模式分析和告警

NetFlow Analyzer 的流量模式分析可帮助您分析网络接口的行为变化,以检测任何异常流量行为并将其呈现为异常。系统会对网络流量模式进行分析和监控,一旦检测到异常,就会生成告警。它有助于预测严重影响组织网络健康状况的带宽瓶颈。借助模式分析,您可以了解网络流量中正在发生的情况,并主动进行异常检测及掌握流量数据的实时行为。

NetFlow Analyzer 使您能够观察任何网络接口上的当前网络流量。传统上,要识别网络行为的变化,通常需要生成报表。现在,随着机器学习(ML)和人工智能(AI)集成到网络流量模式分析中,您可以自动预测接口内的网络模式,以识别任何异常情况。

网络流量模式分析可在指定时间范围内为特定接口的 IN(入站)和 OUT(出站)流量提供洞察,默认设置为每 10 分钟一次。此分析会对过去一小时内每个 10 分钟间隔的数据进行分类和分段,从而计算平均值并识别网络流量模式。

How to generate Pattern Analysis

利用历史流量数据,每 10 分钟的一个数据点会通过应用 ML 和 AI 模型来预测正常数据行为应有的表现。系统会建立基线,为相应数据点的流量数据上限和下限提供缓冲时间段。

实时流量数据会经过这一过程以形成网络模式,同时也会进行学习以用于未来预测。

How to generate Pattern Analysis

在任何时候,如果流量出现意外峰值,流量值将超过缓冲时间范围(上限),系统就会将其检测为异常。同样,如果 ISP 或关键接口发生中断,网络流量下降并超出缓冲范围的下限,也会被检测为异常。

流量模式告警会根据实时检测到的异常生成。要监控某个接口的流量模式,您可以导航至 接口 >> 流量 >> 模式分析。

  • 单击“模式分析”按钮后,您将收到该特定接口 IN 和 OUT 流量的实时流量分析。
  • How to generate Pattern Analysis

  • 与预期模式不匹配的异常将被标记,单击该异常/显示图表即可查看该异常的流量贡献。
  • How to generate Pattern Analysis

  • 您可以为某一时间段设置带有预定义值的阈值范围,以检测任何偏离阈值的情况。这些阈值范围称为下限和上限。
  • 任何超出这些限制的偏差都会被记录为异常,并生成告警。您可以分别查看某个接口的 IN 和 OUT 流量模式分析。
  • 检测到异常时,您将根据已配置的告警和通知模板收到告警。您还可以根据网络监控需求,使用不同条件自定义告警。

    How to generate Pattern Analysis

 

典型客户

合作伙伴

相关产品