行业背景
随着能源行业信息化的多年建设,所采用的网络技术和网络系统日益复杂。具体表现在:
网络规模大更大,覆盖全国。
网络类型和设备类型更杂更全
流量大:负荷的内容多,视频会议系统,OA,互联网…
下级分支机构需要远程协助
因为PC机使用者的水平不一,易造成网络上非法流量泛滥,进而对全网产生影响;
日常维护工作的方便工具:一个网管员全盘搞定
要求尽快建立起全面、统一的综合网管系统,以适应新形式下公司对信息化管理的要求;
产品应用
能源行业的特点是网络规模很大,加油站、油库、炼油场等都是管理的范围,地域广泛、各种连接方式混杂、人员运维水平参次不齐,在这种情况下,网络层次化的管理就非常重要。市面上的很多网管产品不具备层次化的管理功能,层次化管理中的,分布式部署统一管理模式不是要求每个单位各自管理,而是一种分级式管理模式。各个子系统与总系统之间有一个逻辑管理,主要体现在整体管理和信息共享上。同时需要具备远程维护功能。举一个例子:平时由于运维水平的低,分节点出一个比较小的问题,当地运维人员就无法解决。需要总部派人或者总部建立巡检机制,这样的管理模式一年下来发现,化再运维上的费用是一个非法大的数子,而建立层次化管理,上级平台直接对下级平台进行管理,不需要人员到现场处理。极大减轻了运维的成本。
BTNM除了解决能源行业层次化管理的难题外,还有一个很大的问题就网络病毒和木马的问题,由于关于范围广,PC等终端设备多,网络受到木马和病毒的侵害。BTNM提供了强大的数据流分析和管理,及时捕捉网络上的异常流量,而且定位到异常点的位置,并进行屏蔽。在最短的时间内解决了病毒源的问题。
BTNM整合的桌面管理功能可以提供石化行业远程协助和规则设置,降低管理的成本。BTNM提供自动化事件管理,将各种关键事件主动进行告警,并提供与其它管理系统的接口。
方案功能
1、拓扑图管理
根据用户的有关要求,北塔BTNM网管系统物理拓扑图,能动态实时反映的网络布线信息,设备运行状态及链路的流量变化情况等,帮助用户一幕了然的掌控整个网络的实时运行状态。
2、层次化的统一管理
用户网络的管理区域相当庞大, 北塔BTNM支持分层、跨地域的管理,透过使用北塔BTNM产品的管理平台,可以在用户上级单位网络管理中心直接调阅各下属单位的网络实时物理拓扑结构实现跨地域、层次化的 统一管理。
3、告警管理
北塔BTNM支持从网络的第2层到第7层实施全面的故障告警管理。北塔BTNM提供建立故障预警管理,通过设置“阀值”,可以不断监测设备负载是否超标(CPU 负载/Mem利用率)、线路流量是否正常,端口是否有持续的错包等现象,在问题发生前及时了解非正常情况。
4、异常数据流分析
北塔BTNM数据流分析注重24小时自动进行数据分析,捕捉网络数据异动:黑客扫描、病毒扩散、网络攻击,大流量下载等。可以分析网络流量中的DOS/DDOS类攻击、非法访问、病毒攻击、非法网站等网络安全事件,并与北塔BTNM系统提供的物理拓扑图互相连动,帮助用户快速地找到问题源。
桌面管理
提供如下管理内容:
基本信息。可查询的信息有:IP 地址、MACl 地址、操作系统版本、CPU/内存等;
运行状况。可查询的信息如下:IP 地址、CPU 利用率、MEMl 利用率等;
管理控制。提供:IP-Mac 绑定、网络访问控制、本机资源控制、远程控制等;l
案例介绍
网络攻击
某单位通过使用BTNM数据流分析系统,查找到了某个源IP地址扫描了大量的目的IP地址,根据具体情况通过分析,确定为感染了冲击波病毒。先关闭了该端口,然后依据行为,解决了问题。