当前位置:产品广场首页 >> 数据测试方案 >> GenieATM6000全网流量分析诊断解决方案

GenieATM6000全网流量分析诊断解决方案

2008-02-26 15:06:54  作者:  来源:互联网  浏览次数:20  文字大小:【】【】【
简介:GenieATM6000全网流量分析诊断解决方案 智能流量分析引擎:G e n i e A T M 6 0 0 0 智能网络流量分析功能模块,针对网络运营商多层次(hierarchical)网络架构,可迅速准确地分类出各种网络流量,配合内置的 ...

Genin ATM 6000全网流量分析与安全监测系统(异常流量分析系统)

流量流向分析、DDoS攻击侦测、异常行为告警、在线立即侦错与排除的完全解决方案

概述: GenieATM 6000 系列是一个基于全网流量采集来进行网络流量探勘,并进一步检测异常流量的分析系统。不但可自动产生各类流量流向分析报表,还能及时地侦测来自网内及网外的网络异常行为、DoS/DDoS攻击、路由的不正常状态等等,在它们对网络服务造成巨大的危害之前,及时通知网络维运人员。GenieATM 6000 同时提供强大的在线侦错与流量鉴识工具,并且支持多种第三方设备的整合方式,可迅速阻绝异常流量,防止灾害的形成或扩散。

应用效益

产品特性

应用

效益

xFlow 采集,同时分析多种流量来源

xSP网站/企业

无需另外购买 Probe 设备,大幅减少成本

全网频宽分析、流量流向分析、成分分析

xSP网站/企业

以此做为设备成本、频宽成本,以及服务内容等投资的参考,使成本效益最佳

Peering、路由分析

xSP

Peer/Transit 联机成本最佳化

DDoS 侦测与排除

xSP网站

避免服务停摆,减少商业损失

网络异常行为侦测

企业

立即发现蠕虫、Port Scan、攻击、或内部网络异常行为,减少商业损失

在线侦错

xSP企业

迅速找出问题,节省网管人员时间

客户网 / MSP服务

xSP

快速提供加值服务,提高客户满意度;也可因为新增的服务而提升业务收入

分布式部署,集中式管理GenieATM 6000 的分布式部署架构,大范围地采集到网络的流量信息,又能简化流量分析系统的管理与设定。而根据网络与流量的规模,可阶段性配置或调整采集设备,有效降低客户的整体持有成本(TCO)

Traffic Mining 流量探勘分析与报表GenieATM 6000 内建强大的流量分析引擎,能快速进行分类、统计、排序等运算,并做成报表:

˜         通过智能网络分析模型,可迅速准确地分出本网、邻网、子网、骨干网、客户网等各类流量,自动产生流量流向报表。

˜         自行组合过滤条件进行流量分析,自订符合需求的TopN报表与监测。

˜         可自动分析子网、邻网之间的流量流向,做成流量矩阵报告。

˜         可列出应用、协议+端口号、TOS值、或封包大小等成分的排名及百分比。

˜         TopN动态排名:可指定任意时段,寻找该区段的TopN排名。内建流量比对加速引擎,在高流量的网络环境下,也能准确分析。

Anomaly Detection 异常侦测GenieATM 6000 可以比对流量中的标头信息,配合异常流量侦测引擎来判定网络中是否有DDoS恶意攻击或是蠕虫感染的流量;也可以针对特定的监测范围,判定是否有不正常的巨大流量,致使网络质量下降。这些针对全网流量的异常侦测与分析涵盖了:

˜         流量突增:可侦测某个范围,是否突然产生了异于平日的巨大持续流量,藉以找出不明的网络攻击 (Zero-Day Attacks)

˜         蠕虫:可侦测一些已知其流量特性的蠕虫感染,如MS BlasterSasserCode RedSQL Slammer 等等。

˜         DDoS攻击:可判定出网络协议的异常如TCP SYN FloodingUDP FloodingICMP Flooding 及其它网络行为异常,并列举攻击者、受害主机、以及受影响的网络设备。

˜         网络设备异常:能够侦测设备的效能、网络接口的流量速率、频宽使用是否满载、实体层传送错误封包、丢包、过多广播流量等异常。

˜         BGP路由异常:可侦测BGP信息的突增、BGP信息更新过于频繁等。

独特的实时在线侦错GenieATM 6000系统内建灵活有效的在线快速除错工具,不仅具备弹性多样的分析条件选择、也提供各种流量特征的Top-N排序,更能逐次缩小异常流量的范围,准确地找出问题流量。系统还能将问题流量的特征化为策略,如设备的存取控制列表(ACL)指令,有效解决问题。

˜         Mitigation 异常的解决对策GenieATM 6000 在异常发生后,可以实时告警、通知、并提供一系列的工具协助管理者进行在线侦错、流量留存、回溯分析等等;另外,GenieATM 还可与流量清洗设备或是路由设备整合,直接截断恶意攻击的流量,保护骨干网络频宽:

˜         告警与通知:可自动产生正常流量基线 (Baseline),而在异常事件发生时发出告警,并透过eMailsyslog、或是SNMP Trap发出通知。

˜         在线侦错:能够与系统的在线快速除错工具连结,针对异常流量找出原因。

˜         流量鉴识:可留存异常事件发生时的原始流量,作为日后鉴识分析之用。

˜         报表重建:可根据历史流量,重新自定条件分析报表,以回溯追踪过去的网络行为。

˜         异常缓解:支持以路由器的ACL或黑洞路由的设定、结合Cisco Guard流量清洗设备、或是通过JuniperFlow-spec机制,直接截断恶意攻击的流量,达到异常缓解的目的。


 

产品规格


 

数据流与网管支持

˜         可对不同收集器的流量加以汇总与分析

˜         流量:支援NetFlow(v1v5v7v9)sFlow(v4v5)NetStream v5

˜         网管:支持SNMP v1v2c GET/TRAP及提供MIB

˜         路由:支持BGP4TCP MD5 签章的BGP通讯保护

使用接口支持多国语言使用接口,包括:简体中文 /繁体中文 / 英文 / 日文

高可用性

˜         电源备援:提供热插拔式(hot-swap)双电源备援机制

˜         存储备援:内建热插拔硬盘并支持SCSI外接硬盘扩充及 NFS系统

˜         设备备援:可在中央管理中心部署两台控制器互相备援

系统管理

˜         Web管理接口:支持httphttps加密模式

˜         CLI命令管理模式:远程Telnet / SSH加密

˜         认证管理:账号密码 / RADIUS / TACACS+

˜         账号管理:提供分级用户权限并可设定群组

˜         设备配置管理:可由Web接口集中修改、备份、回存设备配置同步到远程收集器

˜         远程在线系统更新:系统内置开机DOM卡,并支持远程在线系统更新

˜         数据管理:内建数据库,可根据磁盘空间和过期时间设定自动维护

流量分析报表

˜         流量核算单位:字节率 / 封包率 / 联机率

˜         报表间隔:日 / / / / / 自订时段

˜         报表格式:曲线图 / 堆栈图 / 趋势分析图 / 圆饼图 / 长条图

˜         输出模式:HTML / CSV / PDF / XML / Excel-XML

责任编辑:admin


相关文章
 

最新文章

更多

· LED-100 2兆误码仪
· LAD-100-ADSL2+测试仪
· ADSL测试仪 LAD-200 ADS...
· PrismLite WAN/LAN/ATM协...
· MX-100 城域网测试专家
· MX-120 城域网测试专家
· FrameScope350网络分析仪
· IS50 打线工具套包
· IS40 打线工具包
· GenieATM6000全网流量分...

推荐文章

更多

· LED-100 2兆误码仪
· LAD-100-ADSL2+测试仪
· ADSL测试仪 LAD-200 ADS...
· PrismLite WAN/LAN/ATM协...
· MX-100 城域网测试专家
· MX-120 城域网测试专家
· FrameScope350网络分析仪
· IS50 打线工具套包
· IS40 打线工具包
· GenieATM6000全网流量分...

热点文章

更多

· MX-120 城域网测试专家