网络异常检测

news2024/9/23 7:26:31

随着社交网络、视频流、点对点技术、云计算和 SaaS 的出现,可以肯定地说,现代企业的好坏取决于他们的网络,尤其是在它们提供的带宽和安全性方面。无论是银行保护其数据免遭盗窃,还是商业组织保护其网络免受安全威胁和攻击,被未知的零日入侵者破坏、破坏和损坏的潜在威胁始终是相关的。此外,入侵技术的不断发展使得确保网络安全的任务变得越来越困难,尽管变得更加关键。

安全系统主要分为三种类型:

  • 防火墙系统
  • 入侵检测/防御(IDS/IPS)系统
  • 网络行为分析(NBA)系统,也称为网络行为异常检测(NBAD)系统

虽然这三者都有自己独特的优势和劣势,但它们相辅相成,形成了一个整体的网络安全策略。然而,前两个被广泛流行并被视为必不可少的组成部分,第三个则不然。这使得网络容易受到多次零日攻击、未知蠕虫、内部威胁等的攻击,并使它们在整体流量可见性、访问策略决策、安全态势评估和合理确定的网络安全确认方面落后。

随着 DDoS 攻击、未知恶意软件和其他安全威胁的增加,构建防火墙和使用简单的安全解决方案不足以保护网络免受网络异常或攻击,从而改变了网络安全格局。网络管理员必须主动分析其网络,获得对网络的完全控制,并全面了解网络流量活动。

网络安全攻击可以是被动的,攻击者访问、监视或窃取敏感数据,也可以是主动的,攻击者不仅可以访问这些数据,还可以加密、更改或永久删除这些数据。这些威胁可以是端点攻击、恶意软件、漏洞利用或高级持续性威胁。可能使网络处于危险之中的最常见安全威胁包括:

  • DoS 攻击:在拒绝服务(DoS)攻击中,攻击者通过短暂或无限期地破坏连接的主机的服务,使目标用户无法访问计算机或网络资源。这种网络攻击是通过向预期的目标机器或资源发送大量请求以使系统过载来执行的。
  • DDoS 攻击:分布式拒绝服务(DDoS)攻击是一种更严重的 DoS 攻击形式,其中淹没受害者的流量来自多个不同的来源,因此实际上不可能通过简单地阻止单个来源来阻止攻击。
  • 端口扫描:端口扫描是攻击者用来监视和识别目标计算机上运行的易受攻击的服务和端口的方法,以便他们可以计划对它们进行攻击。这是最常见的网络探测类型。
  • 僵尸网络:僵尸网络是由一个或多个机器人感染并运行的设备网络,一旦遭到入侵,设备或僵尸网络可用于窃取数据、发送垃圾邮件、允许攻击者访问设备及其连接或执行 DDoS 攻击。

网络行为分析和异常检测

网络行为分析(NBA)系统,也称为网络行为异常检测(NBAD)系统,提供了一种更高级的网络安全方法,它通过提供对网络行为模式的深入可见性来补充安全分析系统,网络异常检测工具或系统密切监视网络,以分析对话、诊断网络异常,并识别可能绕过防火墙的任何攻击或威胁。

安全模块检测网络异常

NetFlow Analyzer 通过其高级安全分析模块(ASAM)和取证报告为检测网络异常的挑战提供了答案,它使用内置算法分析网络行为并建立性能基线,以帮助网络管理员快速有效地检测安全漏洞。

安全模块是一种基于网络流的安全分析和异常检测工具,有助于检测零日网络入侵,使用最先进的连续流挖掘引擎™技术,并对入侵进行分类以实时应对网络安全威胁。安全模块提供可操作的情报,以检测广泛的外部和内部安全威胁,以及对网络安全的持续全面评估。

安全模块的“安全快照”将分组的威胁/异常列表显示为问题,此外,问题分为三个主要问题类别(不良 Src-Dst、DDoS、可疑流)。这里给出了用于对问题进行分类的类集,并给出了简要描述(问题分类法)。饼图和折线图帮助用户一目了然地掌握整体网络“安全态势”。在进一步深入分析时,它会显示特定问题的单个事件/异常列表,并附有详细信息整理,以便操作员进行更仔细的调查。

在这里插入图片描述

安全模块是网络分析工具NetFlow Analyzer的简单附加模块,利用底层平台的无代理集中式数据收集和取证分析功能,提供更大的价值。

统一带宽监控和零日安全分析

带宽监控和流量分析以及网络安全分析和行为异常检测本质上是相互依存和互补的,NetFlow Analyzer与安全模块相结合,统一了这些互补的解决方案,在单一用户友好的界面中提供全面可靠的决策支持系统。可让管理员深入了解网络流量和带宽利用率,而安全模块则提供持续的网络安全监控和网络异常检测功能。

ASAM主动监控和分析带宽使用趋势和网络流量行为模式,检测网络异常,并确保网络不会受到未知恶意软件、零日入侵、DDoS攻击、端口扫描和其他内部或外部安全威胁的攻击。

取证报告被动监控历史数据和对话,以识别异常行为、反复出现的峰值和带宽占用。它提供了对任何选定时间段的网络详细信息的可见性,例如流量、应用程序、源和目标 IP、DSCP、TCP 标志和热门对话。这有助于网络管理员进行网络异常检测,并确定网络问题和异常的根本原因,以便更快地进行故障排除。

NetFlow Analyzer 是一个全面的、基于流量的、高度可扩展的带宽监控和网络流量分析工具。它兼作安全分析和网络行为异常检测工具,可帮助管理员深入了解网络设备、接口、应用程序、对话、带宽使用情况和网络流量,这种洞察力使诊断和排除网络安全威胁变得更加容易。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1244585.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Javascript每天一道算法题(十四)——合并数组区间_中等

文章目录 1、问题2、示例3、解决方法(0)方法0——双指针(错误思路)(1)方法1——双指针(正确) 总结 1、问题 以数组 intervals 表示若干个区间的集合,其中单个区间为 inte…

openGL之纹理 :第二课

#include "glew.h" #include "glfw3.h" #include "SOIL2.h"//如何解析输入的数据流 0,1,2 分三部分 GLchar * vertextSrc " #version 330 core \n \layout (location 0) in vec3 position; \layout (location 1) in vec3 col…

MySQL-进阶

存储引擎 MySQL体系结构 连接层: 最上层是一些客户端和连接服务,主要完成一些类似于连接处理、授权认证、及相关的安全方案。服务器也会为安全接入的每个客户端验证它所具有的操作权限。服务层: 第二层架构主要完成大多数的核心服务功能&…

新的centos7.9安装jenkins(二)

更多ruoyi-nbcio功能请看演示系统 gitee源代码地址 前后端代码: https://gitee.com/nbacheng/ruoyi-nbcio 演示地址:RuoYi-Nbcio后台管理系统 接上一节文章。 这个版本默认git也安装好了,所以全局配置这个不需要了。 maven安装3.9.3版本…

C++基础(4)——类与对象(默认成员函数)

目录 1.拷贝构造函数: 1.1 为什么要引入拷贝构造: 1.2 拷贝构造函数的定义及特性: 1.3 什么类可以不用编写拷贝构造: 2. 赋值运算符重载: 2.1 为社么要引入运算符重载: 2.2运算符重载的定义以及特性…

EasyExcel 注解fillForegroundColor

EasyExcel 注解fillForegroundColor 对应的颜色值 /** * 样式的数据类 * * author leiyiDong **/ Data // 头背景设置成红色 IndexedColors.RED.getIndex() HeadStyle(fillPatternType FillPatternType.SOLID_FOREGROUND, fillForegroundColor 10) // 头字体设置成20 Hea…

qml ParticleSystem3D使用介绍

在 Qt Quick 3D 中,ParticleSystem3D 是用来创建和控制3D粒子系统的元素。粒子系统是图形编程中用于模拟液体、烟雾、火、星空等现象的技术,它通过生成大量小粒子来模拟这些效果。ParticleSystem3D 提供了一个框架,允许开发者定义粒子的各种属性,如生命周期、速度、颜色、大…

Vue3+vite 处理静态资源,解决服务器不显示动态循环img问题

注意: vue2webpack中,通常使用require来动态渲染静态资源。但在vue3vite中,不支持require语法,因此使用require会报undefined,所以官方推荐使用import来动态渲染静态资源。 实现方式动态渲染静态资源 vue2webpack 使…

GitHub桌面版

GitHub桌面版 一、GitHub 桌面版二、clone 仓库三、更新仓库 一、GitHub 桌面版 二、clone 仓库 三、更新仓库

Netty Review - 探索ByteBuf的内部机制

文章目录 概念ByteBuf VS Java NIO BufferByteBuf实现类HeapByteBuf vs DirectByteBufPooledByteBuf vs UnpooledByteBuf其他 ByteBuf的实现机制 概念 ByteBuf是Netty中用于处理二进制数据的缓冲区 Netty的ByteBuf是一个可用于高效存储和操作字节数据的数据结构。与传统的Byt…

OpenStack云计算平台-计算服务

目录 一、计算服务概览 二、安装并配置控制节点 1、先决条件 2、安全并配置组件 3、完成安装 三、安装和配置计算节点 1、安全并配置组件 2、完成安装 四、验证操作 一、计算服务概览 使用OpenStack计算服务来托管和管理云计算系统。OpenStack计算服务是基础设施即服务…

新的预测模型的局部评价指标-pAUROCc

新的预测模型的局部评价指标-pAUROCc Background 局部评价主要是用在不平衡数据上,其合理性:1.局部评价比全局评价敏感,更容易区分模型的优劣;2.临床决策曲线(DCA)可知,模型使用过程中&#x…

【SpringCloud】从单体架构到微服务架构

今天来看看架构的演变过程 一、单体架构 从图中可以看到,所有服务耦合在一起,数据库存在单点,一旦其中一个服务出现问题时,整个工程都需要重新发布,从而导致整个业务不能提供响应 这种架构对于小项目而言是没有什么…

bclinux aarch64 ceph 14.2.10 云主机 性能对比FastCFS vdbench

部署参考 ceph-deploy bclinux aarch64 ceph 14.2.10-CSDN博客 ceph-deploy bclinux aarch64 ceph 14.2.10【3】vdbench fsd 文件系统测试-CSDN博客 ceph 14.2.10 aarch64 非集群内 客户端 挂载块设备-CSDN博客 FastCFS vdbench数据参考 bclinux aarch64 openeuler 20.03 …

C++初阶 | [五] 内存管理

摘要:new and delete,定位new,(C内存管理的方式),malloc/free和new/delete的区别,内存泄漏 关于内存: 栈又叫堆栈——非静态局部变量/函数参数/返回值等等,栈是向下增长…

Modbus RTU协议及modbus库函数使用

一、与Modbus TCP的区别 在一般工业场景使用modbus RTU的场景还是更多一些,modbus RTU基于串行协议进行收发数据,包括RS232/485等工业总线协议。 与modbus TCP不同的是RTU没有报文头MBAP字段,但是在尾部增加了两个CRC检验字节(CRC…

红队攻防实战之内网穿透隐秘隧道搭建

别低头,皇冠会掉;别流泪,贱人会笑。 本文首发于先知社区,原创作者即是本人 0x00 前言 构建内网隐蔽通道,从而突破各种安全策略限制,实现对目标服务器的完美控制。 当我们从外网成功获得攻击点的时候&…

【性能优化】JVM调优与写出JVM友好高效的代码

📫作者简介:小明java问道之路,2022年度博客之星全国TOP3,专注于后端、中间件、计算机底层、架构设计演进与稳定性建设优化,文章内容兼具广度、深度、大厂技术方案,对待技术喜欢推理加验证,就职于…

git clone -mirror 和 git clone 的区别

目录 前言两则区别git clone --mirrorgit clone 获取到的文件有什么不同瘦身仓库如何选择结语开源项目 前言 Git是一款强大的版本控制系统,通过Git可以方便地管理代码的版本和协作开发。在使用Git时,常见的操作之一就是通过git clone命令将远程仓库克隆…

ky10 server sp3 解决/boot/grub2/grub.cfg 找不到

现象 /boot/grub2 目录下不存在grub.cfg 配置文件 解决 执行下面脚本即可 yum install -y grub2 grub2-mkconfig -o /boot/grub2/grub.cfg 执行完成第一条命令 执行完成第二条命令 查看效果 已经生成这个文件了