Loading article…
ネットワーク監視インターフェイス カード( NMIC )は、ネットワーク カード(NIC)に似ています。ただし、標準のネットワーク カードとは異なり、NMIC はネットワークを受動的に (そして静かに) 監視するように設計されています。機能レベルでは、NMIC はMAC アドレスを持たない場合があり、送信機能がなく、ネットワーク上でその存在を通知しない可能性がある点で、NIC と異なる場合があります。高度な NMIC には、システムの CPU から CPU 集中処理をオフロードする機能、正確な時間測定、トラフィック フィルタリング、その他のアプリケーション固有の処理を実行する機能などの機能があります。
組織では、多くの場合、すべての管理トラフィックに専用のインターフェイスを使用し、管理ネットワークを作成します。これは、実稼働トラフィックへの影響を最小限に抑え、管理トラフィックの整合性を確保するために行われ、トラフィック測定行為によって生成されたトラフィックではなく、実際の実稼働トラフィックを測定するのに役立ちます。これは、データの収集と処理に使用される NMIC とは別の機能です。
NMIC は通常、侵入検知および防止 (IDS/IPS)、合法的傍受、フロー分析、ネットワーク監視、プロトコル アナライザシステムで使用されます。
著名なメーカーとしては、 Endace、 SolarFLare 、Intel などがあります。
参照
- 出力フィルタリング
- フロー解析
- イングレスフィルタリング
- 侵入検知システム(IDS)
- 合法的な傍受
- ネットワーク監視
- ネットワークタップ
- パケットアナライザー
- SS7プローブ
- TCP オフロード エンジン(TOE)
- TCP セグメンテーション オフロード
- 統合脅威管理(UTM)
