產品概述
網瑞達運維數據平臺對各類IT設備及應用的數據進行穩定收集、實時解析、針對不同類型日志提取日志關鍵字段,統一存儲,并實現關鍵字段間的關聯,實現海量日志高速檢索,形成日志管理體系進行集中管理,滿足網絡安全的備查需求并為大數據分析展示提供整合數據基礎。
本產品為用戶打造了一套專業的運維數據管理工具,幫助企業提升管理效率,挖掘日志最大價值。
采集
支持多種設備日志如交換機、路由器、防火墻、NAT設備、行為審計設備、網絡安全設備。
提供多家廠商對接案例如新華三、華為、銳捷、Juniper、迪普、山石、深信服、天融信、Panabit。
關聯
針對網絡行為類數據:NAT會話數據、外網訪問URL數據,內網資源訪問URL數據等,關聯用戶身份信息、終端信息、位置信息,便于查詢分析。
采用學生賬號、終端、位置,全維度描述行為記錄:“誰?”“在哪里?”“用什么設備?”“做什么?”。
數據檢索時,可以從任一維度精準定位用戶行為;數據分析時,可以作為數據基礎,支撐各類行為分析。
存儲
支持日志原文無損存儲,滿足網絡安全法180天備查需求。
對關聯數據結構化存儲,極大提高關聯數據的查詢速度,億級數據查詢檢索可秒級返回結果。
查詢
查詢某用戶當天訪問記錄,億條記錄秒級檢索。
計費糾紛排查:用戶對流量使用情況存疑,管理員可以根據用戶賬號和時間范圍,查詢用戶的流量詳單,清晰指出用戶在哪里、使用什么設備、訪問了什么,以及是否有賬號盜用的可能。
網絡行為溯源:針對敏感域名訪問、惡意下載等,管理員可根據URL記錄和時間范圍,精確定位訪問者。
訪問軌跡查詢:對于存在異常行為的賬號或終端,管理員可以根據賬號、MAC信息和時間范圍,進一步追蹤該用戶的網絡行為,作為異常情況的判定依據。
數據分析
異常發現:系統統計NAT會話、URL域名訪問情況的TOP排行,管理員可以輕松發現異常情況。
網絡盜號發現:系統統計終端切換賬號的次數,幫助管理員發現可疑盜號的終端。
敏感訪問發現:系統根據用戶提供的敏感域名,追蹤統計敏感域名近期的訪問情況,提前發現違規問題。
圖書館電子資源統計:系統能夠統計電子資源的瀏覽量、訪問人數和訪問趨勢等,支撐管理員的購買決策。
熱門域名統計:系統統計域名訪問量的TOP排行,管理員可以觀察學生感興趣的網站,并做數據展示。
學生行為分析:系統提供關聯數據的導出接口,用戶可以導出數據,按需對學生網絡行為進一步分析。