Flowmon Packet Investigator (FPI) est un outil d’audit du trafic réseau qui enregistre et analyse automatiquement les données complètes des paquets. En combinant l’analyse automatisée du PCAP et les connaissances d’experts intégrées, il vous permet de comprendre instantanément et en profondeur les problèmes émergents et de proposer des solutions pour y remédier.
Analyse instantanée
Flowmon Packet Investigator effectue une analyse automatique des différentes décisions des protocoles réseau, de leurs dépendances, des spécifications RFC et des erreurs à partir d’un fichier PCAP, ce qui vous permet de connaître immédiatement le nombre de problèmes trouvés ainsi que leur gravité.
En développant les résultats de l’analyse, vous pouvez parcourir les différentes étapes de l’analyse et obtenir des explications sur les causes possibles des problèmes, ainsi que des recommandations sur les mesures à prendre pour y remédier.
Capture automatique
Vous pouvez enregistrer les paquets manuellement, télécharger vos propres fichiers PCAP ou le FPI peut effectuer une capture de paquets automatisée basée sur une politique, par exemple lors de la détection d’un événement de sécurité, à des vitesses de 1G à 100G. Flowmon Packet Investigator conserve un certain nombre de paquets antérieurs à l’événement, ce qui garantit qu’aucun de vos historiques n’est perdu.
Polyvalence fonctionnelle
Flowmon Packet Investigator est conçu pour couvrir un large éventail de protocoles, dont le nombre ne cesse d’augmenter. Il permet d’identifier les dysfonctionnements ou les mauvaises configurations des périphériques réseau critiques (ARP, DNS, DHCP, ICMP, NTP), d’exposer les incompatibilités de cryptage client/serveur (version SSL/TLS, algorithmes de cryptage, certificats), les problèmes de pile de protocoles d’application (HTTP, Samba, FTP, IMAP, POP, etc.) ou les problèmes IoT (CoAP, IEC104, GOOSE, MMS, MQTT).