新聞中心
文化和旅游部:流量可視化,守護網(wǎng)絡的“基因”安全
虎年春晚群舞《只此青綠》一舞刷屏,驚艷國人。代表青綠元素的舞者在動靜間,用曼妙舞姿勾勒出一幅如詩如幻的山河圖景,營造了一場跨越千年的夢境。
如今,還有很多像《只此青綠》這樣的優(yōu)秀藝術(shù)作品,在文化和旅游部的指導和扶持下如雨后春筍般競相涌現(xiàn)。
兼具文化部、國家旅游局的職責,文化和旅游部一直致力于增強和彰顯我國文化自信,統(tǒng)籌文化事業(yè)、文化產(chǎn)業(yè)發(fā)展和旅游資源開發(fā),推動文化事業(yè)、文化產(chǎn)業(yè)和旅游業(yè)融合發(fā)展。
安博通“鷹眼”全流量取證系統(tǒng)有幸成為文旅部安全防護家庭的一員,守護其網(wǎng)絡流量中每一個數(shù)據(jù)資產(chǎn)的安全。
正如舞蹈需要協(xié)調(diào)舞蹈表情、舞蹈節(jié)奏、舞蹈構(gòu)圖這三個要素,網(wǎng)絡數(shù)據(jù)流作為網(wǎng)絡通信中的基礎(chǔ)元素,如何進行流量控制與分析成為網(wǎng)絡運維中的第一關(guān)鍵。但這一過程中存在諸多問題需要解決:網(wǎng)絡延時、抖動等質(zhì)量問題;網(wǎng)絡問題還是應用問題導致職責劃分不清;因大量的會話信息而不能及時揪出攻擊者等等。這些問題盤根錯節(jié),處置起來費時費力。
然而,“不遇盤根錯節(jié),何以別利器乎?”作為一名運維人員,對上述問題進行快速有效的處置不僅需要能力,更需要一把“利器”,而安博通的“鷹眼”全流量取證系統(tǒng)則能對上述的問題進行有效的處置。
一、基礎(chǔ)骨架——接口流量統(tǒng)計
將“鷹眼”全流量取證系統(tǒng)部署在支撐網(wǎng)絡數(shù)據(jù)交匯的設(shè)備,調(diào)整存在風險的網(wǎng)絡架構(gòu)并進行全網(wǎng)的基礎(chǔ)數(shù)據(jù)收集,從而繪制全網(wǎng)數(shù)據(jù)流的基礎(chǔ)骨架。具體包括對核心業(yè)務進行網(wǎng)絡流量、質(zhì)量的統(tǒng)計,可發(fā)現(xiàn)大量無應答、延時、網(wǎng)絡異常、網(wǎng)絡攻擊等問題。通過監(jiān)測網(wǎng)絡質(zhì)量、流量大小、網(wǎng)絡異常行為等指標進行問題排查,利用直觀的餅圖或者柱狀圖對各監(jiān)控指標進行Top10的排名計算,讓運維工程師能第一時間關(guān)注到問題所在,并針對問題進行處置。
二、兩條主鏈——應用與用戶視角會話統(tǒng)計
通過應用與用戶兩個維度對全網(wǎng)海量網(wǎng)絡會話數(shù)據(jù)進行分類分析,便于運維工程師通過不同視角去進行當前網(wǎng)絡中全網(wǎng)應用流速、歷史分析、趨勢分析、端口/地區(qū)分析等。
三、“基因”分析——網(wǎng)絡威脅分析
利用DPI解碼網(wǎng)絡流量L2-L7層數(shù)據(jù),進行可視化分析、原始會話和數(shù)據(jù)包解碼分析,便于運維工程師進行網(wǎng)絡異常行為分析。同樣,在發(fā)生安全事件時,利用對流量的多級鉆取分析并結(jié)合web在線抓包解析,也可達到對安全事件事后審計取證。
網(wǎng)絡數(shù)據(jù)正如“基因”一樣,時時刻刻流淌在流量的海洋中,對網(wǎng)絡流量的分析就是對每一個數(shù)據(jù)資產(chǎn)的保護。
安博通“鷹眼”全流量取證系統(tǒng),讓網(wǎng)絡流量的分析更便捷清晰,助力提高運維工作效率;快速響應安全事件;用直觀友好的可視化界面幫助運維工程師對全網(wǎng)流量了如指掌,守護每一個網(wǎng)絡“基因”的安全。