boycent 流量处理专家

全流量回溯分析(NTA)

面向 IT 运维与网络安全部门的网络基础性分析产品:从全流量视角监控网络运行、定位网络故障、界定问题责任、溯源安全事件,单机 1~40Gbps 实时采集分析,支持长达 186 天的历史数据溯源。

全流量回溯分析NTA产品示意图:网络运行监控与安全事件溯源取证

产品简介

Overview

全流量回溯分析(NTA)产品主要面向 IT 运维部门或网络安全部门,应用在监控网络运行、解决网络故障、界定网络问题责任、溯源分析安全事件等方面的网络基础性产品。系统采用 B/S 架构、Web 集中管理与配置并支持分布式部署,从全流量视角对网络协议指标(MAC/IP/TCP/HTTP/XML)与数据载荷(html/js/jpg/zip/pdf/doc/apk)进行全量监控和分析,实现流量可观测、性能质量清晰、溯源一步到位,有效补充上网行为/流控设备与网管系统所不具备的监控、分析取证能力。产品支持鲲鹏 ARM/海光/Intel/AMD 等硬件架构与 openEuler/统信/麒麟等操作系统。

1~40Gbps
单机实时采集分析
186天
历史数据溯源
1000+
元数据字段提取
10亿级秒级
会话检索能力

核心功能

Features

回溯分析

支持多种分析精度与 IPv4/IPv6 混合分析,10+ 种指标趋势分析、10+ 种分析维度钻取关联;海量数据持久存储、极速索引查询,支持在线解码原始报文。

告警分析

支持多对象、实时、多时间精度/频率告警;多种指标组合实现与或非灵活告警;预置多种告警规则,智能监测流量产生告警。

业务分析

业务性能关键指标分析,多节点采集端到端全链路对比;业务访问关系、IP 画像与业务梳理;30+ 种协议元数据日志,100+ 种文件类型还原并支持伪装文件还原。

离线分析

支持导入 cap/pcap/pcapng 等十几种主流数据包(单文件最大 3GB),指定速率与链路灵活回放、流量分析并落盘,支持普通解码与 Lua 脚本解码。

数据共享

告警日志、元数据日志、回溯分析话单与报表等数据,可通过 kafka、syslog、zmq、ftp、email 等多种方式共享输出。

性能诊断

全面掌握网络与业务质量,分析用户、应用、服务器、业务的重传、丢包、时延、错误等质量指标,清晰诊断故障原因、影响范围,辅助责任界定。

产品优势

Advantages
01

高处理性能

单机支持 1~40Gbps 实时采集分析及原始报文落盘;灵活适应各种场景,支持平滑扩展,分布式部署集中管理。

02

丰富的分析精度

1 秒~1 天多种流量分析精度,支持 30+ 类型元数据 1000+ 字段提取;实时分析与历史分析灵活对比。

03

全能一体化

B/S 架构一体化,一机完成流量采集、回溯分析、性能分析、数据包解码;部署简单易用,维护方便,功能丰富。

04

长时间溯源

支持长达 186 天历史数据溯源分析,TB 级原始流量数据秒级溯源、10 亿级会话秒级检索,为网络故障及安全事件分析提供保障。

05

灵活集成

支持 REST API 集成调用,同时支持通过 syslog/kafka/zmq/ftp 等方式共享数据;一机多用,提供大数据源,大幅提升设备使用价值。

典型应用

Applications

政企/集团全链路监控

在总部数据中心与各分支出口旁路部署采集探针,集中分析定位网络故障节点,提升运维效率、保障业务连续性。

IT 运维故障定位

安全事件溯源取证

依托长时间原始会话与报文存储,对安全事件进行数据挖掘、查询分析与溯源取证,界定影响范围和责任界面。

溯源取证安全分析

通管局/运营商全量存储

分布式采集探针 + 集中管理分析平台,单探针 40Gbps+ 全量报文存储、11PB+ 级容量并可持续横向扩容。

运营商PB 级存储