10/100/1000 RJ-45

물리적 크기

2RU:

3.43 x 17.65 x 29.0in.(8.71 x 44.83 x 73.66cm) 핸들 제외

3.43 x 18.96 x 30.18in.(8.71 x 48.16 x 76.66cm) 핸들 포함

온도: 작동

41~95°F(5~35°C)(해발 높이에서 작동, 고장(fan fail) 없음, CPU 속도 제한 없음, 터보 모드)

 

규제 표준

2에는 규제 표준 컴플라이언스 정보가 나와 있습니다.

2. 규제 표준 컴플라이언스: 안전 EMC

사양

설명

안전

  UL 60950-1 No. 21CFR1040 Second Edition

  CAN/CSA-C22.2 No. 60950-1 Second Edition

  IEC 60950-1 Second Edition

  EN 60950-1 Second Edition

  IEC 60950-1 Second Edition

●   AS/NZS 60950-1

●   GB4943 2001

EMC: 배출

  47CFR Part 15(CFR 47) Class A

  AS/NZS CISPR22 Class A

  CISPR2 2 Class A

  EN55022 Class A

  ICES003 Class A

  VCCI Class A

●   EN61000-3-2

●   EN61000-3-3

  KN22 Class A

  CNS13438 Class A

EMC: 내성

●   EN55024

  CISPR24

●   EN300386

  KN24

 

워런티 정보

워런티 정보는 Cisco.com 제품 워런티   페이지에서 확인하십시오.

주문 정보

제품을 주문하려면 Cisco 주문 홈페이지를 방문하십시오. 소프트웨어를 다운로드하려면 Cisco Software Center 방문하십시오. 주문 정보는 3 참조하십시오.

표 3. Cisco Security Packet Analyzer 주문 정보

제품 이름

부품 번호

Cisco Security Packet Analyzer 2400

SEC-PA-2400-K9

For ordering convenience, the SFP 부품 번호s (Table 4) are available on the Cisco Ordering homepage when you order the Cisco Security Packet Analyzer.

표 4. SFP Ordering Information

제품 이름

부품 번호

주문 정보

10GBASE-SR SFP+ Module for MMF

SFP-10G-SR=

Cisco SFP+ 모듈 관련 케이블에 관한 주문 정보는
Cisco 10GBASE SFP+ 모듈 데이터 시트 참조하십시오.

10GBASE-LR SFP+ Module for SMF

SFP-10G-LR=

10GBASE-ER SFP+ Module for SMF

SFP-10G-ER=

1000BASE-T Standard

GLC-T=

Cisco SFP 모듈에 관한 주문 정보는 Cisco SFP 모듈 데이터 시트
참조하십시오.

1000BASE-SX Short Wavelength; With DOM

GLC-SX-MMD=

1000BASE-LX/LH Long-Wavelength; With DOM

GLC-LH-SMD=

Cisco Services

Cisco 파트너의 제공 서비스

Cisco Cisco 파트너가 제공하는 지능형 맞춤 서비스를 사용하여 기술 투자의 비즈니스 가치를 최대한 실현하십시오. 심층적인 네트워킹 전문 기술과 다양한 파트너 생태계를 갖춘 Cisco Services 고객이 네트워크를 성공적으로 계획 구축하여 강력한 비즈니스 플랫폼으로 운영할 있도록 지원합니다. 높아지는 고객 기대치를 충족시키기 위한 새로운 기회를 빠르게 포착, 운영 효율성 개선을 통한 비용 절감, 위험 완화, 성장 가속화 등의 요구사항을 지원하는 서비스를 제공합니다. Cisco Services 대한 자세한 내용을 보려면 http://www.cisco.com/go/services 참조하십시오. 5에서는 Cisco Security Packet Analyzer에서 권장되는 기술 지원 서비스를 보여줍니다.

표 5. Cisco Technical Services

Technical Services(기술 지원 서비스)

Cisco Smart Net Total Care 서비스는 다음과 같은 기능을 제공합니다.

  세계 어디서든 Cisco TAC(Technical Assistance Center) 24시간 액세스

  온라인 기술 자료, 커뮤니티 액세스

  2시간, 4시간 익영업일* 서비스를 포함한 하드웨어 교체 옵션

  지속적인 운영 체제 소프트웨어 업데이트**

  Smart Call Home으로 가능해진 디바이스에 대한 스마트한 예방적 진단 실시간 알림

* 장애 제품 선교체는 다양한 서비스 레벨을 조합하여 사용할 있습니다. 예를 들어 "8x5xNBD" 표준 영업일( 해당 지역에서 일반적으로 인정되는 영업일) 8 시간, 5 , NBD( 익영업일) 출고가 시작된다는 것을 의미합니다. 익영업일 배송이 불가능한 경우 당일 출고됩니다. 경우 제한 사항이 적용됩니다. 자세한 내용은 해당 서비스 설명을 검토하십시오
** Cisco 운영체제 업데이트에는 라이선스 기능 세트 범위 내의 유지 관리 릴리스, 주요 업데이트 사소한 업데이트가 포함됩니다

Cisco Capital

목표 달성을 지원하는 파이낸싱

Cisco Capital 목표 달성과 경쟁력 유지에 필요한 기술 도입을 도와드리겠습니다. 고객의 설비 투자 부담을 줄여드립니다. 성장을 가속화하십시오. 투자 ROI 최적화하십시오. Cisco Capital 파이낸싱은 하드웨어, 소프트웨어, 서비스, 보완적인 서드파티 장비 도입 편의성을 제공합니다. 또한, 정해진 일자에 비용 결제를 번만 하면 됩니다. Cisco Capital 100 국가에서 이용 가능합니다. 추가정보

추가 정보

Cisco Security Packet Analyzer 어플라이언스에 대한 자세한 내용을 알아보려면 해당 지역 어카운트 담당자를 방문하거나 Cisco Security Product Analyzer 제품 마케팅 그룹 이메일(secpa-info@cisco.com) 문의해 주십시오.

 

 

 

Learn more