灵活高效的检测
NTA系统的计算引擎采用框架加插件模式,这样就在结构上保证了系统的灵活性和高效性。在应用中,每一种或几种检测算法都对应一种插件,用户可根据自身的网络特征和业务特征加载最适当插件,另外,为方便不同类型的典型用户群,系统也提供一些预设的插件模板。例如在电信运营商的骨干网的运维工作中,对应用层攻击的关注程度就很低,而相反在IDC的环境中,对应用层攻击的关注就显得要重要的多,因此在这两类用户环境中,就可以灵活选择是否加载相应的检测插件。
强大的处理性能
NTA系统在设计时选用高性能硬件平台,同时优化计算引擎的底层算法,从而使得流量分析系统的处理性能最高可以达到每秒处理8万条流记录(flow)的能力,能够完全满足电信级骨干网的流量分析要求。
即插即用
NTA系统在设备上线以后,只需要非常简单的配置操作,即可生效运行。例如在配置监测IP地址范围时,不需要手工输入,系统可直接从路由交换设备的路由表中自动提取IP地址段的备选清单,而运维人员只需在备选清单中选择拟监测的IP地址段即可。类似的自动过程还有很多,比如系统可对IP地址段按照流量趋势的变化规律,自动聚合形成IP地址分类;再比如,路由器物理端口号与名称的对应关系的自动生成,等等。
|