當前位置:首頁 > 智能硬件 > 安全設備/系統(tǒng)
[導讀] (文章來源:百家號) 網(wǎng)絡流量監(jiān)控在網(wǎng)絡管理、入侵監(jiān)測、協(xié)議分析、流量工程等領域有著廣泛應用,網(wǎng)絡流量監(jiān)控是網(wǎng)絡流量特征歸納、網(wǎng)絡行為分析的重要基礎,是網(wǎng)絡安全最重要的組成部分。

(文章來源:百家號)

網(wǎng)絡流量監(jiān)控在網(wǎng)絡管理、入侵監(jiān)測、協(xié)議分析、流量工程等領域有著廣泛應用,網(wǎng)絡流量監(jiān)控是網(wǎng)絡流量特征歸納、網(wǎng)絡行為分析的重要基礎,是網(wǎng)絡安全最重要的組成部分。

內(nèi)網(wǎng)各個主機之間的通訊,都是通過數(shù)據(jù)包來完成的,在數(shù)據(jù)包中標識了通訊內(nèi)容、通訊協(xié)議、發(fā)送源地址以及發(fā)送目的地址信息,可以通過分析這些數(shù)據(jù),了解當前網(wǎng)絡的運行情況,在第一時間排查故障。一些常見的病毒入侵、網(wǎng)絡性能問題、網(wǎng)絡異常行為都可以通過分析數(shù)據(jù)包來發(fā)現(xiàn)故障源頭。

基于主機內(nèi)嵌軟件監(jiān)測基于主機內(nèi)嵌軟件的流量監(jiān)測,在主機內(nèi)安裝流量監(jiān)測軟件以完成流量監(jiān)測任務。通過軟件套接字嵌入軟件截獲往返通信內(nèi)容。該方式能夠截獲全部通信報文,可以進行各種協(xié)議層的分析,但不能看到全網(wǎng)范圍的流量情況。

基于流量鏡像協(xié)議分析流量鏡像(在線TAP)協(xié)議把網(wǎng)絡設備的某個端口(鏈路)流量鏡像給協(xié)議分析儀,通過7層協(xié)議解碼對網(wǎng)絡流量進行檢測。協(xié)議分析是網(wǎng)絡監(jiān)測最基本的手段,特別適合網(wǎng)絡故障分析,但是只針對單條鏈路,不適合全網(wǎng)監(jiān)測。

基于硬件探針監(jiān)測硬件探針是一種用來獲取網(wǎng)絡流量的硬件設備,使用時將它串接在需要捕獲流量的鏈路中,通過分流鏈路上的數(shù)字信號獲取流量信息。一個硬件探針監(jiān)測一個子網(wǎng)的流量信息(通常是一條鏈路)。對于全網(wǎng)的監(jiān)測需要采用分布式方案,在每條鏈路部署一個探針,再通過后臺服務器和數(shù)據(jù)庫,收集所有探針的數(shù)據(jù),做全網(wǎng)的流量分析和長期報告。該方式,能夠提供豐富的從物理層到應用層的詳細信息。但受限于探針的接口速率,一般只針對1000M以下的速率,著重單條鏈路的流量分析。

基于SNMP協(xié)議的流量監(jiān)測基于SNMP協(xié)議的流量監(jiān)測,通過網(wǎng)絡設備MIB收集一些具體設備及流量信息有關的變量。包括:輸入字節(jié)數(shù)、輸入非廣播包數(shù)、輸入廣播包數(shù)、輸入包丟棄數(shù)、輸入包錯誤數(shù)、輸入未知協(xié)議包數(shù)、輸出包數(shù)、輸出非廣播包數(shù)、輸出廣播包數(shù)、輸出包丟棄數(shù)、輸出包錯誤數(shù)、輸出隊長等,類似方式還包括RMON。該方式,使用軟件方法實現(xiàn),不需要對網(wǎng)絡進行改造或增加部件、配置簡單、費用低。但是只包括字節(jié)數(shù)、報文數(shù)等最基本的內(nèi)容,不適用于復雜的流量監(jiān)測。

基于Netflow的流量監(jiān)測基于Netflow的流量監(jiān)測,提供的流量信息擴大到了基于五元組(源IP地址、目的IP地址、源端口、目的端口、協(xié)議號)的字節(jié)數(shù)和報文數(shù)統(tǒng)計,可以區(qū)分各個邏輯通道上的流。該監(jiān)測方法,通常需要在網(wǎng)絡設備上附加單獨的功能模塊實現(xiàn)。

基于鏡像端口的流量監(jiān)測端口鏡像(Port Mirroring)能夠把交換機一個或多個端口(VLAN)的數(shù)據(jù)鏡像到一個或多個端口。當沒有設置鏡像端口針對本地網(wǎng)卡進行監(jiān)控時,所能捕獲的僅僅是本機流量以及網(wǎng)絡中的廣播數(shù)據(jù)包、組播數(shù)據(jù)包,而其他主機的通訊數(shù)據(jù)包是無法獲取的。對于交互式網(wǎng)絡來說,可以在交換機或路由器上設置鏡像端口,指定交換機多個或所有端口鏡像到一個端口,這樣通過連接該端口并監(jiān)控,就可以捕獲多個端口的總流量數(shù)據(jù)。該方式能夠很容易獲取全網(wǎng)的流量數(shù)據(jù),但對于分析系統(tǒng)的接收性能以及網(wǎng)絡帶寬要求較高。

流量監(jiān)控有利于及時了解整個網(wǎng)絡的運行態(tài)勢、網(wǎng)絡負載情況、網(wǎng)絡安全狀況、流量發(fā)展趨勢、用戶行為模式、業(yè)務與站點的接受程度,為網(wǎng)絡的運行和維護提供重要依據(jù),有利于管理人員進行網(wǎng)絡性能分析、異常檢測、鏈路狀態(tài)監(jiān)測、容量規(guī)劃等工作。

流量監(jiān)控為流量分析提供了基礎數(shù)據(jù)(流量分析主要從帶寬、網(wǎng)絡協(xié)議、基于網(wǎng)段的業(yè)務、網(wǎng)絡異常流量、應用服務異常等五個方面進行流量分析)。在一個復雜的網(wǎng)絡環(huán)境中,必須保證重要應用的帶寬需求,通過基于帶寬的網(wǎng)絡流量分析,能夠及時明確帶寬使用情況,帶寬不足時,可以盡快解決。針對不同網(wǎng)絡協(xié)議進行流量監(jiān)控和分析,如果某一協(xié)議在一個時間段內(nèi)出現(xiàn)超常暴漲,就有可能是攻擊流量或蠕蟲病毒出現(xiàn)。大多數(shù)組織,將不同業(yè)務系統(tǒng)通過VLAN進行邏輯隔離,流量系統(tǒng)可以針對不同的VLAN進行網(wǎng)絡流量監(jiān)控,以監(jiān)控業(yè)務系統(tǒng)是否異常。

本站聲明: 本文章由作者或相關機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉