SWISS POST GROUP · SOUVERÄN KONZIPIERT
AI Matrix
Plattform
Lösungen
Wechsel zu OS
Ressourcen
Partner
Unternehmen
KI-Spezialist · Traffic & Pfade · Wird ausgerollt

HeHermes

Folgt jedem Paket überallhin. Warum wurde das blockiert, wo wird diese IP genutzt, ist diese Verbindung erlaubt - beantwortet aus dem Live-Pfad, nicht aus einer Vermutung über die Konfiguration. Und wenn das Netz selbst spinnt, gräbt sich Hermes zur Ursache vor, tief in SD-WAN und Backbone.

Der Pfadfinder

Der Live-Pfad, keine Vermutung aus der Konfiguration.

Die meisten Netzwerkvorfälle werden analysiert, indem man Konfigurationen liest und hofft, dass sie die Wirklichkeit beschreiben. Hermes geht von der Wirklichkeit selbst aus. Er folgt dem Paket entlang des Wegs, den es tatsächlich genommen hat, durch Firewall, Tunnel, SD-WAN und Backbone, und zeigt an jedem Hop, was mit ihm geschehen ist.

Das deckt die alltäglichen Fragen ab, warum wurde das blockiert, wo wird diese IP genutzt, ist diese Verbindung erlaubt, und die schweren: Ist ein Standort langsam oder schwächelt eine Leitung, führt Hermes die Root-Cause-Analyse tief in SD-WAN und Backbone, bis hinunter zu einem Route-Flap auf Carrier-Seite.

Live-Pfad

Der echte Forwarding-Pfad, Hop für Hop, keine Vermutung aus der Konfiguration.

Root Cause

Tief in SD-WAN und Backbone, bis zum Ereignis auf Carrier-Seite.

Eine Frage

Ersetzt einen Tag Springen zwischen Konsolen und Logs.

Trainiert auf 35 Jahren

Was Hermes lernt.

  • Ihre Live-Pfade: Flows, Tunnel, Routing und Richtlinienentscheidungen, so wie sie tatsächlich passieren
  • 35 Jahre Netzwerkvorfälle und wie ihre Ursachen tatsächlich gefunden wurden
  • Wie Störungen in SD-WAN und Backbone davor, währenddessen und danach aussehen, aus Telemetrie, nicht aus der Theorie
Fähigkeiten

Jedem Paket folgen, überallhin.

  • Beantwortet «warum wurde das blockiert?», «wo wird diese IP genutzt?», «ist diese Verbindung erlaubt?» aus dem Live-Pfad
  • Tiefe Root-Cause-Analyse in SD-WAN und Backbone, bis zum Ereignis auf Carrier-Seite
  • Verlinkt jede Antwort direkt auf den Beleg im Portal
  • Macht aus einem Tag Konsolen-Springen eine einzige Frage
«Warum ist das blockiert?»«Wo wird diese IP genutzt?»«Ist diese Verbindung erlaubt?»«Warum war der Standort gestern langsam?»
Wie es funktioniert

Vom 5-Tupel zum Live-Pfad.

Geben Sie Hermes einen Flow, eine IP, ein Objekt oder eine Frage in normaler Sprache. Er rekonstruiert den Weg, den der Verkehr tatsächlich genommen hat, aus dem Live-Zustand statt aus der Konfiguration, und zeigt an jedem Hop die Entscheidung.

1 - Ziel bestimmen

Übersetzt Ihre Frage in ein konkretes 5-Tupel und ein Zeitfenster: Quelle, Ziel, Port, Protokoll und die beteiligten Standorte oder Nutzer.

2 - Pfad rekonstruieren

Spielt Flow-Datensätze, Firewall-Sessions und Tunnel-Telemetrie erneut ab, um den Forwarding-Pfad Hop für Hop nachzubauen, mit der Allow- oder Deny-Entscheidung an jeder Firewall und jedem Gateway.

3 - Underlay korrelieren

Legt SD-WAN-Pfadauswahl, Uplink-Zustand, BGP und Carrier-Ereignisse über dasselbe Zeitfenster, sodass sich ein Flap oder eine Richtlinienänderung mit dem Symptom deckt.

4 - Ursache lokalisieren

Trennt Ihre Konfiguration vom Netz: eine verdeckte Regel, ein ausgelasteter Uplink oder eine Routenänderung auf Carrier-Seite. Jedes Urteil verlinkt auf den Rohbeleg.

In Aktion

Eine Frage, ein vollständiger Trace.

Sie fragen«Warum erreicht das Münchner Büro seit 14:00 die Payroll-API nicht?»
# hermes · path trace · site-DE-MUC -> payroll-api:443 trace 10.42.6.0/24 -> 203.0.113.20:443 window=14:00-now hop 1 swg-muc allow rule "SaaS-allow" 0.4 ms hop 2 fw-edge-muc allow session established 1.1 ms hop 3 sdwan uplink-A degraded loss 22% jitter 140 ms hop 3' sdwan uplink-B healthy path not selected ! cause traffic pinned to uplink-A; carrier flap since 13:58, seven route changes ✓ verdict not your policy. Failover to uplink-B stages the fix; carrier ticket drafted.

Beispielhafter Trace. Jede Zeile verlinkt auf die zugrunde liegenden Flow-, Session- und Pfadauswahl-Datensätze im Portal.

Datenquellen

Verankert in Ihrer Live-Telemetrie.

Flows & SessionsNetFlow / IPFIX, Firewall- und Proxy-Session-Logs, Verbindungszustand über jedes Gateway.
Pfad & UnderlaySD-WAN-Pfadauswahl, Uplink-Verluste, Latenz und Jitter, Tunnel-Zustand, BGP- und Carrier-Ereignisse.
RichtlinienkontextFirewall-, ZTNA- und SWG-Regeln, Objekte und ihre Verweise, sodass jedes Allow oder Deny erklärt ist.
Historie35 Jahre Netzwerkvorfälle und ihre Lösungen, um ein Fehlerbild an den ersten Symptomen zu erkennen.
Eine Tür

Berichtet an Lucy. Sie sprechen mit ihr.

Sie sprechen Hermes nie direkt an. Fragen Sie Lucy «warum war der Frankfurter Standort gestern Nachmittag langsam?», und sie zieht ihn hinter den Kulissen hinzu, antwortet dann mit einer Stimme und nennt Hermes als Quelle. Er arbeitet mit dem übrigen Team zusammen:

  • Lex erklärt die Richtlinie hinter einer Blockier-Entscheidung
  • Argus bewertet, was die Gateways unterwegs abgefangen haben
  • Prometheus nutzt dieselbe Telemetrie, um die Störung kommen zu sehen
Begrenzte Autonomie

Autonom, kein Autonomie-Washing.

Fundiert

Jede Antwort belegt sich mit dem Live-Pfad und echter Telemetrie, nicht mit freier Generierung.

Begrenzte Autonomie

Hermes diagnostiziert und erklärt; jede Änderung läuft weiterhin über vorschlagen, freigeben, handeln.

Menschliche Verantwortung

Level-3-Engineers verantworten jede kritische Entscheidung. Kein L1, kein L2.

Souveränität mitgedacht

Auf Ihren Tenant begrenzt, an die Region gebunden, mit dem Nachweis dafür.

Reifegrad & Team

Tiefer einsteigen.

Reifegrad: Wird ausgerollt. Hermes kommt mit Lucy: kein zusätzliches Werkzeug, keine separate Konsole, kein weiterer Vertrag. Das Netz bekommt eine Stimme in dem Gespräch, das Sie ohnehin führen.

Sehen Sie die Operatoren Ihr SASE betreiben.

Sehen Sie zu, wie die Agenten diagnostizieren, entscheiden und handeln, während Level-3-Engineers jede kritische Entscheidung verantworten.

Demo buchen
Sie sind bereits KundeAlles, was Sie heute nutzen, läuft weiter.