控件[tem_25_34]渲染出错,Source:未将对象引用设置到对象的实例。

网络数据安全监测分析系统解决方案

 

近年来,IT业务为网络攻击者提供了更多的攻击向量,网络数据安全监测分析系统针对在用的系统运行记录进行捕获、挖掘并修复漏洞,将海量的数据经过多维度的整合分析,自动生成漏洞库、黑客行为特征等数据库,弥补时间点监测技术的不足,发现网络攻击的蛛丝马迹,一旦发现网络异常实时监控及预警。

一.物理架构图

图示

描述已自动生成

l 技术方案:

1. 功能设计

日程表

描述已自动生成

       通过对网络链路上的风险威胁进行检测、流量数据分析及资产台账管理,在运维过程中实现实时监控并用可视化方式展现。

2. 网络漏洞扫描设计

主要采取如下扫描方法:

1)通过Ping扫描确认目标主机的TCP/IP网络是否联通,对扫描到的IP地址是否分配了主机。       

2)通过ECH0扫描向目标IP地址发送一个ICMP ECHOREQUEST的包,等待是否收至UICMP ECHO REPLY。如收到则表示目标IP上存在主机,否则没有主机。         

3)通过端口扫描可以探测主机所开放的端口。                               

4)通过TCP扫描在主机间建立三次握手来确认TCP是否建立连接。

3. 平台软件部署

图示

描述已自动生成

系统逻辑部署图

4. 网络数据安全分析系统展示效果

电脑游戏画面

描述已自动生成

                                                                    

银色的屏幕

描述已自动生成

屏幕上有字

描述已自动生成

l       实现功能

类别

功能

具体内容

安全态势感知

流量日志监控

各接口流量日志接入,流量日志分类储存,日志异常信息提醒

网络层监测

网络异常数据提供告警信息,形成异常日志,绘制异常告警曲线

主机层监测

各主机通信数据分类储存

安全漏洞信息

对IP进行主动漏洞扫描,发现主机的安全隐患,并和IP的安全告警事件进行关联

运维业务响应监控

根据各业务特征分析制定响应预案

威胁检测

资产风险总览

资产风险值分布分析、告警及展示

非法访问查询

支持多条件模糊查询

告警分析

对内存,CPU,磁盘利用率进行监控,如果超过阈值,产生报警、告警信息分类、查询,告警事件趋势分析展示、维护及处理反馈

流量分析

流量追溯

可以查询每个IP的流量,包括对不同的应用协议解析:HTTP、SSL、 MySQL、DNS、SMTP、SSH、TELNET、NTP、SMB、DHCP、SYSLOG等。

2. 可疑连接:通过非监督机器学习的方式,对网络连接进行聚类,从而发现可疑连接

流量总览

展示了当前网络日志的大小、存储日志硬盘可用剩余存储空间、日志可存储天数、已记录的事件总数及流量大小

展示当天网络数据采集到使用的协议使用频率分布情况,通过饼图和各协议独立颜色显示

通过条形图展示当天单个IP 访入、访出合计流量前 10的对比分布情况

通过线形图展示每个小时时间点的网络访问次数的上/下行变化趋势

HTTP流量分析

显示当天 http 事件访问的总数、访入数、访出总数

通过饼图显示不同的 http 请求方式(如 GET、POST、PUT、HEAD 等)的占比情况

通过饼图显示不同的响应码(如 200、204/304 等)的占比情况

流量视图

通过 IP 及日期条件,可追溯查询哪些 IP 访问了该 IP 以及该 IP 在相应 时间范围内访问了哪些 IP,并画图表展示

流量追溯

流量明细页点击查看各流量数据的详情

资产管理

资产设备列表查询、维护、发现

包括主机名称、、MAC地址、设备厂商、所属机构、设备类型、、资产类型、系统信息、IP历史(DHCP)

通过选择预设的网段资料,可扫描发现某网段内的主机并自动添加。支持新增网段到预设网段中信息增删改及审核是否通过

端口监控

通过主动扫描得到端口信息,包括服务信息、版本信息。同时检测该端口是否为异常端口(不在白名单里),是否长期没有使用

 

控件[tem_25_34]渲染出错,Source:未将对象引用设置到对象的实例。