SECURE NETWORK
Solution Gigamon

TAP Réseau GigamonCopier 100 % du trafic, sans jamais toucher au réseau

Un TAP est le point d’accès physique au trafic : il copie l’intégralité des paquets qui circulent sur une liaison et les envoie à vos outils de sécurité et de supervision — sans perte, sans impact sur le réseau, et dans un seul sens.

Boîtier Gigamon G-TAP A-Tx

Le principe

Le trafic passe, une copie part vers les outils

Le TAP se place sur la liaison et en copie l’intégralité, sans s’interposer : le réseau continue de circuler, une copie fidèle est envoyée aux outils, dans un seul sens.

Réseau Réseau G-TAP copie 100 % Outils de sécurité et supervision

Le problème

Vos outils ne valent que ce que vaut leur accès au trafic

Un IDS, un NDR ou une sonde ne voient que le trafic qu’on leur donne. Le raccourci habituel — un port SPAN sur un commutateur — perd des paquets sous charge, altère l’ordre et se désactive silencieusement. Ce qui n’est pas capté fidèlement n’est pas analysé.

Le SPAN n’est pas fiable

Sous charge, un port SPAN abandonne des paquets et en modifie l’ordre : les outils travaillent sur une image incomplète.

Des angles morts

Un accès partiel au trafic laisse des segments entiers invisibles aux outils de sécurité.

Le risque d’insertion

Un point d’accès mal conçu peut devenir une voie d’entrée vers le réseau qu’il est censé observer.

Capacités

Un accès au trafic fiable, complet et sûr

Le bon TAP pour chaque liaison

Le TAP se place sur la liaison et en copie l’intégralité vers vos outils, sans s’interposer dans le flux de production. Passif, actif ou bypass : le choix dépend de la criticité de la liaison et des outils à alimenter.

TAP passif

Optique, sans alimentation ni point de panne (G-TAP série M). Pour les liaisons les plus critiques.

TAP actif

Résilient et administrable (G-TAP série A), avec batterie de secours et raccordement au réseau en cas de panne.

TAP bypass

Pour les outils en ligne (IPS, WAF) : bascule intégrée sur le nœud GigaVUE série HC si l’outil tombe.

Unidirectionnel

Les données ne circulent que vers les outils. Conception « fail secure » qui empêche toute insertion.

100 % à pleine bande passante

Fidélité totale des paquets, du NetFlow et des métadonnées — sans impact sur le réseau observé.

TAP virtuel

GigaVUE Universal Cloud Tap pour le cloud et les conteneurs (Kubernetes, VM), avec accès au trafic chiffré.

Un partenaire, pas seulement un revendeur

Pourquoi passer par SECURE NETWORK

Un TAP mal placé recrée l’angle mort qu’il devait supprimer. Tout le projet tient dans le plan de captation et dans l’insertion sur des liaisons en production.

Plan de captation

Nous identifions les points d’accès qui couvrent réellement le trafic à surveiller.

Passif, actif ou bypass

Nous choisissons le type de TAP selon la criticité de chaque liaison et les outils à alimenter.

Insertion sans risque

Nous insérons les TAP sur des liaisons en production sans interruption ni point de panne.

Alimentation des outils

Nous cartographions quels flux vont à quel outil, pour n’en surcharger aucun.

Donner à vos outils un accès fiable au trafic

Nous établissons le plan de captation, choisissons les TAP adaptés et les insérons sans risque pour la production. Réponse sous 24 heures ouvrées.