5网络分析情况总结
通过上述数据流的具体分析,我们可以知道造成XX集团当前网络出现相关问题的原因主要有以下几个:
部分办公网段内存在ARP扫描行为,潜在的ARP欺骗攻击肯定存在;
各种基于应用层的一些攻击数据流,导致网络负荷很重,而一些常见的交换机、路由器无法解决这些应用层的问题。
6 解决方案
现在的各种攻击日新月异,而且很多都是基于应用层的攻击,那种传统的想通过一些网络设备的控制把这些攻击在网络层面解决的思路基本上已经行不通了,我们需要在问题产生的根源处来解决这些应用层的问题,而在这之前,我们首先需要定位出问题的源头,这种定位的或监控需要借助与相应的工具和专业的人工分析,为保证全网信息化系统的安全稳定的运行,我们推荐在XX集团网络中部署一套科来的网络分析系统,依托科来的产品和服务,来不断的优化XX集团的网络系统,提搞XX具体网络系统的稳定性,使XX具体的网络建设进入一个良性循环的过程。
部署网络分析系统后的作用
部署网络分析系统之后,可以为整个网络带来如下的作用和好处:
1、故障定位及排除
目前在广域网上的响应时间过长,而本网络系统涉及到系统、设备、应用等多个层面,因此如何将性能或故障等方面的问题准确定位在涉及到(线路、设备、服务器、操作系统、电子邮件)的具体位置,是本系统提供的基本功能。
2、预防问题
通过在广域网上对网络设备和网络流量的实施监控和分析,预防问题的发生,在系统出现性能波动时,就能及时发现,并给系统管理员提出建议,以便采用及时的处理。
3、优化性能
通过对线路和其他系统进行可视化管理,利用管理系统提供的专家系统对系统的性能进行优化。
4、提供整体网络运行的健康以及趋势分析。
对网络系统整体的运行情况作出长期的健康和趋势报告,分析系统的使用情况,对将来新系统的规划作出精确的数据基础。
具体描述如下:
面向网络设备运行情况的监测;
各种网络设备的运行情况;
各种网络链路的运行情况;
各种网络链路的流量及阻塞情况;
网上各种协议的使用情况;
网络自动发现;
网络故障监测;
面向网上应用情况的监测;
主要网段应用流量、流向;
主要服务器应用流量、流向;
主要工作站应用流量、流向;
典型应用程序--主要指银行业务应用程序的响应时间;
不同网络协议占带宽;
不同应用流量、流向的分布情况及拓扑结构;
网络报警。
……

