999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種用戶內網行為挖掘與數據分析系統實現

2016-11-09 00:08:41易磊磊魯美艷
數字技術與應用 2016年9期

易磊磊 魯美艷

摘要:隨著亳州供電公司網絡規模的擴大,信息內網接入終端不斷增加,終端安全成為信息內網安全管理工作中的重點,加強對終端網絡行為(郵件發送、網頁訪問等)的監控,以及時發現并消除潛在的終端安全隱患,有利于提升信息內網的網絡安全水平。本文給出用戶內網行為挖掘與數據分析系統實現,通過巡檢智能管理系統,通過建立完善的WEB郵件分析功能,網頁查看審計功能。信息內網網絡安全管理人員可以快速準確的發現異常的網絡訪問行為并采取合適措施,較大的提升了信息內網行為的感知、檢測能力。

關鍵詞:信息內網 行為檢測 安全審計

中圖分類號:TP391 文獻標識碼:A 文章編號:1007-9416(2016)09-0202-01

隨著亳州供電公司網絡規模的擴大,信息內網接入終端不斷增加,終端安全成為信息內網安全管理工作中的重點,尤其是私網終端,多數終端沒有安裝VRV監控終端, 同時管理基線也較低,使得私網終端設備成為整個信息內網中的薄弱環節[1]。為此考慮建設信息內網終端行為審計系統,加強對終端網絡行為(郵件發送、網頁訪問等)的監控,以及時發現并消除潛在的終端安全隱患,提升整個信息內網的網絡安全水平[2]。

用戶內網行為挖掘與數據分析系統通過建立完善的WEB郵件分析功能,網頁查看審計功能,實現了提升整個信息內網網絡安全水平的目標,能夠及時發現并且消除潛在的終端安全隱患。做到一機運行,全網管理,不需要在被監控和被管理的電腦上安裝任何軟件;包含內容過濾功能,根據不同時期,靈活設定不同敏感字,系統自動根據敏感字,篩選出相應記錄,通過告警信息及時反饋。

1 系統建設

1.1 總體架構

如圖1所示,根據信息內網終端行為審計系統的設計目標,將整個系統技術架構分為:應用展示層、數據采集處理層、監控對象層;其中數據采集處理層利用現有的交換機端口鏡像功能,通過Sniffer、WinPcap等技術實現對流量數據的采集[3],并對內網終端行為數據進行過濾、分析、整理等工作;應用展示層提供行為審計信息的顯示頁面。具體提供郵件行為信息查詢、網頁訪問行為信息查詢、內網行為審計告警信息管理、系統配置管理、人員信息管理、組織管理、權限管理等功能。

1.2 關鍵技術

對內網行為進行監測,首先需要獲取通向內網網絡的接口流量;得到流量后,對數據包進行過濾,丟棄不在監測范圍內的數據,避免數據過多,造成服務器負荷過大;再對WEB郵件和網頁查看相關數據包進行解析,解析后內容最后存入數據庫中;最后根據不同形式展示監測內容。關鍵步驟及技術包括網絡搭建及高效的數據包處理。其中網絡環境搭建見圖2。

如圖2所示,交換機現有端口1、端口2、端口3。端口1通向內網,作為源端口(被監測端口)。把端口2設置成端口1的鏡像端口。這樣經過端口1即來往于內網的所有數據都會被拷貝到端口2中。端口2、端口3分別連接的是行為監測服務器上的網卡1、網卡2。通常模式下網卡的工作是完成對于總線當前狀態的探測,確定是否進行數據的傳送,判斷每個物理數據幀目的地是否為本站地址,如果不匹配,則說明不是發送到本站而將它丟棄?,F在我們需要監測通向內網中任何一個地址的數據,這就需要把網卡配置成混雜模式(即監聽模式),混雜模式的網卡,不管數據的目的地址是否是本站地址,只要經過都將被接收下來。因此需要把網卡1配置成混雜模式。交換機中的鏡像端口只能接收數據,無法發送數據。便于網絡上其他設備查看審計數據,我們需要給行為監測服務器另外配置網卡2,連接到交換機的端口3上,便于內網其他設備訪問內網行為審計系統。

整個網絡環境搭建,對內網內部網絡和設備都沒有任何要求,風險較低,實施簡便。

1.3 系統實際應用

通過實施內網行為審計系統,可以有效的監測近一個月內內網網頁查看和WEB郵件發送信息。通過預先設置敏感字,發出針對性的報警信息,及時給相關人員提供有利的線索。大大提高了內網的安全水平,見圖3。

2 總結與展望

通過本系統的實施,信息內網網絡安全管理人員可以快速準確的發現異常的網絡訪問行為并采取合適措施,同時可以根據信息內網訪問行為合規性趨勢指導信息內網安全宣傳及防護工作,較大的提升了信息內網行為的感知、檢測能力,進一步提升了信息內網的安全性。

參考文獻

[1]喬佩利,李明明.一種改進的內網用戶行為審計模型研究[J],哈爾濱理工大學學報,2011, 16(5):57-60.

[2]胡寅.基于安全審計記錄的用戶行為模式挖掘研究.貴州大學,2009.

[3]蔡家楣,陳洋.面向Web應用的用戶行為審計系統[J].《計算機系統應用》,2009, 18(8):10-14.

主站蜘蛛池模板: 欧美中日韩在线| 性色在线视频精品| 亚洲一级无毛片无码在线免费视频| 毛片免费网址| 日本a级免费| 国产乱人视频免费观看| 黑人巨大精品欧美一区二区区| 草草影院国产第一页| 无码啪啪精品天堂浪潮av| 久久精品国产亚洲麻豆| 老司机久久99久久精品播放| 无遮挡国产高潮视频免费观看| 国产成+人+综合+亚洲欧美| 成年人国产网站| 国模私拍一区二区三区| 都市激情亚洲综合久久| 婷五月综合| 男女性色大片免费网站| 亚洲中文字幕精品| 制服无码网站| 日本免费一区视频| 高清不卡毛片| 久久综合色视频| 亚洲综合色婷婷中文字幕| 精品福利一区二区免费视频| 99久久精品国产精品亚洲| 国产欧美精品午夜在线播放| 亚洲成a∧人片在线观看无码| 四虎精品国产永久在线观看| 夜夜操天天摸| 国产精品免费p区| 午夜福利免费视频| 国产亚洲美日韩AV中文字幕无码成人| 无遮挡一级毛片呦女视频| 亚洲资源在线视频| 国产永久在线视频| 国产在线一区二区视频| 国产又粗又猛又爽视频| 亚洲,国产,日韩,综合一区| 大香伊人久久| 免费国产不卡午夜福在线观看| 国产成人禁片在线观看| 久久免费精品琪琪| 88av在线| 永久免费AⅤ无码网站在线观看| 国产av一码二码三码无码 | 高清久久精品亚洲日韩Av| 日本在线视频免费| 老色鬼欧美精品| 刘亦菲一区二区在线观看| 国产精品分类视频分类一区| 欧美成人看片一区二区三区| 亚洲成人动漫在线观看| 国产va欧美va在线观看| 99精品福利视频| 在线视频一区二区三区不卡| 精品国产亚洲人成在线| 国产在线一区视频| 亚洲欧美日韩视频一区| 欧美精品亚洲精品日韩专| 国产精品亚欧美一区二区| 伊人久久大香线蕉影院| 在线观看av永久| 亚洲综合在线最大成人| 99在线观看国产| 免费Aⅴ片在线观看蜜芽Tⅴ| 亚洲色婷婷一区二区| 2021国产精品自产拍在线| 伊人成人在线视频| 热久久这里是精品6免费观看| 91精品日韩人妻无码久久| 亚洲国产精品美女| 久久人与动人物A级毛片| 亚洲日韩在线满18点击进入| 9999在线视频| 日韩精品一区二区三区中文无码 | 99精品伊人久久久大香线蕉| 欧美成在线视频| 免费看美女自慰的网站| 日韩欧美成人高清在线观看| 日韩精品中文字幕一区三区| 激情综合婷婷丁香五月尤物|