春节的脚步越来越近,NTM(全流量溯源分析系统)也迎来了节前的最后一次版本更新—— TANGr7p1。
本次更新增加了HTTP日志的详情展示,还对威胁情报界面进行了整合优化,简化了操作流程;此外,链路质量监控功能也得到了提升,支持更精细的网络监控和数据分析。
希望在新的一年里,NTM能继续为各行各业的网络安全与性能保障提供强有力的支持。接下来,还是让小派带大家一起来看看这次版本更新的亮点吧!
Update 更新一:HTTP日志详情展示
HTTP应该是互联网中最常用的协议了,Web应用、API调用,以及很多文件传输都是通过HTTP进行的。因此,想要全面了解和审计网络流量,就必须对HTTP流量进行深入分析。
在本次更新中,我们大大增强了HTTP日志的显示功能,用户可以更清晰直观地看到每一个HTTP会话的具体内容,包括但不限于:请求头、请求方法(如GET、POST)、响应头,响应内容等。
HTTP日志详情展示 也就是说,我们可以看到“哪个URL被请求了”,还可以看到“请求的具体数据是什么”,让HTTP审计变得更加全面和精准。
Update 更新二:威胁情报界面整合
关于威胁情报,如果你是负责网络安全的朋友,肯定知道它的重要性。
▶ 了解更多:威胁情报赋能,通信安全一体化新实践
NTM很早就集成了威胁情报功能,包含免费情报库与奇安信商业情报库。其中,奇安信商业情报需要单独安装“奇安信威胁情报”APP。
本次版本更新,我们对威胁情报的展示方式做了大幅度优化,将免费情报与奇安信专业情报的同步方式、展示方式与Panabit保持一致,让情报信息在同一页面呈现,避免繁琐的跳转操作。
更新后,原来的奇安信威胁情报APP可以不再使用了
Update 更新三:链路质量功能优化
NTM中所谓的链路质量,指的是流量的多点采集与统一分析。
▶ 了解更多:多点采集+全域监控,复杂网络不用愁
通过在网络中部署多个探针(采集点),对流量数据包进行处理和标记后再转发给NTM设备进行实时统一解析,在复杂网络环境中提供更全面、更精细的监控管理能力。
本次更新针对链路质量功能进行了诸多优化:
● 业务质量监控 对原业务管理进行深度优化,提升对于业务应用质量的监控,实时与历史趋势均关联会话日志与会话缝合,用户查询。 ● 链路连接数监控 增加链路关联连接数数据展示。 ● 重点协议链路级监控 链路趋势增加对DNS,HTTP,HTTPS三类重点协议的监控趋势图信息。
Update 其他更新
● IP/MAC自定义备注 可以根据需求配置自定义列,记录设备型号、类型、地理位置等详细信息,帮助用户更有效地管理网络资源。 ● 趋势图数据统计优化 将系统中所有趋势图的最大值、最小值、平均值进行统计展示。 ● 会话日志界面优化 将原会话流量、会话时延,行为审计等展示会话日志页面的必要隐藏列信息进行展示,并将操作按钮显示在右侧。
Update 下载地址
访问Panabit官网下载中心获取: https://www.panabit.com/download
下载升级时请注意选择正确的操作系统(FreeBSD/Linux)与版本(标准版/专业版)。 EX100C请选择ARM专业版升级包。