下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
基于netflow的綠盟網(wǎng)絡(luò)安全感知方案設(shè)計案例目錄TOC\o"1-3"\h\u31671基于netflow的綠盟網(wǎng)絡(luò)安全感知方案設(shè)計案例 1141471.1NetFlow的工作原理 1212581.2攻擊流 268171.3NetFlow綠盟網(wǎng)絡(luò)安全態(tài)勢感知方案 383261.4組網(wǎng)部署 41.1NetFlow的工作原理NetFlow是思科公司最先開始研發(fā)的。其系統(tǒng)主要包括三部分:一是探測器,二是采集器,三是報告系統(tǒng)。探測器主要是對網(wǎng)絡(luò)數(shù)據(jù)進行監(jiān)聽,采集器的工作是主要收集探測器傳輸?shù)臄?shù)據(jù),系統(tǒng)主要是對采集器收集的數(shù)據(jù)產(chǎn)生一個基本報告。一個flow流數(shù)據(jù)包擁有以下幾個屬性;目的IP地址源端口號目標端口號協(xié)議類型TOS字節(jié)邏輯端口NetFlow技術(shù)就是分析上述7個屬性,能夠快速的區(qū)分網(wǎng)絡(luò)中的不同類型的數(shù)據(jù)流量,并且還會對得到的每個類型的數(shù)據(jù)流量進行單獨的計算和跟蹤,并記錄下來各方面的特性,其配置方法可參考如下案例。NetFlow配置案例如圖5所示。圖5NetFlow配置案例1.2攻擊流①SYNFLOOD偽造源IP發(fā)起TCPSYN攻擊,如圖6所示。圖6攻擊流案例②振蕩波特定IP向多個IP發(fā)起445端口的TCP連接請求,如圖7所示。圖7震蕩波案例③惡意端口掃描針對UDP137端口掃描的NetFlow數(shù)據(jù)實例,如圖8所示。圖8惡意端口掃描案例④DNSFLOODDNS正常訪問請求數(shù)據(jù)包NetFlow流數(shù)據(jù):目的端口137,協(xié)議類型UDP,字節(jié)數(shù)78,如圖9所示。圖9DNSFLOOD案例⑤沖擊波典型特征:目的端口135,協(xié)議類型TCP,字節(jié)數(shù)48,如圖10所示。圖10沖擊波案例1.3NetFlow綠盟網(wǎng)絡(luò)安全態(tài)勢感知方案NetFlow技術(shù)是綠盟網(wǎng)絡(luò)安全態(tài)勢感知方案中的主要手段,為綠盟網(wǎng)絡(luò)提供重要的安全分析數(shù)據(jù),根據(jù)數(shù)據(jù)的融合等技術(shù)來準確的預(yù)測和感知網(wǎng)絡(luò)的整個狀態(tài),從而對網(wǎng)絡(luò)安全進行加固和一系列措施,發(fā)出響預(yù)警和響應(yīng),技術(shù)架構(gòu)如圖11所示。圖11技術(shù)架構(gòu)圖①數(shù)據(jù)采集層:主要是獲取大量與安全有關(guān)的數(shù)據(jù),包括安全設(shè)備獲取的流量日至數(shù)據(jù)以及網(wǎng)絡(luò)中遇到的安全漏洞信息等。②數(shù)據(jù)處理層:對數(shù)據(jù)進行有效的處理和傳輸,為下一級別層次服務(wù),在此過程中應(yīng)用到數(shù)據(jù)采集傳感器進入到數(shù)據(jù)處理層當(dāng)中。③應(yīng)用分析層:通過數(shù)據(jù)采集處理之后,通過接口間的訪問建立起一系列模型,并通過有關(guān)機器的運作,實現(xiàn)相關(guān)的分析。④呈現(xiàn)層:提取出相應(yīng)的有關(guān)數(shù)據(jù),實現(xiàn)可視化的呈現(xiàn)。1.4組網(wǎng)部署綠盟安全態(tài)勢感知平臺是在企業(yè)中得到最多應(yīng)用的,在主要核心的路由器上部署多種有關(guān)于網(wǎng)絡(luò)安全態(tài)勢感知的傳感器,通過傳感器獲取的動態(tài)最后運用NetFlow來進行網(wǎng)絡(luò)安全的預(yù)測和處理。如圖12是組網(wǎng)部署的主要運作模式,分為三個層次來進行工作的。通過態(tài)勢感
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 市場營銷經(jīng)理面試高頻題及答案解析
- 互聯(lián)網(wǎng)產(chǎn)品運營面試題及高頻問題含答案
- 2026年大學(xué)生計算機考試題庫200道含答案(預(yù)熱題)
- 2026年高校教師資格證之高等教育學(xué)考試題庫及答案【考點梳理】
- 2026年教師資格之中學(xué)教育知識與能力考試題庫300道含答案【基礎(chǔ)題】
- 2026年初級管理會計之專業(yè)知識考試題庫300道及答案(易錯題)
- 2026年高校教師資格證之高等教育法規(guī)考試題庫及答案(奪冠)
- 2026年初級管理會計之專業(yè)知識考試題庫300道及完整答案(必刷)
- 2026年二級注冊建筑師之法律法規(guī)經(jīng)濟與施工考試題庫500道【真題匯編】
- 《鴻門宴》讀后感15篇
- 2025年廣東省第一次普通高中學(xué)業(yè)水平合格性考試(春季高考)英語試題(含答案詳解)
- 2026年合同全生命周期管理培訓(xùn)課件與風(fēng)險防控手冊
- 特殊兒童溝通技巧培訓(xùn)
- 理賠管理經(jīng)驗分享
- 中國馬克思主義與當(dāng)代2024版教材課后思考題答案
- 2026年日歷表(每月一頁、可編輯、可備注)
- DB44∕T 1297-2025 聚乙烯單位產(chǎn)品能源消耗限額
- 2025年歷城語文面試題目及答案
- 裝修合同三方協(xié)議范本
- 機車-受電弓碳滑板磨耗檢測
- 數(shù)學(xué)建模電子教材
評論
0/150
提交評論