NetScout

NetScout

85.0
3条评价
770次浏览
所属厂商:
NetScout

公司介绍:

NetScout Systems, Inc.是一家历史超过20年的全球领先公司,是网络性能管理、应用可用性分析的市场领袖和先驱。据IDC统计结果,在公司网络性能管理、应用可用性分析、故障诊断分析的市场占有率为第一位。NetScout公司旗下有二个产品品牌,分别是Sniffer和nGenius。Net

产品详情

NetScout的软件产品组合专注于提供跨网络、应用、云和网络安全领域的端到端可见性和可操作性洞察。其解决方案使组织能够主动管理性能、快速排查问题并防范网络威胁。该产品组合包括统一管理平台、数据包捕获工具、流数据优化器、云监控解决方案和DDoS防护系统,所有这些都设计为能够无缝协同工作。

1. nGeniusONE 统一性能管理平台

nGeniusONE 是 NetScout 的旗舰统一性能管理平台,旨在整合跨物理、虚拟、混合和多云环境的网络、应用和用户体验数据。它使 IT 团队能够主动监控性能、识别问题根本原因并优化 IT 基础设施,以提升用户体验。

1.1 核心定位

nGeniusONE 作为端到端性能管理的单一管理平台,消除了网络、应用和云团队之间的孤岛。它通过提供对复杂架构(包括微服务、容器化应用和分布式云部署)的可见性,应对现代 IT 环境的挑战。

1.2 架构组件

  • 数据收集层: 与 NetScout 的 InfiniStreamNG (ISNG) 集成以获取数据包数据,与 Packet Flow Accelerator (PFA) 集成以获取流数据,使用云代理应对多云环境,并使用应用传感器实现深度应用堆栈可见性。它收集诸如数据包头、NetFlow/IPFIX 记录、应用响应时间和用户体验评分等指标。
  • 分析层: 利用自适应学习引擎 (ALE)(一个 AI/ML 驱动的组件)来处理和关联多源数据。ALE 使用监督和无监督学习建立基线性能模式,检测异常,并识别网络问题与应用性能下降之间的因果关系。
  • 表示层: 提供可定制的统一仪表板,包含交互式小部件、网络拓扑图、应用流图和用户体验热图。用户可以从高级指标(例如,整体应用可用性)下钻到详细信息(例如,单个数据包头)进行根本原因分析。

1.3 关键功能模块

  • 应用性能监控 (APM): 跟踪端到端应用响应时间,包括服务器端处理(数据库查询、API 调用)、网络延迟和客户端渲染(浏览器加载时间)。它识别应用堆栈中的瓶颈,例如慢 SQL 查询或低效的微服务通信。
  • 网络性能管理 (NPM): 监控跨物理和虚拟链路的网络带宽利用率、数据包丢失、抖动和延迟。它提供对设备健康状态(路由器、交换机、防火墙)的可见性,并有助于优化关键应用的资源分配。
  • 用户体验管理 (UEM): 衡量面向用户的指标,如网页和移动应用的页面加载时间、交易完成率和会话时长。它按地理位置、设备类型或应用对用户进行细分,以优先处理影响高价值用户群的问题。
  • AI 驱动的洞察: 在潜在性能问题影响用户之前生成预测性警报。ALE 使用异常检测来标记偏离基线行为的情况,并提供自动化的根本原因分析报告,从而降低平均修复时间 (MTTR)。
  • 取证分析: 与 InfiniStreamNG 集成,检索历史数据包数据用于事后调查。用户可以重放网络流量以重建事件、识别恶意活动或验证是否符合法规要求。

1.4 典型应用场景

  • 主动故障排除: IT 团队使用 nGeniusONE 检测导致应用超时的慢数据库查询,然后下钻到数据包级数据以识别确切的查询及其对用户体验的影响。
  • 混合云优化: 将应用迁移到云的组织使用 nGeniusONE 来比较本地和云环境的性能,优化资源分配并降低云成本。
  • 合规性报告: 对于医疗保健 (HIPAA) 或金融 (PCI-DSS) 等行业,nGeniusONE 生成关于网络流量、应用性能和用户访问的审计就绪报告,确保符合法规要求。

2. InfiniStreamNG (ISNG) 数据包捕获与分析解决方案

InfiniStreamNG (ISNG) 是一款高性能数据包捕获和存储解决方案,旨在提供深度取证分析和性能故障排除能力。它以线速捕获网络流量,长期存储,并支持对数据包数据进行精细过滤和分析。

2.1 核心定位

ISNG 满足了对详细网络流量可见性的需求,用于事后分析、合规性审计和性能故障排除。它通过为通过流数据或指标数据识别的问题提供数据包级上下文,对 nGeniusONE 进行了补充。

2.2 架构组件

  • 捕获引擎: 支持高达每端口 100Gbps 的高速数据包捕获,并具有硬件加速功能,确保在流量高峰期间不会丢失任何数据包。它根据用户配置捕获完整数据包或仅数据包头。
  • 存储层: 使用分布式、分层存储(SSD 用于近期数据,HDD 用于长期保留)来高效存储数据包数据。它支持从数天到数月的保留期,并基于用户定义的策略进行自动数据清理。
  • 分析界面: 一个基于 Web 的界面,允许用户搜索、过滤和重放数据包数据。它与 nGeniusONE 集成,实现从性能指标到数据包级详细信息的无缝下钻。

2.3 关键功能模块

  • 高级过滤: 用户可以按协议(TCP、UDP、HTTP)、源/目标 IP 地址、端口号、负载内容或时间范围过滤数据包数据。这可以精确检索相关流量进行分析。
  • 数据包重放: 重放捕获的网络流量以模拟真实条件,使 IT 团队能够重现问题并测试缓解策略。它支持以不同速度重放,并可以定位特定设备或应用。
  • 流关联: 将数据包数据与流记录(NetFlow/IPFIX)关联起来,为性能问题提供上下文。例如,将高延迟的流与特定的数据包丢失或重传联系起来。
  • 防篡改存储: 以一次写入、多次读取 (WORM) 格式存储数据包数据,以确保合规性目的的数据完整性。这防止了对捕获流量的未经授权修改或删除。

2.4 典型应用场景

  • 事后取证分析: 发生安全漏洞后,IT 团队使用 ISNG 检索事件发生时的数据包数据,识别恶意负载并追踪其在网络中的路径。
  • 合规性审计: 受 GDPR 或 SOX 等法规约束的组织使用 ISNG 保留网络流量数据用于审计目的,证明其符合数据保护和访问控制要求。
  • 间歇性性能故障排除: 对于随机应用超时等间歇性问题,ISNG 的历史数据包数据允许团队重放流量并确定问题发生的精确时刻,即使问题发生在数天前。

3. 数据包流加速器 (PFA)

数据包流加速器 (PFA) 是一种硬件-软件混合解决方案,旨在从网络设备收集、聚合和优化流数据。它减少了流数据的体积而不丢失关键上下文,为大规模环境实现可扩展的网络监控。

3.1 核心定位

PFA 解决了企业和服务提供商网络中管理大量流数据的挑战。它优化流数据摄取,以降低存储和处理成本,同时保持有效性能监控所需的上下文。

3.2 架构组件

  • 流收集模块: 使用 NetFlow、IPFIX 和 sFlow 等协议从路由器、交换机和防火墙收集流记录。它支持每秒数百万流的高吞吐量摄取。
  • 数据优化模块: 使用流聚合、数据包切片和冗余数据消除等技术来减小流数据的大小。它保留关键指标,如源/目标对、协议类型和字节计数。
  • 集成层: 将优化的流数据发送到 nGeniusONE 进行进一步分析。它还支持与 SIEM 系统和网络管理平台等第三方工具的 API 集成。

3.3 关键功能模块

  • 流聚合: 将来自同一源-目标对的多个流记录合并为单个记录,在不丢失关键上下文的情况下将数据量减少高达 90%。
  • 数据包切片: 仅提取数据包的相关部分(例如,头部)用于流分析,丢弃不必要的负载数据。这进一步降低了存储需求。
  • 服务质量 (QoS) 监控: 跟踪每个流的 QoS 指标,如 DSCP 标记和延迟,使 IT 团队能够确保关键应用获得优先带宽。
  • 可扩展性: 支持在拥有数千台设备的大规模网络中部署,适用于企业和服务提供商。

3.4 典型应用场景

  • 大规模网络监控: 对于拥有地理分布式网络的企业,PFA 提供可扩展的流数据收集和优化,实现网络性能的集中监控。
  • 带宽优化: 通过分析优化的流数据,IT 团队可以识别占用大量带宽的应用,并优化资源分配以提高整体网络性能。
  • 成本降低: 减少流数据量可降低存储和处理成本,使得在不产生过高费用的情况下监控大型网络成为可能。

4. nGeniusPULSE 基于 SaaS 的监控解决方案

nGeniusPULSE 是一款基于 SaaS 的性能监控解决方案,专为中小型企业 (SME) 和分布式环境设计。它提供易于部署、低维护成本且经济高效的网络和应用性能可见性。

4.1 核心定位

nGeniusPULSE 通过提供无需本地硬件的云原生监控解决方案,满足中小企业和远程团队的需求。它使组织无需投资昂贵的基础设施或专门的 IT 人员即可监控其网络和应用。

4.2 架构组件

  • 云原生平台: 托管在 NetScout 的云基础设施上,无需本地硬件或软件安装。
  • 轻量级代理: 部署在终端用户设备和服务器上以收集性能数据。这些代理自动发现网络设备和应用,减少设置时间。
  • 基于 Web 的仪表板: 可从任何具有互联网连接的设备访问,提供实时警报、可定制报告和交互式可视化。

4.3 关键功能模块

  • 自动发现: 自动检测网络设备、应用和用户,减少设置监控所需的时间和精力。
  • 实时警报: 当性能阈值被突破时,通过电子邮件或短信发送通知,使 IT 团队能够快速响应问题。
  • 用户体验监控: 跟踪网页应用的页面加载时间和交易完成率等指标,确保积极的用户体验。
  • 经济高效的定价: 提供按需付费的定价模式,使预算有限的中小企业也能负担得起。

4.4 典型应用场景

  • 远程办公室监控: 对于拥有远程或分支机构的公司,nGeniusPULSE 提供对网络性能的集中可见性,使 IT 团队无需亲临现场即可排查问题。
  • 小型企业网络管理: 中小企业使用 nGeniusPULSE 监控其网络和应用,确保最佳性能并最小化停机时间。
  • 临时部署: 对于活动或短期项目,可以快速部署 nGeniusPULSE 来监控网络性能,确保参与者获得流畅的体验。

5. CloudFlow 多云性能监控解决方案

CloudFlow 是一款云性能监控解决方案,旨在提供对多云和混合云环境的可见性。它与主要云提供商集成,以监控云原生应用和基础设施。

5.1 核心定位

CloudFlow 通过提供跨 AWS、Azure、GCP 和本地基础设施的统一性能视图,应对监控多云和混合云环境的挑战。它使组织能够排查跨越云和本地环境的问题。

5.2 架构组件

  • 云提供商集成: 连接到 AWS CloudWatch、Azure Monitor 和 Google Cloud Monitoring,以从云资源收集指标。
  • 云代理层: 在云实例上部署轻量级代理以收集应用和网络数据,提供对云原生应用的深度可见性。
  • 统一分析层: 关联来自多个云提供商的数据,提供整体性能视图,使 IT 团队能够识别跨越云环境的问题。

5.3 关键功能模块

  • 多云可见性: 监控跨 AWS、Azure、GCP 和本地环境的性能,为混合云管理提供单一管理平台。
  • 云原生应用监控: 跟踪微服务、无服务器函数和容器化应用的性能,使 IT 团队能够排查复杂云架构中的问题。
  • 成本优化: 识别未充分利用的云资源并提供成本削减建议,帮助组织优化其云支出。
  • 安全监控: 检测云环境中的异常活动,例如未经授权的访问或数据外泄,实现主动威胁缓解。

5.4 典型应用场景

  • 混合云故障排除: IT 团队使用 CloudFlow 识别跨越本地和云环境的性能问题,例如 AWS 中影响本地应用的慢数据库查询。
  • 云成本管理: 组织使用 CloudFlow 分析云资源利用率并优化其支出,减少不必要的成本。
  • 云迁移规划: CloudFlow 帮助组织评估应用在迁移到云之前和之后的性能,确保平稳过渡。

6. Arbor Edge Defense (AED) DDoS 防护解决方案

Arbor Edge Defense (AED) 是一款 DDoS 防护解决方案,旨在缓解容量型、协议型和应用层 DDoS 攻击。它结合实时检测与自动化缓解,以保护企业网络和应用。

6.1 核心定位

AED 通过提供能够缓解所有类型和规模攻击的全面防护解决方案,应对日益增长的 DDoS 攻击威胁。它使组织能够在 DDoS 攻击期间维持业务连续性并保护其品牌声誉。

6.2 架构组件

  • 检测引擎: 使用机器学习和全球威胁情报实时识别 DDoS 攻击。
  • 缓解引擎: 自动应用缓解规则以阻止恶意流量,支持在线和带外部署。
  • 威胁情报源: 与 Arbor 的全球威胁情报网络集成,以持续更新新兴威胁和攻击模式。

6.3 关键功能模块

  • 容量型攻击缓解: 通过速率限制或丢弃恶意流量,阻止大规模攻击,如 UDP 洪泛和 ICMP 洪泛。
  • 协议型攻击缓解: 检测并缓解 SYN 洪泛、DNS 放大攻击和其他协议级威胁。
  • 应用层攻击缓解: 保护 Web 应用免受 HTTP 洪泛、SQL 注入和跨站脚本 (XSS) 等攻击。
  • 报告与分析: 生成关于攻击模式和缓解有效性的详细报告,使 IT 团队能够改善其安全状况。

6.4 典型应用场景

  • 企业 DDoS 防御: AED 保护企业网络和应用免受 DDoS 攻击,确保业务连续性并最小化停机时间。
  • 服务提供商网络保护: ISP 使用 AED 缓解针对其客户的 DDoS 攻击,提高服务可靠性。
  • 电子商务安全: AED 确保在线商店在流量高峰时段和 DDoS 攻击期间保持可用,保护收入和客户信任。

7. 跨产品集成能力

NetScout 的软件产品设计为能够无缝协同工作,提供跨网络、应用、云和网络安全领域的端到端可见性。关键集成包括:

  • nGeniusONE 和 ISNG: nGeniusONE 从 ISNG 检索数据包数据,以提供深度取证分析和根本原因分析。
  • nGeniusONE 和 PFA: PFA 将优化的流数据发送到 nGeniusONE 进行网络性能监控。
  • CloudFlow 和 nGeniusONE: CloudFlow 与 nGeniusONE 集成,提供混合云可见性,使 IT 团队能够排查跨本地和云环境的问题。
  • AED 和 ISNG: AED 与 ISNG 集成,将 DDoS 攻击数据与网络性能指标关联起来,为攻击缓解提供上下文。

总结

NetScout 的软件产品组合提供了跨网络、应用、云和网络安全领域的全面可见性和可操作性洞察。其解决方案使组织能够主动管理性能、快速排查问题并防范网络威胁。该产品组合的优势在于其统一的方法,产品设计为能够无缝协同工作,以提供端到端的可见性并提升运营效率。

有关 NetScout 软件产品的更多信息,请访问官方网站:

后查看

展开更多

案例介绍

暂无内容

版权/专利

暂无内容
评价
点评抽奖
"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分很糟糕
很糟糕功能/性能/服务等基本无法使用
20-40分较差
较差功能/性能/服务等存在较多问题
40-60分一般
一般行业同类平均水平,凑活够用
60-80分还不错
还不错行业上游水平,能满足大部分使用需求
80-100分优秀
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
优秀85.0分
优秀
共3人评分
项目
评分
同类平均分
综合
85
78
兼容性
84
82
稳定性
90
84
易用性
90
78
性能
84
80
市场占有率
84
76
功能
84
82
扩展性
90
84
美观度
90
80
技术服务
76
72
性价比
70
62
时间排序↓
最新
精华
2 条评论
向我咨询
发表评论