FL(Flow Logs)는 모든 트래픽을 Non-agent 방식으로 풀타임 수집하는 서비스를 제공합니다. 사용자는 네트워크 트래픽을 실시간 저장, 분석하여 장애 확인, 구성 최적화, 안정성 검사 및 합법적인 감사 등을 진행할 수 있습니다. 이로써 사용자의 네트워크는 더욱 안정적이고 안전하게, 스마트하게 관리됩니다.
FL(Flow Logs)는 모든 트래픽을 Non-agent 방식으로 풀타임 수집하는 서비스를 제공합니다. 사용자는 네트워크 트래픽을 실시간 저장, 분석하여 장애 확인, 구성 최적화, 안정성 검사 및 합법적인 감사 등을 진행할 수 있습니다. 이로써 사용자의 네트워크는 더욱 안정적이고 안전하게, 스마트하게 관리됩니다.

기존 방법으로 수집 시 클라우드 서버 대역폭 및 CPU를 대량 점용하는 등 경우가 존재했다면, Non-agent 수집 방법은 이러한 문제를 해결하였습니다. 사용자가 클라우드에서 효율적이며 안정적인 네트워크 모니터링 시스템을 구축하도록 지원합니다.

데이터 우회 수집의 경우 CVM에 플러그인을 설치하지 않아도 되므로 보안에 대한 우려를 해결하고 장애 발생 시 데이터 수집측의 책임이 없음을 명확히 구분합니다.

강력한 패킷 처리 능력은 전체 네트워크의 ENI 트래픽을 수집하며, 전체 네트워크의 모든 트래픽을 풀타임 추적하여 전체 감사, 장애 확인 등의 작업을 지원합니다.

실시간으로 대량의 네트워크 트래픽 데이터를 수집하여, 기업이 실시간으로 업무상 네트워크 분석을 하고, 빠르게 상황 판단 및 해당하는 솔루션을 찾아 네트워크 중단 시간을 감소하게 할 수 있도록 해줍니다.

초 단위 활성화, 간편한 관리를 통해 유지 보수 효율을 올려주며, 사용자가 비즈니스에 집중해 기업 경쟁력을 강화할 수 있도록 지원합니다.
ENI에 Flow Logs를 생성할 수 있습니다. Flow Logs는 여러 기록사항으로 구성되고, 필드에는 소스 IP, 타깃 IP, 프로토콜, 패킷량, 트래픽, 획득 시간창, 보안팀 또는 ACL 허가 여부 등 메시지를 포함됩니다.
수집한 Flow Logs는 CLS에 전송하여 저장 및 분석합니다. CLS는 Flow Logs 쿼리, 멀티 키워드 검색 기능 등을 지원하며, 초 단위 쿼리 결과 리턴 및 억 단위 로그 데이터 검색을 지원합니다.
CLS를 사용하여 다양한 로그 저장 및 분석 요구사항을 충족하기 어렵다면 다음 전송방식을 추천합니다.
-COS 전송: CLS는 Flow Logs 데이터를 사용자 계정의 COS 버킷에 전송하여 저장, 관리합니다.
-CAS 전송(예정 서비스): CLS는 Flow Logs 데이터를 사용자 계정의 CAS에 전송하여 저장, 관리하며 로그 감사 요구사항을 충족시켜 줍니다.
-TDF 전송(예정 서비스): CLS는 Flow Logs 데이터를 TDF에 전송하여 로그 데이터에 따른 분석을 지원합니다.
네트워크 퀄리티는 안정적으로 업무를 진행하는 기초로, 플로우 로그를 통해 고장 현황을 저장하고, 쾌속적으로 네트워크 고장을 진단하며, 플로우를 추적하여 네트워크 점검 시간을 줄입니다. 솔루션은 하기와 같습니다:
1、문제가 존재하는 소스 클라우드 서버를 쾌속적으로 검출합니다. 예: 브로드캐스트 스톰, 대역폭을 과부하로 사용한 클라우드 서버 등.
2、클라우드 서버에서 액세스 불가한 보안 그룹 혹은 불합리하게 설정한 ACL를 쾌속적으로 검출합니다.
플로우 로그는 모든 통신 플랫폼에서 언제든 모든 플로우를 기준으로 신축성 ENI를 지원합니다. 빅데이터 분석과 가시화를 통해 데이터 블랙박스 테스트 관련 네트워크 오퍼레이션 능력을 업그레이드하며, 네트워크 아키텍쳐를 합리한 구조로 최적화합니다. 예:
1、기존 네트워크 데이터를 분석하여 업무상 네트워크 기준을 구축합니다.
2、성능 병목 현상을 바로 확인하여 합리한 방식으로 확장하거나 플로우 레벨을 하향 조정합니다.
3、액세스 유저의 지역을 분석하여 합리한 방식으로 업무의 노출 범위를 확장합니다.
4、네트워크 플로우를 분석하며 사이버 보안 책략을 최적화합니다.
기존에 플로우 점검 포인트를 추가 시 클라우드 서버 성능이 떨어졌다면, 플로우 로그를 활용 시, 언제든 모든 플로우를 비침임형 방법으로 수집 가능합니다. 관련하여 귀하의 클라우드 서버에 영향을 미치지 않으며, 바로 네트워크 보안 위협을 검출하여 시스템의 보안성을 확보해줍니다. 예:
1、광범위한 범주에서 IP connection을 시도합니다.
2、기존 위협성 IP와 통신합니다.
3、자주 사용하지 않는 프로토콜을 구분합니다.
Tencent Cloud 네트워크 FL을 무료로 이용할 수 있으며, Tencent Cloud의 CLS와 같은 다른 서비스를 이용하실 경우에는 과금이 이루어집니다.