ネットワーク監視インターフェースカード(NMIC)は、ネットワークカード(NIC)に似ています。ただし、標準的なネットワークカードとは異なり、NMICはネットワークをパッシブ(かつサイレント)にリッスンするように設計されています。機能レベルでは、NMICはMACアドレスを持たない場合や、送信機能がない場合、ネットワーク上での存在をアナウンスしない場合がある点でNICと異なります。高度なNMICには、CPU負荷の高い処理をシステムのCPUからオフロードする機能、正確な時間測定、トラフィックフィルタリング、その他のアプリケーション固有の処理を実行する機能などが備わっています。
組織では、多くの場合、すべての管理トラフィックに専用のインターフェースを使用し、管理ネットワークを構築します。これは、運用トラフィックへの影響を最小限に抑え、管理トラフィックの整合性を確保するためです。また、トラフィック測定によって生成されたトラフィックではなく、実際の運用トラフィックを測定することで、管理に役立ちます。これは、データ収集と処理に使用されるNMICとは別の機能です。
NMIC は通常、侵入検知および防止 (IDS/IPS)、合法的傍受、フロー分析、ネットワーク監視、プロトコル アナライザシステム で使用されます。
著名なメーカーとしては、 Endace、 SolarFLare 、Intelなどがあります。
参照
- 出力フィルタリング
- フロー分析
- 入力フィルタリング
- 侵入検知システム(IDS)
- 合法的傍受
- ネットワーク監視
- ネットワーク盗聴
- パケットアナライザー
- SS7プローブ
- TCPオフロードエンジン(TOE)
- TCPセグメンテーションオフロード
- 統合脅威管理(UTM)