Visibilité du réseau virtuel

Surveillance d'un environnement virtualisé

Visibilité du réseau virtuel

Le défi de la visibilité du réseau virtuel

Lorsque vous gérez des applications hébergées dans des environnements virtualisés multi-locataires géographiquement dispersés (par exemple, succursales, centres de données d’entreprise, cloud privé ou public), vous ne pouvez en aucun cas compromettre la sécurité, les performances et la qualité d’expérience de bout en bout. Les avantages des centres de données virtuels et des réseaux SD-WAN sont nombreux, mais vous pouvez rencontrer des difficultés pour accéder au trafic virtuel et le surveiller.

En cas de problème réseau, vous (ou vos fournisseurs de SD-WAN ou de cloud) devez savoir où se situe le problème tout au long du parcours de prestation du service. Vous avez besoin d’une visibilité totale sur les données critiques des applications au sein de ces réseaux virtualisés et de ces environnements hors site.

Mais la réalité est que la plupart des centres de données virtualisés modernes ont un accès limité, voire nul, au trafic est-ouest. Comment pouvez-vous garantir la disponibilité, la fiabilité et les performances de vos applications stratégiques ? Comment faire parvenir les données critiques pertinentes aux outils d’analyse et de surveillance, quel que soit leur emplacement ?

Le défi de la visibilité des réseaux virtuels
Plate-forme de vision CloudLens

CloudLens - La plateforme de visibilité sans compromis

Keysight CloudLens™ est notre plateforme de visibilité dans le cloud public, privé et hybride. Pour le cloud privé, Keysight CloudLens propose des produits de visibilité virtualisés intégrés pour offrir une plateforme de visibilité puissante, garantissant un accès complet aux données, un filtrage et une distribution intelligente dans les environnements de cloud privé.

ÉLÉMENTS DE CLOUDLENS

Les prises virtuelles(vTaps) vous permettent d'accéder au trafic est-ouest dans les machines virtuelles et de l'acheminer vers un courtier en paquets du réseau physique ou virtuel. Le courtier en paquets du réseau fournit un filtrage des paquets et des flux d'applications, ou Netflow, avec une identification avancée des applications, une localisation géographique, un décryptage SSL (secure socket layer) et une déduplication pour fournir une vision sans précédent du trafic réseau dans les environnements virtualisés.

En outre, Hawkeye™ de Keysight permet une surveillance proactive continue de votre infrastructure réseau virtualisée. Il valide rapidement et efficacement les performances du réseau, isole les problèmes et les détecte de manière proactive en exécutant des tests de vérification programmés. En utilisant une combinaison d'agents matériels et logiciels, appelés terminaux de performance, Hawkeye simule le trafic des applications et envoie des mesures de performance clés à une console centrale pour une action rapide.

Éléments de CloudLens Private
Surveillance de la haute disponibilité dans les environnements multi-locataires Image

Surveillance de la haute disponibilité dans les environnements multi-locataires

CloudLens de Keysight est doté d'une capacité d'autoréparation et de tolérance aux pannes. Il vérifie en permanence la disponibilité de chaque robinet virtuel (vTap) et, si l'un d'eux n'est pas disponible, un nouveau vTap est instancié avec la même configuration. vTap Manager surveille en permanence la mémoire de son instance de machine virtuelle (VM), la charge de l'unité centrale de traitement (CPU) et les alertes critiques afin de prendre des mesures correctives d'autoréparation, de s'adapter en fonction de la charge de l'application et, si nécessaire, de créer une autre instance de VM de surveillance avec la même configuration persistante.

La configuration de la surveillance et du flux de l'instance de service vTap est conservée dans le contrôleur, de sorte qu'en cas de défaillance critique de l'hôte, comme un arrêt ou un redémarrage, l'agent de service vTap redémarre automatiquement avec la même configuration.

Prise en charge la plus complète des hyperviseurs

Outre la prise en charge de plusieurs environnements d’hyperviseurs, la plateforme de visibilité de Keysight permet d’accéder au trafic et de le distribuer vers la structure de sécurité grâce à un éventail d’options de tunneling (Generic Routing Encapsulation (GRE), réseau local virtuel (VLAN), encapsulated remote switched port analyzer (ERSPAN)).

Une intégration plus étroite avec les environnements de cloud privés et hybrides permet d’orchestrer la mise en service de taps virtuels et de fonctions réseau virtuelles (VNF) au sein d’OpenStack.

Keysight fournit une infrastructure fiable et sécurisée, offrant une qualité d’expérience (QoE) irréprochable, ainsi qu’une configuration et une visibilité simplifiées grâce à l’automatisation et à de puissants outils de surveillance. Cela se traduit par une accélération de la rentabilisation et une amélioration de la fiabilité du réseau.

Prise en charge de l'hyperviseur

Sécuriser votre environnement multi-locataires

Sécuriser votre environnement multi-tenant

Les fournisseurs de services cloud privés et publics qui possèdent l’infrastructure virtualisée hébergent les charges de travail de plusieurs clients (locataires) sur la même structure virtuelle partagée. Selon la manière dont le fournisseur de services cloud (CSP) gère la confidentialité, l’intégrité et la disponibilité des charges de travail des locataires, cela pourrait accroître la surface d’attaque, exposer les données sensibles des clients à des risques de compromission et entraîner des problèmes de conformité et de respect des accords de niveau de service (SLA).

Étant donné que le propriétaire de l’infrastructure et le locataire mettent tous deux en œuvre leurs propres solutions d’analyse de sécurité et de surveillance des applications, la conception d’une visibilité intelligente pour l’accès aux données et leur distribution doit répondre séparément aux besoins du locataire et de l’infrastructure. CloudLens donne accès aux données qui vous intéressent, vous permettant d’accéder au trafic au sein de zones de disponibilité, de segments de réseau, de types d’applications, de groupes de sécurité et de services définis, au sein d’un locataire ou entre plusieurs locataires.

Obtenez une meilleure vision de vos activités grâce à une visibilité de bout en bout des fonctions virtuelles et physiques.

Pour en savoir plus.