Cisco Schweiz Blog
Teilen

Hygiene für das Rechenzentrum


19. April 2017


In meinem letzten Blog habe ich über die Notwendigkeit zu einfacheren Rechenzentrum Infrastrukturen mit mehr Sicherheit gesprochen. Dabei habe ich die ASAP Methode als Basis für Innovationszyklen aufgezeigt. Mein heutiger Blog über „Rechenzentrum Hygiene“ zeigt anhand verschiedener Anwendungsfälle auf, welche Möglichkeiten und damit verbundener Nutzen mit der Rechenzentrum- und Cloud Analytik verbunden sind.

Die Cisco Tetration Analytics Lösung schafft die Basis für den ersten Schritt: In Echtzeit verstehen was passiert und wie es funktioniert. Jeder Datenfluss, jedes Datenpaket im Rechenzentrum oder in der Cloud Infrastruktur wird erfasst und durch Maschinen-Lernen sowie Verhaltensmuster-Erkennung ausgewertet. Komplette Visibilität sämtlicher Kommunikationswege und Vorgänge, von der Hardware-Infrastruktur bis hin zum Applikationsverhalten sind das Resultat dieser durchgängigen Analytik.

Damit können können Unternehmen und Organisationen die nachfolgenden Anwendungsfälle zur Rechenzentrums Hygiene umsetzen:

Application Dependency Mapping (ADM): Automatisches Erkennen und grafische Darstellung von miteinander kommunizierenden Applikationselementen und deren Abhängigkeiten sowie Kommunikationsmuster.

 

Bild 1 ADM und Kommunikationsmuster mit Tetration Analytics

Die obenstehende Grafik aus dem Anwendungsbeispiel „Application Dependency Mapping“ zeigt die Abhängigkeiten zwischen Anwendungen und Infrastrukturelementen. Diese „Landkarte“ kann beispielsweise zur Vorbereitung von Migrationen genützt werden.

Policy und Governance: Aufbau und Umsetzung von Kommunikationsrichtlinien (Policies). Damit kann das Verhalten von Anwendungen kontinuierlich überwacht werden, um abweichende Kommunikationsmuster schnell zu identifizieren.

Simulation von Policy Modellen: Fundierte Entscheidungen treffen und den Effekt von Richtlinienänderungen prüfen, bevor diese implementiert werden.

Sicherheit durch Applikationssegmentierung: Tetration Analytics erlaubt es Workloads durch Applikationssegmentierung zu trennen und erreicht so eine automatische Mikrosegmentierung, unabhängig von der zugrundeliegenden Infrastruktur. Dabei werden Richtlinien auf jeder Anwendungsebene ortsunabhängig angewendet.

Aufbau einer white-list policy: Aus dem Kommunikationsmuster der Applikationsabhängigkeiten kann automatisch eine white-list policy erstellt und in der Infrastruktur umgesetzt werden.

In meinem nächsten Blog zeige ich auf, wie die genannten Anwendungsfälle mit der Tetration Analytics Platform umgesetzt werden können und wie diese funktioniert.

Tags:
Kommentar hinterlassen