成都电子政务云的网络分流器解决方案
来源:中国电子政务网 更新时间:2018-08-30
 随着我国政府向公共服务型政府的转型,政府对民生问题的重视不断加强,电子政务是重要抓手。特别是十八大将信息化列为“新四化”(新型工业化、信息化、城镇化、农业现代化道路)之一,意味着信息化将成为推进我国经济社会转型的核心力量之一。

发改委发布的《关于加强和完善国家电子政务工程建设管理的意见》中特别指出要"推进新技术在电子政务项目中的应用。鼓励在电子政务项目中采用物联网云计算大数据、下一代互联网绿色节能、模拟仿真等新技术,推动新技术在电子政务项目建设中的广泛应用",并且强调要保障电子政务项目安全可控。

2问题

电子政务网络安全体系规划主要是由物理层、资源层、应用安全层组成,而数据的采集主要涉及在网络层。在电子政务云中,通常是部署满足要求的相关安全产品对网络数据进行实时监控分析从而达到安全防护作用。这类安全产品可细分为入侵检测及防御、防攻击、安全审计、行为分析、性能分析、态势感知、大数据安全分析等等,但这一类系统和设备自身并不具有主动的数据采集功能。

因此,在当前复杂多样的电子政务云网络架构中,大量的信息安全产品及数据分析产品被分散部署到网络各处,传统的网络分流器或汇聚分流设备解决方案,不仅管理和维护困难,更难以形成统一、有效的安全体系。其面临的主要问题如下:

分散部署易形成信息孤岛,导致监控盲点。

网络流量直接输入安全和分析产品,性能压力巨大。

原始数据被重复审计和分析,形成二次泄密。

故障排查和定位困难,对维护人员要求高。

设备重复投入,造成投资浪费。

3解决方案

MATRIX-NetInsight流量可视化管控系统(网络分流器)是成都数维自主研发创新的监控流量管理系统,能将各个分布在不同物理和逻辑区域的监控流量都纳入集中管控,做到统一部署、统一管理、统一监测、统一分析、统一展现。

MATRIX-NetInsight流量可视化管控系统(网络分流器)可对全网数据无缝采集和数据关联分析,形成统一的可视化监控管理视角,通过机器学习实现对业务系统中的网络、应用和业务异常数据实时捕获,深度梳理业务端、用户端、网络节点、报文交易的运行状态和规律,秒级定位到故障组件,留存全量异常原始数据,提升关键业务系统的运行保障能力和故障解决效率。

MATRIX-NetInsight流量可视化管控系统(网络分流器)通过深度学习算法,实现自动监控,在无需人员查看的情况下及时发现隐患和故障,并触发告警动作,提升关键业务系统的运行保障能力和故障解决效率。按区域,设备,时间对监控结果进行分析,输出各类报表,使管理层能更方便直接地掌握网络、系统的运行情况,统筹规划并及时做出调整。

4价值

4.1集中采集与分发,节约投资

系统透明部署在用户网络中,在不影响现有业务系统前提下,将分散的光、电链路以在线分光、旁路镜像方式进行集中数据采集,实现全量的原始数据捕获,在数据输出阶段,可基于L2-L7层信息对关键流量进行提取、分类和优先等级的分配,配合各类安全设备对流量不同要求做出优化,并智能地为其分配所需流量,降低安全各类安全设备处理压力,提升其分析效率,从而节约用户整体项目的投资成本。

4.2监控流量状态跟踪,流量实时监管

系统具备强大的流量出入站标识技术,在对不同网络节点进行数据采集时,可利用人工智能算法自动梳理流量路径,实时感知全网运行状态,从网络设备、主机、到业务交易状态的全方位可视化呈现,提供实时数据和历史数据、未来数据趋势的多维度KPI指标,帮助用户从局部到整体的深度洞察网络运行状态,提高网络运行质量。

4.3灵活快照加速事件定位,降低损失

系统独特的灵活快照功能可以在异常事件发生时立即对当前网络状态原始数据进行快照,定格异常事件发生时的现场,并对多节点采集的快照现场数据进行报文数据关联分析,对异常事件或故障的发生根本原因提供最直接的分析参考依据,加速异常事件的原因定位和解决时间,有效降低事件损失。

4.4灵活的第三方API接口,易于集成

成都数维MATRIX-NetInsight流量可视化管控系统(网络分流器)基于开放式平台架构,可灵活支持多种形式的接口输出到第三方安全管理平台或态势监控平台进行统一分析和展现。