産品概述 

中益科技有限公司運維數據平台對各類IT設備及應用的數據進行穩定收集、實時解析、針對不同類型日志(zhì)提取日志(zhì)關鍵字段,統一(yī)存儲,并實現關鍵字段間的關聯,實現海量日志(zhì)高速檢索,形成日志(zhì)管理體(tǐ)系進行集中(zhōng)管理,滿足網絡安全的備查需求并爲大(dà)數據分(fēn)析展示提供整合數據基礎。

本産品爲用戶打造了一(yī)套專業的運維數據管理工(gōng)具,幫助企業提升管理效率,挖掘日志(zhì)最大(dà)價值。

  采集  

  1. 支持多種設備日志(zhì)如交換機、路由器、防火(huǒ)牆、NAT設備、行爲審計設備、網絡安全設備。

  2. 提供多家廠商(shāng)對接案例如新華三、華爲、銳捷、Juniper、迪普、山石、深信服、天融信、Panabit。

  關聯  

  1. 針對網絡行爲類數據:NAT會話(huà)數據、外(wài)網訪問URL數據,内網資(zī)源訪問URL數據等,關聯用戶身份信息、終端信息、位置信息,便于查詢分(fēn)析。

  2. 采用學生(shēng)賬号、終端、位置,全維度描述行爲記錄:“誰?”“在哪裏?”“用什麽設備?”“做什麽?”。

  3. 數據檢索時,可以從任一(yī)維度精準定位用戶行爲;數據分(fēn)析時,可以作爲數據基礎,支撐各類行爲分(fēn)析。

  存儲  

  1. 支持日志(zhì)原文無損存儲,滿足網絡安全法180天備查需求。

  2. 對關聯數據結構化存儲,極大(dà)提高關聯數據的查詢速度,億級數據查詢檢索可秒級返回結果。

  查詢  

  1. 查詢某用戶當天訪問記錄,億條記錄秒級檢索。

  2. 計費(fèi)糾紛排查:用戶對流量使用情況存疑,管理員(yuán)可以根據用戶賬号和時間範圍,查詢用戶的流量詳單,清晰指出用戶在哪裏、使用什麽設備、訪問了什麽,以及是否有賬号盜用的可能。

  3. 網絡行爲溯源:針對敏感域名訪問、惡意下(xià)載等,管理員(yuán)可根據URL記錄和時間範圍,精确定位訪問者。

  4. 訪問軌迹查詢:對于存在異常行爲的賬号或終端,管理員(yuán)可以根據賬号、MAC信息和時間範圍,進一(yī)步追蹤該用戶的網絡行爲,作爲異常情況的判定依據。

  數據分(fēn)析  

  1. 異常發現:系統統計NAT會話(huà)、URL域名訪問情況的TOP排行,管理員(yuán)可以輕松發現異常情況。

  2. 網絡盜号發現:系統統計終端切換賬号的次數,幫助管理員(yuán)發現可疑盜号的終端。

  3. 敏感訪問發現:系統根據用戶提供的敏感域名,追蹤統計敏感域名近期的訪問情況,提前發現違規問題。

  1. 圖書(shū)館電(diàn)子資(zī)源統計:系統能夠統計電(diàn)子資(zī)源的浏覽量、訪問人數和訪問趨勢等,支撐管理員(yuán)的購買決策。

  2. 熱門域名統計:系統統計域名訪問量的TOP排行,管理員(yuán)可以觀察學生(shēng)感興趣的網站,并做數據展示。

  3. 學生(shēng)行爲分(fēn)析:系統提供關聯數據的導出接口,用戶可以導出數據,按需對學生(shēng)網絡行爲進一(yī)步分(fēn)析。