全流量回溯分析系统-TTRA
Total Traffic Replay Analyse
——————
基于全流量实时采集和存储的回溯分析系统,安全事件回溯、故障预警和告警、网络流量可视化、自动生成专业分析报告,助力信息安全建设
为什么需要全流量回溯分析
随着信息技术广泛应用,信息系统对业务的支撑作用越来越大,信息系统的集中化程度也不断提高,企业迫切需要建立与业务发展与信息化水平相适应的信息安全保障体系。国家对信息安全工作非常重视,针对涉及国家安全、经济命脉、社会稳定的重点行业、重点企业的关键信息系统安全工作发布了一系列文件,包括开展风险评估和等级保护工作。高层领导对信息安全工作非常重视,近些年多次明确要求加强信息安全体系建设和管理,保证信息系统安全可靠运行。
如何提高网络的生产效率、可用性、可靠性及安全性,已成为管理和维护一个网络系统好坏的重要指标。一个运行良好的网络系统,所产生的经济效益和节约的运行费用是非常可观的,而一个运行不好的网络系统,可能带来的损失是难以估量的。因此,企业网络监控和安全管理已成为一个倍受瞩目的焦点领域,越来越多的人认识到它是整个企业网络环境中必不可少而且非常重要的一个组成部分。
NetInside TTRA集高性能数据实时采集、分析和存储于一体,在不影响系统正常运行和不改变网络架构的情况下,提供客观原始的数据信息,完成安全事件回溯、故障预警和告警、网络流量可视化、自动生成专业分析报告等多项功能,为用户安全建设和提高运维助力。
全流量回溯分析系统部署方案
全流量安全分析系统旁路部署在网络的各重要业务服务器功能区,通过交换机端口镜像采集的关键区域的网络通讯数据,分析并存储。服务器加载各个功能模块对采集得到的网络通讯数据做深入分析,取得需要的各种数据和产生相关警报。
用户不用安装任何第三方软件,直接通过浏览器对服务器采集的数据和分析结果进行集中的管理,实现集中的告警分析、报表汇总、配置管理等重要功能,同时提供数据的挖掘分析功能,方便用户进行查看、检索、数据挖掘等应用。