tencent cloud

网络流日志
全时、全流、非侵入的流量采集服务,让您的网络更稳定、安全、智能
简介

网络流日志(Flow Logs,FL)为您提供全时、全流、非侵入的流量采集服务,您可对网络流量进行实时的存储、分析,助力您解决故障排查、架构优化、安全检测以及合规审计等问题,让您的云上网络更加稳定、安全和智能。

特性
无性能损耗

非侵入的采集从根源上避免了传统采集方式大量消耗云主机带宽及 CPU 的难题,帮助您在云上搭建高效、稳定的网络监控系统。

安全

旁路采集使您无需在子机内安装任何插件,解决您的安全顾虑,故障发生时也可明确无采集方的责任。

全时全流

强大的包处理能力可采集全网的弹性网卡流量,帮助您进行全网、全时流量回溯取证,轻松实现安全审计、故障排查等功能。

实时性强

实时的海量网络流数据采集,帮助企业实现业务实时网络分析,迅速进行趋势判断与决策响应,减少网络停用时间。

简单易管理

秒级开通,简单易管理,帮助您提升运维效率,使您的企业更专注于核心业务创新,提升企业竞争力。

功能
流日志采集

您可以为 弹性网卡创建流日志。流日志由多条记录组成,字段包括:源 IP、目标 IP、协议、包量、流量、获取时间窗、是否被安全组或 ACL 允许等信息。

流日志查询

采集的流日志数据可投递到日志服务中存储和分析,日志服务支持流日志查看、多关键词检索等功能,秒级返回查询结果,支持亿级日志数据检索。

流日志投递

如果您有更丰富的日志存储和分析诉求是日志服务无法满足,您可选择以下投递方式:

1. 日志投递至 COS:日志服务支持将流日志数据投递至您账户下的 COS 存储桶中,实现存储与管理。

2. 日志投递至 CAS (敬请期待):日志服务支持将流日志数据投递至您账户下的 CAS 归档存储中,实现日志数据的备份存储,满足日志审计的需求。

3. 日志投递至 TDF(敬请期待):日志服务支持将流日志数据投递至 TDF ,满足日志数据定制化的数据分析需求。

应用场景

网络质量是业务稳定的基石,通过流日志可保存故障现场,助力您快速定位网络故障,进行网络回溯取证,减少网络停用时间,具体应用如下:

1.快速定位问题根源的云主机,如:广播风暴、带宽的过度使用的云主机;

2.快速定位云主机不可访问是否为安全组或 ACL 设置不合理。

流日志可采集全网、全时、全流的弹性网卡流量,通过大数据分析及可视化,助力您提升数据驱动的网络运维能力,合理优化网络架构,如:

1.分析历史网络数据,构建业务网络基准;

2.及时发现性能瓶颈,合理扩容或流量降级;

3.分析访问用户地域,合理拓展业务覆盖域;

4.分析网络流量,优化网络安全策略。

传统流量检查点的增加,会引起云主机性能下降,流日志采用全时、全流、非侵入的采集方式,助力您在不影响云主机性能情况下,及时发现网络安全威胁,提升系统安全性,如:

1.试图连接大范围 IP;

2.与已知威胁 IP 通信;

3.识别出不常用协议。

定价

腾讯云网络流日志本身免费,您只需要为使用过程中用到的其他腾讯云资源(如日志服务)付费。