新聞中心
想更好應(yīng)對(duì)突發(fā)網(wǎng)絡(luò)與業(yè)務(wù)問題?您需要一款“全流量”
全流量分析,能為我做什么?
在生活中遇到問題,我們的第一反應(yīng)可能是拿出手機(jī)拍照記錄,方便后續(xù)處理。這些問題是臨時(shí)的、突發(fā)的。
流量分析,就是網(wǎng)絡(luò)中的“手機(jī)”,針對(duì)突發(fā)的網(wǎng)絡(luò)故障和安全事件,把這個(gè)時(shí)間段的數(shù)據(jù)包“拍照”保存,再進(jìn)一步分析定位。
全流量分析,則是網(wǎng)絡(luò)中的“攝像頭”,它的“全”在于7*24小時(shí)不間斷“錄制”數(shù)據(jù)報(bào)文。實(shí)現(xiàn)全流量采集與存儲(chǔ)、全流量回溯、全行為分析,敏銳感知異常行為,讓數(shù)據(jù)檢測(cè)無死角。
監(jiān)測(cè)全鏈路業(yè)務(wù),提供三大價(jià)值
全鏈路業(yè)務(wù)是指從用戶發(fā)起請(qǐng)求到服務(wù)器響應(yīng)的整個(gè)過程,包括網(wǎng)絡(luò)傳輸、服務(wù)器處理、數(shù)據(jù)庫(kù)查詢等各個(gè)環(huán)節(jié)。通過對(duì)全鏈路業(yè)務(wù)的監(jiān)測(cè),可以實(shí)現(xiàn):
價(jià)值1:業(yè)務(wù)故障問題界面判定
重要業(yè)務(wù)無法訪問或訪問延遲高,如何判斷是網(wǎng)絡(luò)故障、應(yīng)用故障還是安全攻擊?
某市煙草公司需要對(duì)機(jī)房環(huán)境進(jìn)行7*24小時(shí)監(jiān)控,并定期將監(jiān)控?cái)?shù)據(jù)同步至省公司的動(dòng)環(huán)監(jiān)控系統(tǒng)。
每天早上9-10點(diǎn),某市煙草公司的動(dòng)環(huán)應(yīng)用都會(huì)與省公司斷開連接并告警,而網(wǎng)絡(luò)廠商、安全廠商、動(dòng)環(huán)系統(tǒng)廠商、運(yùn)營(yíng)商均反饋正常,無法找到斷連原因。
安博通“鷹眼”全流量分析產(chǎn)品,在某市煙草公司的出口設(shè)備和內(nèi)網(wǎng)核心設(shè)備上鏡像三路流量,進(jìn)行全流量存儲(chǔ)與分析。通過多次流量回溯和驗(yàn)證,得出如下結(jié)論:
1、告警期間,網(wǎng)絡(luò)流量沒有波動(dòng),驗(yàn)證網(wǎng)絡(luò)本身沒有問題。
2、內(nèi)網(wǎng)應(yīng)用的流量占用均正常,驗(yàn)證告警不是其他應(yīng)用造成的。
3、動(dòng)環(huán)應(yīng)用的連接穩(wěn)定性明顯變差,推斷告警產(chǎn)生的機(jī)制,并給出動(dòng)環(huán)應(yīng)用配置優(yōu)化建議。
“鷹眼”的核心價(jià)值是,幫助客戶解決日常運(yùn)維中的業(yè)務(wù)故障和網(wǎng)絡(luò)問題,而不僅僅是厘清責(zé)任。
· 全流量存儲(chǔ)讓回溯具有可行性,無需各方技術(shù)人員蹲點(diǎn)現(xiàn)場(chǎng),等待故障復(fù)現(xiàn)。
· 涵蓋所有業(yè)務(wù)應(yīng)用產(chǎn)生的流量,為復(fù)雜分析提供全面信息,降低對(duì)供應(yīng)商的依賴風(fēng)險(xiǎn)。
· 基于實(shí)時(shí)流量的分析結(jié)果客觀真實(shí),協(xié)助厘清責(zé)任。
價(jià)值2:網(wǎng)絡(luò)問題分析“四步走”
網(wǎng)絡(luò)間歇卡頓或異常斷線,如何快速定位故障點(diǎn)?
國(guó)投某港口現(xiàn)網(wǎng)有1500路IPC(網(wǎng)絡(luò)攝像機(jī)),每個(gè)2M碼流,每天共生成原始視頻數(shù)據(jù)30T左右。
辦公網(wǎng)PC在訪問監(jiān)控中心調(diào)取視頻的過程中,經(jīng)常出現(xiàn)斷開連接、列表加載卡頓、無法連接平臺(tái)等問題。多次召集各廠商聯(lián)查,未找到問題原因。
“四步走”分析法
第一步:異常指標(biāo)流量分析。
第二步:多維異常指標(biāo)排名。
第三步:多級(jí)下鉆關(guān)聯(lián)原始會(huì)話。
第四步:在線分析與回溯取證。
安博通“鷹眼”全流量分析產(chǎn)品,通過流量回溯和對(duì)比,分析網(wǎng)絡(luò)線路的傳輸質(zhì)量,并對(duì)監(jiān)控客戶端與服務(wù)器進(jìn)行針對(duì)性回溯分析。還原監(jiān)控平臺(tái)和客戶端之間的?;顧C(jī)制,判定為應(yīng)用自身問題導(dǎo)致。
“鷹眼”可以幫助運(yùn)維人員,提高故障定位效率、清晰界定責(zé)任、充分留存證據(jù),同時(shí)解決鏈路黑管問題。
· 視頻卡頓或業(yè)務(wù)故障問題,均可通過相關(guān)性能指標(biāo)分析,給出問題分析方向。
· 能夠看見辦公網(wǎng)流量組成,看清網(wǎng)絡(luò)中跑著哪些應(yīng)用流量,將流量可視化呈現(xiàn)。
· 全流量回溯提供問題原始數(shù)據(jù),作為判斷依據(jù),讓變更優(yōu)化有據(jù)可依。
價(jià)值3:安全事件取證與溯源分析
上級(jí)單位通報(bào),自身網(wǎng)絡(luò)向境外傳輸大量不明流量,可以如何處置?
針對(duì)這樣的等保合規(guī)場(chǎng)景,安博通為某省電力公司提供了等保合規(guī)解決方案。
1、流量調(diào)度系統(tǒng)采集本部流量和日志,根據(jù)不同業(yè)務(wù)場(chǎng)景需求,進(jìn)行流量調(diào)度管理。
2、網(wǎng)絡(luò)運(yùn)行監(jiān)測(cè)系統(tǒng)對(duì)本部、分公司的網(wǎng)絡(luò)設(shè)備進(jìn)行數(shù)據(jù)采集,采用SNMP、Syslog等通用協(xié)議或SSH方式,采集網(wǎng)絡(luò)設(shè)備的配置、策略和日志,對(duì)各單位網(wǎng)絡(luò)設(shè)備進(jìn)行監(jiān)控分析。
3、全流量探針監(jiān)測(cè)管理中心,對(duì)全流量存儲(chǔ)分析溯源探針進(jìn)行集中配置、下發(fā)和管理。
4、流量調(diào)度系統(tǒng)將流量調(diào)度至網(wǎng)絡(luò)運(yùn)行監(jiān)測(cè)系統(tǒng),實(shí)現(xiàn)設(shè)備運(yùn)行監(jiān)測(cè)、性能監(jiān)測(cè)、鏈路傳輸運(yùn)行監(jiān)測(cè)、自動(dòng)生成拓?fù)浼把矙z等功能。
5、網(wǎng)絡(luò)故障或業(yè)務(wù)系統(tǒng)響應(yīng)慢時(shí),回溯原始流量,聯(lián)動(dòng)網(wǎng)絡(luò)運(yùn)行監(jiān)測(cè)系統(tǒng),快速分析、溯源并處置問題,實(shí)現(xiàn)問題原因發(fā)現(xiàn)、問題數(shù)據(jù)留存、責(zé)任界限明確。
6、采集分公司的全流量存儲(chǔ)分析溯源探針的數(shù)據(jù),對(duì)探針的歷史流量進(jìn)行統(tǒng)一檢索和分析取證,為網(wǎng)絡(luò)運(yùn)營(yíng)提供支撐。
安博通“鷹眼”全流量分析產(chǎn)品,在等保合規(guī)解決方案中,還可以實(shí)現(xiàn):
· 網(wǎng)絡(luò)行為審計(jì):結(jié)合流量分析進(jìn)行溯源取證,實(shí)現(xiàn)網(wǎng)絡(luò)行為和數(shù)據(jù)報(bào)文的關(guān)聯(lián)。
· 文件還原:支持從HTTP、FTP、郵件等不同協(xié)議的流量中進(jìn)行文件還原,當(dāng)發(fā)生文件外發(fā)的泄密事件時(shí),能夠快速溯源審計(jì),對(duì)數(shù)據(jù)流轉(zhuǎn)進(jìn)行動(dòng)態(tài)監(jiān)測(cè),助力實(shí)現(xiàn)數(shù)據(jù)安全。