999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

利用集中管理系統提升網絡設備安全管理效率

2021-12-11 12:55:29陸力瑜
安防科技 2021年3期

陸力瑜

摘要:當前國家對網絡安全日益重視,網絡設備安全管理包括配置檢查,參數變更,巡檢日志歸檔,安全基線核查等內容。而信息網絡設備爆炸式增長,不同廠商網絡設備管理配置存在極大差異,亟需提升管理效率。本文闡述了信息管理部門當前所面臨網絡設備集中安全管理存在的問題,分析并設計對應的解決方案,采用putty工具結合運維審計系統,開發SSH指令自動化執行工具,提高網絡設備集中管理的效率以及安全基線合規性,規范網絡管理的工作流程以及工作內容,保障企業信息網絡的穩定運行以及網絡安全。

關鍵詞:集中管理;網絡監控;安全基線

隨著企業信息化建設的飛速發展,企業信息網絡的發展規模也隨之不斷擴大,網絡設備數量急劇增長,網絡結構復雜度也越來越高。

網絡設備安全管理包括配置檢查、參數變更、巡檢日志歸檔以及安全基線核查等內容。目前,網絡設備安全管理工作效率低[1],作業規范化難度大,當網絡設備出現故障時,排查周期長,批量修復的難度高。因此,亟需設計一種網絡設備集中管理系統(以下簡稱“系統”),對企業的網絡設備進行集中的管控,通過自動化采集配置、分析配置參數,能夠檢測安全基線合規性并提供告警信息,為事前分析提供決策,做到預防為主。

1 現狀分析

1.1網絡設備運維的主要問題

(1)手工操作耗時長

目前市場上存在的網絡管理工具授權昂貴,信息運行維護人員需要通過運維審計系統對300臺網絡設備配置文件進行備份、歸檔管理,耗時較長。

(2)故障查找效率低

部分網絡設備配置的局部變動會對信息網絡造成較大的影響,目前只能通過人工進行配置對比,故障查找效率低。

(3)設備安全合規性不高

網絡設備安全防護要求高[2],入網設備必須符合安全基線配置要求。當前只能通過人工檢查手段進行安全基線配置核查,并且檢查覆蓋面不廣,網絡設備的安全合規性不高[3]。

2系統架構設計

系統架構總體分為3層,即信息展示層、集成交互層以及消息層。

(1)信息展示層

該層主要包括網絡設備命令執行日志信息展示、系統參數配置及其他參數設定等功能。日志信息包括實時的備份網絡設備配置、配置差異對比以及安全基線檢測輸出;系統參數配置包括網絡設別列表、SSH命令、安全基線檢測的命令參數以及日志文件的保存目錄等。

(2)基層交互層

該層主要作用是對PUTTY工具的啟動、關閉以及執行、捕獲相關的SSH命令的輸出返回信息,當有新的命令返回信息輸出以后,自動將返回信息按照相關的業務規則進行二次對比,去除按鍵信息后按照日志文件存儲規則保存至備份文件目錄。

(3)消息處理層

該層主要作用是對網絡設備列表、SSH命令庫以及安全基線命令庫的加載規則、檢測規則進行入隊操作,根據檢測的網絡設備品牌分類,自動執行相應的SSH檢測命令。

3關鍵技術研究

通過開發SSH指令自動化執行工具,基于PUTTY工具獲取網絡設備的配置參數,實現網絡設備配置參數的采集、備份、歸檔以及檢驗等過程。通過梳理交換機的常用運維指令以及信息安全基線配置要求,以及作業指導書交換機日常運維、巡檢工作的流程,各個工作環節的輸入、輸出信息,制定了系統的設計思路和方案。可以將以上數據處理流程簡要地劃分為以下5個處理環節:維護網絡設備列表、建立SSH命令模板、配置PUTTY工具參數、執行檢測過程以及配置結果捕獲及存儲、網絡設備配置的對比及安全基線檢測。

3.1維護網絡設備列表

網絡管理員通過命令行維護的管理功能,可將需要監控的網絡設備信息輸入系統,輸入的信息包括設備的IP地址、賬號、密碼、超級密碼以及設備品牌等。因各品牌之間的設備維護命令存在差異,增加了品牌分類的維護參數主要用于區分各類設備所采用的SSH命令模板,使系統可以自適應不同品牌、不同版本的網絡設備維護。

3.2建立SSH命令模板

SSH命令模板由執行序號、命令行、標志位以及品牌構成。

根據不同品牌的網絡設備,網絡管理員梳理出網絡設備的日常運維命令以及信息安全基線配置要求,然后根據品牌以及所選擇的網絡設備列表,加載至系統緩存,系統根據交換機列表,先按照IP序列循環執行,再根據相應的設備品牌方案中SSH命令列表遞歸執行,直到設備都能夠按照命令執行完畢。

3.3執行檢測過程以及配置結果捕獲及存儲

系統根據網絡設備列表自動登陸網絡設備,將命令模板的內容下發至網絡設備,并將網絡設備返回信息記錄至PUTTY日志信息中。通過采集PUTTY日志信息,自動捕獲日志內容進行存儲分析;系統自動將日志信息分段截取,按照日期為文件夾,設備IP為文件名,保存為每臺網絡設備獨立檢測日志文件。

3.4網絡設備配置的對比及安全基線檢測

由于采集的配置信息內容過多,對于同一臺交換機所發生的細微的配置變化,人為的檢查過程耗時較長,因此通過系統的日志對比功能,可將同一設備的配置信息進行比較,當配置出現不一致時,配置變化所在行高亮顯示,使網絡管理員能夠快速地定位設備的配置變化。

系統具有網絡設備信息安全基線核查功能,通過安全基線檢測命令設置,可遍歷采集島的網絡設備配置信息,然后通過設備品牌類別進行自動匹配,給出網絡設備信息安全基線分析結果;系統可以按照文件或者文件夾批量地在配置文件中檢查相關的特征指令,給出相應的檢測結果,并可以快速定位至該配置文件的所在行,可用于檢查某一設備是否存在安全隱患的配置信息。

4結語

保障網絡資源的可用性以及網絡安全是當前網絡管理的核心內容,網絡設備的日常運行維護也由此變得尤為重要。網絡設備集中管理系統通過實現配置參數的自動采集、備份、分析、基線檢測等功能,為網絡管理人員對數量眾多的分布式網絡設備進行高效、規范以及實時性地管理提供了技術手段。該系統的應用在提高工作效率的同時,也帶來了新的安全隱患。因此,如何合理地利用系統,仍需要配套的管理制度或者管理措施加以規范利用,以提升其實際的應用價值。

參考文獻

[1] 黃凱瑄.網絡管理與發展[J]. 甘肅水利水電技術,2004(02).

主站蜘蛛池模板: 99热这里只有精品在线播放| 亚洲人成在线精品| 91国内外精品自在线播放| 在线另类稀缺国产呦| 国产在线精彩视频二区| 免费Aⅴ片在线观看蜜芽Tⅴ| 99999久久久久久亚洲| 天天摸天天操免费播放小视频| 香蕉精品在线| 国产福利2021最新在线观看| 亚洲国产精品成人久久综合影院| 九九久久99精品| 国产精品久久久久久久伊一| 五月激情婷婷综合| 玖玖免费视频在线观看| 99精品视频九九精品| 视频二区亚洲精品| 日本午夜精品一本在线观看 | 久久久久中文字幕精品视频| 福利在线不卡| 亚洲水蜜桃久久综合网站| 欧美亚洲一二三区| 免费无码又爽又刺激高| 婷五月综合| 欧美色丁香| 国产一区二区免费播放| 在线精品亚洲一区二区古装| 欧美www在线观看| 久久久久青草大香线综合精品 | 久久精品国产亚洲AV忘忧草18| 国产伦精品一区二区三区视频优播 | 欧美国产菊爆免费观看| 国产欧美日韩18| 精品无码视频在线观看| 久久精品无码一区二区国产区| 嫩草影院在线观看精品视频| 亚洲男人的天堂在线观看| 成人av手机在线观看| 国产91透明丝袜美腿在线| 亚洲AV成人一区国产精品| 久久77777| 91精品小视频| 成人福利在线免费观看| 欧美日韩综合网| 国产激情第一页| 亚洲毛片一级带毛片基地| 午夜精品久久久久久久无码软件 | 国产黄色视频综合| 国产av色站网站| 91九色国产porny| 亚洲成a人片在线观看88| 国产97区一区二区三区无码| 国产精品护士| 欧美精品xx| 亚洲人成网站色7799在线播放| 国产欧美日韩18| 久久国产精品电影| 亚洲综合中文字幕国产精品欧美| 亚洲欧美不卡视频| 第九色区aⅴ天堂久久香| 色综合天天综合中文网| 欧美精品黑人粗大| 99久久精品视香蕉蕉| a欧美在线| 自拍偷拍欧美日韩| 最新国产你懂的在线网址| 成人国内精品久久久久影院| 久久综合亚洲鲁鲁九月天| 国产超薄肉色丝袜网站| 伊人色天堂| 国产成人精品一区二区秒拍1o| 国产精品成人久久| 第一区免费在线观看| 99热在线只有精品| 97精品久久久大香线焦| 国产欧美视频在线| 久久国产精品波多野结衣| 日本草草视频在线观看| 呦视频在线一区二区三区| 欧美在线精品一区二区三区| 大陆精大陆国产国语精品1024| 91小视频在线观看免费版高清|