Каждое устройство.Одна панель.

SAMURAI объединяет Cisco APIC, FMC, NDO, ISE, Palo Alto, Fortinet, VMware vCenter, маршрутизаторы и коммутаторы в единую командную поверхность. Обнаруживайте каждую конечную точку. Отслеживайте каждый маршрут. Выявляйте каждое изменение.

Посмотреть в действии
APICapic-01APICapic-02APICapic-03SWspine-01SWspine-02SWleaf-01SWleaf-02SWleaf-03SWleaf-04FWpan-fw-01FWftd-fw-02ESXiesxi-01ESXiesxi-02
live topology·13 nodes·26 links
APIC
FW
RTR
SW
ESXi
p50 0.4sp99 1.2sendpoints 13,484
7
семейств вендоров
нативные интеграции
<400мс
p50 задержка запроса
кэш-приоритетная архитектура
5 мин
до первого дашборда
один docker run
190+
автоматизированных тестов
CI на каждый коммит
Нативные интеграции
APIC · FMC · ASA · FTD
Next-generation firewalls
FortiGate firewalls
Cisco ISE · Identity & access
Routers & Switches · IOS · NX-OS · IOS-XR
Cisco NDO · Multi-site orchestrator
Virtualization platform
Active Directory · LDAP
APIC · FMC · ASA · FTD
Next-generation firewalls
FortiGate firewalls
Cisco ISE · Identity & access
Routers & Switches · IOS · NX-OS · IOS-XR
Cisco NDO · Multi-site orchestrator
Virtualization platform
Active Directory · LDAP
APIC · FMC · ASA · FTD
Next-generation firewalls
FortiGate firewalls
Cisco ISE · Identity & access
Routers & Switches · IOS · NX-OS · IOS-XR
Cisco NDO · Multi-site orchestrator
Virtualization platform
Active Directory · LDAP

Одна платформа. Все необходимые примитивы.

Создано инженерами безопасности, уставшими переключаться между двенадцатью дашбордами, чтобы ответить на один вопрос.

Обнаружение

Находите каждый эндпоинт автоматически

Коррелирует MAC, IP, ARP, DHCP, CDP/LLDP, 802.1X и данные APIC по всем коммутаторам, маршрутизаторам и контроллерам в единую таблицу.

MACIPVendorSwitch
00:1a:2b:3c:4d:5e10.10.3.42Ciscon9k-leaf-04
48:f8:b3:11:22:3310.10.3.87Dellcat-9300-15
a4:bf:01:aa:bb:cc10.20.1.12HPn9k-spine-01
b8:27:eb:5f:a1:9d10.10.51.18Raspberrycat-9300-15
f4:5c:89:01:7e:3a10.10.52.04Applen9k-leaf-04
dc:a6:32:ff:ee:dd10.10.3.91Raspberryn9k-leaf-04
00:50:56:9c:14:b210.20.5.42VMwaren9k-leaf-02
3c:fd:fe:a1:b2:c310.20.5.43Inteln9k-leaf-02
fc:ec:da:88:99:aa10.10.4.21Ubiquiticat-9300-15
00:0c:29:5e:f1:8a10.20.5.51VMwaren9k-leaf-03
Анализ

Трассировка по шагам

5-tuple путь пакета через маршрутизаторы, коммутаторы и межсетевые экраны, с оценкой ACL на каждом шаге.

Мониторинг

Обнаружение изменений в реальном времени

Сравнивает реальные данные устройств, а не журналы аудита. Шум фильтруется автоматически. Сохраняются только значимые различия.

- access-list 101 deny tcp any host 10.0.1.5
+ access-list 101 permit tcp any host 10.0.1.5
  access-list 101 permit icmp any any
Производительность

Запросы менее секунды

Кэш-приоритетная архитектура. Фоновая синхронизация. Мгновенные обновления в реальном времени.

0.4s
Надёжность

Кластеризация и отказоустойчивость APIC

Кластеризация контроллеров с автоматическим выбором основного. Настраиваемые пороги.

Primary
apic-1
Standby
apic-2
Совместимость

Автоопределение любой платформы

IOS, NX-OS, IOS-XR, PAN-OS, FMC, ASA: автоматически определяется, профилируется, опрашивается.

IOSNX-OSIOS-XRPAN-OSFMCASA
Изучить платформу
Для сетевых инженеров

Перестаньте жонглировать шестью вкладками

  • Запрос всей таблицы эндпоинтов с поиском по полям
  • Трассировка по шагам с оценкой ACL
  • Сравнение конфигов любых двух снимков
Для ИТ-директоров

Видимость, которая масштабируется с парком

  • Все устройства · 7 вендоров · 1 дашборд
  • Аудит-трейл уровня compliance с полной историей
  • 5-минутная самостоятельная установка. Без привязки к SaaS.
Для команд безопасности

Ловите несанкционированные изменения в реальном времени

  • Обнаружение изменений из реальных данных устройств, волатильный шум отфильтрован
  • Telegram-уведомления при дрейфе состояния
  • LDAP/SSO с ролевой моделью
Развёртывание

От нуля до полной видимости сети за пять минут

Запустите одну команду. Вся ваша сеть появится на экране. Без облака, без агентов, без консультантов. Только ответы.

  • Ваши данные никогда не покидают периметр
  • Один автономный контейнер. Работает на одной ВМ.
  • Видьте каждое изменение в момент его возникновения
  • Бесплатная тестовая лицензия, без указания почты
terminal · deploy
Из блога

Полевые заметки по сетевой безопасности

Практические статьи от инженеров, создающих SAMURAI: мультивендорные подводные камни, дизайн фабрик, алгоритмы обнаружения изменений.

Все статьи

Ваша сеть заслуживает дисциплины.

Посмотрите, как SAMURAI работает с вашей реальной средой. Большинство демо назначаются в течение 24 часов.