網(wǎng)絡(luò)管理粗粒度
傳統(tǒng)的網(wǎng)絡(luò)管理方式是粗粒度的管理,并不清楚具體應(yīng)用運(yùn)行的真實(shí)指標(biāo)、業(yè)務(wù)的全局運(yùn)行情況、歷史運(yùn)行情況、發(fā)展趨勢(shì),難以滿足業(yè)務(wù)發(fā)展。
數(shù)據(jù)安全風(fēng)險(xiǎn)高
由于缺乏完善的數(shù)據(jù)采集、分析和監(jiān)控手段,數(shù)據(jù)存儲(chǔ)有效性難以保障。
業(yè)務(wù)可靠難保障
傳統(tǒng)開源高可靠方案組件繁多,引入了更多不可控因素,降低了可靠性。
網(wǎng)絡(luò)流量分析系統(tǒng)是一款大容量存儲(chǔ)的高性能數(shù)據(jù)包采集和分析平臺(tái),可以分布部署在網(wǎng)絡(luò)的關(guān)鍵節(jié)點(diǎn),實(shí)現(xiàn)了對(duì)網(wǎng)絡(luò)通訊數(shù)據(jù)包級(jí)的高性能實(shí)時(shí)分析。通過采集網(wǎng)絡(luò)數(shù)據(jù)流量,進(jìn)行數(shù)據(jù)包存儲(chǔ)。通過數(shù)據(jù)挖掘、結(jié)構(gòu)化的數(shù)據(jù)處理、可視化的呈現(xiàn),來實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)數(shù)據(jù)的實(shí)時(shí)流量可視分析、流量回溯分析、流量異常分析,直觀掌握網(wǎng)絡(luò)情況,快速分析定位故障,提升對(duì)關(guān)鍵業(yè)務(wù)的運(yùn)行保障和問題處置效率。
網(wǎng)絡(luò)流量分析系統(tǒng)是一款大容量存儲(chǔ)的高性能數(shù)據(jù)包采集和分析平臺(tái),可以分布部署在網(wǎng)絡(luò)的關(guān)鍵節(jié)點(diǎn),實(shí)現(xiàn)了對(duì)網(wǎng)絡(luò)通訊數(shù)據(jù)包級(jí)的高性能實(shí)時(shí)分析。通過采集網(wǎng)絡(luò)數(shù)據(jù)流量,進(jìn)行數(shù)據(jù)包存儲(chǔ)。通過數(shù)據(jù)挖掘、結(jié)構(gòu)化的數(shù)據(jù)處理、可視化的呈現(xiàn),來實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)數(shù)據(jù)的實(shí)時(shí)流量可視分析、流量回溯分析、流量異常分析,直觀掌握網(wǎng)絡(luò)情況,快速分析定位故障,提升對(duì)關(guān)鍵業(yè)務(wù)的運(yùn)行保障和問題處置效率。
網(wǎng)絡(luò)流量分析系統(tǒng)是一款大容量存儲(chǔ)的高性能數(shù)據(jù)包采集和分析平臺(tái),可以分布部署在網(wǎng)絡(luò)的關(guān)鍵節(jié)點(diǎn),實(shí)現(xiàn)了對(duì)網(wǎng)絡(luò)通訊數(shù)據(jù)包級(jí)的高性能實(shí)時(shí)分析。
通過采集網(wǎng)絡(luò)數(shù)據(jù)流量,進(jìn)行數(shù)據(jù)包存儲(chǔ)。通過數(shù)據(jù)挖掘、結(jié)構(gòu)化的數(shù)據(jù)處理、可視化的呈現(xiàn),來實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)數(shù)據(jù)的實(shí)時(shí)流量可視分析、流量回溯分析、流量異常分析,直觀掌握網(wǎng)絡(luò)情況,快速分析定位故障,提升對(duì)關(guān)鍵業(yè)務(wù)的運(yùn)行保障和問題處置效率。
網(wǎng)絡(luò)流量分析系統(tǒng)通過旁路部署在網(wǎng)絡(luò)中。通過網(wǎng)絡(luò)設(shè)備的端口鏡像,或者分光器、分流器將需要進(jìn)行分析網(wǎng)絡(luò)流量發(fā)給網(wǎng)絡(luò)流量分析系統(tǒng),進(jìn)行存儲(chǔ)、解碼、統(tǒng)計(jì),通過各種圖表直觀的進(jìn)行可視化呈現(xiàn)。相比過去通過人工現(xiàn)場(chǎng)臨時(shí)抓包,網(wǎng)絡(luò)流量分析系統(tǒng)可以長(zhǎng)時(shí)間對(duì)流量采集和存儲(chǔ),大大加快了網(wǎng)絡(luò)問題的處置效率,更好的保障網(wǎng)絡(luò)業(yè)務(wù)的開展。
流量采集與統(tǒng)計(jì)
可視分析
行為分析
回溯分析
流量采集包括流量鏡像、采集過濾、報(bào)文存儲(chǔ)三個(gè)階段。
通過在被采集數(shù)據(jù)的網(wǎng)絡(luò)設(shè)備上做端口流量鏡像,包括千兆、萬(wàn)兆以太網(wǎng)端口、分光器、分流器等,將流量報(bào)文原始數(shù)據(jù)發(fā)到采集探針的采集端口。
由采集端口按采集流量的配置,對(duì)所有流量、或指定IP的流量,按指定部分報(bào)文長(zhǎng)度或整個(gè)報(bào)文存儲(chǔ)到采集探針的存儲(chǔ)空間上。
在流量采集存儲(chǔ)的過程中,通過DPI/DFI識(shí)別和高性能計(jì)算?;诹髁拷y(tǒng)計(jì)、質(zhì)量計(jì)算、行為分析、異常監(jiān)控等多種模型,對(duì)數(shù)據(jù)流量的會(huì)話和流量統(tǒng)計(jì)。并生成豐富的TCP協(xié)議指標(biāo)以及應(yīng)用交易指標(biāo),為可視化分析提供多個(gè)維度的數(shù)據(jù)源。
可視化分析是基于時(shí)間、網(wǎng)絡(luò)空間、協(xié)議層次三個(gè)維度,進(jìn)行用戶、應(yīng)用、服務(wù)器、端口、地區(qū)國(guó)家運(yùn)營(yíng)商、網(wǎng)絡(luò)質(zhì)量等多個(gè)對(duì)象的數(shù)據(jù)圖形統(tǒng)計(jì)。
基于時(shí)間 ,分析狀態(tài)和趨勢(shì);
基于網(wǎng)絡(luò)空間,分析問題影響范圍、訪問關(guān)系;
基于協(xié)議層次,進(jìn)行應(yīng)用識(shí)別、原始數(shù)據(jù)分析。
通過對(duì)用戶網(wǎng)絡(luò)訪問行為進(jìn)行審計(jì)分析,記錄用戶的上網(wǎng)行為。包括DNS、搜索引擎、郵件、HTTP_GET、HTTP_POST、FTP、TELNET、虛擬帳號(hào)、數(shù)據(jù)庫(kù)、VPN、移動(dòng)定位等。行為分析以圖形可視方式,實(shí)現(xiàn)對(duì)用戶上網(wǎng)行為的直觀呈現(xiàn)。
在進(jìn)行采集和數(shù)據(jù)處理時(shí),數(shù)據(jù)包原始會(huì)話日志數(shù)據(jù)通過多個(gè)維度進(jìn)行分類匯總、聚合成多個(gè)數(shù)據(jù)表,入庫(kù)到回溯數(shù)據(jù)庫(kù)中。在進(jìn)行回溯分析時(shí),回溯分析界面對(duì)物理地址、IP地址、應(yīng)用、網(wǎng)段、地區(qū)、物理/IP/TCP/UDP會(huì)話等多個(gè)數(shù)據(jù)表進(jìn)行展示。并且可以對(duì)數(shù)據(jù)進(jìn)行2-3級(jí)鉆取,查看數(shù)據(jù)流量和協(xié)議詳細(xì)統(tǒng)計(jì)指標(biāo),可以下載數(shù)據(jù)包,可以進(jìn)行web解碼。
對(duì)指定歷史時(shí)間段的數(shù)據(jù)進(jìn)行多級(jí)多層可視化報(bào)表呈現(xiàn)、實(shí)現(xiàn)快速定位檢索,以便快速取證、分析問題??梢酝ㄟ^多個(gè)維度作為多溯的首層選取范圍,維度包括IP地址、網(wǎng)絡(luò)應(yīng)用。
專注安全領(lǐng)域9年
專注于企業(yè)級(jí)安全、IT基礎(chǔ)設(shè)施等領(lǐng)域,為客戶提供穩(wěn)定可靠安全服務(wù),超1800家企業(yè)級(jí)用戶的選擇
· 國(guó)家高新技術(shù)企業(yè)
· 中關(guān)村高新技術(shù)企業(yè)”
· 質(zhì)量管理體系認(rèn)證證書ISO 9001
· 環(huán)境管理體系認(rèn)證證書 ISO 14001
· 職業(yè)健康安全管理體系認(rèn)證證書 ISO 45001
· 信息技術(shù)服務(wù)管理體系認(rèn)證證書ISO 20000-1
· 信息安全管理體系認(rèn)證證書 ISO 27001
· 信息安全服務(wù)資質(zhì)認(rèn)證證書 CCRC-ISV-C01
先后承接中紀(jì)委、人民銀行等多個(gè)國(guó)家級(jí)網(wǎng)絡(luò)安全保障任務(wù)
發(fā)布時(shí)間:2021-09-15
發(fā)布時(shí)間:2021-09-15
發(fā)布時(shí)間:2021-09-15
30
31
31
31
電話:010-63360609 售后熱線:400-188-5118
郵箱:anzhou@anzhou.net.cn
地址:海淀區(qū)安寧莊西路9號(hào)院25號(hào)樓9層2-907