面對越來越復雜的網絡問題,越來越多樣化的入侵攻擊,如何從海量的網絡數據中快速發現異常?如何在網絡故障發生后快速重現故障現象并分析故障原因?如何提供長期的數據存儲并快速提取歷史數據進行精細的數據挖掘分析?是當前某糧油食品世界五百強企業網絡管理面臨的新的挑戰。
客戶缺乏針對網絡安全事件、網絡異常檢測的回溯能力。
客戶缺乏針對原始數據留存能力,無法快速提取歷史數據進行精細的數據分析.
缺乏面對網絡故障節點的診斷工具,需要部署網絡安全流量監測分析系統,防止網絡攻擊導致對公司產生嚴重影響.
本項目共采購三臺高端TopNTA網絡流量分析設備。其中一臺TopNTA部署在集團總部數據中心和核心業務區的互聯網出口,對集團總部辦公流量、數據的訪問及操作行為、訪問互聯網的數據實現全流量存儲。另外兩臺TopNTA分別部署在DMZ區和另一核心業務區從而實現對集團總整個業務系統的監控。同時三臺TopNTA通過syslog形式將處理后的數據發送至態勢感知進行分析與展示。
對集團數據中心以及IDC數據中心流量7*24小時實時抓取流量,將所有的數據留存于本地,無論是正常包還是異常包,全部留存,提供了具有法律效力的流量會話記錄,供用戶隨時調取。
網絡性能態勢、資產態勢、安全態勢、橫向威脅態勢、外聯風險態勢五大態勢界面清晰呈現檢測結果,可以快速幫助企業內部安全人員鎖定安全隱患。
對現有的業務系統、應用系統進行實時監控,通過網絡性能分析,業務性能分析,業務系統可用性分析;設備、鏈路管理分析,幫助運維人員快速定位網絡故障點。
在客戶HW期間,對實時流量進行檢測、分析、溯源、上報。通過病毒檢測、漏洞檢測、高級威脅檢測等安全事件分析,進行數據鑒別從海量數據中準確識別真假告警。
通過主被動探測引擎對全局資產發現梳理,從流量,性能,安全各維度數據建立資產多維度畫像,掌握資產動靜態屬性,資產運行狀態,鑒別安全風險。