产品简介
系统实时监控流入流出的网络流量,通过对流量进行协议识别,并主动获取和被动接收各类数据,基于各类原始数据,结合资产属性,智能学习设备的各类基线,可有效地对设备、应用等进行画像的分析,识别出异常现象进行告警。
产品功能
数据采集
以自动化手段为主,通过终端代理程序、网关探针,主动全量采集流量、进程启停等等数据。通过数据清洗、数据集成、数据转换等过程,将分散、零乱、不统一的数据整合到一起,为后续数据使用奠定坚实基础。
基线学习
基于机器学习,进行长周期计算,建立多维度行为基线,依据基线发现异常行为。
画像
针对一些日常运行数据进行各维度的统计,作为画像特征,包括设备画像、应用系统画像等。从画像中阐述每个设备的历史使用情况、进程运行情况、流量拓扑情况、发出的访问情况等等;每个应用的活跃度情况、流量拓扑情况、访问排名情况、端口列表情况等等。
发现、分析异常
通过基线学习、画像情况,再结合规则的建立,发现异常、分析异常、优化规则,从而达到异常数据的精准性。
系统架构
系统整体结构主要由以下四个层次组成:业务层、服务层、存储层、接入层,其整体架构如下图所示。