999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析如何利用網絡回溯分析技術檢測蠕蟲病毒

2016-12-26 09:47:04吉林省統計局數據管理中心蘇艷春
電子世界 2016年21期
關鍵詞:分析檢測企業

吉林省統計局數據管理中心 張 楠 蘇艷春

淺析如何利用網絡回溯分析技術檢測蠕蟲病毒

吉林省統計局數據管理中心 張 楠 蘇艷春

隨著網絡規模的不斷壯大,安全問題已經成為網絡中的主要因素,如何有效的了解并解決在網絡中出現的狀況,網絡回溯分析也許是解決的辦法之一。

網絡回溯分析;蠕蟲

1.引言

信息技術正在無時不刻地改變著人們的生產與生活,其極大物聯網技術、云數據、智能移動終端、大數據等相關行業的發展,使其成為一個新的經濟增長點,便利的生產生活環境增長的同時,也促使著企業面臨著更大的安全問題與隱患。如何保證企業的健康發展,使其重要的應用業務得以正常運轉,保護好客戶的重要數據不被損害。如何充分了解企業業務網絡中重要流量參數的運行特點,完成對企業業務網絡健康狀況的分析,抓住重要流量參數的異常變化趨勢,己成為擺在企業安全管理者面前的一個無法回避的問題。網絡回溯分析也許是解決這一難題的手段之一。

2.網絡回溯分析技術

網絡回溯分析技術是通過網絡底層通訊信息的嗅探及存儲,進行記錄、檢查、分析及統計[1],是對數據包、TCP同步、網絡會話信息進行同步記錄、鏡像存儲、挖掘分析的過程,協助用戶了解本網絡的健康態勢,匯總網絡運行的統計報表,出具網絡分析依據[2]。

傳統的分析技術過多依賴安全規則庫的檢測,缺乏對異常通訊行為征兆的主動分析能力和預警能力。基于IP、端口進行攔截,缺乏對內容的深度分析,基于代碼指紋進行檢測,缺乏動態行為深度分析,無法識別未知惡意代碼,基于攻擊特征檢測,誤報率高,容易被繞過,基于IP、域名、內容特征檢測,難以對抗結合社交工程的定向攻擊。總體上分析就是缺乏對未知攻擊的檢測能力和缺乏對流量的深度分析能力。

網絡回溯分析技術就是對企業用戶網絡中的流量進行深度的剖析,在嚴重的安全事件未發生的時候起到對異常征兆的預警和對風險事件的提前規避;在網絡安全事件發生時更夠做到及時發現和快速準確的定位;網絡安全事件發生后還可以做到分析取證分析、追根溯源,及時有效的指導管理員調整企業網絡中的相關策略。

3.網絡回溯分析系統的作用

網絡回溯分析系統的核心作用就是使得企業管理員充分了解本單位網絡中的數據流量情況、重要業務應用系統運行規律及企業中各個用戶網絡行為;從而發現企業網絡中的安全隱患和安全事件突發的征兆,及企業重要應用的異常通訊行為特征;最終能夠實現歷史數據的回溯分析和對安全事件的數字取證提供有效的法律依據。

網絡回溯分析系統在應急方面的作用是能夠提供了透視網絡行為和事件追溯的重要手段;及時的發現并追蹤定位可疑通信特征如:流量突發、蠕蟲傳播、木馬與僵尸網絡反彈上線、DOS攻擊、滲透攻擊等非法行為;可以對各類安全設備警報事件進行分析和驗證,并提取出網絡中存在的惡意樣本,對特定網絡行為實施特征分析。

網絡回溯分析系統由軟件和硬件組成。軟件的主要功能是可以按照不同的企業用戶需求來采集數據包,其部署特點十分靈活與機動,非常適用于企業中持續性事件取證與分析。硬件主要可以做到7X24小時數據包的采集與分析,在企業網絡中的關鍵節點做到針對性的部署,能夠實現實時的分析和預警,使歷史數據有效的回溯。

4.網絡回溯分析系統蠕蟲監測分析方法

蠕蟲是網絡中比較常見的病毒,它可以不斷地進行自我復制,并在感染的網絡中肆虐的傳播,主要的蠕蟲病毒有Loveletter、CodeRed、Nimda、MSN/Worm。MM。本文以蠕蟲病毒為例,淺析蠕蟲病毒的回溯分析法。

首先蠕蟲病毒會在企業網絡的傳輸層發送大量的TCP SYN包,并且不斷地掃描其所在的網絡;之后在企業網絡的網絡層中蠕蟲病毒會同大量的企業主機發起會話,這些會話大多數都是發包的特點,并且每個會話的流量都很少;在企業網絡的會話層中會出現很對的會話連接,這些會話連接大多是發出的TCP SYN包,并且大部分會話都沒有得到響應或者被拒絕,總體流量不一定很大,但大多數的發包都沒有回包,而且發包的數量遠遠大于回包的數量。企業網絡中一旦有主機被病毒成功感染,蠕蟲就會再掃描企業網絡,再次發送大量的會話包,從而進一步感染更多的企業用戶。蠕蟲病毒的行為特點,如圖1所示。

圖1 蠕蟲病毒行為特點圖

在回溯分析系統監控的時間節點里,特定的兩個時間段上會話數體現出明顯的增加趨勢,和正常的業務相比起會話數處于井噴的狀態,但是實際的工作環境中企業的業務并沒有特殊的改變,這樣有悖常理的情況出現應當值得企業管理員對其進行持續的關注。如圖2所示。

圖2 大量會話異常圖

圖3 數據包異常圖

圖4 數據包分析圖

經過進一步的分析,在發包數量比較大的網絡IP中,他們所發出大量的數據包里,平均每兩個包里就會出現一個同步包。如圖3所示。

在發送大量數據包的IP地址中任意選取一個主機進行分析,在極短的時間內,向多個IP地址的445端口發送了大量的數據包,并且發送的數據包的數量是相等的,在一些關鍵的參數上體現出來的也是等同的信息。如圖4所示。

以上種種跡象表明,在企業網絡中的這臺主機已經被蠕蟲病毒成功的入侵,應當迅速定位并對其進行查殺。

通過對企業網絡中異常流量的分析,找到了產生問題的原因所在,通過對異常流量中數據包的解讀,了解最細微的網絡動作,將企業網絡不可見的"黑盒"變的清晰透明,為企業的安全整改提供了有利的依據,在企業有針對性的加強安全措施同時,更好的提供應用服務,并保證用戶的數據安全。

5.結束語

如何清晰的掌控網絡中的狀況一直困擾著所有的管理者,本文也只從網絡回溯分析這一手段入手,提出了基本的技術理論和簡便的檢測手段,但單一的手段始終無法保障企業網絡的安全運行,其他安全手段的輔助也是對管理者工作的有效補充。

[1]李明。科來網絡回溯分析系統4_0_正式發布[J]。網絡安全技木與應用,2012.12.

[2]張楠。某部門網絡安全管理方案的設計與實施[D]。長春工業大學,2016.

猜你喜歡
分析檢測企業
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
隱蔽失效適航要求符合性驗證分析
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
電力系統及其自動化發展趨勢分析
主站蜘蛛池模板: 亚洲伊人久久精品影院| 尤物亚洲最大AV无码网站| 伊人色综合久久天天| 污视频日本| 国产丝袜无码精品| 亚洲国产中文综合专区在| 国产一级特黄aa级特黄裸毛片 | 国产精品自在在线午夜区app| 久久久精品久久久久三级| 久久精品国产亚洲麻豆| 青青久视频| 国产日韩欧美在线视频免费观看| 一级毛片免费高清视频| 久久青草热| 亚洲成人77777| 在线中文字幕网| 搞黄网站免费观看| 国产男女免费视频| 天堂在线视频精品| 亚洲水蜜桃久久综合网站| 亚洲成人精品在线| 国产www网站| 国产午夜无码专区喷水| 一级爱做片免费观看久久| 天堂在线www网亚洲| 久久国产免费观看| 波多野结衣中文字幕一区二区| 91成人在线免费观看| 国产区精品高清在线观看| 国内精品一区二区在线观看| 久久综合九色综合97网| 国产迷奸在线看| 亚洲激情99| 在线观看免费黄色网址| 91外围女在线观看| 国产日韩欧美成人| 亚洲欧美日本国产综合在线| 视频在线观看一区二区| 久久久久亚洲AV成人网站软件| 国产精品综合色区在线观看| 五月天综合网亚洲综合天堂网| 一本大道AV人久久综合| 亚洲a级在线观看| 午夜精品久久久久久久2023| 亚洲人免费视频| 国产精品污视频| 538国产在线| 最新国产麻豆aⅴ精品无| 国产91熟女高潮一区二区| 成人国产精品网站在线看| 日本午夜精品一本在线观看| 亚洲成人在线网| 午夜在线不卡| 草草线在成年免费视频2| 亚洲国产欧洲精品路线久久| 欧美a在线视频| 亚洲日产2021三区在线| 在线国产资源| 亚洲熟女偷拍| 波多野结衣在线一区二区| 欧美有码在线| 曰韩人妻一区二区三区| 97一区二区在线播放| 国产91高跟丝袜| 无码久看视频| 欧美成人一级| 国产成人精品在线1区| 中文字幕在线一区二区在线| 免费在线看黄网址| 国产自在线播放| 欧美激情视频在线观看一区| 谁有在线观看日韩亚洲最新视频 | 91久久精品国产| 老司机午夜精品视频你懂的| 精品国产aⅴ一区二区三区| 欧美三级视频网站| 91久久精品国产| 国产成人一区二区| 亚洲一欧洲中文字幕在线| 女人18毛片水真多国产| 亚洲一欧洲中文字幕在线| 波多野结衣爽到高潮漏水大喷|