国基科技蓝蜘蛛 GiNMS 综合网络设备智能管理系统
2019-07-29 17:05 来源:国基科技
国基科技公司“GiNMS蓝蜘蛛”研发团队经过5个月的研发,如期完成了V4.8版本的需求、设计、研发、测试等工作,并于近日在京召开了新产品发布会。
本次更新内容:
1、功能亮点
1)支持IPV6设备的管理、监控、发现;
2)支持针对无线设备的链路发现、型号发现;
3)支持服务器关键进程及关键端口的监控;
4)增强的网络安全管理模块,新增IP-MAC关系监测、接口-MAC关系监测、网络接入日志功能;
5)新增对定制安全接入控制硬件模块的支持,实现对非法接入事件的快速发现、及时阻断和实时告警;
6)支持Syslog相关功能,实现对各类设备日志数据的收集和管理;
7)支持分级部署,满足总分结构单位组织或网络布局的特殊部署需求;
8)支持PC客户端访问,满足特殊场景下与国基其他定制项目的融合需求;
2、改进功能
1)优化地图视图的功能及性能,支持链路自定义弯曲并保存;
2)优化设计子网、设备链路的导入导出功能;
3)故障经验库功能设计重构,更加易用;
4)修复上一版本在特定条件下出现的Bug;
3、非功能性优化
1)拓扑图性能优化;
2)重新设计并提供行业元素的子网图标;
4、技术亮点
1)支持IPV6;
2)新增Syslog协议支持,支持各种设备的Syslog日志收集和查询;
3)新增基于Telnet协议的监测能力,实现对关键端口的监测;
4)新增对定制安全接入控制硬件模块的支持,实现对非法接入事件的快速发现、及时阻断和实时告警;
本软件适用的应用场景:
场景一:网络安全监控场景
通过实时监测非法设备接入并实时阻断的方式来实现港口行业生产网络安全,非法设备主要以如下两种方式接入油田生产网:
1)将网线插入井场交换机的空闲端口;
2)将井场交换机已经被摄像机、RTU设备占用的端口的网线拔下插入非法设备。
通过部署国基GiNMS系统及国基安全接入控制模块(参看下图),即可有效预防和阻止 以上两种情况所带来的安全危害。
GiNMS系统可批量管理并配置各个安全接入模块,在各个安全接入模块中个性化配置接入白名单,当发生非法MAC接入井场内网的情况时,安全接入模块可及时发现异常,阻断该MAC的数据包在网络中的传播,并实时向GiNMS服务器发送告警信息。该方案投入成本低,实施难度小,可有效保护井场免受恶意攻击。
应用场景二:经验库应用场景
故障经验库为用户在运维过程中积累经验提供工具。例如,在设备维修任务完成后,现场维修工程师会将相关的故障原因、解决方案随维修记录上报到系统中,后续同一类型或同一设备排障时,相关工程师可以调阅维修记录中相关的经验(非正式的经验)参考。
另外,专业工程师可以整理维修记录中相关的故障经验,然后组织这些故障经验的评审,一旦评审通过,可以直接从维修记录中导入故障经验库,成为正式的故障经验。
应用场景三:分级应用场景
某些应用场景下,客户网络虽然是整张大型内网,但地理分布广泛或存在需要穿越NAT的子网划分,设备类型和数量众多,网络可能存在较大延迟。以集群方式部署单套GiNMS系统,可能存在采集性能瓶颈(网络延迟或服务器性能限制)。这种情况需要采取分级部署的方式,部署结构示意图如下:
分支平台服务负责直接对独立网络或独立区域设备进行监测和控制,面对各种各样的被管理设备和或系统,分支平台服务器起协议转换、信息收集和命令下发的作用。总控集中管理平台负责对各个分区的设备进行监测和展示。
-
暂无记录