新聞中心
央行數(shù)研所:加速數(shù)智化轉(zhuǎn)型,打開全流量回溯的“三重門”
“銀行業(yè)正處在技術(shù)主導(dǎo)一切且無處不在的時代,不被淘汰的唯一辦法就是為數(shù)字化消費者打造新的體驗?zāi)J??!薄既R特?金《銀行4.0》
中國人民銀行數(shù)字貨幣研究所(以下簡稱“央行數(shù)研所”)自2016年起,積極開展數(shù)字貨幣研究,促進(jìn)金融行業(yè)發(fā)展。在推進(jìn)自身及產(chǎn)業(yè)數(shù)智化轉(zhuǎn)型的過程中,為應(yīng)對數(shù)據(jù)安全可信、如何廣泛獲取和匯聚數(shù)據(jù)、如何更高效地存儲與運算等挑戰(zhàn),需要持續(xù)建設(shè)先進(jìn)穩(wěn)定的技術(shù)平臺,將數(shù)字技術(shù)注入金融服務(wù)全流程。
加速數(shù)智化轉(zhuǎn)型,需要打開“三重門”
一重門:運維效率低,投入成本高
想要成為一名網(wǎng)絡(luò)技術(shù)專家,你需要每天閱讀1篇網(wǎng)絡(luò)設(shè)備RFC文件,花上整整6年的時間。而這2500篇文件只是整個RFC的1/3,且總體數(shù)量還在持續(xù)增加中。
想要成為某個廠商設(shè)備的“百事通”,你需要掌握超過10,000條命令。在耗時耗力的手動配置和維護(hù)時,還要再三檢查防止出錯。
隨著業(yè)務(wù)量和設(shè)備的增加,網(wǎng)絡(luò)運維的工作量大幅上升,運維人員在處理突發(fā)情況時難免顧此失彼,影響整體運維效率。網(wǎng)絡(luò)規(guī)模的擴(kuò)大也導(dǎo)致人力和時間投入的需求進(jìn)一步增長,提高了運營成本。
二重門:流量不可見,故障識別被動
經(jīng)統(tǒng)計,超過85%的網(wǎng)絡(luò)故障在投訴后才被發(fā)現(xiàn),每個故障定位平均耗時107分鐘。傳統(tǒng)網(wǎng)絡(luò)運維依賴人工識別、定位和診斷,無法做到主動識別、及時定位。
現(xiàn)有網(wǎng)絡(luò)設(shè)備大多監(jiān)控網(wǎng)絡(luò)指標(biāo),缺少用戶和網(wǎng)絡(luò)的關(guān)聯(lián)分析。數(shù)據(jù)中心統(tǒng)計數(shù)據(jù)顯示,異常流量占全網(wǎng)流量的3.65%,用戶感知到的網(wǎng)絡(luò)問題僅僅是冰山一角。
三重門:流量回溯難,無法有效取證
網(wǎng)絡(luò)應(yīng)用場景的不斷擴(kuò)展,使得流量模式愈發(fā)復(fù)雜。例如,IP流量的局部不確定性、突發(fā)性、異質(zhì)性等特點,讓流量預(yù)測和管理更加困難;不同類型的網(wǎng)絡(luò)應(yīng)用也增加了流量管理的復(fù)雜程度。由于缺乏完整的流量視圖及有效的全流量保存機(jī)制,導(dǎo)致錯過分析時機(jī),無法得到所需的取證和分析數(shù)據(jù)。
“鷹眼”全流量回溯,為網(wǎng)絡(luò)運維提質(zhì)增效
針對這些需求,安博通為央行數(shù)研所提供了“鷹眼”全流量取證系統(tǒng)(TFS),實現(xiàn)“無死角”的安全監(jiān)控與事件追溯能力,極大提升應(yīng)急響應(yīng)的效率與精度,確保央行數(shù)研所網(wǎng)絡(luò)環(huán)境的安全穩(wěn)定。
Part 01 智能運維,降本增效
· 采集、整合、分析多個關(guān)鍵節(jié)點的流量,繪制核心業(yè)務(wù)的網(wǎng)絡(luò)拓?fù)?,從“上帝視角”監(jiān)控業(yè)務(wù)和網(wǎng)絡(luò)性能。
· 直觀展示鏈路傳輸質(zhì)量,迅速準(zhǔn)確定位故障節(jié)點。
· 根據(jù)運維重點靈活組合各項指標(biāo),以豐富的圖形化方式呈現(xiàn),實現(xiàn)核心業(yè)務(wù)服務(wù)質(zhì)量的可視化,非技術(shù)人員也能輕松使用。
· 標(biāo)準(zhǔn)化作業(yè)流程,快速處理突發(fā)事件,實現(xiàn)降本增效。
Part 02 威脅實時感知,快速定位故障
· 實時監(jiān)控網(wǎng)絡(luò)通訊,通過智能分析和預(yù)定義行為特征,快速發(fā)現(xiàn)異常行為,包括性能、流量、應(yīng)用異常行為等。
· 基于內(nèi)置的數(shù)據(jù)挖掘與檢索引擎,從不同維度對數(shù)據(jù)特征和行為模式進(jìn)行數(shù)據(jù)回查,迅速定位安全事件的根源。
· 重點關(guān)注網(wǎng)絡(luò)層異常流量,如TCP異常流量、防火墻drop流量、端口復(fù)用和慢速攻擊,將其解析并關(guān)聯(lián)至報文,即時感知異常情況,分鐘級界定責(zé)任。
· 故障定位平均耗時從107分鐘降至10分鐘,并提供完整有效的分析依據(jù)。
Part 03 全包存儲秒級回溯,閉環(huán)取證安全合規(guī)
· “鷹眼”作為網(wǎng)絡(luò)中的“行車記錄儀”,可以實現(xiàn)全量數(shù)據(jù)包的采集和留存,全時段回溯異常流量,全階段復(fù)核設(shè)備流量。
· 對HTTP、FTP、郵件、數(shù)據(jù)庫等多種應(yīng)用協(xié)議的元數(shù)據(jù)進(jìn)行完整解析,實現(xiàn)故障定位和溯源分析。
· “鷹眼”在央行數(shù)研所部署期間,在復(fù)雜流量持續(xù)寫入方面,表現(xiàn)穩(wěn)定。1億條會話,3秒內(nèi)回溯;1千萬條行為日志,1秒內(nèi)回溯;會話日志、應(yīng)用日志保存180天,滿足等保回溯取證要求。
· 為網(wǎng)絡(luò)分析提供長時間歷史數(shù)據(jù),為難復(fù)現(xiàn)故障提供回溯分析依據(jù)。
未來,中國人民銀行數(shù)字貨幣研究所與安博通將繼續(xù)深化合作,不斷推動數(shù)智化變革,為金融科技和數(shù)字化轉(zhuǎn)型提供有力的技術(shù)支撐。