明辰智航发布流量分析审计系统,流量处理能力达到40G。
随着大数据时代的来临,网络架构的不断扩展,服务器、存储设备、网络设备的数量越来越多,网络也变得更加复杂,从而给运维工作带来了巨大的挑战,特别是分支机构众多的大型企业或垂直层级较多的企业,为了保障良好的用户体验和数据时效性,运维工作显得十分艰巨。监控系统每分钟要进行上万个数据采集已非易事,而对采集上来的海量数据进行处理和分析才是更难的挑战。
传统的实时检测与日志系统已不能胜任对海量数据中细微异常的甄别。相比于终端设备和应用层以日志、请求等方式为分析对象,网络流量分析技术对更底层的、更全面、多维度的网络数据包进行挖掘关联,包含更多的性能参数和流量行为。
就网络流量而言,网络流量变的越来越大,从网络运维来看,业务访问慢和网络故障排查也变得困难起来。从网络安全方面来看,例如黑客/恶意链接可以轻松地藏匿在大流量中。要管理或处理这么多的流量是一项很艰难的工作。这就需要一些技术来检查传入流量是否为恶意软件。主要有三种类型的网络流量识别方法,是端口匹配、深度数据包检查和机器学习。
1、端口匹配在过去的时间内一直在使用。缺点是在某些情况下,服务器的端口是动态分配的、常用端口的变更等。
2、深度数据包检查(DPI