Traffic Analyzer est un outil d’analyse réseau natif du cloud qui exploite les journaux de flux VPC et TR pour offrir une visibilité sur le trafic, surveiller les performances et dépanner les réseaux cloud complexes.
Avec Traffic Analyzer, vous pouvez :
Optimiser les performances du réseau : exploitez des analyses fondées sur les données pour optimiser l’architecture réseau et planifier la capacité dans des scénarios exposés à Internet, inter-régions et inter-VPC.
Dépanner les problèmes réseau : identifiez précisément les sources des pics de trafic afin de réduire le temps de résolution.
Renforcer la sécurité du réseau : détectez les connexions inattendues et les menaces potentielles en analysant les détails du trafic basés sur le quintuplet.
Optimiser les coûts réseau : identifiez les principales sources de trafic selon plusieurs dimensions (ville, fournisseur d’accès Internet [ISP], adresse IP, protocole et VPC) pour faciliter l’imputation et l’optimisation des coûts.
Cas d’utilisation
Traffic Analyzer vous offre la visibilité nécessaire pour répondre rapidement aux questions réseau les plus courantes : qui génère le trafic ? Quels ports et services sont impliqués ? S’agit-il d’un comportement normal ou d’une anomalie ?
Cas d’utilisation 1 : dépannage rapide dans des réseaux complexes
Défi : un pic soudain de trafic sature votre bande passante Internet, vos circuits Express Connect ou vos connexions NAT Gateway. Le dépannage traditionnel est lent : il est difficile d’identifier quelle unité métier, application ou adresse IP est à l’origine du pic.
Solution : Traffic Analyzer analyse la composition du trafic avec une précision à la minute, en mettant en évidence les N principaux flux de trafic, adresses IP et ports applicatifs. Ces données vous permettent d’appliquer des limitations de débit ou de planifier l’extension de la capacité.
Cas d’utilisation 2 : allocation granulaire des coûts informatiques entre lignes métier
Défi : plusieurs départements ou filiales partagent l’infrastructure réseau. Répartir équitablement les coûts en fonction de l’utilisation réelle de chaque équipe reste un défi persistant pour la gestion financière informatique.
Solution : des statistiques de trafic multidimensionnelles ventilent la consommation réseau par application et catégorie de trafic, offrant une base fiable et auditable pour l’allocation interne des coûts.
Cas d’utilisation 3 : conformité du trafic réseau et audit de sécurité
Défi : les secteurs financier, public et autres industries réglementées doivent contrôler et auditer strictement le trafic réseau, en détectant les accès non autorisés ou inattendus avant qu’ils n’entraînent des fuites de données ou des incidents de sécurité.
Solution : Traffic Analyzer enregistre et analyse les informations de quintuplet de chaque connexion réseau. Utilisez ces données pour établir des listes d’autorisation de trafic, identifier des modèles d’accès anormaux et renforcer votre posture de conformité.
Avantages
Traffic Analyzer associe la simplicité d’une architecture native du cloud à de puissantes capacités d’analyse.
-
Déploiement natif du cloud et sans agent
Traffic Analyzer ne nécessite aucune installation d’agent sur les machines virtuelles ou les conteneurs. Activez la fonctionnalité de journal de flux sur les produits cloud concernés et ajoutez les journaux comme source de données, sans modifier vos charges de travail ni impacter les performances ou la stabilité.
-
Hautes performances et analyse en quasi-temps réel
S’appuyant sur un moteur de streaming de big data de premier plan, Traffic Analyzer traite les données avec une latence de l’ordre de la minute. En cas d’anomalie réseau, les informations sont disponibles rapidement, ce qui réduit le temps de détection et de résolution des problèmes.
-
Analyse unifiée de journaux multi-sources
Traffic Analyzer propose une analyse unifiée des journaux de flux VPC et TR issus des produits réseau centraux. Cette approche couvre les scénarios de cloud hybride, intra-VPC, inter-VPC et d’accès Internet via une interface unique.
-
Enrichissement riche des données et informations contextuelles
Au-delà de l’analyse par quintuplet, Traffic Analyzer enrichit les données brutes avec la géolocalisation (pays, province et ville), les informations ISP et la topologie des ressources. Cette approche transforme les données de journal brutes en informations actionnables pour l’entreprise.
Fonctionnement
Traffic Analyzer collecte, traite, enrichit et analyse les journaux de flux bruts, puis présente les résultats sous forme visuelle. Le pipeline comprend quatre étapes :
-
Collecte des journaux
Les produits sources gèrent la collecte des journaux, et non Traffic Analyzer. Pour analyser le trafic, ajoutez d’abord les journaux de flux collectés à Traffic Analyzer en tant que source de données. Traffic Analyzer prend en charge les sources de données VPC flow log et TR flow log.
-
Agrégation et enrichissement des données
À chaque intervalle d’échantillonnage, le système agrège plusieurs communications entre deux hôtes utilisant le même protocole et le même port en un seul enregistrement, puis enrichit ces enregistrements avec la topologie, la géolocalisation, les données ISP et le contexte de référence.
-
Analyse et stockage
Les données enrichies sont stockées dans un moteur d’analyse haute performance qui prend en charge des requêtes rapides, flexibles et multidimensionnelles. La durée de conservation des données est configurable pour l’analyse historique.
-
Visualisation
La console Traffic Analyzer présente les résultats sous forme de graphiques, de cartes et de diagrammes de topologie, permettant de consulter facilement les classements des N principaux trafics, les tendances de performance réseau et la distribution du trafic.
Régions prises en charge
-
Régions prenant en charge la connexion des données VPC flow log à Traffic Analyzer
Chine (Hangzhou), Chine (Shanghai), Chine (Qingdao), Chine (Beijing), Chine (Zhangjiakou), Chine (Hohhot), Chine (Ulanqab), Chine (Shenzhen), Chine (Guangzhou), Chine (Chengdu), Chine (Hong Kong), Japon (Tokyo), Corée du Sud (Séoul), Singapour, Malaisie (Kuala Lumpur), Indonésie (Jakarta), Thaïlande (Bangkok), Allemagne (Francfort), Royaume-Uni (Londres), États-Unis (Silicon Valley) et États-Unis (Virginie).
-
Régions prenant en charge la connexion des données TR flow log à Traffic Analyzer
Chine (Hangzhou), Chine (Shanghai), Chine (Shenzhen), Chine (Guangzhou), Chine (Qingdao), Chine (Beijing), Chine (Zhangjiakou), Chine (Hohhot), Chine (Ulanqab), Chine (Chengdu), Singapour, Chine (Hong Kong), Malaisie (Kuala Lumpur), Indonésie (Jakarta), Japon (Tokyo), Corée du Sud (Séoul), Thaïlande (Bangkok), Allemagne (Francfort), Royaume-Uni (Londres), États-Unis (Virginie) et États-Unis (Silicon Valley).
Facturation
L’ajout d’une source de données à Traffic Analyzer entraîne des frais de traitement et des frais de stockage. Consultez les Règles de facturation.