999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

略談網絡安全監測預警技術的應用

2019-10-21 10:12:43詹莊影
科技風 2019年6期
關鍵詞:網絡安全

詹莊影

摘?要:安全問題一直是制約網絡技術發展的關鍵,受到了人們廣泛的重視。網絡安全監測預警技術的提出,可以促使網絡系統應急響應能力得到提升,網絡攻擊造成的危害得到緩解,系統反應能力得到提升。因此,就需要深化網絡安全監測預警技術研究,促使網絡安全水平得到提高。

關鍵詞:網絡安全;監測;預警技術

進入新時期后,人們日趨依賴計算機網絡,同時也對網絡安全提出了更高的要求。傳統的網絡安全防護中,主要是將防火墻技術、殺毒軟件、入侵檢測等應用過來,無法有效應對目前復雜程度較高的網絡結構。因此,就需要積極應用網絡安全監測預警技術,以此來更加主動和高效的保護、預警網絡狀況。

1 網絡安全監測預警系統結構分析

研究發現,網絡安全監測預警系統主要是將分布式結構運用過來,包括檢測域、預警代理、區域預警中心等組成部分。有若干個預警代理分布于每一個檢測域當中,可以有效獲取、處理和檢測數據包。區域預警中心則主要是容和分析報警信息數據。網絡安全監測預警系統運行過程中,通過誤用檢測、異常檢測等工序的實施,向區域預警中心發送可疑事件、入侵信息,區域預警信息冗余歸并、數據融合處理各種報警信息,對目前網絡遭受的攻擊行為以及可能遭受的攻擊行為進行預測和評估,進而采取針對性的防護措施,包括切斷網絡、發送警報等,以便有效應對入侵行為。[1]

2 系統的工作流程

系統工作運行中,檢測域對網絡數據包進行采集和處理,向預警代理發送報警信息數據,誤用檢測、異常檢測這些數據信息,區域預警中心關聯融合、歸并處理這些數據,對入侵事件進行確定,向控制響應模塊及時發送,采取有效的控制防護措施。同時,控制響應模塊還可以對入侵模式庫、過濾規則庫等進行實時更新,以便避免再次遭受同樣的安全攻擊。

3 關鍵模塊分析

研究發現,檢測域、預警代理、區域預警中心是網絡安全監測預警系統的主要組成,且在這些模塊中廣泛應用了一系列先進技術,包括模式匹配、數據挖掘、神經網絡等。

3.1 檢測域

結合一定規則,對保護網絡對象進行劃分,促使有若干個檢測域形成。劃分和確定檢測域之后,即可確定包含網絡的主機IP地址,進而有效綁定檢測域與主機IP地址。其中,主機、交換機、防火墻、路由器等都屬于檢測域的重要組成。

3.2 預警代理模塊

預警代理廣泛存在于每一個網段中,主要功能是獲取、處理、檢測本網段的數據信息。通過檢測分析,向區域預警中心傳送報警信息。之所以在預警代理模塊中進行數據檢測分析工序,是因為網絡數據向區域預警中心傳送的網絡開銷可以得到降低,這樣各個檢測域的數據檢測效率就能夠平衡,實時性得到大幅度提升。

要按照混雜模式來設置網卡,以便獲取數據。然后預處理這些獲取到的數據,利用規定的數據處理格式轉換數據,促進后續檢測分析的順利實施。在數據檢測過程中,誤用檢測的檢測率較高,但是無法有效檢測那些未知的、新的攻擊。因此,誤用檢測完成之后,還需要進行異常檢測。這樣能將其中存在的一切網絡攻擊、可疑信息給找出來,及時報警響應這些攻擊行為。在誤用檢測方面,因為有較多的冗余信息存在于數據包中,影響到檢測效率,那么就需要提取特征,將分類算法應用過來,分類處理這些數據。

3.3 區域預警中心

在系統運行過程中,區域預警中心首先冗余歸并處理預警代理傳輸過來的報警數據,之后融合分析這些數據,將事物之間的因果關系構建起來,促使報警關聯得到實現。對網絡可能遭受的攻擊進行預測,評估網絡安全狀況,及時響應攻擊行為,且將預警信息發送給檢測域。區域預警中心檢測分析所有預警代理發送過來的報警信息,在本地知識庫的支持下,融合分析這些信息數據。如果有預警產生于區域預警中心,則向檢測域及時發送報警信息。

在網絡安全監測預警系統中,核心組成為區域預警中心。其主要具有這些功能:首先,冗余歸并報警信息。初步處理所有預警代理模塊發送過來的報警信息,及時優先響應那些特征明顯且響應級較高的報警信息。其次,關聯融合信息。冗余歸并報警信息之后,需要進一步的融合分析。其中,入侵、異常、正常是數據分析的結果,結合分析結果,將針對性的響應模式運用過來:向控制響應模塊發送入侵信息,控制響應模塊則將預警信息發送給對應的檢測域;向攻擊識別模塊發送異常信息,結合攻擊預測結果,對入侵行為有效識別,控制響應模塊將報警信息發送給對應的檢測域。如果結果為正常,那么本次報警信息將會自動忽略。再次,網絡攻擊識別。冗余歸并、融合處理所有的報警信息后,對網絡未來可能遭受的攻擊進行預測,且將預警信息及時發送出來。最后,網絡威脅評測。本項功能主要是將一段時間內區域遭受到的網絡入侵攻擊行為以及區域網絡的安全防護能力等因素納入考慮范圍,分析區域網絡安全受到局部攻擊的影響狀況,及時實時安全預警。在威脅評測實施中,通常會依據LAN、主機、服務、漏洞等方面來劃分網絡,之后從服務、主機、系統LAN等方向來評測系統的安全狀況;結合每一個層次的安全狀況,可以向下層各個節點的安全狀況進行分解,這樣就可以有效聯系下層各個節點,進而更加客觀準確的評測上層節點的安全狀況。此外,區域預警中心還可以存儲管理上傳來的報警信息,將入侵行為方面的知識庫構建起來,以便對網絡安全狀況、攻擊歷史等進行描述,更好的實施攻擊識別和威脅評測等活動。[2]

4 結語

綜上所述,傳統的網絡安全保護技術存在著較大的局限性和被動性,無法滿足現階段人們對網絡安全提出的要求。針對這種情況,就需要深入研究網絡安全監測預警技術,促使網絡信息安全水平得到進一步提升。實踐研究表明,通過網絡安全監測預警系統的構建,可以促使網絡系統應急響應能力得到提升,系統反擊能力得到增強,網絡安全得到有效保證。

參考文獻:

[1]孫玉.淺談網絡安全分析中的大數據技術應用[J].網絡安全技術與應用,2017,3(13):55-57.

[2]孫騰.淺談計算機網絡安全技術在網絡安全維護中的應用[J].計算機產品與流通,2017,9(11):66-68.

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年12月
互聯網天地(2016年2期)2016-05-04 04:03:28
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
主站蜘蛛池模板: 国产精品永久在线| 国产日韩欧美在线视频免费观看| 中国毛片网| 2020亚洲精品无码| 国产99视频在线| 美女视频黄又黄又免费高清| 亚洲欧洲日产国码无码av喷潮| 国产成人高清在线精品| 天天综合网站| 日韩大片免费观看视频播放| 毛片免费视频| 婷婷色中文网| 精品视频第一页| 亚洲国产天堂在线观看| 51国产偷自视频区视频手机观看| 亚洲日韩精品欧美中文字幕| 日韩最新中文字幕| 欧美成人精品一级在线观看| 亚洲无码四虎黄色网站| 亚洲天堂网在线播放| 国产美女精品人人做人人爽| …亚洲 欧洲 另类 春色| 国产精品无码一区二区桃花视频| 亚洲第一视频网站| 中文字幕无码制服中字| 国产成人亚洲欧美激情| 国产精品尤物在线| 欧美日韩国产综合视频在线观看 | 色综合天天综合中文网| 中文字幕在线不卡视频| 国产欧美日韩专区发布| 色综合久久88| 亚洲中久无码永久在线观看软件| 国产成人做受免费视频| 91视频精品| 99热这里只有精品国产99| 亚洲无码精品在线播放| 亚洲日韩精品无码专区97| 国产精品私拍99pans大尺度| 亚洲天堂.com| 亚洲人成人无码www| 欧美成人区| 国产综合欧美| 最新亚洲av女人的天堂| 国产精品护士| 超清无码一区二区三区| 91在线一9|永久视频在线| 欧美精品色视频| 国产成人乱无码视频| 香蕉伊思人视频| 台湾AV国片精品女同性| 日韩毛片在线视频| 午夜日本永久乱码免费播放片| 久久精品娱乐亚洲领先| 日韩不卡高清视频| 亚洲国产天堂久久综合226114| 在线观看欧美国产| 免费女人18毛片a级毛片视频| 青青操视频免费观看| 久久人体视频| 99在线免费播放| 99精品免费欧美成人小视频 | av一区二区三区在线观看| 日韩高清中文字幕| 亚洲欧洲日韩久久狠狠爱| 国产真实乱子伦精品视手机观看| 欧美不卡二区| 国产精品嫩草影院av| 伊人激情综合| 国产高清在线精品一区二区三区| 久久天天躁狠狠躁夜夜躁| 亚洲色图欧美| 一级毛片免费观看不卡视频| 国产电话自拍伊人| 永久成人无码激情视频免费| 国产天天色| 高清无码手机在线观看| 麻豆国产在线不卡一区二区| 亚洲国产成熟视频在线多多| 精品无码一区二区三区电影| 日韩小视频在线播放| 一区二区三区国产精品视频|