Hermes
Hermes verfolgt jedes Paket auf seinem tatsächlichen Weg durchs Netzwerk. Warum wurde eine Verbindung blockiert? Wo wird eine IP genutzt? Ist dieser Zugriff erlaubt? Die Antworten kommen aus dem Live-Pfad, nicht aus Annahmen über die Konfiguration. Und wenn das Netzwerk selbst Probleme verursacht, analysiert Hermes die Ursache tief in SD-WAN und Backbone.
Der tatsächliche Pfad, nicht das, was laut Konfiguration passieren sollte.
Klassische Netzwerkdiagnosen beginnen häufig mit der Konfiguration. Hermes beginnt mit dem, was tatsächlich passiert ist. Er verfolgt ein Paket über Firewall, Tunnel, SD-WAN und Backbone und zeigt Hop für Hop, welche Entscheidung getroffen wurde.
Damit beantwortet Hermes sowohl alltägliche Fragen, warum wurde etwas blockiert, wo wird eine IP genutzt, ist eine Verbindung erlaubt, als auch komplexe Performance-Probleme. Bei langsamen Standorten oder instabilen Leitungen führt er die Root-Cause-Analyse bis tief ins SD-WAN und Backbone, beispielsweise bis zu einem Route-Flap beim Carrier.
Live-Pfad
Der tatsächliche Forwarding-Pfad, Hop für Hop, basierend auf Live-Daten statt Konfigurationsannahmen.
Root Cause
Ursachenanalyse bis tief in SD-WAN und Backbone, einschließlich Ereignissen auf Carrier-Seite.
Eine Frage
Statt stundenlang zwischen Konsolen und Logs zu wechseln, genügt eine gezielte Frage.
Was Hermes lernt.
- Ihre tatsächlichen Netzwerkpfade: Flows, Tunnel, Routing und Policy-Entscheidungen im laufenden Betrieb
- Erkenntnisse aus 35 Jahren Netzwerkbetrieb und Root-Cause-Analysen
- Telemetriemuster vor, während und nach Störungen in SD-WAN und Backbone
Den tatsächlichen Netzwerkpfad verstehen.
- Beantwortet Fragen zu Blockierungen, IP-Nutzung und erlaubten Verbindungen anhand des Live-Pfads
- Analysiert Ursachen tief in SD-WAN und Backbone, bis hin zu Ereignissen auf Carrier-Seite
- Verknüpft jede Antwort direkt mit den zugrunde liegenden Belegen im Portal
- Reduziert aufwendige Recherche über mehrere Konsolen und Logs auf eine gezielte Anfrage
Von der Frage zum tatsächlichen Netzwerkpfad.
Geben Sie Hermes einen Flow, eine IP, ein Objekt oder einfach eine Frage in natürlicher Sprache. Aus Live-Daten rekonstruiert er den tatsächlich genommenen Pfad und zeigt für jeden Hop, welche Entscheidung getroffen wurde.
1 - Anfrage präzisieren
Hermes übersetzt die Frage in konkrete Flow-Parameter und ein Zeitfenster: Quelle, Ziel, Port, Protokoll und die beteiligten Standorte oder Nutzer.
2 - Pfad rekonstruieren
Flow-Daten, Firewall-Sessions und Tunnel-Telemetrie zeigen den tatsächlichen Weg Hop für Hop, mit der Allow- oder Deny-Entscheidung an jeder Firewall und jedem Gateway.
3 - Underlay einbeziehen
SD-WAN-Pfadauswahl, Uplink-Status, BGP und Carrier-Ereignisse werden zeitlich korreliert, sodass sich ein Flap oder eine Richtlinienänderung mit dem Symptom deckt.
4 - Ursache identifizieren
Hermes unterscheidet zwischen Policy-, Kapazitäts-, Routing- und Carrier-Ursachen und verknüpft das Ergebnis mit den Rohdaten.
Eine Frage, ein vollständiger Trace.
Beispielhafter Trace. Jede Zeile verlinkt auf die zugrunde liegenden Flow-, Session- und Pfadauswahl-Datensätze im Portal.
Fundiert auf Ihrer Live-Telemetrie.
| Flows & Sessions | NetFlow/IPFIX, Firewall- und Proxy-Session-Logs sowie Verbindungsstatus über die Gateways hinweg. |
|---|---|
| Pfad & Underlay | SD-WAN-Pfadauswahl, Uplink-Verlust, Latenz, Jitter, Tunnel-Status sowie BGP- und Carrier-Ereignisse. |
| Policy-Kontext | Firewall-, ZTNA- und SWG-Regeln sowie referenzierte Objekte, damit Allow- und Deny-Entscheidungen nachvollziehbar werden. |
| Historie | Erkenntnisse aus 35 Jahren Netzwerkvorfällen und deren Lösungen. |
Hermes arbeitet im Hintergrund. Ihr Ansprechpartner bleibt Lucy.
Sie müssen Hermes nicht separat bedienen. Fragen Sie Lucy beispielsweise „warum war der Frankfurter Standort gestern Nachmittag langsam?“. Lucy bezieht Hermes für die Netzwerkanalyse ein und liefert Ihnen anschließend eine konsolidierte Antwort, mit Hermes als ausgewiesener Quelle. Er arbeitet mit dem übrigen Team zusammen:
- Lex erklärt die Richtlinie hinter einer Blockier-Entscheidung
- Argus bewertet, was die Gateways unterwegs abgefangen haben
- Prometheus nutzt dieselbe Telemetrie, um die Störung kommen zu sehen
Autonomie mit klaren Grenzen.
Fundiert
Jede Antwort basiert auf dem tatsächlichen Live-Pfad und realer Telemetrie, nicht auf freier Generierung.
Kontrollierte Autonomie
Hermes diagnostiziert und erklärt. Änderungen folgen weiterhin dem Prinzip: vorschlagen, freigeben, ausführen.
Menschliche Verantwortung
Kritische Entscheidungen bleiben in der Verantwortung unserer Level-3-Engineers. Kein L1. Kein L2.
Souveränität integriert
Daten und Verarbeitung bleiben auf Ihren Tenant und die definierte Region begrenzt, transparent und nachweisbar.
Tiefer einsteigen.
Reifegrad: Rolling out. Hermes wird über Lucy verfügbar, ohne zusätzliches Tool, separate Konsole oder weiteren Vertrag. Netzwerkdiagnose wird damit Teil desselben Dialogs, den Sie bereits mit Lucy führen.
Sehen Sie die Operatoren Ihr SASE betreiben.
Sehen Sie zu, wie die Agenten diagnostizieren, entscheiden und handeln, während Level-3-Engineers jede kritische Entscheidung verantworten.
Demo buchen →