LOGO
联系技术专家
联系销售经理
申请本地/远程演示

流量数据 作为用户IT业务行为的直接体现,流量数据回溯分析可以依据流量数据提供用户IT行为,结论,依据和凭证。网络异常访问行为或者攻击事件产生的流量可能转瞬即逝,通过抓取网络流量,提取需要关注的部分和进行事后的多维度分析;对于用户关键业务系统、应用和网络行为异常,实现实时发现、分析和回溯,具有现实意义。

ydyximg_03
ydyximg_03

网络交互 是业务支撑的基础,确保网络稳定可靠是运维管理工作的必要内容。网络运维管理人员需要关注网络通信和网络性能等关键参数,可以通过网络交互信息发现异常事件与分析定位问题根源。流量回溯相关技术可能涉及:全流量采集、流量分析、协议分析、行为分析、趋势分析、智能学习、建立智能基线等;流量回溯反馈形式可能涉及:网络交互过程展示、数据可视化展现、告警、日志、辅助决策依据等。通过以上手段可以提供网络与安全运维管理能力,实现网络稳定可靠的目标在网络遭受安全威胁时,可以凭借技术手段和措施,实现调查、追溯和取证。

根据网络安全等级保护2.0要求,事后审计、回溯、分析是安全分析的重要内容。等保2.0三级涉及的系统网络和通信安全部分,可通过部署流量回溯分析系统,实现对网络攻击的检测和分析能力,特别是未知的新型网络攻击。现有安全分析工具,因为功能设计和数据通用性的考虑,通常自身不具备原始流量数据存储功能,用户在进行攻击溯源时,要求发现、追踪、取证,会遇到极大的障碍。基于以上原因,用户迫切需要流量回溯分析能力,用于解决网络事件溯源取证需求,同时可以应对新型网络攻击。
LOGO
TAP汇聚分流器(也称为:网络分流器、在线TAP、镜像TAP)可以实现流量数据的多点采集、复制、汇聚、灵活组合输出。可以解决交换机端口镜像不足、扩大分析探针覆盖范围、各类旁路分析设备争抢镜像资源的问题。提供流量采集、流量复制、流量汇聚等流量管控功能,可选的可视化、路径分析、数据分析、流量去重流量脱敏、时间戳、切片、数据包截短、流量过滤等流量数据功能。
数维通信提供多种系统平台方案,包括:回溯分析、交易分析、VTAP、虚拟化采集、云采集等功能。
Inline Bypass流量牵引保护器(也称为:bypass交换机)用于在部署各类串接安全设备的同时,提供极高的网络可靠性,满足多种链路流量的安全保护需求。