行业痛点

中电汇通

告警信息分散

随着业务的扩充与更新,金融企业不断完善监管能力,监控工具各司其职,告警事件也相对分散
中电汇通

事件级别杂乱

运维人员面临多个监控工具告警信息,各工具告警级别定义不一致,无法快速判断告警紧急程度
中电汇通

事件关联性低

发生告警风暴时,无法从主机维度、应用维度进行事件信息化整合压缩
中电汇通

影响范围模糊

存在“工具墙”,不利于运维人员跨工具进行告警关联情况分析、依赖告警情况分析
中电汇通

运营化改进难

缺乏监控工作有效衡量指标,无法准确衡量IT服务团队的故障响应效率,影响运营改进决策

建设方案

数据来源整合

梳理客户所有层级的监控系统,将监控系统数据 进行统一的接口采集。

数据汇聚处理

根据数据特征、按照业务纬度,进行数据的汇聚 处理,设定健康度阈值。

全链路监控

整个业务链条,采用动态拓扑的模式进行数据分层处理,动态的实现了全链路实时监控。

交付路径

使用效果

中电汇通

提升服务稳定性

对用户网络环境内发生的网络行为进行全面分析,实现对已知网络攻击的的准确识别,有效发现有害程序、网络攻击等网络安全事件,对未知威胁进行快速发现和仿真分析,实现攻击危害评估、APT检测等安全能力;
中电汇通

提高入侵事件的检测效率、准确率

提供未知威胁检测的能力,还原恶意程序的行为过程,丰富静态样本库, 通过优化检测逻辑以及对杀毒引擎和沙箱的更新
中电汇通

提高管理人员处理能力

沙箱以及告警信息呈现内容更加丰富, 提高了系统管理人员的事件处理能力;