天融信網絡流量分析系統(TopNTA)通過捕獲全流量數據包,為客戶提供全面的網絡態勢分析、攻擊流量溯源分析,業務性能分析、安全事件分析。借助于優秀的軟件架構和穩定的硬件平臺,并輔以專業的流量鑒別監測機制,通過多層次、多粒度的網絡流量匹配與處理,實現了海量監測數據的分布式采集、存儲和全面的透析。
運用大數據架構將虛擬網絡和現實業務結合,從多維度、多視角,以可視化方式整體展示網絡流量變化趨勢和異常情況,通過大屏實時監控,實現了網絡整體態勢的可視化感知。
細粒度的流量剖析,能夠對網絡流量數據進行動態智能關聯與下鉆分析,確定網絡流量來源、應用類型,記錄其發生的時刻和存在的時間、追蹤其傳輸的路徑和目的地,提供對異常流量的定位、跟蹤、溯源。
通過對web服務、DNS、視頻、流媒體、FTP、數據庫、郵件、內部生產業務等關鍵業務應用的監測,并通過多種KPI指標評估,為客戶提供業務可用性和可靠性的故障分析和優化依據,深度分析業務訪問異常是由網絡問題還是業務系統問題導致。
檢測網絡中各種異常流量、攻擊行為、安全事件,涵蓋35個大類,監測超過31000種攻擊。當發生攻擊行為時,系統自動啟動捕獲引擎,記錄整個攻擊行為數據包。同時可根據實際需求,手工啟用實時流量捕獲引擎,抓取需要的網絡流量進行溯源,并通過自帶進行分析。
可對網絡及業務故障進行事前預警、全程可視、事后分析。詳細的故障分析報表貫穿運維全周期,為網絡運維提供了從被動維護到主動預防的分析依據。
系統通過自動掃描或手動錄入資產,完成對資產指紋信息、安全狀態、流量趨勢等信息的統計和梳理,實現基于資產維度的流量、安全、業務數據分析和匯聚。對單個資產的安全狀態評分,提示高危資產,并給出安全加固建議。
TopNTA產品通常旁路部署在網絡中,通過數據鏡像的方式收集網絡數據,不影響現有網絡架構。針對不同的網絡規模,可選擇一體機或分布式部署的方式。通常針對中小網絡,推薦采用單臺設備進行部署,針對大型復雜網絡,需要采用分布式方式進行部署,具體部署環境拓撲如下:
單機部署
分布式部署