产品

GenieATM

深度流量透析与超高速 DDoS 攻击防护

GenieATM 是为网络运营商 (ISP)、移动网络业者 (MNO)、数据中心 (IDC) 及大型企业所打造的专业级网络流量分析及安全防护产品,它支持电信等级的网络规模与效能,并具备 99.999% 的电信级可靠度。内建网络流量智慧分析模型以及异常检测引擎,GenieATM 能提供强大的流量数据挖掘、快速的 DDoS 攻击防护、以及强性化的流量分析报表,提供网络运营人员能据以优化其运营策略的重要智能。

部署架构

GenieATM 通过可扩展的分散式架构,能支持由小型到最大规模网络运营的效能及可靠性。每个分散部署的 GenieATM 采集器 (Collector) 负责采集其区域辖下的网络流量记录 (flow records) 封包,并将初步处理过的信息传送至 GenieATM 控制器 (Controller) 进行信息的统计汇整和结果呈现,以分散式架构搭配集中式的设置界面简化系统的部署管理。当网络及流量的规模成长超越单一控制器或现有整体部署效能时,仅需通过增加 GenieATM 采集器即可弹性地扩展系统性能,有效地优化客户整体拥有成本 (TCO)。

集中式架构

使用一台 GenieATM Controller 采集流量并产生分析报表。

产品特色

深度流量挖掘

以最先进的流量分析引擎,提供网络流量最精细的分类、统计、排序及分析图表呈现。
  • 支持异质性流量数据 (Flow record, SNMP 及 BGP) 的关联分析,能提供如 BGP 互联分析等具运营智能的分析。
  • 支持不同网络资源(如邻网、区域网等等)间的流量流向矩阵分析。
  • 可弹性自定义分析规则及时间区间的多维度 Top-N 排序分析。
  • 提供流量属性的细部分析,如应用类型、通讯协议及端口、服务质量、封包大小等等。
  • 多租户的设计,能限制不同的使用者仅针对自己管辖内的网络流量进行分析并产出报表。

DDoS 检测

独特的异常流量检测引擎,利用流量行为基线机器学习的机制,提供秒级的快速检测,能让您的网络免于下列异常类型的威胁:
  • 分散式服务阻断攻击 (DDoS)。
  • 尚未有攻击特征码的零时攻击 (Zero-Day Attacks)。
  • 网络设备/接口异常,如设备性能、传送速率、频宽使用率、循环冗余校验 (CRC) 错误封包、丢包率、多点传送+广播封包率等等。
  • BGP 路由异常,如 BGP 路由挟持、非预期的 BGP 路由变动、太频繁的 BGP 路由更新等等。
  • 多租户的设计,能对不同使用者设定不同的检测及缓解策略,也能让不同使用者检视针对自己的网络攻击检测告警及缓解状态。

即时流量快照

流量快照功能可查找分析全网的瞬间流量或回溯储存的历史流量资料。依照给予的全网侦错范围,使用者不必再一一分析各线路的封包以寻出问题流量。在进行流量快照时,GenieATM 的流量过滤器不仅能提供众多筛选分析选项,更能利用多种聚合条件产生不同即时 Top-N 排序。使用者依照快照结果能一步步缩小可疑目标范围,进行更深一层的细节分析,逐步找出问题根源并力以排除。

攻击缓解

GenieATM 的快速检测及缓解功能,能帮助保护您的网络频宽不受异常流量及攻击行为的侵扰。它的重要功能有:
  • 检测到异常事件时能以 Email、SNMP 自动回报、Syslog 系统记录或 Webhook 自订回呼函数等方式通知网管人员。
  • 支持数种异常缓解选项,包括发布 BGP 黑洞路由、BGP FlowSpec 路由、或导向第三方清洗设备 (A10 TPS, F5 BIG-IP, Huawei AntiDDoS8000, Radware DefensePro 等) 以移除攻击流量。
  • 储存异常事件相关原始流量资料以利日后回溯分析。

产品效益

精简网络投资成本

以流量数据为本的网络资源规划,实现最佳化资源调度使用,进而节省网络投资成本。

高效网络除错

以即时、高效及灵活挖掘的流量解析,作为大规模网络的除错工具。

网络互联优化

通过流量记录与 BGP 路由资料的关联分析,优化网络互联决策。

服务不中断

降低因为网络攻击所造成的网络服务中断时间及业务损失。

优化投资回报率

不仅只防护网络边界链路,更提供全网各处的安全防护,GenieATM 能以较低的整体拥有成本 (TCO) 达成更佳的解决方案投资效益 (ROI)。

MSP 业务增值

GenieATM 通过多租户设计,提供网络服务业者一个实现增值托管服务的平台,掌握推出智能流量分析及安全防护的增值服务市场先机。

联络我们

如需谘询或申请免费试用,请填写以下表格。

*表示必填字段

请在浏览器中启用JavaScript来完成此表单。