Chinaunix首页 | 论坛 | 博客
  • 博客访问: 66557
  • 博文数量: 57
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 556
  • 用 户 组: 普通用户
  • 注册时间: 2018-06-07 11:11
文章分类
文章存档

2022年(2)

2021年(8)

2020年(12)

2019年(16)

2018年(19)

我的朋友

分类: 网络与安全

2018-07-30 09:39:51



   当客户频频出现问题,怀疑受到攻击,但查无实据时,该怎么办?大多数情况下往往不了了之。

对于客户而言,这类事情往往影响到它的核心业务,但又不涉及运营商的网络问题,导致黏性较差。

这时,受到影响的不仅仅是客户,客户和网络服务商难免被拖入价格战的漩涡。

现在,“网络监测预警”服务可通过完善的多维数据关联分析,快速定位风险点。

对包括网络攻击在内的多种风险实现有效的预警,并通过短信、电邮等多种手段实时通知客户做好必要的防范。

下面我们在介绍下“网络监测预警”服务的具体内容:

服务内容

  1. 通过对用户行为分析,辅以DNS分析等手段,来判断高风险网络事件的一体化综合管理服务平台。
  2. 主要使用NetFlow来分析网络环境行为。
  3. 通过对流量数据进行监测,及时发现流量异常、攻击事件,并根据相应的规则和配置生成报表和报警数据。

核心功能

流量多维度监控分析

? 全局流量监控分析

? 接入节点流量分析

? 按时间颗粒度流量分析

? 异常流量分析

DNS恶意域名检测预警

? DNS域名配置功能

? DNS恶意域名预警

? DNS预警信息syslog发出

报表功能

? 提供月报、年报等

? 提供单机、机房、区域等多维度流量报表

? 提供详尽的事件汇总图

规则检测预警

? 检测规则设置

? 检测规则流量信息

? 检测规则预警信息

? 检测规则预警syslog发出

历史数据查询功能

? 历史数据检索

? 历史数据统计

? 历史数据曲线

技术特点

三色预警算法



基于DNS数据流的检测分析方法

网络行为分析和数据挖掘

平台优势


阅读(479) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~