全流量回溯分析(NTA)
面向 IT 运维与网络安全部门的网络基础性分析产品:从全流量视角监控网络运行、定位网络故障、界定问题责任、溯源安全事件,单机 1~40Gbps 实时采集分析,支持长达 186 天的历史数据溯源。

产品简介
Overview全流量回溯分析(NTA)产品主要面向 IT 运维部门或网络安全部门,应用在监控网络运行、解决网络故障、界定网络问题责任、溯源分析安全事件等方面的网络基础性产品。系统采用 B/S 架构、Web 集中管理与配置并支持分布式部署,从全流量视角对网络协议指标(MAC/IP/TCP/HTTP/XML)与数据载荷(html/js/jpg/zip/pdf/doc/apk)进行全量监控和分析,实现流量可观测、性能质量清晰、溯源一步到位,有效补充上网行为/流控设备与网管系统所不具备的监控、分析取证能力。产品支持鲲鹏 ARM/海光/Intel/AMD 等硬件架构与 openEuler/统信/麒麟等操作系统。
核心功能
Features回溯分析
支持多种分析精度与 IPv4/IPv6 混合分析,10+ 种指标趋势分析、10+ 种分析维度钻取关联;海量数据持久存储、极速索引查询,支持在线解码原始报文。
告警分析
支持多对象、实时、多时间精度/频率告警;多种指标组合实现与或非灵活告警;预置多种告警规则,智能监测流量产生告警。
业务分析
业务性能关键指标分析,多节点采集端到端全链路对比;业务访问关系、IP 画像与业务梳理;30+ 种协议元数据日志,100+ 种文件类型还原并支持伪装文件还原。
离线分析
支持导入 cap/pcap/pcapng 等十几种主流数据包(单文件最大 3GB),指定速率与链路灵活回放、流量分析并落盘,支持普通解码与 Lua 脚本解码。
数据共享
告警日志、元数据日志、回溯分析话单与报表等数据,可通过 kafka、syslog、zmq、ftp、email 等多种方式共享输出。
性能诊断
全面掌握网络与业务质量,分析用户、应用、服务器、业务的重传、丢包、时延、错误等质量指标,清晰诊断故障原因、影响范围,辅助责任界定。
产品优势
Advantages高处理性能
单机支持 1~40Gbps 实时采集分析及原始报文落盘;灵活适应各种场景,支持平滑扩展,分布式部署集中管理。
丰富的分析精度
1 秒~1 天多种流量分析精度,支持 30+ 类型元数据 1000+ 字段提取;实时分析与历史分析灵活对比。
全能一体化
B/S 架构一体化,一机完成流量采集、回溯分析、性能分析、数据包解码;部署简单易用,维护方便,功能丰富。
长时间溯源
支持长达 186 天历史数据溯源分析,TB 级原始流量数据秒级溯源、10 亿级会话秒级检索,为网络故障及安全事件分析提供保障。
灵活集成
支持 REST API 集成调用,同时支持通过 syslog/kafka/zmq/ftp 等方式共享数据;一机多用,提供大数据源,大幅提升设备使用价值。
典型应用
Applications政企/集团全链路监控
在总部数据中心与各分支出口旁路部署采集探针,集中分析定位网络故障节点,提升运维效率、保障业务连续性。
安全事件溯源取证
依托长时间原始会话与报文存储,对安全事件进行数据挖掘、查询分析与溯源取证,界定影响范围和责任界面。
通管局/运营商全量存储
分布式采集探针 + 集中管理分析平台,单探针 40Gbps+ 全量报文存储、11PB+ 级容量并可持续横向扩容。
