Gigamon
Компания предоставляет платформы, которые собирают, анализируют и оптимизируют сетевой трафик, обеспечивая безопасность, эффективность и полный контроль над инфраструктурой.
Gigamon помогает корпоративным ИТ-командам выявлять угрозы быстрее, снижать нагрузку на инструменты безопасности и улучшать производительность сети.
Gigamon предоставляет платформу Deep Observability Pipeline, которая обеспечивает полную, сетевую видимость во всех гибридных облачных средах.
Решение собирает, оптимизирует и направляет сетевую телеметрию в системы безопасности, мониторинга и облачные инструменты, помогая компаниям устранять «слепые зоны», усиливать обнаружение угроз и снижать операционные затраты.
Платформа Gigamon позволяет организациям:
Получать полный обзор всего трафика и данных «в движении»
Усилить безопасность за счёт точной и проверенной сетевой телеметрии
Повысить эффективность существующих систем безопасности и мониторинга
Расширить наблюдаемость в гибридных, виртуальных и облачных инфраструктурах
1. Поддержка всех типов трафика
Физический трафик (SPAN, TAP)
Виртуальный (внутри гипервизоров)
Облачный (AWS, Azure, GCP)
Контейнеры и Kubernetes
2. Высокая производительность
Терабитные пропускные способности
Обработка большого объёма трафика в реальном времени
Минимальные задержки при копировании и фильтрации
3. Интеллектуальная фильтрация
Deep Packet Inspection (DPI)
Фильтрация по протоколам, приложениям, метаданным
Динамическая оптимизация — отправляется только нужный трафик
4. Enrichment / обогащение данных
Добавление метаданных
Извлечение информации уровня приложения
Конвертация потоков в лёгкие телеметрические записи
5. Оптимизация нагрузки
Deduplication (удаление дубликатов пакетов)
SSL/TLS расшифровка (в зависимости от модуля)
Сжатие и агрегация трафика
Уменьшение нагрузки на IDS/SIEM/аналитические системы
6. Масштабируемость
Поддержка крупных ЦОДов и распределённых сетей
Горизонтальное масштабирование
Централизованное управление GigaVUE-FM
7. Безопасность и наблюдаемость
Передача чистого, точного трафика в инструменты безопасности
Полная видимость во всех средах: on-prem, cloud, hybrid
Устранение «слепых зон»
8. Устройства и форм-факторы
Аппаратные платформы GigaVUE
Программные узлы GigaVUE-HC, G-vTAP, GigaVUE-VM
Виртуальные и контейнерные агенты
9. Интеграции
SIEM: Splunk, QRadar, Sentinel
IDS/IPS: Palo Alto, Cisco, Fortinet
APM / Observability: Dynatrace, Datadog, New Relic
Cloud-native инструменты
1. Полная видимость трафика
Gigamon собирает данные со всех уровней — физики, виртуалки, облака, контейнеров — и показывает то, что обычно скрыто.
Нет слепых зон = меньше рисков.
2. Сильная поддержка безопасности
Платформа отправляет в системы безопасности только чистый, точный и нужный трафик.
IDS/IPS и SIEM начинают работать эффективнее и ловят больше угроз.
3. Оптимизация нагрузки и экономия бюджета
Системы безопасности перестают перегружаться мусорным трафиком.
Реальный эффект: меньше “железа”, меньше лицензий, меньше апгрейдов.
4. Deep Observability Pipeline
Gigamon обогащает данные телеметрией, метаданными и аналитикой, давая намного больше инсайтов, чем обычный SPAN/TAP.
5. Снижение затрат на инструменты мониторинга
Удаляет дубликаты пакетов, агрегирует, фильтрует.
То есть в ту же SIEM-систему ты отправляешь меньше данных — но более качественных.
6. Универсальность
Работает в on-prem, в облаках (AWS, Azure, GCP), в виртуализации, в Kubernetes.
Не нужно отдельное решение под каждую среду.
7. Простое масштабирование
Подходит для огромных сетей, распределённых инфраструктур и ЦОДов.
Управление централизованное, расширение — без танцев с бубном.
8. Повышение производительности анализа
Инструменты APM, NDR, EDR и SIEM получают релевантный, очищенный трафик — работают быстрее и точнее.
9. Улучшение расследований и мониторинга
Благодаря enriched telemetry SOC и NOC видят картину глубже:
кто, куда, с чем и почему идёт.
10. Защита инвестиций
Gigamon не заменяет существующие системы — он делает их сильнее.
Все твои Palo Alto, Fortinet, Sentinel и прочие начинают работать лучше.
• Полная видимость всей сети и облаков — устранение слепых зон в офисе, ЦОДе, виртуализации и гибридных облаках.
• Усиление безопасности — существующие IDS/IPS/SIEM получают чище и точнее трафик, повышая качество обнаружения угроз.
• Снижение затрат — фильтрация, дедупликация и оптимизация уменьшают нагрузку на инструменты безопасности и сокращают расходы на лицензии и инфраструктуру.
• Повышение производительности ИТ-и SOC-команд — меньше шума, меньше ложных срабатываний, быстрее расследования.
• Масштабируемость и централизованное управление — легко расширяется под рост компании и управляется одной платформой.