新型网络流量采集及分析方法和系统

基本信息

申请号 CN202110265558.2 申请日 -
公开(公告)号 CN112968842A 公开(公告)日 2021-06-15
申请公布号 CN112968842A 申请公布日 2021-06-15
分类号 H04L12/801(2013.01)I;H04L12/931(2013.01)I 分类 电通信技术;
发明人 郭可轩;曾荣;宋健;张炜明;杨付平 申请(专利权)人 东莞深证通信息技术有限公司
代理机构 北京集佳知识产权代理有限公司 代理人 史翠
地址 523690广东省东莞市凤岗镇东深路凤岗段121号
法律状态 -

摘要

摘要 本发明公开了一种新型网络流量采集及分析方法和系统,方法包括:通过镜像端口采集网络流量;对采集的网络流量进行加工处理,加工处理包括对网络流量进行汇聚、过滤、修剪和复制等操作;对加工处理后的网络流量进行分析。本发明通过加工处理网络流量,可将全网采集的流量进行汇聚后统一输出给分析设备,实现分析设备集中统一管理;可以减少分析设备的工作负载,提高分析的精度和速度;还可以有效降低敏感信息泄露风险;并且每台交换机只需要一个镜像端口就可以满足要求,采集设备将网络流量复制成多份,输出给多个分析设备或者分析设备的不同分析模块,可以同时进行多维度、多用途分析,满足分析设备灵活、快速部署的需要。