AxioTAP Le système AxioMIX Copyright 2005-2010 - 1stmarkets, Inc. Rev : 00.201.00205 Page 1 / 5
La technologie AxioTAP permet une capture fiable, sécurisée, non intrusive, furtive du flux de données circulant sur un réseau informatique. Les équipements AxioTAP offrent un accès permanent 24/24 à tout lien critique d un réseau de données apportant la disponibilité nécessaire lors des interventions techniques tout en évitant aux équipements de sécurité (IDS/IPS) ou d analyse de devenir des points de défaillance. *** Pourquoi AxioMIX? Suite à une convergence sans précèdent des flux de données, de la voix et de la vidéo sur un même réseau local de type Ethernet TCP/IP, les responsables réseau et sécurité informatique sont confrontés au besoin croissant et permanent d analyser le trafic réseau pour optimiser les performances ou d intercepter le trafic pour le protéger en ligne contre les intrusions et autres attaques malveillantes. Pour réaliser ce travail, ils disposent en général d outils avancés d analyse de trafic ou de sondes, ainsi que de systèmes de détection et prévention d intrusions. A part le prix élevé de ces équipement, donc le besoin d optimisation budgétaire, d autres problèmes d ordre opérationnel et technique se posent. Parmi les situations délicates les plus courants, nous pouvons citer : La connexion d équipements d analyse et/ou de sécurité réseau pour intercepter le trafic, mais sans interférer avec la performance, sans perte de paquets et sans introduire des point de coupure ou de défaillance. L existence de plusieurs segments réseau à analyser ou sécuriser, mais un nombre limité d équipements d analyse. Dans ce cas une solution de mutualisation de ces systèmes chers à l achat et en exploitation serait la bienvenue. Avoir la possibilité d intercepter le trafic à plusieurs endroits différents donc de pouvoir déplacer les équipements d analyse, mais sans interrompre le réseau. Vous utilisez actuellement les ports de vos commutateurs réseau, mais vous voulez agréger les flux sur un ou plusieurs équipements d analyse mutualisés. Séparer un ou plusieurs flux ou dupliquer un même flux sur plusieurs équipements. Le besoin d optimiser l espace dans les datacenters, ainsi que de réduire la facture électrique. Disposer d une solution performante, flexible, évolutive, mais en même temps simple, économique et fiable. Si vous êtes confrontés à un ou plusieurs des problèmes cités plus haut nous vous invitons dès aujourd hui à considérer le système AxioMIX. Copyright 2005-2010 - 1stmarkets, Inc. Rev : 00.201.00205 Page 2 / 5
Le système AxioMIX Depuis plusieurs années 1stmarkets, Inc. développe, produit et commercialise plusieurs familles d équipements d accès au trafic réseau appelées AxioTAP. La gamme AxioTAP est composée de plusieurs séries d équipements d accès réseau sous forme de boîtier indépendant, mais rackable, mais aussi d un système modulaire AxioMIX, représenté sous forme de châssis intégrant différents types de modules AxioTAP appelés AxioM. L ensemble de ces équipements utilisent à la base le même principe de fonctionnement, mais le système AxioMIX va plus loin en termes de modularité, flexibilité, densité de ports, redondance et fonctionnalités. Description générale : AxioMIX est un système multi-tap modulaire intégrant la technologie AxioTAP, qui vous permet d accéder de façon continue et sécurisée le trafic d un réseau informatique. C est une solution très flexible, fiable, évolutive qui est construite autour d une architecture compacte, redondante très simple à déployer et configurer avec un coût d exploitation quasi nul. AxioMIX est représenté par un châssis modulaire 1U de 19, pouvant accueillir jusqu à quatre modules TAP AxioM à connectique fibre optique ou cuivre permettant ainsi un déploiement haute densité. Chaque module AxioM est équipé de quatre ports : deux pour la connexion réseau et deux pour les équipements d analyse, IDS ou IPS. Les quatre modules partagent le trafic sur un bus commun pouvant supporter jusqu à quatre segments réseaux de 1Gbps et jusqu à huit équipements d analyse réseau. Les flux peuvent ainsi être facilement combinés, dupliqués ou séparés en fonction des besoins. Parmi les points fort de la solution AxioMIX, nous pouvons citer : un accès continu à plusieurs flux de données simultanément; la mutualisation et la sécurisation des équipements d'analyse et de sécurité réseau diminuant ainsi leurs coûts d acquisition et d exploitation ; l insertion de cartes AxioM à chaud (hot swap) ; l intégration au châssis d alimentations redondantes AC (courant alternatif) ou DC 48V continu pour les datacenters ; la connectivité fibre optique 1000BaseLX/SX, ainsi que la paire torsadée 100/1000BaseTX ; les fonctionnalités avancées : LinkSafe, Autonegotiation, Full-Duplex, Packet Injection ; Copyright 2005-2010 - 1stmarkets, Inc. Rev : 00.201.00205 Page 3 / 5
Modules AxioM Les modules AxioM sont groupés dans la série ALine et XLine. La principale différence entre les deux séries est que la série XLine possède deux modes de fonctionnement : le mode In-Line, pouvant supporter des équipements de type système de prévention d intrusions ou qui ont besoin pour fonctionner d être en ligne et le mode SPY, dans lequel le trafic est copié des ports réseau vers les ports monitoring comme dans le cas des modules ALine. Fonctionnalités et applications Le système AxioMIX possède un bus en fond de panier qui est capable de supporter le trafic des quatre modules AxioM, jusqu à 1Gbps. Ainsi vous pouvez agréger le trafic de quatre segments réseau ou huit ports sur un ou plusieurs équipements d analyse ou sécurité réseau. En fonction des besoins vous pouvez aussi dupliquer le trafic d un segment réseau sur plusieurs équipements d analyse. En plus, le bus peut être séparé en deux segments logiques : bus A pour les module 1 et 2, bus B pour 3 et 4. AxioMIX Aggregation Feeds Feeds AxioMIX Regeneration Feed Feed Copyright 2005-2010 - 1stmarkets, Inc. Rev : 00.201.00205 Page 4 / 5
Qu est ce un TAP? Complément indispensable d un système de sécurité réseau ou de tout autre système d analyse ou de monitoring, le TAP (Traffic Access Port) réseau permet d intercepter les flux de données sans créer de point de rupture ou défaillance. AxioTAP, représente une gamme complète de TAP actifs avec des interfaces cuivres ou optiques 10/100/1000BaseT offrant, entre autres des fonctions de redondance et de sécurisation des ports allant vers les systèmes de détection. AxioTAP est une alternative plus économique, simple, sûre et performante de connecter un système de détection / prévention d intrusion ou un analyseur que celle d utiliser un concentrateur dédié ou des ports d un commutateur. Un TAP est généralement connecté en coupure (in-line) sur un lien réseau en cuivre ou fibre optique pour capturer le trafic. Sur le TAP on connecte un ou plusieurs équipements d'analyse ou sécurité réseau. Des relais ou «bypass» internes au TAP lui permettent de maintenir la continuité du lien réseau même en cas de coupure de courant ou panne des équipements attachés. Les références AxioMIX AxioTAP Series Model Number Product Name AxioTAP Class A6 : AxioMIX MultiTAP System A6-1U-AC AxioMIX AC Chassis A6-1U-DC A6-ACX A6-AFM A6-AFS A6-XCX A6-XFM A6-XFS AxioMIX DC Chassis AxioM ALine CX (Copper) AxioM ALine FM (MultiMode FO) AxioM ALine FS (SingleMode FO) AxioM XLine CX AxioM XLine FM AxioM XLine FS Copyright 2005-2010 by 1stmarkets, Inc. All rights reserved. Printed in the United States of America. No part of this publication may be reproduced, stored in a retrieval system, or transmitted, in any form or by any means, electronic, mechanical, photocopying, recording, or otherwise, without the prior written permission of 1stmarkets, Inc. To obtain this permission, write to the attention of the 1stmarkets, Inc. legal department at 101 Convention Center Dr., Ste. 700, P.O. Box 27740, Las Vegas, NV 89126 or call at: +1 702 940 8061. Copyright 2005-2010 - 1stmarkets, Inc. Rev : 00.201.00205 Page 5 / 5