999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

利用集中管理系統提升網絡設備安全管理效率

2021-12-11 12:55:29陸力瑜
安防科技 2021年3期

陸力瑜

摘要:當前國家對網絡安全日益重視,網絡設備安全管理包括配置檢查,參數變更,巡檢日志歸檔,安全基線核查等內容。而信息網絡設備爆炸式增長,不同廠商網絡設備管理配置存在極大差異,亟需提升管理效率。本文闡述了信息管理部門當前所面臨網絡設備集中安全管理存在的問題,分析并設計對應的解決方案,采用putty工具結合運維審計系統,開發SSH指令自動化執行工具,提高網絡設備集中管理的效率以及安全基線合規性,規范網絡管理的工作流程以及工作內容,保障企業信息網絡的穩定運行以及網絡安全。

關鍵詞:集中管理;網絡監控;安全基線

隨著企業信息化建設的飛速發展,企業信息網絡的發展規模也隨之不斷擴大,網絡設備數量急劇增長,網絡結構復雜度也越來越高。

網絡設備安全管理包括配置檢查、參數變更、巡檢日志歸檔以及安全基線核查等內容。目前,網絡設備安全管理工作效率低[1],作業規范化難度大,當網絡設備出現故障時,排查周期長,批量修復的難度高。因此,亟需設計一種網絡設備集中管理系統(以下簡稱“系統”),對企業的網絡設備進行集中的管控,通過自動化采集配置、分析配置參數,能夠檢測安全基線合規性并提供告警信息,為事前分析提供決策,做到預防為主。

1 現狀分析

1.1網絡設備運維的主要問題

(1)手工操作耗時長

目前市場上存在的網絡管理工具授權昂貴,信息運行維護人員需要通過運維審計系統對300臺網絡設備配置文件進行備份、歸檔管理,耗時較長。

(2)故障查找效率低

部分網絡設備配置的局部變動會對信息網絡造成較大的影響,目前只能通過人工進行配置對比,故障查找效率低。

(3)設備安全合規性不高

網絡設備安全防護要求高[2],入網設備必須符合安全基線配置要求。當前只能通過人工檢查手段進行安全基線配置核查,并且檢查覆蓋面不廣,網絡設備的安全合規性不高[3]。

2系統架構設計

系統架構總體分為3層,即信息展示層、集成交互層以及消息層。

(1)信息展示層

該層主要包括網絡設備命令執行日志信息展示、系統參數配置及其他參數設定等功能。日志信息包括實時的備份網絡設備配置、配置差異對比以及安全基線檢測輸出;系統參數配置包括網絡設別列表、SSH命令、安全基線檢測的命令參數以及日志文件的保存目錄等。

(2)基層交互層

該層主要作用是對PUTTY工具的啟動、關閉以及執行、捕獲相關的SSH命令的輸出返回信息,當有新的命令返回信息輸出以后,自動將返回信息按照相關的業務規則進行二次對比,去除按鍵信息后按照日志文件存儲規則保存至備份文件目錄。

(3)消息處理層

該層主要作用是對網絡設備列表、SSH命令庫以及安全基線命令庫的加載規則、檢測規則進行入隊操作,根據檢測的網絡設備品牌分類,自動執行相應的SSH檢測命令。

3關鍵技術研究

通過開發SSH指令自動化執行工具,基于PUTTY工具獲取網絡設備的配置參數,實現網絡設備配置參數的采集、備份、歸檔以及檢驗等過程。通過梳理交換機的常用運維指令以及信息安全基線配置要求,以及作業指導書交換機日常運維、巡檢工作的流程,各個工作環節的輸入、輸出信息,制定了系統的設計思路和方案。可以將以上數據處理流程簡要地劃分為以下5個處理環節:維護網絡設備列表、建立SSH命令模板、配置PUTTY工具參數、執行檢測過程以及配置結果捕獲及存儲、網絡設備配置的對比及安全基線檢測。

3.1維護網絡設備列表

網絡管理員通過命令行維護的管理功能,可將需要監控的網絡設備信息輸入系統,輸入的信息包括設備的IP地址、賬號、密碼、超級密碼以及設備品牌等。因各品牌之間的設備維護命令存在差異,增加了品牌分類的維護參數主要用于區分各類設備所采用的SSH命令模板,使系統可以自適應不同品牌、不同版本的網絡設備維護。

3.2建立SSH命令模板

SSH命令模板由執行序號、命令行、標志位以及品牌構成。

根據不同品牌的網絡設備,網絡管理員梳理出網絡設備的日常運維命令以及信息安全基線配置要求,然后根據品牌以及所選擇的網絡設備列表,加載至系統緩存,系統根據交換機列表,先按照IP序列循環執行,再根據相應的設備品牌方案中SSH命令列表遞歸執行,直到設備都能夠按照命令執行完畢。

3.3執行檢測過程以及配置結果捕獲及存儲

系統根據網絡設備列表自動登陸網絡設備,將命令模板的內容下發至網絡設備,并將網絡設備返回信息記錄至PUTTY日志信息中。通過采集PUTTY日志信息,自動捕獲日志內容進行存儲分析;系統自動將日志信息分段截取,按照日期為文件夾,設備IP為文件名,保存為每臺網絡設備獨立檢測日志文件。

3.4網絡設備配置的對比及安全基線檢測

由于采集的配置信息內容過多,對于同一臺交換機所發生的細微的配置變化,人為的檢查過程耗時較長,因此通過系統的日志對比功能,可將同一設備的配置信息進行比較,當配置出現不一致時,配置變化所在行高亮顯示,使網絡管理員能夠快速地定位設備的配置變化。

系統具有網絡設備信息安全基線核查功能,通過安全基線檢測命令設置,可遍歷采集島的網絡設備配置信息,然后通過設備品牌類別進行自動匹配,給出網絡設備信息安全基線分析結果;系統可以按照文件或者文件夾批量地在配置文件中檢查相關的特征指令,給出相應的檢測結果,并可以快速定位至該配置文件的所在行,可用于檢查某一設備是否存在安全隱患的配置信息。

4結語

保障網絡資源的可用性以及網絡安全是當前網絡管理的核心內容,網絡設備的日常運行維護也由此變得尤為重要。網絡設備集中管理系統通過實現配置參數的自動采集、備份、分析、基線檢測等功能,為網絡管理人員對數量眾多的分布式網絡設備進行高效、規范以及實時性地管理提供了技術手段。該系統的應用在提高工作效率的同時,也帶來了新的安全隱患。因此,如何合理地利用系統,仍需要配套的管理制度或者管理措施加以規范利用,以提升其實際的應用價值。

參考文獻

[1] 黃凱瑄.網絡管理與發展[J]. 甘肅水利水電技術,2004(02).

主站蜘蛛池模板: 色婷婷天天综合在线| 手机在线国产精品| 99热这里只有免费国产精品| 国产免费久久精品44| 国产无码精品在线播放| 国产成人综合亚洲欧洲色就色| 国产地址二永久伊甸园| 一级在线毛片| 精品视频一区在线观看| 国产高清在线观看| 国产精品一区在线麻豆| 中文精品久久久久国产网址| 色窝窝免费一区二区三区| 欧洲高清无码在线| 中日韩一区二区三区中文免费视频| 久久永久精品免费视频| 99久久精品免费视频| 日本免费一区视频| 亚洲欧洲日本在线| 成人亚洲国产| 精品视频福利| 欧美日韩综合网| jizz在线免费播放| 免费jizz在线播放| 国产一级毛片yw| 亚洲二区视频| 国产一级在线观看www色| 亚洲性视频网站| 国产精品冒白浆免费视频| 91香蕉视频下载网站| 精品欧美一区二区三区久久久| 国产伦精品一区二区三区视频优播 | 婷婷亚洲最大| 亚洲乱码视频| 亚洲国产AV无码综合原创| 免费视频在线2021入口| 在线日韩日本国产亚洲| 国产精品尤物在线| 欧美精品色视频| 在线观看免费黄色网址| 亚洲国产综合精品一区| 香蕉国产精品视频| 久久黄色毛片| 毛片一区二区在线看| 999国内精品视频免费| 亚洲三级色| 亚洲欧洲日产国码无码av喷潮| 91精品国产自产在线老师啪l| 国产一二三区在线| 久久久久久尹人网香蕉| 国产哺乳奶水91在线播放| a欧美在线| 国产精品欧美激情| 日本国产在线| 全部免费毛片免费播放| 麻豆精品国产自产在线| 丰满人妻久久中文字幕| 成色7777精品在线| 夜精品a一区二区三区| 精品国产aⅴ一区二区三区| 亚洲天堂区| 国产在线精品网址你懂的| 欧美精品亚洲二区| 国产精品浪潮Av| 亚洲三级视频在线观看| 狠狠色婷婷丁香综合久久韩国 | 亚洲精品色AV无码看| 大陆国产精品视频| 日本一区高清| 爽爽影院十八禁在线观看| 国产高颜值露脸在线观看| 自偷自拍三级全三级视频| 在线欧美日韩国产| 亚洲国产精品无码久久一线| 欧美成人精品高清在线下载| 日韩av无码DVD| 国产一区二区三区在线精品专区| 亚洲国产AV无码综合原创| 欧美高清国产| 国产美女精品在线| 国产黄色爱视频| 欧美高清国产|