Cisco Tetration Analytics – аналитика для ЦОД
Компания Cisco представила платформу Tetration Analytics, которая позволяет в реальном времени увидеть все, что происходит в ЦОД. Платформа получает данные телеметрии от программных и аппаратных сенсоров и затем обрабатывает их с использованием продвинутых методов машинного обучения. Платформа предназначается для выполнения таких критичных для ЦОД задач, как обеспечение соответствия политикам, «криминалистический» анализ приложений (application forensics) и переход к модели ИБ на основе белых списков. Tetration Analytics непрерывно ведет мониторинг и анализ; это позволяет ИТ-менеджерам глубже понять процессы, происходящие в ЦОД, упрощая обеспечение эксплуатационной надежности, выполнение операций по модели нулевого доверия (zero-trust operations) и миграцию приложений в облако и на решения SDN.
Платформа Cisco Tetration Analytics обеспечивает:
- выявление зависимостей приложений друг от друга в ЦОД и в облаке;
- переход от реагирующей модели к упреждающей благодаря принятию обоснованных операционных решений и оценке эффекта изменения политик до их внедрения;
- поиск в миллиардах потоков менее чем за секунду с помощью поискового механизма Tetration и пользовательского интерфейса;
- постоянный мониторинг функционирования приложений для оперативного выявления любых отклонений.
В настоящее время не существует единого инструмента, предназначенного для сбора телеметрических данных по всему ЦОД и масштабного анализа больших объемов данных в реальном времени. Организации выполняют отдельные задачи без необходимой для всестороннего решения операционных вопросов корреляции. При этом они используют сложные, медленные и разрозненные инструменты, что оказывается весьма затратным.
Сегодня ИТ-менеджеры вынуждены довольствоваться несовершенной визуализацией при недостатке информации. Не хватает глубины визуализации инфраструктуры ЦОД и взаимодействия приложений, что приводит к операционным проблемам. Нет возможности быстро и четко переносить приложения в облако или развернуть сайт аварийного восстановления. Наконец, нет возможности внедрить модель нулевого доверия из-за отсутствия критичной информации и ресурсов для ее реализации и поддержания.
Платформа Cisco Tetration Analytics обеспечивает всесторонний обзор процессов в ЦОД, используя либо серверные программные сенсоры, требующие минимальной передачи служебной информации, либо аппаратные сетевые сенсоры, которые ведут мониторинг каждого пакета с линейной скоростью, либо их комбинацию, чем достигается максимальная полнота решения. Tetration выполняет в реальном времени продвинутый анализ данных и представляет результаты в легко читаемом виде. В отчеты включается такая критичная для функционирования ЦОД информация, как анализ приложений, автоматизированные рекомендации по политикам белого списка, анализ результатов эмуляции политик, соответствие требованиям регулятора и «криминалистический» анализ сетевых потоков.
Для ЦОД платформа Tetration играет роль своего рода машины времени, которая позволяет увидеть, что было в прошлом и что происходит сейчас, а также смоделировать то, что может произойти в будущем. Она позволяет моделировать изменения для понимания их влияния на приложения и принятия обоснованных решений; проверяет реальный эффект от применения измененных политик. Обеспечивается эмуляция политик в реальном времени и в исторической перспективе (долговременное хранение данных дает возможность воспроизвести прошедшие сетевые события в любое время).
Программные сенсоры для Tetration устанавливаются на оконечных хостах: виртуальных машинах или аппаратных серверах. В первой версии Tetration программные сенсоры поддерживают серверы Linux и Windows, а аппаратные встраиваются в чипы коммутаторов Cisco Nexus 9200-X и Nexus 9300-EX, собирая с линейной скоростью данные о потоках со всех портов. Одно устройство Tetration может вести мониторинг до миллиона уникальных потоков в секунду. Программные и аппаратные сенсоры в реальном времени передают данные о потоках на аналитическую платформу Tetration Analytics (может быть установлена в любом ЦОД с любыми серверами и сетевыми коммутаторами).
Платформа Tetration не требует наладки – серверы и коммутаторы заранее подключены, ПО уже установлено. Для настройки Tetration и конфигурирования кластера достаточно ответить на несколько вопросов о конфигурации ЦОД. Вся сложность работы с большими данными скрыта от пользователя — для установки платформы Tetration и работы с ней не требуются никакие специальные знания о больших данных.
Первая платформа Tetration будет доступна в июле в виде полностоечного устройства, устанавливаемого в ЦОД на территории заказчика.