産(chǎn)品概述
網瑞達運維數據平台對各類IT設備及應用(yòng)的數據進行穩定收集、實時解析、針對不同類型日志(zhì)提取日志(zhì)關鍵字段,統一存儲,并實現關鍵字段間的關聯,實現海量日志(zhì)高速檢索,形成日志(zhì)管理(lǐ)體(tǐ)系進行集中(zhōng)管理(lǐ),滿足網絡安(ān)全的備查需求并為(wèi)大數據分(fēn)析展示提供整合數據基礎。
本産(chǎn)品為(wèi)用(yòng)戶打造了一套專業的運維數據管理(lǐ)工(gōng)具(jù),幫助企業提升管理(lǐ)效率,挖掘日志(zhì)最大價值。
采集
支持多(duō)種設備日志(zhì)如交換機、路由器、防火牆、NAT設備、行為(wèi)審計設備、網絡安(ān)全設備。
提供多(duō)家廠商(shāng)對接案例如新(xīn)華三、華為(wèi)、銳捷、Juniper、迪普、山(shān)石、深信服、天融信、Panabit。
關聯
針對網絡行為(wèi)類數據:NAT會話數據、外網訪問URL數據,内網資源訪問URL數據等,關聯用(yòng)戶身份信息、終端信息、位置信息,便于查詢分(fēn)析。
采用(yòng)學(xué)生賬号、終端、位置,全維度描述行為(wèi)記錄:“誰?”“在哪裏?”“用(yòng)什麽設備?”“做什麽?”。
數據檢索時,可(kě)以從任一維度精(jīng)準定位用(yòng)戶行為(wèi);數據分(fēn)析時,可(kě)以作(zuò)為(wèi)數據基礎,支撐各類行為(wèi)分(fēn)析。
存儲
支持日志(zhì)原文(wén)無損存儲,滿足網絡安(ān)全法180天備查需求。
對關聯數據結構化存儲,極大提高關聯數據的查詢速度,億級數據查詢檢索可(kě)秒(miǎo)級返回結果。
查詢
查詢某用(yòng)戶當天訪問記錄,億條記錄秒(miǎo)級檢索。
計費糾紛排查:用(yòng)戶對流量使用(yòng)情況存疑,管理(lǐ)員可(kě)以根據用(yòng)戶賬号和時間範圍,查詢用(yòng)戶的流量詳單,清晰指出用(yòng)戶在哪裏、使用(yòng)什麽設備、訪問了什麽,以及是否有(yǒu)賬号盜用(yòng)的可(kě)能(néng)。
網絡行為(wèi)溯源:針對敏感域名(míng)訪問、惡意下載等,管理(lǐ)員可(kě)根據URL記錄和時間範圍,精(jīng)确定位訪問者。
訪問軌迹查詢:對于存在異常行為(wèi)的賬号或終端,管理(lǐ)員可(kě)以根據賬号、MAC信息和時間範圍,進一步追蹤該用(yòng)戶的網絡行為(wèi),作(zuò)為(wèi)異常情況的判定依據。
數據分(fēn)析
異常發現:系統統計NAT會話、URL域名(míng)訪問情況的TOP排行,管理(lǐ)員可(kě)以輕松發現異常情況。
網絡盜号發現:系統統計終端切換賬号的次數,幫助管理(lǐ)員發現可(kě)疑盜号的終端。
敏感訪問發現:系統根據用(yòng)戶提供的敏感域名(míng),追蹤統計敏感域名(míng)近期的訪問情況,提前發現違規問題。
圖書館電(diàn)子資源統計:系統能(néng)夠統計電(diàn)子資源的浏覽量、訪問人數和訪問趨勢等,支撐管理(lǐ)員的購(gòu)買決策。
熱門域名(míng)統計:系統統計域名(míng)訪問量的TOP排行,管理(lǐ)員可(kě)以觀察學(xué)生感興趣的網站,并做數據展示。
學(xué)生行為(wèi)分(fēn)析:系統提供關聯數據的導出接口,用(yòng)戶可(kě)以導出數據,按需對學(xué)生網絡行為(wèi)進一步分(fēn)析。