國家知識產權局:全流量回溯取證,精準定位網絡故障,讓安全看得見
1958年,杰克·基爾比發(fā)明了第一個集成電路IC,奠定了現代微電子技術的基礎,揭開了人類信息時代的序幕。
1989年,蒂姆·伯納斯·李正式提出萬維網的設想,推進了互聯網的興起與發(fā)展,世界歷史掀起了新的一頁。
每一次的靈感,都無比珍貴。保護它們,保護知識產權,就是為創(chuàng)新之火添薪。
作為國家市場監(jiān)督管理總局監(jiān)管的國家機關,國家知識產權局承擔著保護知識產權、推動知識產權保護體系建設、指導商標專利執(zhí)法工作等重任,致力于為社會營造良好的政策和法律環(huán)境,促進國家經濟包括高新技術產業(yè)的快速發(fā)展,意義深遠,使命重大。
安博通“鷹眼”全流量取證系統有幸為國家知識產權局的網絡安全保駕護航,以先進的安全可視化技術創(chuàng)造網絡安全業(yè)務新體驗。
面臨挑戰(zhàn)
國家知識產權局的網絡承載著國家專利數據中心的數據資源管理系統、全領域數據庫檢索系統、在線專利信息分析系統等重要業(yè)務,而如此復雜龐大的IT信息系統,更要防范因為系統升級、業(yè)務上線導致的網絡故障。網絡故障出現無明顯規(guī)律,造成的影響也大小不一,讓國家知識產權局的日常工作和運維工作更具挑戰(zhàn)。
處理IT系統故障需要耗費大量人力和時間,而且利用傳統手段難以快速定位故障和分清問題界面,效率低下。尋求一種可以改變傳統網絡運維排障思路的新產品新方案迫在眉睫。
解決方案
安博通“鷹眼”全流量取證系統,是一款針對企業(yè)級網絡的流量與業(yè)務的分析、排障、取證運維工具。
系統對國家知識產權局核心交換機進行旁路鏡像采集并存儲網絡全部流量,當網絡發(fā)生故障時,“鷹眼”系統猶如安防監(jiān)控攝像機一般,已經進行了全流量存儲,自動保留“案發(fā)現場”;通過在線報文分析工具對網絡協議進行多維度的采集、下鉆、分析,可迅速判定故障原因,排查業(yè)務承載網絡和業(yè)務系統的異常問題;通過性能和質量監(jiān)測,快速形成網絡性能指標,全面掌握性能動態(tài)。
安博通“鷹眼”全流量取證系統著眼于全流量數據取證,后續(xù)可延展到安全分析平臺或應用分析平臺,最終形成統一的大數據分析平臺,為網絡管理系統、用戶行為態(tài)勢感知及安全分析等各類安全設備提供數據基礎。
用戶價值
在完成長周期、大容量的全流量原始報文數據存儲后,“鷹眼”系統對產權局流量進行二到七層的數據統計,并支持任意時間數據的快速檢索、查看分析和下載,以協議報文、硬件性能、異常行為等多個維度,協助國家知識產權局快速判斷IT信息系統的故障原因、區(qū)分問題界面,同時也利用這些信息歸納出性能測試指標,為不斷發(fā)展演進的IT信息系統確定性能優(yōu)化方向。
安博通“鷹眼”全流量取證系統,以可視化技術提供網絡運維的排障新思路,讓運維工作更加精準高效。除了網絡故障定位外,系統還滿足異常威脅檢測、全流量回溯分析、多點質量對比等需求,在豐富場景中提供專業(yè)的全流量分析解決方案,對癥下藥,幫助用戶提升網絡流量可視化分析能力, 讓網絡安全為信息業(yè)務創(chuàng)造更大價值。