HTTP交互展示、威胁情报整合,NTM节前最后一更
来源: | 作者: 北京派网软件有限公司 | 发布时间 : 2025-01-23 | 358 次浏览 | 分享到:
TANGr7p1版本发布

春节的脚步越来越近,NTM(全流量溯源分析系统)也迎来了节前的最后一次版本更新—— TANGr7p1


本次更新增加了HTTP日志的详情展示,还对威胁情报界面进行了整合优化,简化了操作流程;此外,链路质量监控功能也得到了提升,支持更精细的网络监控和数据分析。


希望在新的一年里,NTM能继续为各行各业的网络安全与性能保障提供强有力的支持。接下来,还是让小派带大家一起来看看这次版本更新的亮点吧!


Update

更新一:HTTP日志详情展示


HTTP应该是互联网中最常用的协议了,Web应用、API调用,以及很多文件传输都是通过HTTP进行的。因此,想要全面了解和审计网络流量,就必须对HTTP流量进行深入分析。


在本次更新中,我们大大增强了HTTP日志的显示功能,用户可以更清晰直观地看到每一个HTTP会话的具体内容,包括但不限于:请求头、请求方法(如GET、POST)、响应头,响应内容等。

HTTP日志详情展示


也就是说,我们可以看到“哪个URL被请求了”,还可以看到“请求的具体数据是什么”,让HTTP审计变得更加全面和精准。


Update

更新二:威胁情报界面整合


关于威胁情报,如果你是负责网络安全的朋友,肯定知道它的重要性。


了解更多:威胁情报赋能,通信安全一体化新实践


NTM很早就集成了威胁情报功能,包含免费情报库奇安信商业情报库。其中,奇安信商业情报需要单独安装“奇安信威胁情报”APP。


本次版本更新,我们对威胁情报的展示方式做了大幅度优化,将免费情报与奇安信专业情报的同步方式、展示方式与Panabit保持一致,让情报信息在同一页面呈现,避免繁琐的跳转操作。

更新后,原来的奇安信威胁情报APP可以不再使用了


Update

更新三:链路质量功能优化


NTM中所谓的链路质量,指的是流量的多点采集与统一分析


了解更多:多点采集+全域监控,复杂网络不用愁

通过在网络中部署多个探针(采集点),对流量数据包进行处理和标记后再转发给NTM设备进行实时统一解析,在复杂网络环境中提供更全面、更精细的监控管理能力。


本次更新针对链路质量功能进行了诸多优化:


 业务质量监控

对原业务管理进行深度优化,提升对于业务应用质量的监控,实时与历史趋势均关联会话日志与会话缝合,用户查询。

链路连接数监控

增加链路关联连接数数据展示。

重点协议链路级监控

链路趋势增加对DNS,HTTP,HTTPS三类重点协议的监控趋势图信息。


Update

其他更新


IP/MAC自定义备注

可以根据需求配置自定义列,记录设备型号、类型、地理位置等详细信息,帮助用户更有效地管理网络资源。

 趋势图数据统计优化

将系统中所有趋势图的最大值、最小值、平均值进行统计展示。

 会话日志界面优化

将原会话流量、会话时延,行为审计等展示会话日志页面的必要隐藏列信息进行展示,并将操作按钮显示在右侧。


Update

下载地址


访问Panabit官网下载中心获取:

https://www.panabit.com/download

下载升级时请注意选择正确的操作系统(FreeBSD/Linux)与版本(标准版/专业版)。

EX100C请选择ARM专业版升级包。