精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

通過交換機防范蠕蟲病毒入侵

安全
互聯網蠕蟲的泛濫在最近幾年造成了巨大的損失,讓很多服務運營商和企業網絡的管理員甚為頭疼的不僅是其不斷的發展變種,而且發作造成的損害也越來越嚴重。盡管蠕蟲本身通常并不破壞任何的數據,但它所帶來的直接和間接的破壞使得網絡和系統擁塞。防范蠕蟲病毒成為了企業不能忽視的安全問題。

蠕蟲病毒相信大家一定都有所耳聞,因為蠕蟲病毒爆發而導致大規模的網絡癱瘓的例子屢見不鮮。那么防范蠕蟲病毒成為了企業所關注的問題。受感染的端系統的計算資源會受到嚴重影響,而病毒的傳播則消耗大量的鏈路帶寬,更可怕的是網絡基礎設備受到影響而造成網絡的不穩定甚至癱瘓。以SQL Slammer為例,發生感染傳播高峰時造成的平均包丟失率為20%,網絡的不穩定引起了銀行ATM自動提款機不能工作,航空公司的售票系統癱瘓,僅僅兩天的時間,就有30萬臺主機感染了SQL Slammer,造成的損失達數十億美元。

今天的企業越來越多地把關鍵業務應用、語音、視頻等新型應用融合到IP網絡上,一個安全、可靠的網絡是企業業務成功的關鍵。而企業網絡的內部和外部的界限越來越模糊,用戶的移動性越來越強,過去我們認為是安全的內部局域網已經潛伏著威脅。我們很難保證病毒不會被帶入我們的企業網絡,而局域網的廣泛分布和高速連接,也使其很可能成為蠕蟲快速泛濫的溫床。如何應對現在新的網絡安全環境呢?如何在我們的局域網上防范蠕蟲,及時地發現、跟蹤和阻止其泛濫,是每個網絡管理人員所思考的問題。

也許這是一個非常大的命題,事實上也確實需要一個系統的、協同的安全策略才能實現。從網絡到主機,從核心層到分布層、接入層,我們要采取全面的企業安全策略來保護整個網絡和其所連接的系統,另外即使當蠕蟲發生時我們要有措施將其影響盡量緩解,并保護我們的網絡基礎設施,保證網絡的穩定運行。

本文將介紹Cisco Catalyst交換機上的一個獨特解決方案,以一種非常經濟、有效和可擴展的方式來防范蠕蟲病毒的危害。

首先我們要了解蠕蟲的異常行為,并有手段來盡早發現其異常行為。發現可疑行為后要能很快定位其來源,即跟蹤到其源IP地址、MAC地址、登錄用戶名、所連接的交換機和端口號等等。要搜集到證據并作出判斷,如果確是蠕蟲病毒,就要及時做出響應的動作,例如關閉端口,對被感染機器進行處理。

但是我們知道,接入交換機遍布于每個配線間,為企業的桌面系統提供邊緣接入,由于成本和管理的原因,我們不可能在每個接入層交換機旁都放置一臺IDS設備。如果是在分布層或核心層部署IDS,對于匯聚了成百上千個百兆/千兆以太網流量的分布層或核心層來說,工作在第7層的軟件實現的IDS無法處理海量的數據,所以不加選擇地對所有流量都進行監控是不實際的。

怎么能找到一種有的放矢、行之有效而又經濟擴展的防范蠕蟲病毒解決方案呢?利用Catalyst交換機所集成的安全特性和Netflow,就可以做到!

發現可疑流量。 我們利用Cisco Netflow所采集和輸出的網絡流量的統計信息,可以發現單個主機發出超出正常數量的連接請求,這種不正常的大數量的流往往是蠕蟲爆發或網絡濫用的跡象。因為蠕蟲的特性就是在發作時會掃描大量隨機IP地址來尋找可能的目標,會產生大量的TCP或ICMP流。流記錄里其實沒有數據包的載荷 (payload)信息。這是Netflow和傳統IDS的一個重要區別,一個流記錄里不包含高層信息,這樣的好處則是可以高速地以硬件方式處理,適合于繁忙的高速局域網環境。通常部署在核心層和分布層的Catalyst 4500和Catalyst 6500交換機都支持基于硬件的Netflow。所以Netflow不能對數據包做出深層分析,但是已經有足夠的信息來發現可疑流量,而且不受“0日”的局限。如果分析和利用得當,Netflow記錄非常適用于早期的蠕蟲或其他網絡濫用行為的檢測。

了解流量模式的基線非常重要。例如,一個用戶同時有50-100個活動的連接是正常的,但是如果一個用戶發起大量的(例如1000個)活動的流就是非正常的了。

追蹤可疑的源頭。識別出可疑流量后,同樣重要的是追蹤到源頭(包括物理位置和用戶ID)。在今天的移動的環境中,用戶可以在整個園區網中隨意漫游,僅僅知道源IP地址是很難快速定位用戶的。而且我們還要防止IP地址假冒,否則檢測出的源IP地址無助于我們追查可疑源頭。另外我們不僅要定位到連接的端口,還要定位登錄的用戶名。

搜集可疑流量。一旦可疑流量被監測到,我們需要捕獲這些數據包來判斷這個不正常的流量到底是不是發生了新的蠕蟲攻擊。正如上面所述,Netflow并不對數據包做深層分析,我們需要網絡分析工具或入侵檢測設備來做進一步的判斷。但是,如何能方便快捷地捕獲可疑流量并導向網絡分析工具呢?速度是很重要的,否則你就錯過了把蠕蟲扼殺在早期的機會。除了要很快定位可疑設備的物理位置,還要有手段能盡快搜集到證據。我們不可能在每個接入交換機旁放置網絡分析或入侵檢測設備,也不可能在發現可疑流量時扛著分析儀跑去配線間。

有了上面的分析,下面我們就看如何利用Catalyst的功能來滿足這些需要!

檢測可疑流量. Cat6500 和 Catalyst 4500  ( Sup IV, Sup V 和 Sup V – 10 GE ) 提供了基于硬件的Netflow 功能,采集流經網絡的流量信息。這些信息采集和統計都通過硬件ASCI完成,所以對系統性能沒有影響。 Catalyst 4500 Sup V-10GE缺省就帶了Netflow卡,所以不需增加投資。

追蹤可疑源頭。  Catalyst 集成的安全特性提供了基于身份的網絡服務(IBNS),以及DHCP監聽、源IP防護、和動態ARP檢測等功能。這些功能提供了用戶的IP地址和MAC地址、物理端口的綁定信息,同時防范IP地址假冒。這點非常重要,如果不能防范IP地址假冒,那么Netflow搜集到的信息就沒有意義了。  用戶一旦登錄網絡,就可獲得這些信息。結合ACS,還可以定位用戶登錄的用戶名。在Netflow 收集器(Netflow Collector)上編寫一個腳本文件,當發現可疑流量時,就能以email的方式,把相關信息發送給網絡管理員。

在通知email里,報告了有不正常網絡活動的用戶CITG, 所屬組是CITG-1(這是802.1x登錄所用的)。接入層交換機的IP地址是10.252.240.10,物理接口是 FastEthernet4/1,另外還有客戶端IP地址和MAC地址,以及其在5分鐘內(這個時間是腳本所定義的)發出的flow和packet數量。

掌握了這些信息后,網管員就可以馬上采取以下行動了:

通過遠程SPAN捕獲可疑流量。Catalyst交換機上所支持的遠程端口鏡像功能可以將流量捕獲鏡像到一個遠程交換機上,例如將接入層交換機上某個端口或VLAN的流量穿過中繼鏡像到分布層或核心層的某個端口,只需非常簡單的幾條命令即可完成。流量被捕獲到網絡分析或入侵檢測設備(例如 Cat6500集成的網絡分析模塊NAM或IDS模塊),作進一步的分析和做出相應的動作。

防范蠕蟲病毒整個過程需要多長時間呢?對于一個有經驗的網管員來說,在蠕蟲發生的5分鐘內就能完成,而且他不需要離開他的座位!

我們可以看到,這個解決方案結合了Catalyst上集成的多種安全特性功能,從擴展的802.1x,到DHCP 監聽、動態ARP檢測、源IP防護和Netflow。這些安全特性的綜合使用,為我們提供了一個在企業局域網上有效防范蠕蟲攻擊的解決方案,這個方案不需更多額外投資,因為利用的是集成在Catalyst 上的IOS中的功能特性,也帶給我們一個思考:如何利用網絡來保護網絡?這些我們在選擇交換機時可能忽略的特性,會帶給我們意想不到的行之有效的安全解決方案!
 

【編輯推薦】

  1. Stuxnet病毒全球肆虐將影響我國眾多企業
  2. 微軟解決與Stuxnet相關的打印漏洞
責任編輯:張啟峰 來源: 豆豆網
相關推薦

2010-01-18 09:55:44

2010-09-17 14:12:16

2010-01-25 13:28:25

2010-09-27 11:23:53

2015-08-03 13:49:03

2010-09-13 13:12:02

2010-01-05 15:31:10

2010-05-06 21:01:42

2010-03-17 13:50:13

2010-03-12 15:44:18

2010-08-31 09:07:27

2009-03-17 01:26:05

端口rule蠕蟲病毒

2010-01-04 15:36:32

2011-08-31 14:38:40

2009-10-23 12:45:25

交換機隔離病毒

2009-03-03 09:57:00

網絡病毒二層交換機溢出故障

2009-12-24 11:05:02

2010-01-05 14:57:57

2010-01-15 17:53:57

2010-01-14 10:43:18

交換機配置交換機種類
點贊
收藏

51CTO技術棧公眾號

桥本有菜av在线| 欧美洲成人男女午夜视频| 狠狠干狠狠操视频| 韩国中文免费在线视频| 日本va欧美va欧美va精品| 一区二区三区国产视频| 日韩在线不卡一区| 欧美videosex性欧美黑吊| aaa亚洲精品| 国产mv免费观看入口亚洲| 呻吟揉丰满对白91乃国产区| 电影91久久久| 午夜精品久久久久影视| 欧美日韩精品中文字幕一区二区| 最近国语视频在线观看免费播放| 中文字幕日韩欧美精品高清在线| 亚洲аv电影天堂网| 日本爱爱免费视频| 成人日韩欧美| 久久夜色精品一区| 国产欧美最新羞羞视频在线观看| 国产性生活网站| 欧美色图国产精品| 制服丝袜在线91| 久久久999视频| 国产网友自拍视频导航网站在线观看 | 色综合天天综合给合国产| 亚洲 日韩 国产第一区| 亚洲国产精品欧美久久| 日韩电影在线免费| 国内精久久久久久久久久人| 久久一级免费视频| 免费短视频成人日韩| 欧美一级久久久久久久大片| av网站在线观看不卡| 国产三区在线观看| 国产日本欧美一区二区| 国产日韩欧美精品| 国产精品色综合| 视频精品一区二区| 欧美—级a级欧美特级ar全黄| 男人的天堂av网| 日韩欧美中文字幕电影| 日韩一区二区免费视频| 中文字幕第38页| 台湾佬成人网| 日韩欧美中文在线| 亚洲精品无码国产| 国产美女福利在线| 欧美激情一区二区在线| 蜜桃麻豆www久久国产精品| 国产黄色美女视频| 国产综合一区二区| 国产精品国语对白| 中文字幕国产在线观看| 99国内精品| 欧美激情奇米色| 一级黄色录像毛片| 国产一区二区三区天码| 精品一区二区三区三区| 中国特级黄色大片| 动漫视频在线一区| 精品日韩一区二区| 熟女人妻一区二区三区免费看| 91精品在线免费视频| 欧美日本高清视频在线观看| 99热一区二区| 色8久久久久| 91麻豆精品国产91久久久资源速度| 国产三级国产精品国产专区50| 国产福利亚洲| 欧美久久久一区| 三日本三级少妇三级99| 国产亚洲精品成人av久久ww| 香港日本韩国三级网站| 日韩午夜电影免费看| 91精品国产一区二区三区蜜臀| 日本一本在线视频| 草草视频在线一区二区| 日韩经典中文字幕在线观看| 欧美熟妇一区二区| 成人毛片在线| 欧美美最猛性xxxxxx| 国产精品19乱码一区二区三区| 国产精品一页| 国产欧洲精品视频| 狠狠躁日日躁夜夜躁av| 久久久久久久久伊人| 亚洲制服中文| yellow字幕网在线| 欧美自拍丝袜亚洲| 性猛交╳xxx乱大交| 精品在线观看入口| 久久精品成人一区二区三区 | 成人av国产| 欧美高跟鞋交xxxxhd| 51国产偷自视频区视频| 激情综合一区二区三区| 久久66热这里只有精品| 欧美69xxxx| 欧美日韩国产在线看| 欧美特黄aaa| 婷婷五月色综合香五月| 久久九九国产精品怡红院 | 91精品国自产在线| 在线欧美视频| 国产日韩精品入口| 神马电影在线观看| 亚洲一区二区黄色| 欧美第一页浮力影院| 精品三级av在线导航| 日韩中文综合网| 成人午夜视频精品一区| 欧美这里只有精品| 亚洲午夜福利在线观看| 日韩欧美综合| 欧美一级黄色网| 精品人妻无码一区二区| 国产性色一区二区| 男人天堂av片| 成人日韩视频| 中文字幕一区二区精品| 九一国产在线观看| 丁香一区二区三区| 9999在线观看| 97成人超碰| 亚洲精品色婷婷福利天堂| 久久久久性色av无码一区二区| 欧美a级理论片| 欧美日韩一区在线视频| av小说在线播放| 欧美一区二区视频在线观看2020 | 国产精品国产自产拍高清av | 日韩伦理在线一区| 欧美成人一区二区三区| 久久久精品成人| 亚洲综合不卡| 久久精品国产美女| 成人在线黄色电影| 精品国产123| 国产在线视频卡一卡二| 成人小视频在线观看| 国产大尺度在线观看| 国产激情一区| 欧美成人午夜激情| 国产乱码久久久久| 亚洲免费在线视频一区 二区| 国产福利在线免费| 久久久久久久久99精品大| 国产在线拍偷自揄拍精品| 日本电影在线观看网站| 欧美美女一区二区在线观看| 天天操天天摸天天舔| 精品影视av免费| 日本黄色a视频| 精品国产一区二| 欧美丰满少妇xxxxx| 内射后入在线观看一区| 黄色精品在线看| 亚洲天堂久久新| 麻豆精品一区二区综合av| 欧美亚洲视频一区| 精品国产一区二区三区2021| 欧美激情小视频| 污视频网站在线播放| 疯狂蹂躏欧美一区二区精品| 一级黄色片大全| 久久五月激情| 一个色的综合| 欧美黄视频在线观看| 国模精品视频一区二区| 国产中文在线| 91麻豆精品国产91久久久更新时间| 午夜爽爽爽男女免费观看| 国产盗摄精品一区二区三区在线| 人人妻人人做人人爽| 日韩三级视频| 国产一区深夜福利| 在线免费观看a视频| 亚洲国产古装精品网站| 午夜一级黄色片| 亚洲欧美偷拍卡通变态| 美女又爽又黄视频毛茸茸| 蜜桃av噜噜一区| 免费看毛片的网址| 国产一区二区三区四区| 99在线看视频| 亚洲mmav| 欧美激情一级欧美精品| 成人高潮成人免费观看| 欧美成人video| www.久久视频| 亚洲一级二级三级| 欧美aaa级片| 99视频一区二区| 国产高清999| 日韩精品91亚洲二区在线观看| 欧洲美女和动交zoz0z| 亚洲人挤奶视频| 97久草视频| 国产69精品久久久久按摩| 国内精品视频久久| 欧美三级电影一区二区三区| 日韩av在线免费观看| 国产毛片毛片毛片毛片| 色综合久久88色综合天天6| wwwav国产| 国产精品天美传媒沈樵| 黄色性生活一级片| 国产大陆a不卡| 涩涩网站在线看| 久久婷婷久久| 欧美一区二区三区爽大粗免费| 中文字幕一区二区精品区| 日韩久久精品一区二区三区| 国产一区二区三区亚洲| 亚洲一区二区三区四区视频| 欧美free嫩15| 国产91亚洲精品| 精精国产xxx在线视频app| 美女精品久久久| 欧美极品视频| 中文字幕日韩av电影| 噜噜噜在线观看播放视频| 精品国产乱码久久久久久久久| 国产人妻精品一区二区三| 欧美日韩日日骚| 成人一级免费视频| 欧美性videos高清精品| 日韩特黄一级片| 亚洲国产精品久久人人爱| 欧美黑人精品一区二区不卡| 亚洲视频图片小说| 精品国产大片大片大片| 欧美激情中文字幕| 人妻aⅴ无码一区二区三区| 久久综合久久久久88| 在线视频 日韩| 99精品黄色片免费大全| 9.1成人看片| 2024国产精品| 久久人妻少妇嫩草av无码专区 | 久久视频一区| 国产天堂在线播放| 久久香蕉精品| 天天干在线影院| 久久精品久久综合| 亚洲xxx在线观看| 韩国理伦片一区二区三区在线播放| 五月婷婷六月丁香激情| 国产综合久久久久久鬼色| 日本女人黄色片| 东方欧美亚洲色图在线| 日韩片在线观看| 久久久久久久国产精品影院| 成人在线观看免费高清| 国产精品伦一区二区三级视频| 日本一二三区在线观看| 一个色妞综合视频在线观看| 国产精品a成v人在线播放| 黑人巨大精品欧美一区二区| 日韩电影在线观看一区二区| 欧美在线观看视频一区二区三区| 亚洲天堂aaa| 日韩三级精品电影久久久| 欧美一级在线免费观看| 亚洲欧美日韩一区二区在线| 337p日本欧洲亚洲大胆鲁鲁| 欧美成人激情图片网| 波多野一区二区| 国产精品久久久久久久久久免费| 日韩成人在线电影| 成人三级视频在线观看一区二区| 日本欧美高清| 一区不卡视频| 在线观看亚洲| 91人人澡人人爽人人精品| 狠狠色伊人亚洲综合成人| 成人区人妻精品一区二| 国产欧美一区二区精品仙草咪 | 红桃视频成人在线观看| 亚洲天堂网在线观看视频| 精品国精品自拍自在线| 国产在线你懂得| 欧美大片免费观看| 男人皇宫亚洲男人2020| 91传媒视频在线观看| 欧美极品中文字幕| 青青草免费在线视频观看| 免费亚洲婷婷| 免费高清视频在线观看| 久久久www成人免费无遮挡大片| 神马久久精品综合| 欧美性20hd另类| 国产黄a三级三级看三级| 亚洲一区av在线播放| 日本动漫同人动漫在线观看| 国产精品视频在线观看| 国产极品模特精品一二| 一区二区免费在线视频| 午夜亚洲福利在线老司机| 亚洲精品永久视频| 久久伊人中文字幕| 男女免费视频网站| 欧美日韩一区二区欧美激情| 天堂视频中文在线| 欧美疯狂做受xxxx高潮| 亚洲国产天堂| 日韩尤物视频| 国产亚洲一区在线| 女人扒开腿免费视频app| 国产精品久久久一区麻豆最新章节| 日韩美女视频网站| 日韩精品中午字幕| 1024国产在线| 国产激情999| 亚洲成aⅴ人片久久青草影院| 日本精品久久久久久久久久| 国产在线精品一区二区不卡了 | 色悠悠久久综合| 黄色aaa毛片| 欧美国产日韩中文字幕在线| 亚洲欧美综合久久久久久v动漫| 午夜精品一区二区三区在线观看 | 成年人网站av| 国产精品萝li| 亚洲自拍偷拍另类| 一本大道久久加勒比香蕉| 在线最新版中文在线| 国产在线观看一区| 激情av一区| 一区二区在线免费观看视频| 亚洲精品亚洲人成人网| 一二三四区在线| 日韩在线播放一区| 3d动漫一区二区三区在线观看| 亚洲美女网站18| 麻豆久久一区二区| 蜜桃视频最新网址| 在线不卡欧美精品一区二区三区| 国产精品一二三区视频| 国产91精品在线播放| 精品国产91乱码一区二区三区四区 | www.天天色| 精品国产99国产精品| 波多野结依一区| 国产一级二级三级精品| 国产精品久久久久9999高清| 在线免费观看a级片| 黑人巨大精品欧美一区二区一视频 | 国产亚洲成年网址在线观看| 亚洲婷婷久久综合| 色婷婷久久av| 亚洲精品一区二区三区在线| 污污污污污污www网站免费| 国产一区二区毛片| 麻豆成人在线视频| 亚洲精品美女久久| 婷婷六月国产精品久久不卡| 亚洲国产欧洲综合997久久| 久久电影网电视剧免费观看| 破处女黄色一级片| 亚洲国产欧美一区| xxx欧美xxx| 亚洲自拍偷拍二区| 国产.欧美.日韩| 中文字幕免费在线观看视频| 中文在线不卡视频| 久久九九精品视频| 成人免费在线小视频| 国产精品乱人伦一区二区| 国产黄a三级三级看三级| 国产91精品高潮白浆喷水| 精品国产一区二区三区四区| 亚洲制服中文字幕| 亚洲成av人影院在线观看网| 精品视频二区| 亚洲一区国产精品| 99在线|亚洲一区二区| 国产成人免费观看网站| 日韩欧美一二三区| 奇米777日韩| 懂色av粉嫩av蜜臀av| 97精品久久久午夜一区二区三区| 波多野结衣爱爱| 欧美大片免费看| 教室别恋欧美无删减版| 精品无码av一区二区三区不卡| 欧美日韩国产一区二区三区| 日本在线免费看| 狠狠干一区二区| 激情综合色播激情啊| 亚洲影院在线播放| 久久av在线看| 精品国产一区二区三区噜噜噜| 亚洲欧洲国产视频| 欧美日韩在线综合| 是的av在线| 国产爆乳无码一区二区麻豆| 欧美国产精品中文字幕|