SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Especialista de IA · Tráfico y rutas · En despliegue

HeHermes

Sigue cualquier paquete a cualquier parte. Por qué se bloqueó esto, dónde se usa esta IP, si esta conexión está permitida - respondido desde la ruta real, no desde una suposición sobre la configuración. Y cuando la propia red se descarría, Hermes llega hasta la causa raíz, en lo más profundo del SD-WAN y el backbone.

El rastreador

La ruta real, no una suposición de config.

La mayoría de los incidentes de red se analizan leyendo configuraciones y esperando que describan la realidad. Hermes parte de la realidad misma. Sigue el paquete a lo largo de la ruta que tomó de verdad, a través de firewall, túnel, SD-WAN y backbone, y muestra qué le pasó en cada salto.

Eso cubre las preguntas de cada día, por qué se bloqueó esto, dónde se usa esta IP, si esta conexión está permitida, y las difíciles: cuando un sitio va lento o un enlace se degrada, Hermes hace el análisis root-cause en lo más profundo del SD-WAN y el backbone, hasta un aleteo de ruta del lado del operador.

Ruta real

La ruta de reenvío real, salto a salto, no una suposición de la configuración.

Causa raíz

En lo más profundo del SD-WAN y el backbone, hasta el evento del lado del operador.

Una pregunta

Sustituye un día saltando entre consolas y registros.

Entrenado con 35 años

Lo que Hermes aprende.

  • Sus rutas en vivo: flujos, túneles, enrutamiento y decisiones de política, tal como ocurren de verdad
  • 35 años de incidentes de red y cómo se encontraron realmente sus causas raíz
  • Qué aspecto tienen los fallos de SD-WAN y backbone antes, durante y después, desde la telemetría, no la teoría
Capacidades

Seguir cualquier paquete a cualquier parte.

  • Responde «¿por qué se bloqueó esto?», «¿dónde se usa esta IP?», «¿esta conexión está permitida?» desde la ruta real
  • Análisis root-cause en profundidad en SD-WAN y backbone, hasta el evento del lado del operador
  • Enlaza cada respuesta directamente con la evidencia en el portal
  • Convierte un día saltando entre consolas en una sola pregunta
«¿Por qué está bloqueado esto?»«¿Dónde se usa esta IP?»«¿Esta conexión está permitida?»«¿Por qué el sitio iba lento ayer?»
Cómo funciona

De una 5-tupla a la ruta real.

Dé a Hermes un flujo, una IP, un objeto o una pregunta en lenguaje claro. Reconstruye la ruta que el tráfico tomó de verdad a partir del estado en vivo, no de la config, y muestra la decisión en cada salto.

1 - Fijar el objetivo

Traduce su pregunta a una 5-tupla concreta y una ventana de tiempo: origen, destino, puerto, protocolo y los sitios o usuarios implicados.

2 - Reconstruir la ruta

Reproduce registros de flujo, sesiones de firewall y telemetría de túneles para rehacer la ruta de reenvío salto a salto, con la decisión de permitir o denegar en cada firewall y pasarela.

3 - Correlacionar el underlay

Alinea la selección de ruta SD-WAN, el estado de los enlaces de subida, BGP y los eventos del operador sobre la misma ventana, para que un aleteo o un cambio de política coincida con el síntoma.

4 - Localizar la causa

Separa su configuración de la red: una regla ensombrecida, un enlace de subida saturado o un cambio de ruta del lado del operador. Cada veredicto enlaza con la evidencia en bruto.

En acción

Una pregunta, un rastreo completo.

Usted pregunta«¿Por qué la oficina de Múnich no alcanza la API de nómina desde las 14:00?»
# hermes · path trace · site-DE-MUC -> payroll-api:443 trace 10.42.6.0/24 -> 203.0.113.20:443 window=14:00-now hop 1 swg-muc allow rule "SaaS-allow" 0.4 ms hop 2 fw-edge-muc allow session established 1.1 ms hop 3 sdwan uplink-A degraded loss 22% jitter 140 ms hop 3' sdwan uplink-B healthy path not selected ! cause traffic pinned to uplink-A; carrier flap since 13:58, seven route changes ✓ verdict not your policy. Failover to uplink-B stages the fix; carrier ticket drafted.

Rastreo representativo. Cada línea enlaza con los registros subyacentes de flujo, sesión y selección de ruta en el portal.

Fuentes de datos

Anclado en su telemetría en vivo.

Flujos y sesionesNetFlow / IPFIX, registros de sesión de firewall y proxy, estado de conexión en cada pasarela.
Ruta y underlaySelección de ruta SD-WAN, pérdidas en enlaces de subida, latencia y jitter, estado de túneles, eventos BGP y de operador.
Contexto de políticaReglas de firewall, ZTNA y SWG, objetos y sus referencias, para que cada permiso o denegación quede explicado.
Historial35 años de incidentes de red y sus resoluciones, para reconocer un modo de fallo por sus primeros síntomas.
Una sola puerta

Depende de Lucy. Usted habla con ella.

Nunca se dirige a Hermes directamente. Pregunte a Lucy «¿por qué el sitio de Fráncfort iba lento ayer por la tarde?», y ella lo consulta entre bastidores, luego responde con una sola voz y cita a Hermes como fuente. Trabaja junto al resto del equipo:

  • Lex explica la política detrás de una decisión de bloqueo
  • Argus clasifica lo que las pasarelas interceptaron por el camino
  • Prometheus usa la misma telemetría para ver venir el fallo
Autonomía acotada

Autónomo, sin lavado de autonomía.

Fundamentado

Cada respuesta cita la ruta real y telemetría real, no generación libre.

Autonomía acotada

Hermes diagnostica y explica; cualquier cambio pasa igualmente por proponer, aprobar, actuar.

Responsabilidad humana

Los ingenieros de nivel 3 asumen cada decisión crítica. Sin L1, sin L2.

Con soberanía en mente

Acotado a su tenant, fijado a la región, con la evidencia que lo demuestra.

Madurez y equipo

Profundizar más.

Madurez: en despliegue. Hermes llega con Lucy: sin herramienta extra, sin consola aparte, sin contrato adicional. La red toma la palabra dentro de la conversación que ya mantiene.

Vea a los operadores gestionar su SASE.

Vea cómo los agentes diagnostican, deciden y actúan, con ingenieros de nivel 3 asumiendo cada decisión crítica.

Reservar una demo
Ya es clienteTodo lo que usa hoy sigue funcionando.