思科不久前推出的tetrationanalytics平臺(tái),在業(yè)界率先實(shí)現(xiàn)了對現(xiàn)有大規(guī)模數(shù)據(jù)中心和云平臺(tái)上的網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)采集、存儲(chǔ)和分析,首款平臺(tái)將于2016年7月上市。
隨著網(wǎng)絡(luò)速度和網(wǎng)絡(luò)規(guī)模的飛速提升,隨著數(shù)據(jù)中心、云計(jì)算、虛擬化、容器技術(shù)的普及和應(yīng)用,一些用戶對網(wǎng)絡(luò)數(shù)據(jù)分析的需求進(jìn)一步提高,基于xflow技術(shù)的網(wǎng)絡(luò)數(shù)據(jù)采集方式在實(shí)時(shí)性、顆粒度和規(guī)模上很難滿足要求,這些用戶轉(zhuǎn)而采用網(wǎng)絡(luò)設(shè)備span或外部tap的方式進(jìn)行網(wǎng)絡(luò)數(shù)據(jù)的采集,這些方式在采集能力和代價(jià)上作出了較大的“折衷”。
目前,業(yè)界沒有一款工具能持續(xù)收集有關(guān)整個(gè)數(shù)據(jù)中心的遙測數(shù)據(jù),并實(shí)時(shí)對海量數(shù)據(jù)進(jìn)行分析,企業(yè)只能執(zhí)行碎片式的任務(wù),由于彼此之間缺少關(guān)聯(lián),無法提供有效的信息幫助企業(yè)全面解決運(yùn)營問題,導(dǎo)致這些復(fù)雜、緩慢且相互割裂的工具消耗大量的時(shí)間與資金,繼而形成重大運(yùn)營挑戰(zhàn)。
而tetrationanalytics就如同是數(shù)據(jù)中心的一款時(shí)光機(jī),不僅能支持客戶在不到一秒的時(shí)間內(nèi)搜索數(shù)十億個(gè)數(shù)據(jù)流,更可支持企業(yè)追溯過去發(fā)生的事,實(shí)時(shí)查看當(dāng)前動(dòng)態(tài),以及建模預(yù)測未來,這意味著巨大的技術(shù)進(jìn)步。
也就是說,配合思科新一代基于cloudscale技術(shù)的硬件設(shè)備,該平臺(tái)使流動(dòng)在數(shù)據(jù)中心的任何一個(gè)數(shù)據(jù)包的元信息都可以被實(shí)時(shí)記錄和存儲(chǔ),并輔助用戶在應(yīng)用關(guān)系梳理、應(yīng)用訪問策略制訂、模擬和實(shí)時(shí)驗(yàn)證、應(yīng)用云端遷移訪問策略制訂、白名單安全模型等方面脫離傳統(tǒng)的手工和被動(dòng)的工作方式。
存儲(chǔ)和分析是該平臺(tái)的精彩所在,億萬個(gè)網(wǎng)絡(luò)數(shù)據(jù)流的秒級快速檢索能力、多維度(在第一版軟件中可同時(shí)通過20個(gè)維度)網(wǎng)絡(luò)數(shù)據(jù)流可視化展示只是基本能力。針對萬億個(gè)數(shù)據(jù)的無監(jiān)督機(jī)器學(xué)習(xí)算法的采用,為網(wǎng)絡(luò)訪問行為基線設(shè)立、網(wǎng)絡(luò)訪問異常檢測、應(yīng)用訪問關(guān)系的動(dòng)態(tài)甄別、聚類動(dòng)態(tài)劃分等提供了方便的工具。這些內(nèi)置的應(yīng)用也僅僅是網(wǎng)絡(luò)數(shù)據(jù)分析新篇章的序曲,這個(gè)緊湊高效的平臺(tái)為用戶的數(shù)據(jù)分析專家提供了網(wǎng)絡(luò)數(shù)據(jù)完善的、全面的大數(shù)據(jù)來源。
IDC數(shù)據(jù)中心網(wǎng)絡(luò)研究總監(jiān)bradcasemore表示:“通過推出tetrationanalytics平臺(tái),思科全面實(shí)現(xiàn)了實(shí)時(shí)分析技術(shù)蘊(yùn)含的廣泛優(yōu)勢,包括應(yīng)用行為洞察、策略模擬與影響分析、自動(dòng)白名單策略推薦、用于取證和分析的長期數(shù)據(jù)保留,以及在短短幾分鐘內(nèi)發(fā)現(xiàn)策略偏差的能力等。”