
NetScout
公司介绍:
产品详情
NetScout的软件产品组合专注于提供跨网络、应用、云和网络安全领域的端到端可见性和可操作性洞察。其解决方案使组织能够主动管理性能、快速排查问题并防范网络威胁。该产品组合包括统一管理平台、数据包捕获工具、流数据优化器、云监控解决方案和DDoS防护系统,所有这些都设计为能够无缝协同工作。
1. nGeniusONE 统一性能管理平台
nGeniusONE 是 NetScout 的旗舰统一性能管理平台,旨在整合跨物理、虚拟、混合和多云环境的网络、应用和用户体验数据。它使 IT 团队能够主动监控性能、识别问题根本原因并优化 IT 基础设施,以提升用户体验。
1.1 核心定位
nGeniusONE 作为端到端性能管理的单一管理平台,消除了网络、应用和云团队之间的孤岛。它通过提供对复杂架构(包括微服务、容器化应用和分布式云部署)的可见性,应对现代 IT 环境的挑战。
1.2 架构组件
- 数据收集层: 与 NetScout 的 InfiniStreamNG (ISNG) 集成以获取数据包数据,与 Packet Flow Accelerator (PFA) 集成以获取流数据,使用云代理应对多云环境,并使用应用传感器实现深度应用堆栈可见性。它收集诸如数据包头、NetFlow/IPFIX 记录、应用响应时间和用户体验评分等指标。
- 分析层: 利用自适应学习引擎 (ALE)(一个 AI/ML 驱动的组件)来处理和关联多源数据。ALE 使用监督和无监督学习建立基线性能模式,检测异常,并识别网络问题与应用性能下降之间的因果关系。
- 表示层: 提供可定制的统一仪表板,包含交互式小部件、网络拓扑图、应用流图和用户体验热图。用户可以从高级指标(例如,整体应用可用性)下钻到详细信息(例如,单个数据包头)进行根本原因分析。
1.3 关键功能模块
- 应用性能监控 (APM): 跟踪端到端应用响应时间,包括服务器端处理(数据库查询、API 调用)、网络延迟和客户端渲染(浏览器加载时间)。它识别应用堆栈中的瓶颈,例如慢 SQL 查询或低效的微服务通信。
- 网络性能管理 (NPM): 监控跨物理和虚拟链路的网络带宽利用率、数据包丢失、抖动和延迟。它提供对设备健康状态(路由器、交换机、防火墙)的可见性,并有助于优化关键应用的资源分配。
- 用户体验管理 (UEM): 衡量面向用户的指标,如网页和移动应用的页面加载时间、交易完成率和会话时长。它按地理位置、设备类型或应用对用户进行细分,以优先处理影响高价值用户群的问题。
- AI 驱动的洞察: 在潜在性能问题影响用户之前生成预测性警报。ALE 使用异常检测来标记偏离基线行为的情况,并提供自动化的根本原因分析报告,从而降低平均修复时间 (MTTR)。
- 取证分析: 与 InfiniStreamNG 集成,检索历史数据包数据用于事后调查。用户可以重放网络流量以重建事件、识别恶意活动或验证是否符合法规要求。
1.4 典型应用场景
- 主动故障排除: IT 团队使用 nGeniusONE 检测导致应用超时的慢数据库查询,然后下钻到数据包级数据以识别确切的查询及其对用户体验的影响。
- 混合云优化: 将应用迁移到云的组织使用 nGeniusONE 来比较本地和云环境的性能,优化资源分配并降低云成本。
- 合规性报告: 对于医疗保健 (HIPAA) 或金融 (PCI-DSS) 等行业,nGeniusONE 生成关于网络流量、应用性能和用户访问的审计就绪报告,确保符合法规要求。
2. InfiniStreamNG (ISNG) 数据包捕获与分析解决方案
InfiniStreamNG (ISNG) 是一款高性能数据包捕获和存储解决方案,旨在提供深度取证分析和性能故障排除能力。它以线速捕获网络流量,长期存储,并支持对数据包数据进行精细过滤和分析。
2.1 核心定位
ISNG 满足了对详细网络流量可见性的需求,用于事后分析、合规性审计和性能故障排除。它通过为通过流数据或指标数据识别的问题提供数据包级上下文,对 nGeniusONE 进行了补充。
2.2 架构组件
- 捕获引擎: 支持高达每端口 100Gbps 的高速数据包捕获,并具有硬件加速功能,确保在流量高峰期间不会丢失任何数据包。它根据用户配置捕获完整数据包或仅数据包头。
- 存储层: 使用分布式、分层存储(SSD 用于近期数据,HDD 用于长期保留)来高效存储数据包数据。它支持从数天到数月的保留期,并基于用户定义的策略进行自动数据清理。
- 分析界面: 一个基于 Web 的界面,允许用户搜索、过滤和重放数据包数据。它与 nGeniusONE 集成,实现从性能指标到数据包级详细信息的无缝下钻。
2.3 关键功能模块
- 高级过滤: 用户可以按协议(TCP、UDP、HTTP)、源/目标 IP 地址、端口号、负载内容或时间范围过滤数据包数据。这可以精确检索相关流量进行分析。
- 数据包重放: 重放捕获的网络流量以模拟真实条件,使 IT 团队能够重现问题并测试缓解策略。它支持以不同速度重放,并可以定位特定设备或应用。
- 流关联: 将数据包数据与流记录(NetFlow/IPFIX)关联起来,为性能问题提供上下文。例如,将高延迟的流与特定的数据包丢失或重传联系起来。
- 防篡改存储: 以一次写入、多次读取 (WORM) 格式存储数据包数据,以确保合规性目的的数据完整性。这防止了对捕获流量的未经授权修改或删除。
2.4 典型应用场景
- 事后取证分析: 发生安全漏洞后,IT 团队使用 ISNG 检索事件发生时的数据包数据,识别恶意负载并追踪其在网络中的路径。
- 合规性审计: 受 GDPR 或 SOX 等法规约束的组织使用 ISNG 保留网络流量数据用于审计目的,证明其符合数据保护和访问控制要求。
- 间歇性性能故障排除: 对于随机应用超时等间歇性问题,ISNG 的历史数据包数据允许团队重放流量并确定问题发生的精确时刻,即使问题发生在数天前。
3. 数据包流加速器 (PFA)
数据包流加速器 (PFA) 是一种硬件-软件混合解决方案,旨在从网络设备收集、聚合和优化流数据。它减少了流数据的体积而不丢失关键上下文,为大规模环境实现可扩展的网络监控。
3.1 核心定位
PFA 解决了企业和服务提供商网络中管理大量流数据的挑战。它优化流数据摄取,以降低存储和处理成本,同时保持有效性能监控所需的上下文。
3.2 架构组件
- 流收集模块: 使用 NetFlow、IPFIX 和 sFlow 等协议从路由器、交换机和防火墙收集流记录。它支持每秒数百万流的高吞吐量摄取。
- 数据优化模块: 使用流聚合、数据包切片和冗余数据消除等技术来减小流数据的大小。它保留关键指标,如源/目标对、协议类型和字节计数。
- 集成层: 将优化的流数据发送到 nGeniusONE 进行进一步分析。它还支持与 SIEM 系统和网络管理平台等第三方工具的 API 集成。
3.3 关键功能模块
- 流聚合: 将来自同一源-目标对的多个流记录合并为单个记录,在不丢失关键上下文的情况下将数据量减少高达 90%。
- 数据包切片: 仅提取数据包的相关部分(例如,头部)用于流分析,丢弃不必要的负载数据。这进一步降低了存储需求。
- 服务质量 (QoS) 监控: 跟踪每个流的 QoS 指标,如 DSCP 标记和延迟,使 IT 团队能够确保关键应用获得优先带宽。
- 可扩展性: 支持在拥有数千台设备的大规模网络中部署,适用于企业和服务提供商。
3.4 典型应用场景
- 大规模网络监控: 对于拥有地理分布式网络的企业,PFA 提供可扩展的流数据收集和优化,实现网络性能的集中监控。
- 带宽优化: 通过分析优化的流数据,IT 团队可以识别占用大量带宽的应用,并优化资源分配以提高整体网络性能。
- 成本降低: 减少流数据量可降低存储和处理成本,使得在不产生过高费用的情况下监控大型网络成为可能。
4. nGeniusPULSE 基于 SaaS 的监控解决方案
nGeniusPULSE 是一款基于 SaaS 的性能监控解决方案,专为中小型企业 (SME) 和分布式环境设计。它提供易于部署、低维护成本且经济高效的网络和应用性能可见性。
4.1 核心定位
nGeniusPULSE 通过提供无需本地硬件的云原生监控解决方案,满足中小企业和远程团队的需求。它使组织无需投资昂贵的基础设施或专门的 IT 人员即可监控其网络和应用。
4.2 架构组件
- 云原生平台: 托管在 NetScout 的云基础设施上,无需本地硬件或软件安装。
- 轻量级代理: 部署在终端用户设备和服务器上以收集性能数据。这些代理自动发现网络设备和应用,减少设置时间。
- 基于 Web 的仪表板: 可从任何具有互联网连接的设备访问,提供实时警报、可定制报告和交互式可视化。
4.3 关键功能模块
- 自动发现: 自动检测网络设备、应用和用户,减少设置监控所需的时间和精力。
- 实时警报: 当性能阈值被突破时,通过电子邮件或短信发送通知,使 IT 团队能够快速响应问题。
- 用户体验监控: 跟踪网页应用的页面加载时间和交易完成率等指标,确保积极的用户体验。
- 经济高效的定价: 提供按需付费的定价模式,使预算有限的中小企业也能负担得起。
4.4 典型应用场景
- 远程办公室监控: 对于拥有远程或分支机构的公司,nGeniusPULSE 提供对网络性能的集中可见性,使 IT 团队无需亲临现场即可排查问题。
- 小型企业网络管理: 中小企业使用 nGeniusPULSE 监控其网络和应用,确保最佳性能并最小化停机时间。
- 临时部署: 对于活动或短期项目,可以快速部署 nGeniusPULSE 来监控网络性能,确保参与者获得流畅的体验。
5. CloudFlow 多云性能监控解决方案
CloudFlow 是一款云性能监控解决方案,旨在提供对多云和混合云环境的可见性。它与主要云提供商集成,以监控云原生应用和基础设施。
5.1 核心定位
CloudFlow 通过提供跨 AWS、Azure、GCP 和本地基础设施的统一性能视图,应对监控多云和混合云环境的挑战。它使组织能够排查跨越云和本地环境的问题。
5.2 架构组件
- 云提供商集成: 连接到 AWS CloudWatch、Azure Monitor 和 Google Cloud Monitoring,以从云资源收集指标。
- 云代理层: 在云实例上部署轻量级代理以收集应用和网络数据,提供对云原生应用的深度可见性。
- 统一分析层: 关联来自多个云提供商的数据,提供整体性能视图,使 IT 团队能够识别跨越云环境的问题。
5.3 关键功能模块
- 多云可见性: 监控跨 AWS、Azure、GCP 和本地环境的性能,为混合云管理提供单一管理平台。
- 云原生应用监控: 跟踪微服务、无服务器函数和容器化应用的性能,使 IT 团队能够排查复杂云架构中的问题。
- 成本优化: 识别未充分利用的云资源并提供成本削减建议,帮助组织优化其云支出。
- 安全监控: 检测云环境中的异常活动,例如未经授权的访问或数据外泄,实现主动威胁缓解。
5.4 典型应用场景
- 混合云故障排除: IT 团队使用 CloudFlow 识别跨越本地和云环境的性能问题,例如 AWS 中影响本地应用的慢数据库查询。
- 云成本管理: 组织使用 CloudFlow 分析云资源利用率并优化其支出,减少不必要的成本。
- 云迁移规划: CloudFlow 帮助组织评估应用在迁移到云之前和之后的性能,确保平稳过渡。
6. Arbor Edge Defense (AED) DDoS 防护解决方案
Arbor Edge Defense (AED) 是一款 DDoS 防护解决方案,旨在缓解容量型、协议型和应用层 DDoS 攻击。它结合实时检测与自动化缓解,以保护企业网络和应用。
6.1 核心定位
AED 通过提供能够缓解所有类型和规模攻击的全面防护解决方案,应对日益增长的 DDoS 攻击威胁。它使组织能够在 DDoS 攻击期间维持业务连续性并保护其品牌声誉。
6.2 架构组件
- 检测引擎: 使用机器学习和全球威胁情报实时识别 DDoS 攻击。
- 缓解引擎: 自动应用缓解规则以阻止恶意流量,支持在线和带外部署。
- 威胁情报源: 与 Arbor 的全球威胁情报网络集成,以持续更新新兴威胁和攻击模式。
6.3 关键功能模块
- 容量型攻击缓解: 通过速率限制或丢弃恶意流量,阻止大规模攻击,如 UDP 洪泛和 ICMP 洪泛。
- 协议型攻击缓解: 检测并缓解 SYN 洪泛、DNS 放大攻击和其他协议级威胁。
- 应用层攻击缓解: 保护 Web 应用免受 HTTP 洪泛、SQL 注入和跨站脚本 (XSS) 等攻击。
- 报告与分析: 生成关于攻击模式和缓解有效性的详细报告,使 IT 团队能够改善其安全状况。
6.4 典型应用场景
- 企业 DDoS 防御: AED 保护企业网络和应用免受 DDoS 攻击,确保业务连续性并最小化停机时间。
- 服务提供商网络保护: ISP 使用 AED 缓解针对其客户的 DDoS 攻击,提高服务可靠性。
- 电子商务安全: AED 确保在线商店在流量高峰时段和 DDoS 攻击期间保持可用,保护收入和客户信任。
7. 跨产品集成能力
NetScout 的软件产品设计为能够无缝协同工作,提供跨网络、应用、云和网络安全领域的端到端可见性。关键集成包括:
- nGeniusONE 和 ISNG: nGeniusONE 从 ISNG 检索数据包数据,以提供深度取证分析和根本原因分析。
- nGeniusONE 和 PFA: PFA 将优化的流数据发送到 nGeniusONE 进行网络性能监控。
- CloudFlow 和 nGeniusONE: CloudFlow 与 nGeniusONE 集成,提供混合云可见性,使 IT 团队能够排查跨本地和云环境的问题。
- AED 和 ISNG: AED 与 ISNG 集成,将 DDoS 攻击数据与网络性能指标关联起来,为攻击缓解提供上下文。
总结
NetScout 的软件产品组合提供了跨网络、应用、云和网络安全领域的全面可见性和可操作性洞察。其解决方案使组织能够主动管理性能、快速排查问题并防范网络威胁。该产品组合的优势在于其统一的方法,产品设计为能够无缝协同工作,以提供端到端的可见性并提升运营效率。
有关 NetScout 软件产品的更多信息,请访问官方网站:
登录后查看
案例介绍
版权/专利









