999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

利用大數據技術挖掘網絡防火墻日志的安全價值

2017-03-08 03:18:36肖鳴
中國新通信 2017年1期
關鍵詞:策略

肖鳴

【摘要】 網絡防火墻是部署在網絡安全域之間的屏障,它可以監控和攔截域間的流量,實現安全防護。隨著數據中心網絡規模不斷擴大、業務數據日益增長,防火墻的安全作用越顯重要。在大數據時代,通過收集防火墻日志并進行分析,可以讓網絡防火墻的安全功能得以進一步利用和提升。

【關鍵字】 大數據 網絡防火墻 網絡安全 策略審計 安全感知

一、防火墻的傳統安全功能

網絡防火墻是數據中心一個必不可少的安全防護工具,負責網絡地址轉換(Network Address Translation)和訪問控制(Access Control List)。網絡地址轉換用于隱藏私網IP和端口信息和地址復用;訪問控制用于防護服務器敏感端口和漏洞端口的非法訪問、非法掃描,以及控制各個安全域間的服務器或終端的訪問權限。

二、防火墻日志做策略審計和優化

2.1防火墻策略審計需求

防火墻策略控制著安全域之間服務器或終端的訪問權限,它的有效性直接影響業務,必須定期檢查。每個業務和資產都有生命周期,資產或者業務的終止會讓對應的ACL策略變成無效策略,這些無效策略必須定期審計并刪除。每個網絡安全運維人員都有配置錯誤ACL的可能,這些錯誤可以通過審計發現。

2.2大數據助力防火墻策略審計和優化

策略審計基本是通過檢查ACL配置實現。然而,通過大數據平臺收集防火墻日志并作分析,可以優化審計或者實現新的功能:

1)對近期的訪問量進行排序,根據訪問頻率調整ACL順序,能有效減輕防火墻工作壓力。

2)通過防火墻的拒絕連接日志,發現錯誤配置。例如某個應用程序配置了錯誤的訪問目標IP,則會被防火墻攔截并產生大量防火墻拒絕連接日志,我們可以通過收集這些拒絕連接日志發現程序錯誤。

3)根據ACL的源IP和目標IP,對近期的訪問量進行搜索從而發現0命中策略,再去確認源IP或目標IP服務器是否下線,可以發現無效策略。

三、防火墻日志感知互聯網

防火墻的主要作用是負責訪問控制,攔截違反訪問策略的流量。在大數據平臺接收互聯網邊界防火墻日志后,我們不僅可以知道違規的流量,也可以感知互聯網IP,建立互聯網IP信譽庫,表1舉了幾個例子。

四、防火墻日志感知內網訪問

網絡防火墻日志中,大部分是建立連接和拒絕連接的告警日志。在長期收集日志后,對成功鏈接的日志根據源IP、目標IP進行統計,可以感知數據中心服務器間的業務訪問行為,從而建立安全訪問規則庫。對于違反訪問規則的日志,則發出告警,讓安全管理員對源IP服務器進行安全分析。如果數據中心有配置管理數據庫(CMDB),把IP與服務器名關聯起來,可以提升安全分析效率。

五、防火墻日志在挖掘攻擊鏈路的作用

現在的網絡攻擊越來越復雜和隱蔽,網絡入侵的發現和溯源需要多種安全設備告警的關聯分析。如果黑客在某個攻擊環節中采用0day惡意代碼,則很有可能沒有告警,從而無法還原整個攻擊鏈路,給溯源分析帶來困難。例如:黑客成功入侵服務器A后,通過IP掃描得知服務器A可以訪問服務器B,然后植入0day惡意代碼并成功控制服務器B。在這個例子中,我們可能會發現服務器A有安全告警,服務器B有安全告警,但沒有找到A入侵B的安全告警。但無論攻擊再隱蔽,惡意代碼再難發現,只要服務器A訪問服務器B經過防火墻,訪問記錄是無法掩蓋的。我們可以通過防火墻日志完善攻擊鏈路,從而實現攻擊鏈路的溯源。

六、總結

網絡防火墻的傳統安全功能是隱藏IP信息和訪問控制。但是,我們可以通過大數據技術收集網絡防火墻日志并進行分析,在策略審計、互聯網IP感知、內網安全感知、挖掘攻擊鏈路等方面提升安全防御能力。

猜你喜歡
策略
基于“選—練—評”一體化的二輪復習策略
幾何創新題的處理策略
求初相φ的常見策略
例談未知角三角函數值的求解策略
我說你做講策略
“我說你做”講策略
數據分析中的避錯策略
高中數學復習的具體策略
數學大世界(2018年1期)2018-04-12 05:39:14
“唱反調”的策略
幸福(2017年18期)2018-01-03 06:34:53
價格調整 講策略求互動
中國衛生(2016年8期)2016-11-12 13:26:50
主站蜘蛛池模板: 黄色福利在线| 国产产在线精品亚洲aavv| 国产欧美在线| 精品国产自在在线在线观看| 青青草91视频| 亚洲最大福利视频网| 国产亚洲欧美在线人成aaaa| 在线免费不卡视频| 日韩精品成人网页视频在线| 婷婷中文在线| 高清不卡毛片| 亚洲成aⅴ人在线观看| 免费可以看的无遮挡av无码| 色成人亚洲| 91麻豆久久久| 国产乱码精品一区二区三区中文 | 一个色综合久久| 黄色在线网| 国产69精品久久久久妇女| 亚洲成人一区二区三区| 亚洲无码高清一区| 国产精品毛片在线直播完整版 | 久久精品人人做人人爽电影蜜月 | 欧美va亚洲va香蕉在线| 国产97公开成人免费视频| 色婷婷在线播放| 亚洲人成网站色7777| 日韩小视频网站hq| 国产免费一级精品视频 | 2022国产91精品久久久久久| 成人国产精品2021| 激情无码视频在线看| 毛片在线区| 一本综合久久| 国产啪在线91| 久久香蕉国产线| 久久情精品国产品免费| 在线国产毛片| 国产欧美在线视频免费| 久久精品人妻中文系列| 夜夜操国产| 亚洲嫩模喷白浆| 无码国内精品人妻少妇蜜桃视频| 日韩视频精品在线| 国产乱子伦视频三区| 国产另类视频| 亚洲an第二区国产精品| 欧美精品v欧洲精品| 狠狠亚洲五月天| 欧美在线精品怡红院| 国产精品男人的天堂| 国产精品妖精视频| 露脸真实国语乱在线观看| 波多野结衣爽到高潮漏水大喷| 再看日本中文字幕在线观看| 国产福利大秀91| 国产免费久久精品44| 一本一本大道香蕉久在线播放| 国产欧美精品一区aⅴ影院| 国产精品国产三级国产专业不| 青青草国产一区二区三区| 欧美国产成人在线| 人妖无码第一页| 日本久久久久久免费网络| 91色综合综合热五月激情| 日本不卡在线| 亚洲无码不卡网| 国产亚洲精| 性视频久久| 重口调教一区二区视频| 天天躁夜夜躁狠狠躁躁88| 亚洲一区二区三区中文字幕5566| 欧美精品1区| 中国黄色一级视频| 国产欧美日韩另类| 亚洲妓女综合网995久久| 国产99视频精品免费视频7| 在线观看亚洲人成网站| 99久久亚洲精品影院| 久久综合九九亚洲一区| 色综合久久无码网| 国产喷水视频|