网络安全审计与监控技术的实现方案

来源 :科学时代·下半月 | 被引量 : 0次 | 上传用户:icesoul8585
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要] 在网络应用越来越广泛的现在,网络安全技术也越显其重要性。网络安全审计和监控是网络安全技术的重要手段,本文以实际案例说明网络审计与监控技术的具体实施方案。
  [关键词] 网络安全 网络审计 监控 IpTraf
  
  据统计,70%的企业信息安全隐患来自内部。为了应对这部分风险,不少企业都在考虑采用网络审计技术来封堵。网络安全审计系统应用于企业,能够规范员工上网行为、提高工作效率、防止企业机密资料外泄,为企业的网络提供保障,使企业的网络资源发挥应有的经济效益。企业采用网络审计系统主要还是希望对内网行为实现安全监控。
  审计是记录用户使用计算机网络系统进行所有活动的过程,它是提高安全性的重要工具。它不仅能够识别谁访问了系统,还能看出系统正被怎样的使用。对于确定是否有网络攻击的情况,审计信息对于去定问题和攻击源很重要。同时,系统事件的记录能够更迅速和系统的识别问题,并且它是后面阶段事故处理的重要依据。另外,通过对安全事件的不断收集与积累并且加以分析,有选择性地对其中的某些站点或用户进行审计跟踪,以便对发现或可能产生的破坏性行为提供有力的证据。
  现以软件IpTraf为例,实现网络的监控与审计的方案如下:
  (1) 安装
  将iptraf-2.7.0.tar.gz上传到防火墙的 /home/yan/ 目录下
  # cd /home/yan
  # tar zxf iptraf-2.7.0.tar.gz
  # cd iptraf-2.7.0
  # ./Setup
  至此,安装完毕
  安装程序会将执行程序安装到 /usr/local/bin 目录下,并创 /var/local/iptraf 目录放置iptraf的配置文件,同时创建 /var/log/iptraf 目录放置iptraf产生的日志文件
  (2) 运行iptraf
  确认环境变量的PATH变量包含路径 /usr/local/bin
  # iptraf
  运行iptraf后会产生一个字符界面的菜单,点击 x 可以退出 iptraf,各菜单说明如下:
  a、菜单Configure...
  在这里可以对 iptraf 进行配置,所有的修改都将保存在文件:/var/local/iptraf/iptraf.cfg 中
  --- Reverse DNS Lookups 选项,对IP地址反查 DNS名,默认是关闭的
  --- TCP/UDP Service Names 选项,使用服务器代替端口号,例如用www 代替80,默认是关闭的
  --- Force promiscuous 混杂模式,此时网卡将接受所有到达的数据,不管是不是发给自己的。
  --- Color 终端显示彩色,当然用telnet ,ssh连接除外,也就是用不支持颜色的终端连接肯定还是没有颜色。
  --- Logging 同时产生日志文件,在/var/log/iptraf 目录下
  --- Activity mode 可以选择统计单位是kbit/sec 还是 kbyte/sec
  --- Source MAC addrs in traffic monitor 选择后,会显示数据包的源MAC地址
   b、菜单Filters...
  在这里设置过滤规则,这是最有用的选项了,从远端连入监控机时,自己的机器与监控机会产生源源不断的tcp数据包,此时就可以将自己的IP地址排除在外。
  它包括六个选项,分别是:Tcp、Udp、Other IP、ARP、RARP、Non-ip。我们只说明TCP,其他选项的配置都很相似。
  --- Defining a New Filter
  选择Defining a New Filter后,会出来一对话框,要求填入对所建的当前规则的描述名,然后回车确定,Ctrl+x取消
  在接着出现的对话框里,Host name/IP address的First里面填源地址,Second里填目标地址,Wildcard mask 的两个框里面分别是源地址和目标地址所对应的掩码。
  Port栏要求填入要过滤的端口号,0表示任意端口号
  Include/Exclude栏要求填入I或者E,I表示包括,E表示排除
  填写完毕,回车确认,Ctrl+x取消
  --- Applying a Filter
  我们在上一步定义过滤规则会存储为一个过滤列表,在没有应用之前并不起作用,在这里选择我们应用那些过滤规则。所有应用的规则会一直起作用,即使重新启动iptraf。我们可以执行Detaching a Filter來取消执行当前所有应用的规则。
  --- Editing a Defined Filter 编辑一个已经存在的规则
  --- Deleting a Defined Filter 删除一个已经定义的规则
  --- Detaching a Filter 取消执行当前所有应用的规则
   c、菜单IP Traffic Monitor
  IP数据包流量实时监控窗口,在这里可以实时的看到每一个连接的流量状态,它有两个窗口,上面的是TCP的连接状态,下面的窗口可以看到UDP、ICMP、OSPF、IGRP、IGP、IGMP、GRE、ARP、RARP的数据包。点击s键选择排序,按照包的数量排序,也可按照字节的大小排序,当你开始监控IP Traffic时,程序会提示你输入Log文件的文件名,默认的是ip_traffic-1.log。
  在一个比较繁忙的网络里,显示的结果可能很乱,可以使用Filters菜单过滤显示来找到有用的数据。
   d、菜单General Interface Statistics
  显示每个网络设备出去和进入的数据流量统计信息,包括总计、IP包、非IP包、Bad IP包、还有每秒的流速,单位是kbit/sec或者是kbyte/sec ,这由Configure菜单的Activity选项决定。
   e、菜单Detailed Interface Statistics
  这里包括了每个网络设备的详细的统计信息,很简单,不再赘述。
   f、Statistical Breakdowns
  这里提供更详细的统计信息,可以按包的大小分类,分别统计,也可以按Tcp/Udp的服务来分类统计,也不再赘述。
   g、LAN Station Statistics
  提供对每个网络地址通过本机的数据的统计信息。
  安全审计的设计思想是利用这种技术可以实现对企业业务网络进行控制和审计。这种基于网络的控制与审计是继防火墙、入侵检测之后的一种全新的网络安全手段,目前在国际上都将其发展放在重要的位置。希望我给出的网络审计监控的技术方案能给大家在应用中有一些帮助。
其他文献
[摘 要] 包装容器的形制和材料多样,但当代高校包装容器造型设计上却缺少创新作品,反映出实验课程教学上存在的诸多问题,强化课程实践性教学环节,才能使容器造型符合现代人的文化审美和生活需求。  [关键词] 包装容器 造型 实践环节    包装容器造型课程是高校艺术设计专业包装设计方向的专业主干课程之一,对培养学生的空间造型能力和产品的内包装结构设计具有重要意义。但由于该课程专业性强,国内开设此课程的
期刊
[摘 要] 病毒感染引起多种疾病,严重危害人类的健康和生命。据不完全统计,约60%流行性传染病是由病毒感染引起的。迄今,全世界已发现的病毒超过3000种,而且新的病毒还在不断被发现。本文作者结合自己多年的实际临床经验,对抗毒药物研究进展相关问题进行探讨,仅供参考。  [关键词] 病毒 核糖核酸 脱氧核糖酸 药物    病毒是病原微生物最小的一種,其核心是核糖核酸(RNA)或脱氧核糖酸(DNA),外
期刊
[摘 要] 农村乡土人才是活跃在农村生产、经营第一线的具有一定专业技术特长的新型人才,是农村生产力中最先进、最活跃的组成部分。随着社会主义新农村建设的不断推进,开发农村乡土人才资源,培养一大批活跃在农业生产第一线的农村乡土人才,已成为农业和农村经济发展的关键。  [关键词] 农村 乡土 人才 开发难点 措施    农村乡土人才作为人才队伍的重要组成部分,对于实施科技兴农战略,振兴农业经济,推动农村
期刊
[摘 要] 本文着眼于时尚类杂志化妆品广告对受众品牌态度的影响策略研究。以女性時尚杂志中、高档化妆品广告投放量最密集的平面媒体为切入点,对受众品牌态度影响策略三个层面进行了剖析,从广告表现特点及文化内涵等方面探讨了其对女性受众品牌态度的影响及作用过程。综述了我国时尚类杂志的发展现状,通过对杂志化妆品广告如何领导中高档消费意识的分析,为下文中进一步探讨我国都市女性受众品牌态度与时尚杂志化妆品广告策略
期刊
[摘 要] 随着我国社会主义市场经济体制的不断完善和电力体制改革的不断深化,开放有序的电力市场竞争体制正在逐步建立,这必将给整个电力行业带来巨大的影响。研究分析我国电力体制改革措施及其对供电企业的影响具有重要的现实意义。  [关键词] 电力工业 体制改革 影响    电力工业是国民经济的重要基础产业和支柱产业,又是资金密集、技术密集和网络性行业,是社会公用事业的重要组成部分。建国以来,党中央、国务
期刊
[摘 要] 进入21世纪后,我国高职教育实现跨越发展,在创新教育和现代潮流的影响下,教学模式改革是高等职业技术院校提高教育教学质量,办出特色,培养社会发展所要的高技能人才、技术型人才的基本途径,是高职院校教育改革的核心。建立新型的教学模式,运用现代教学思想和观念,系统的探索工学交替、案例导入、任务驱动、顶岗实习等多种教学方法,加强实践操作能力的培养,培养出实用型、创新的高技能人才。  [关键词]
期刊
[摘 要]本文从建设项目节水“三同时”的概念说起,概述了国家对实施建设项目节水“三同时”的相关法律、政策,安阳市水资源状况及建设项目节水“三同时”现状,重点分析了实施建设项目节水“三同时”困难的原因。最后得出了结论并做了建议。  [关键词] 建设项目 节水 “三同时”    一、建设项目节水“三同时”的概念  建设项目节水“三同时”即是指新建、扩建、改建建设项目,应当制订节水措施方案,配套建设节水
期刊
[摘 要] 随着中国通信事业的发展,通信技术已经成为各通信运营商市场竞争中的重要竞争手段和前提条件,围绕3G牌照发放后,3G技术标准逐渐树立,3G技术和设备趋于成熟,而3G网络的规划也提上日程,如何经济合理的建设3G移动通信网络己经成为市场领先,网络规划和建设的核心问题。  [关键词] WCDMA 无线网络 网络规划 网络优化    0.引言  随着3G标准的不断发展、完善及3G设备不断成熟,如何
期刊
[摘 要] 广播风暴是学校机房的一种常见网络现象,随着VLAN技术的使用这种影响网络使用的现象在减少。但是,由于成本等诸因素的影响,广播风暴还时有发生,一些普通教学机房内发生频率更高。本人做为一个机房的维护教师,体会很深。为了能彻底解决这个问题,这几年本人做了些研究。本文是对研究的一个小结,对于风暴的发生原因及解决方法分别進行了描述和探讨。  [关键词] 广播风暴 病毒 VLAN 网络设备    
期刊
[摘 要] 本文主要对化工设备的安装工作程序,提出了监理工作控制要点和安装质量控制的要点,并且做出了探讨,提出一些问题供大家参考。  [关键词] 化工设备 安装 监理    随着国民经济的发展,作为能源开发的石油、石化行业,其地位越来越重要。同样,在工程建设领域,石化工程建设也占据着重要的地位。因而化工设备机组的安装监理工作成为了整个化工设备建设安装过程中的重点,本文对化工设备安装过程中的监理要点
期刊