登录   |  注册    中文  |   ENGLISH   |   企业位置

4008-983-720 / 010-51285116

字号:   

卓越信通网络流量分析系统TSC NTA V1.0

日期:2021年9月14日 14:47

传统网络运维主要依靠人工分析,对技术人员的专业水平和应变能力要求较高,需要先鉴别是网络问题还是业务问题,网络和业务的健康质量通常只能定性很难定量。

卓越信通网络流量分析系统TSC NTA V1.0是一款以终端用户体验数据、服务端应用性能数据、网络链路流量数据和第三方接入数据等为管理对象,通过算法智能聚类,依托人工智能技术实现事件与各端数据关联组合和分析,做到客户端、网络设备、服务器端到端运维一体化平台,对关键业务的网络行为进行监控、审计和分析,达到在海量运维事件中智能化分析事件根本原因的目的,确保在运维事故发生时可快速定位导致故障的源头,提升事故的处理效率。

主要特性

可视化分析

可视化分析功能是将网络中传输的看不见、摸不着的数据流量以直观的图表形式进行展现,帮助运维人员更好的掌控单位网络的运行情况。主要包括以下功能:网络利用率分析:通过对各个网络节点的吞吐量、字节数、数据包数量等指标的分析,精准掌握网络带宽资源的占用情况,为线路改造、投资决策提供有效依据。应用性能分析:通过对各应用系统的连接情况、服务响应情况、应用资源情况等指标的分析,分别从应用协议、服务器、客户端的角度,掌握应用系统的整体运行情况,为应用管理和系统优化提供支持。网络性能分析:通过对网络延时、丢包重传、乱序数据包等网络性能指标的分析,直观的掌握网络链路性能质量,快速定位网络故障根源,为网络运维保障提供有力支撑。

风险预警

流量审计分析系统的风险预警功能是系统根据自动学习和手工指定的条件,在网络流量发生异常时,及时发出告警,通过Syslog、SNMP Trap和Email的方式将告警信息及时发送给相应的管理者。支持三种告警数据源:流量特征建模:通过对常见异常流量的流量特征进行建模,实现对异常流量的发现和告警。基线数据:自动学习历史分析数据,获得流量基线特征数据库,并以此为基准,发现流量异常变化的事件。数据包特征:基于已知攻击手段的数据包特征字进行发现和告警,支持

·恶意IP地址和端口库检测

·恶意DNS库检测

·DNS高危域名的访问

·DDOS/SYN Flooding

·ICMP和ARP

·勒索病毒和僵尸客户端

·SQL注入攻击,跨站脚本攻击(XSS),文件注入攻击, 目录遍历攻击,PHP/Node.js/Java代码注入

回溯分析

流量审计分析系统通过对网络流量多维度的性能指标监测分析,逐层挖掘,直至原始数据包,快速而准确地定位故障点和源头,通过数据包级场景还原,剖析出故障现象的根源,为排除故障提供科学依据和指导。

数据回溯

系统对网络高速抓取、实时分析的同时,还能够完整保存网络通信流量。用户可依据IP地址、端口、URL、业务组等参数,事后对数据进行数据包级的回溯分析和检索。

场景还原

故障现象往往具有随机性,流量审计分析系统将原始数据流量进行存储,在排查故障时,可以提取原始数据包,对故障现象进行还原,剖析故障现象的根源。

关联分析

系统自动将应用协议、服务器、客户端进行关联,在应用使用过程中出现故障情况时,通过关联分析,可以快速的从众多服务器和客户端主机之中找到出现问题点,并根据异常指标信息快速分析出故障原因,节约大量故障排查时间,提高故障处理效率。网络环境是由多种类、多品牌的网络设备和软硬件资源集成,各个设备在运行过程难免出现异常情况,在问题排查和解决的过程中,容易出现责任界定不清楚、各厂商互相推责的现象。流量审计分析系统通过全面深入的性能指标监测分析,结合关联分析和场景还原功能,快速准确定位故障点,明确界定网络与应用,软件与硬件之间的责任。

卓越信通网络流量分析系统

       TSC NTA V1.0

卓越信通网络流量分析系统TSC NTA V1.0是一套软硬一体数据分析设备,采取旁路方式部署,在不影响用户原有业务系统的情况下,通过高速抓取、存储和分析网络数据,对网络性能、应用性能等实施有效的检测与分析,迅速发现业务路径的性能问题,以全面、直观、量化的方式为IT管理、故障诊断、责任界定、运维评估、性能优化、资源分配、投资规划提供科学合理的决策依据。

所属类别: 公司新闻

该资讯的关键词为: