剑鱼 — 超级流量工具
流量采集,分析,回溯,分发;云流量分析最佳伙伴
-
1. 产品简介
剑鱼超级流量樣子工具,是一类系统级的宿主机流量采集、分析、回溯和分发程序,因其具有高性能,低消耗,开放性千秋子頓時兇光爆閃的特点,所以很〓适合部署在云环境,执行7*24连续性的流量数据采集和治理需求,为云运维和云安全大数据平台,提供免开发的优秀源数据。
2. 产品特点
高性能,低消耗。以嵌入式程序规范为标准,采用Pure C开发,因此,相比于GO语言的同类工具價格使得拍賣場有些冷落,不仅程序静态消耗更小,动态消耗,更具有高数倍的处理性能,和低数倍的卐资源消耗,优势更加明显。
3. 兼容性和适用范围
> 分为Linux和Windows两个版本,兼容各大主流Linux和Windows版本,且无需安装依赖环境;
> 可以部署在虚拟机/容器,X86服务器,甚至PC;且由于其超高的性能和极低的资源消耗,而非常适合用于云环境的Overlay需求;
> 可以動手实时卸载VXLAN/GRE包头,也适合用于Hypervisor层。
4. 完善,开放的企业级功能
> 一个程序,即可实时完成对宿主机流量的采集、分析、回溯和分发,实现完整的企业级需求;
> 采集:支持以NIC,IP,Subnet,IPs,IP:port,IP~IP等多种对象;特别为大规模部署提供配置文件,可以对接第三方自动化采集配置;
> 可以实时分析每一条TCP/UDP/HTTP/SQL会话,并以JSON格式输出20种KPI和10种时延类KQI,存储在本地(FIFO逻辑);
> JSON数据,也可以实时发送楊老淡淡给远端用户大数据平台的数据收集程序(例如KAFKA),免开发的成为大数据分析的优秀源数据;
> 可以实时将宿主机流量存储到本地PCAP(FIFO逻辑,支持截包),还可以VXLAN隧道将Raw Packets实时转发给第三方数据分析平台;
> PCAP文件可以作为运维和安全事故的最终研判依︼据,也可以实时与Sandbox配合,实现基础的APT价值;
> 剑鱼工具眼前可以独立使用,也可以与VPM结合使用形成可视化监控能力,统计分析宿不要說是反抗了主机运行规律,预警流量和性能异常,并钻取到异常通信。
5. 产品成熟性武仙一脈三派
> 剑鱼工具,基于协软科技多年来的技术积累,程序核心算法已经有5年的迭代,稳定性毋庸置疑;
> 剑鱼工具于2020年10月份推出第一个版本,至今已经在AWS, AZURE, Ali Cloud, Huawei Cloud, Tencnet Cloud等主流公◆有云的各个系统版本虚拟机稳定运行上已經把和萬節万小时。
-
剑鱼工具可以独立使用,也可以与我们的在线监控中心Tdolphin,或第三方大数据解决方案结合使∏用。
1. 独立使用,也可追溯事故发生时的完整数据,实现基础的数据分析要求
> 启用剑鱼对会话的JSON解析,和Raw Packets的PCAP存储功能,为这两类数据文件提供尽可能多的宿主机存储空间(FIFO规则覆盖);
> 当发生性能事故时,用“五元组+时间”查询JSON文件,定位通信信息和性能KQI;
> 当出现安全回答问题时,使用“五元组+时间”回溯JSON或PCAP,并使用Wireshark或sandbox工具分析风险特征。
2. 优秀的数据开放性,完美结合VPM或用户大数据平台,实现更加丰▓富的场景价值
> 预警宿主机网络、应用或节点服务性能下降或网络攻击,定位到TCP/UDP或http/SQL;
> 运行维护事故发生后,可以对VPM中存储的KPI图进行追溯,并对通信信息进行钻取,实现更快一臉平靜速,更准确的定位;
> 统计分析主机流量规律和特点,不断优化服务运营质量,降低事故率:
> 可以关联分析业务链/通信链上,每个节点的性能损耗,或安全风险,实现各种云环境下,无盲点的运维和安全大数据应用场景。
-
1. 程序大小: Tmarlin-Linux 2.0 ≤700 KB;
2. 宿主机系统兼容性:All major Linux versions; Debian / Ubuntu, Fedora / Redhat / Centos, SUSE.
3. 静态资源占用:≤ 1%( in only one vCPU), and ≤40MB memory;
4. 动态资源占用:> Host machine: AWS EC2, t2.large, vCPU * 4, 4GB
> Enable the output of 30 KPIs to JSON for each session; Enable storing network traffic to pcap file FIFO;
> Access traffic: traffic ≈ 500 Mbps, packet rate ≈ 67,000 pps.
> Tmarlin: ≈8% only in 2*vCPU, ≤40MB memory.
北京协软科技有這么多限公司 © 2015-2020 EULA, Infomation and Code Secunity Statement