Solutions

解决方案

技术解决方案

腾锐提供丰富的个性化监控分流技术解决方案,提供基础流量分发平台及定制化的数据源输出,满足不同监控场景下的汇聚分流需求。

  • 大容量同源同宿

    在云数据中心网络、运营商网络、特殊安全监控等应用场景下,动辄几百Gbps甚至上Tbps的流量,如何保证大流量情况下的同源同宿分流、保证同用户/同会话分流的完整性是必须考虑的问题。
    中创腾锐PacketFabric系列高性能业务洞察交换机为大容量同源同宿提供了完美匹配方案支撑。PacketFabric9000系列和PacketFabric6000系列的整机吞吐量分别达到了3.2Tbps和1.08Tbps,可以满足大多数应用场景下同源同宿分流的需求,对于超过PacketFabric系列单机处理能力的同源同宿分流需求,可以通过PacketFabric9000系列和PacketFabric6000系列级联组网的方式进行扩展,最多可以实现高达100Tbps的同源同宿分流方案扩展,可以涵盖目前几乎所有大流量数据接入同源同宿分流需求。

    详细内容

  • 报文截短

    在网络安全监控、视频安全监控、网络性能及业务性能监控、数据合规安全保障等众多旁路监测分析领域,需要对全网业务流量进行采集和分析,一方面全网采集数据量巨大,另一方面采集的网络流量中也存在着大量的无用数据载荷。很多旁路监测分析系统(如性能监控类)只关心网络层面的数据或多少个字节以前的数据(比如提取某些应用层协议头部包含的元数据信息)即可完成相应的监测分析功能,这些系统并不关心数据包净载荷部分,如果全量数据采集,监测分析系统网络接口带宽受限,系统性能也无法承载大流量分析能力,因此,需要将采集的流量先进行数据报文截短,降低数据流量带宽,提升监测分析系统效率,进一步降低系统部署成本。
    另外,在安全监控场景下,通常需要对采集到的原始数据报文存储半年甚至更长时间,如果全量存储的话,对用户而言,存储压力是非常大的,同时还造成了不必要的资源浪费,数据报文截短功能将数据报文中监测分析系统不关心的数据载荷部分截掉,只留下有用部分(数据包包头及含有元数据信息的应用层协议头部),可以大幅度减轻的存储压力和存储成本。中创腾锐提供完善的数据报文截短方案,可以广泛应用于视频专网安全运维领域、数据中心性能监控(NPM/APM)领域、安全合规保障等应用场景。

    详细内容

  • SSL解密监控

    为满足SSL解密监控的需要,SpekFabric3000系列设备需要能够获取到服务器端的CA数字证书,从而可以解密客户端和服务器端的通信过程,完成解密监控的需要。此场景下,SpekFabric3000系列设备为旁路监控部署,不对原有通信过程施加任何影响。

    详细内容

  • DDoS防御分流

    分布式拒绝服务攻击(DDoS)是目前常见的网络攻击方法,简单来说,很多DoS攻击源一起攻击某台服务器就形成了DDoS攻击,从而成倍地提高拒绝服务攻击的威力。
    数据中心(IDC)通过与互联网的高速连接,以丰富的计算、存储、网络和应用资源向服务提供商(SP)、内容提供商(CP)、各类集团客户等提供大规模、高质量、安全可靠的主机托管、主机租赁、网络带宽租用、内容分发等基础服务和企业邮箱、企业建站等增值服务。在IDC面临的各类安全威胁中,DDoS攻击由于会对IDC业务产生重大影响而显得尤为重。为此,国内运营商的IDC均部署了流量清洗系统,流量清洗就是对进入客户IDC的数据流量进行实时监控,及时发现包括DDoS攻击在内的异常流量,在不影响正常业务的前提下,清洗掉异常流量。
    除了运营商IDC以外,还有很多中立的第三方IDC,国内的中立IDC从运营商租用链路,可以购买运营商的流量清洗服务。但是,也有部分中立IDC在国外也有机房,但是国外机房链路不具备没有流量清洗服务,需要自建DDoS防御系统。
    中创腾锐针对这部分客户的需求,提供了基于PacketFabric系列产品的DDoS防御方案。

    详细内容

行业解决方案

腾锐提供多样化的行业监控分流解决方案,充分满足各类行业客户的个性化需求,全盘掌握网络动态,精准管理数据流量,助您实现灵活、安全、可扩展以及高性价比的网络部署方案。

  • 运营商

  • 政府

  • 金融