多点采集监控2.0:信息高速公路的智能摄像头

文摘   2024-08-09 18:03   四川  


网络如交通。


光纤、路由器、交换机如同城市中的街道、交通灯和路口,数据包就像车辆在其中穿梭。


然而,网络也会遇到“早晚高峰”的拥堵,甚至偶尔发生“交通事故”。随着网络规模的不断扩大,这个虚拟交通系统也变得日益繁忙和复杂,相应的,我们的监控系统也需要与时俱进,不断优化和升级,以适应网络快速发展和不断变化的需求。


在此前发布的NTM TANGr6p1版本中,我们更新了多分支链路管理、多业务管理、自定义拓扑图等功能,就像在城市各处安装摄像头,并搭建集中监控平台,实现网络的多点采集和全域监控,一目了然地看到整个网络的交通状况,从而快速做出反应。


上期回顾:多点采集+全域监控,复杂网络不用愁


之前的算是多点采集监控的1.0版本,而在今日发布的NTM TANGr6p2版本中,我们就对这个网络交通监控系统进行了全面升级。


Update

全面升级:多点采集监控


Part.1

更精细的多分支链路管理


多分支链路管理功能通过在网络中部署多个探针(采集点),对流量数据包进行处理和标记后再转发给NTM设备进行实时解析,实现对流量的多点采集与统一分析。


在本次更新中,我们对多分支链路管理进行了深度优化,支持多条链路对象进行分组管理。对于复杂网络来说,可以添加多个链路分组,监控不同路径上的网络流量。

链路管理支持划分链路组


此外,链路管理增加多链路数据对比的功能,能够对多条链路对象的数据趋势图进行集中对比,使整体的网络性能分析更加直观和全面。

链路对比分析


Part.2

更全面的多业务管理


多业务管理,即同时对网络中的多种业务应用进行监控管理,并对每个业务进行独立的可视化展示分析。


本次更新中,业务管理中新增支持对多条链路对象进行数据对比,比较各业务流量在不同链路上的速率、PPS、时延等关键性能指标。

业务的链路对比分析


根据趋势图对比结果,可直观展示出该业务在每个网络节点的质量变化。


Part.3

更个性化的自定义拓扑图


此前更新的自定义拓扑功能,用户可以根据自身网络环境,自定义绘制网络拓扑图。拓扑中可关联多分支链路管理中的链路数据,实时监测与展示PPS、上下行速率、NPM等信息。


在复杂网络中,网络管理团队通常需要根据不同的视角或需求查看网络拓扑。本次更新优化了网络拓扑图的绘制功能,允许用户根据需要绘制多份拓扑图

点击“+”号即可新绘制一份拓扑



数据流动如车水马龙,川流不息。新版本对多点采集监控的全新升级,进一步增强了用户对复杂网络环境的掌控能力,让网络的每条“道路”都清晰可见。


除此之外,本次更新还为大家带来了一系列其他改进:


Update

其他功能新增


Part.1

跨境外联监测大屏


在全球化的今天,网络环境日益复杂,跨境数据流动频繁,一方面带来了业务上的便利,但也带来了监管上的挑战。如何有效监控和管理跨境数据流动,防止数据泄露和非法访问,成为了许多用户亟需解决的问题。


国际方向流量通常安全问题更多,因此我们将这类流量单独进行分析。早在去年,NTM就已推出“隐蔽隧道”功能(现已改为“跨境监测”):隐蔽隧道:网络的阴暗面


本次更新增加全新的跨境监测态势感知大屏,集成了VPN应用监测、代理节点情报和AI分析模型,提供了从数据汇聚到统计分析再到详细会话的全过程溯源能力。

跨境监测大屏


除了跨境监测大屏外,NTM中还有四个大屏,领导看了都说好


专业情报态势感知大屏


应用协议态势感知大屏



外连态势感知大屏


DNS态势感知大屏



Part.2

SSH/NETBIOS/TLS日志审计


增加对SSH/NETBIOS/TLS协议的单独审计功能,并将其与SYSLOG审计一同归为“其他审计”中,方便用户对这些关键应用协议进行统一管理与审计。

行为审计-其他审计


Part.3

自定义IP地址位置


在数据中心等特定网络环境中,IP地址的分配可能与公共IP地理位置数据库不完全匹配,导致地理位置识别不准确。


本次更新增加自定义IP地理位置功能,允许用户根据实际网络环境,自定义IP地址的地理位置信息。

自定义IP地理位置


Part.4

数据包快速落盘


某些场景中,流量可能达不到数据包实时落盘速率,导致数据查询延迟或失败。新版本增加数据包快速落盘按钮,允许用户在需要时手动触发数据包的即时落盘,并可以在当前会话中查询数据包内容。

立即落盘


Update

其他功能优化


 跨境监测模块

可将已知IP或域名的节点信息配置为自定义协议,并添加到VPN应用监控模型中。


增加跨境监测应用统计,直观展示网络环境中各VPN应用使用情况。

 主机监控模块

在某些情况下,网络管理员需要对特定端口的流量进行监控,以识别和解决潜在的安全问题或性能瓶颈。新版本增加基于指定端口的主机监控功能,配置监控端口后,只展示与该端口相关的业务信息。

 系统告警模块

系统告警增加对主机监控中主机的时延,连接数,上下行及总速率进行超阈值告警,帮助用户对关键服务器的性能进行实时监控。


Update

界面优化


 行为审计/会话时延/会话流量模块

增加“用户组”查询条件,可根据对应用户组进行查询,更高效地监控和管理特定用户组的网络行为。

 应用协议大屏

增加世界地图,直观展示国内外流量交互动态情况。

 报文搜索模块

重新优化报文搜索结果的展示内容。


Update

下载地址


访问Panabit官网下载中心获取:

https://www.panabit.com/download

下载升级时请注意选择正确的操作系统(FreeBSD/Linux)与版本(标准版/专业版)。

EX100C请选择ARM专业版升级包。



往期精选








关注更多官方平台


官方视频号

@北京派网Panabit

扫码关注


官方抖音号

@北京派网Panabit

打开抖音扫码关注


官方B站

@北京派网Panabit

B站搜索关注

官方微博

@派网Panabit

微博搜索关注


畅享连世界



北京派网Panabit
畅享连世界,致力于可视可控,安全顺畅的云网一体化交付
 最新文章