En esta publicación:
¿Qué es VERSA Analytics?
VERSA Analytics es uno de los motores de analítica más poderoso disponible en el mercado para servicios de seguridad y enrutamiento, en el ambiente de redes modernas, los requerimientos de red cambian a un ritmo acelerado y los administradores de red tienen que mantener el ritmo de esos cambios esto requiere visibilidad continua y análisis de los servicios y operación de la red.
Versa Analytics proporciona visibilidad profunda de varios servicios de red y correlaciona la información en una forma en que sea posible para los administradores tomar acciones correctivas para alcanzar las metas de la organización a corto y mediano plazo. Ha sido desarrollada por Versa Networks cómo parte del ecosistema de solución SD-WAN y provee capacidades de registro y análisis de datos las mejores de su clase.
Versa Analytics se integra con VOS (FlexVNF) CPE y Versa Director cómo parte de la solución de Versa, colecta registros desde los CPE haciendo uso de VOS (FlexVNF) y actúa cómo un motor de análisis y búsqueda de Big-Data. Es posible exportar los datos para ser analizados sistemas por de terceros y además soporta REST API programables.
Características
Versa Analytics es una plataforma de análisis de Big-Data para las soluciones de Versa, incluyendo Firewall de nueva generación NGFW, SD-WAN, UTM y muchas más.
Registros en base a políticas.
Reportes
- Versa Analytics proporciona diversos tipos de reportes de análisis de datos para periodos de tiempo ajustables entre 5 minutos a más de un año dependiendo de la implementación.
- Se proporciona reportes basados en servicios específicos como SD-WAN, NGFW, CGNAT, etc.
- Se puede generar reportes para dispositivos específicos o para todos los que son parte de una organización.
- Se puede seleccionar de entre varios tipos de reportes cómo utilización por sitio, utilización de circuitos, aplicaciones Top, utilización de aplicaciones Top por circuito, utilización VRF, SLA sitio a sitio, violaciones SLA, MOS y muchos más.
- Estos reportes se puedes exportar en formatos PDF y MS Excel.
- Los reportes también se pueden agendar y exportar automáticamente en periodos de tiempo específicos.
Arquitectura
Su arquitectura consiste en un colector de registros, un motor de análisis y un motor búsqueda. Versa Analytics puede ser desplegado como un nodo independiente con ambos, el colector de registros y el motor de análisis en el mismo sistema, para operaciones de gran escala puede ser implementado con nodos de análisis y nodos colectores dedicados. Un servidor de aplicación interactúa con el clúster Analytics para buscar y extraer datos.
Los CPE (VOS/FlexVNF) se comunican con el Analytics (colector de registros) utilizando protocolo IPFIX, este puede utilizar TCP o UDP el colector de registros guarda la información en la base de datos. En este punto Analytics puede ser configurado para exportar la información desde la base de datos a colectores de terceros, ya sea registros de un servicio en particular o todos, Versa soporta exportar exportar datos a colectores como ArcSight o Splunk utilizando protocolos como Syslog o NetFlow.
Formato de registros
Las entradas de registros esta formateadas con información detallada para cada entrada, cada entrada de registro incluye la siguiente información:
- Fecha, hora y detalle del origen.
- Organización: Tenant.
- Duración: flowDuration.
- Paquetes enviados y/o recibidos: txPkts/rxPkts.
- Bytes enviados y/o recibidos: txBytes/rxBytes.
- Interfaz de entrada: ingIf.
- Interfaz de salida: egrIf.
- Direcciones IP origen y destino: srcAddr/destAddr.
- Número de puertos L4: srcPort/destPort.
- ID de aplicación: appId.
- Usuario: fromUser.
- Regla de Steering: rule.
- Detalle de la ruta: fwdIngAccCktName/revEgrAccCktName.
- Meta data de URL: urlCat.
Interfaz de usuario
A pesar de que Versa Analytics tiene su propia interfaz web, la pestaña “Analytics” en el portal web de Versa Director abre la misma vista que el portal de Analytics, todas las funciones están disponibles en director. Dentro del portal se tienen opciones para seleccionar la organización y el periodo de tiempo que se desea analizar.
Referencias
- Este contenido ha sido realizado sin fines de lucro, y con el objetivo de promover y facilitar el acceso al conocimiento sobre nuevas tecnologías.
- Todo el contenido de este artículo está basado en material y contenido gratuito de la Academia de Versa.
- No soy autor de las imágenes presentadas en este artículo, han sido tomadas del material y contenido gratuito de la Academia de Versa.
- Click aquí para visitar la Academia de Versa.