天融信網絡流量分析系統(tǒng)(TopNTA)通過捕獲全流量數(shù)據包,為客戶提供全面的網絡態(tài)勢分析、攻擊流量溯源分析,業(yè)務性能分析、安全事件分析。借助于優(yōu)秀的軟件架構和穩(wěn)定的硬件平臺,并輔以專業(yè)的流量鑒別監(jiān)測機制,通過多層次、多粒度的網絡流量匹配與處理,實現(xiàn)了海量監(jiān)測數(shù)據的分布式采集、存儲和全面的透析。

運用大數(shù)據架構將虛擬網絡和現(xiàn)實業(yè)務結合,從多維度、多視角,以可視化方式整體展示網絡流量變化趨勢和異常情況,通過大屏實時監(jiān)控,實現(xiàn)了網絡整體態(tài)勢的可視化感知。

細粒度的流量剖析,能夠對網絡流量數(shù)據進行動態(tài)智能關聯(lián)與下鉆分析,確定網絡流量來源、應用類型,記錄其發(fā)生的時刻和存在的時間、追蹤其傳輸?shù)穆窂胶湍康牡?,提供對異常流量的定位、跟蹤、溯源?/p>

通過對web服務、DNS、視頻、流媒體、FTP、數(shù)據庫、郵件、內部生產業(yè)務等關鍵業(yè)務應用的監(jiān)測,并通過多種KPI指標評估,為客戶提供業(yè)務可用性和可靠性的故障分析和優(yōu)化依據,深度分析業(yè)務訪問異常是由網絡問題還是業(yè)務系統(tǒng)問題導致。

檢測網絡中各種異常流量、攻擊行為、安全事件,涵蓋35個大類,監(jiān)測超過31000種攻擊。當發(fā)生攻擊行為時,系統(tǒng)自動啟動捕獲引擎,記錄整個攻擊行為數(shù)據包。同時可根據實際需求,手工啟用實時流量捕獲引擎,抓取需要的網絡流量進行溯源,并通過自帶進行分析。

可對網絡及業(yè)務故障進行事前預警、全程可視、事后分析。詳細的故障分析報表貫穿運維全周期,為網絡運維提供了從被動維護到主動預防的分析依據。

系統(tǒng)通過自動掃描或手動錄入資產,完成對資產指紋信息、安全狀態(tài)、流量趨勢等信息的統(tǒng)計和梳理,實現(xiàn)基于資產維度的流量、安全、業(yè)務數(shù)據分析和匯聚。對單個資產的安全狀態(tài)評分,提示高危資產,并給出安全加固建議。

TopNTA產品通常旁路部署在網絡中,通過數(shù)據鏡像的方式收集網絡數(shù)據,不影響現(xiàn)有網絡架構。針對不同的網絡規(guī)模,可選擇一體機或分布式部署的方式。通常針對中小網絡,推薦采用單臺設備進行部署,針對大型復雜網絡,需要采用分布式方式進行部署,具體部署環(huán)境拓撲如下:
單機部署
分布式部署
