08-数据分析中心配置
本章节下载: 08-数据分析中心配置 (210.35 KB)
目 录
DAC(Data Analysis Center,数据分析中心)提供了业务日志信息的数据挖掘和可视化展示服务。它支持日志信息存储与分析、流量监控和报表分析功能,可帮助用户清晰地了解业务流量分布情况以及网络安全现状,为用户制定各业务策略提供了有力的数据支持。
各业务模块处理报文后,会将产生的日志信息发往数据分析中心,数据分析中心将从中提取相关数据进行汇总和分析。数据分析中心支持内存和硬盘两种存储空间类型,各业务的数据优先保存在硬盘中,只有当硬盘不在位或者存储空间已满时,才会保存在内存中。
数据分析中心实时监控流经设备的网络流量,并根据用户、应用、IP地址等统计条件对监控数据进行分类统计排行和趋势展示,可帮助管理员监控当前网络流量、检查网络中的安全漏洞以及查看网络攻击的类型等信息,从而方便管理员进行相应的防护控制。
数据分析中心可以针对用户不同的需求生成多种类型的分析报表,支持的报表类型如下:
· 汇总报表:可以将某时间段内各业务的统计排名信息和趋势信息汇总。
· 对比报表:可以将两个时间段内各业务的统计排名信息和趋势信息进行对比分析。其中,每个时间段的天数必须相同。
· 智能报表:可以对某时间段内员工的工作效率、泄密风险和离职风险等情况进行分析。
· 综合报表:可以对某时间段内各业务的重点数据进行抓取和分析,综合展示设备整体运行状况和网络安全现状。
本特性的支持情况与设备型号有关,请以设备的实际情况为准。
设备型号 |
业务板类型 |
说明 |
M9006 M9010 M9014 |
Blade IV防火墙业务板 |
支持 |
Blade V防火墙业务板 |
支持 |
|
NAT业务板 |
不支持 |
|
应用交付业务板 |
支持 |
|
异常流量清洗业务板 |
不支持 |
|
M9010-GM |
加密业务板 |
支持 |
M9016-V |
Blade V防火墙业务板 |
支持 |
M9008-S M9012-S |
Blade IV防火墙业务板 |
支持 |
应用交付业务板 |
支持 |
|
入侵防御业务板 |
支持 |
|
视频网关业务板 |
支持 |
|
异常流量清洗业务板 |
不支持 |
|
M9008-S-6GW |
IPv6业务板 |
支持 |
M9008-S-V |
Blade IV防火墙业务板 |
支持 |
M9000-AI-E8 |
Blade V防火墙业务板 |
支持 |
应用交付业务板 |
支持 |
|
M9000-AI-E16 |
Blade V防火墙业务板 |
支持 |
数据分析中心的结果展示功能仅在Web管理方式下支持。CLI(Command Line Interface,命令行接口)管理方式下仅提供相关参数的配置功能,不提供任何分析结果展示功能。
数据分析中心配置任务如下:
· 配置报表订阅功能
¡ 配置报表订阅地址
报表订阅功能用于生成周期性报表,并定期将生成的报表发送到指定的邮箱。默认在凌晨1点到5点通过邮件服务器向指定的订阅地址发送每日报表,并在每月的1日发送上个月的月度报表。发送时间暂不支持配置。
(1) 进入系统视图。
system-view
(2) 配置数据分析中心的邮件服务器地址。
dac email-server server-address address-string
缺省情况下,未配置数据分析中心的邮件服务器的地址。
(3) 配置发件人地址。
dac email-server sender address-string
缺省情况下,未配置发件人地址。
(4) (可选)配置DNS服务器地址。
dac email-server dns-server ip-address
缺省情况下,未配置域名解析服务器的IPv4地址。
(5) (可选)配置客户端身份验证功能。
a. 开启客户端身份验证功能。
dac email-server client-authentication enable
b. 配置登录邮件服务器的用户名。
dac email-server username username
c. 配置登录邮件服务器的密码。
dac email-server password { cipher | simple } string
d. (可选)开启安全传输登录邮件服务器的用户信息功能。
dac email-server secure-authentication enable
(1) 进入系统视图。
system-view
(2) 配置报表订阅地址。
dac report type { comparison | integrated | intelligent | summary } subscriber mail-address
缺省情况下,未配置数据分析中心报表订阅地址。
数据分析中心存储各业务的日志信息,设备定时检查日志信息的存储状态,达到存储空间上限或者时间上限都将触发设备执行以下动作:
· 删除:设备将删除保存时间最长天数的数据以便保存新数据,并发送日志信息提示用户。设备不会删除当天的数据。
· 仅记录日志:设备不对历史数据进行删除,也不保存新数据,仅发送日志信息提示用户。
当数据保存在内存中时,如果数据存储量达到系统运行的最大规格,系统将会自动删除最旧的数据。
当数据保存在硬盘或U盘中时,如果数据存储量达到用户配置的存储上限,系统将根据用户配置的上限处理动作对数据进行处理。其中,默认的上限处理动作为删除。
(1) 进入系统视图。
system-view
(2) 配置数据分析中心存储空间。
dac storage service { audit | file-filter | threat | traffic | url-filter } limit { hold-time time-value | usage usage-value | action { delete | log-only } }
缺省情况下,数据分析中心各业务存储空间上限为20%、存储空间时间上限为365天、处理动作为删除。
完成上述配置后,在任意视图下执行display命令可以显示配置后数据分析中心的运行情况,通过查看显示信息验证配置的效果。
表1-1 数据分析中心显示和维护
操作 |
命令 |
显示数据分析中心邮件服务器配置信息 |
display dac email-server |
显示数据分析中心报表订阅信息 |
display dac report [ comparison | integrated | intelligent | summary ] |
显示数据分析中心存储空间的配置信息 |
display dac storage [ audit | file-filter | threat | traffic | url-filter ] |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!