亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

利用Catalyst交換機處理蠕蟲病毒的入侵

2019-11-05 01:48:51
字體:
來源:轉載
供稿:網友

互聯網蠕蟲的泛濫在最近幾年造成了巨大的損失,本文將介紹Cisco Catalyst交換機上的一個獨特解決方案,以一種非常經濟、有效和可擴展的方式來防范蠕蟲病毒的危害。

首先我們要了解蠕蟲的異常行為,并有手段來盡早發現其異常行為。發現可疑行為后要能很快定位其來源,即跟蹤到其源ip地址、MAC地址、登錄用戶名、所連接的交換機和端口號等等。要搜集到證據并作出判定,假如確是蠕蟲病毒,就要及時做出響應的動作,例如關閉端口,對被感染機器進行處理。

但是我們知道,接入交換機遍布于每個配線間,為企業的桌面系統提供邊緣接入,由于成本和治理的原因,我們不可能在每個接入層交換機旁都放置一臺IDS設備。假如是在分布層或核心層部署IDS,對于匯聚了成百上千個百兆/千兆以太網流量的分布層或核心層來說,工作在第7層的軟件實現的IDS無法處理海量的數據,所以不加選擇地對所有流量都進行監控是不實際的。

怎么能找到一種有的放矢、行之有效而又經濟擴展的解決方案呢?利用Catalyst交換機所集成的安全特性和Netflow,就可以做到!

發現可疑流量。我們利用Cisco Netflow所采集和輸出的網絡流量的統計信息,可以發現單個主機發出超出正常數量的連接請求,這種不正常的大數量的流往往是蠕蟲爆發或網絡濫用的跡象。因為蠕蟲的特性就是在發作時會掃描大量隨機IP地址來尋找可能的目標,會產生大量的TCP或ICMP流。流記錄里其實沒有數據包的載荷(payload)信息。這是Netflow和傳統IDS的一個重要區別,一個流記錄里不包含高層信息,這樣的好處則是可以高速地以硬件方式處理,適合于繁忙的高速局域網環境。通常部署在核心層和分布層的Catalyst 4500和Catalyst 6500交換機都支持基于硬件的Netflow。所以Netflow不能對數據包做出深層分析,但是已經有足夠的信息來發現可疑流量,而且不受“0日”的局限。假如分析和利用得當,Netflow記錄非常適用于早期的蠕蟲或其他網絡濫用行為的檢測。

了解流量模式的基線非常重要。例如,一個用戶同時有50-100個活動的連接是正常的,但是假如一個用戶發起大量的(例如1000個)活動的流就是非正常的了。

追蹤可疑的源頭。識別出可疑流量后,同樣重要的是追蹤到源頭(包括物理位置和用戶ID)。在今天的移動的環境中,用戶可以在整個園區網中隨意漫游,僅僅知道源IP地址是很難快速定位用戶的。而且我們還要防止IP地址假冒,否則檢測出的源IP地址無助于我們追查可疑源頭。另外我們不僅要定位到連接的端口,還要定位登錄的用戶名。

搜集可疑流量。一旦可疑流量被監測到,我們需要捕捉這些數據包來判定這個不正常的流量到底是不是發生了新的蠕蟲攻擊。正如上面所述,Netflow并不對數據包做深層分析,我們需要網絡分析工具或入侵檢測設備來做進一步的判定。但是,如何能方便快捷地捕捉可疑流量并導向網絡分析工具呢?速度是很重要的,否則你就錯過了把蠕蟲扼殺在早期的機會。除了要很快定位可疑設備的物理位置,還要有手段能盡快搜集到證據。我們不可能在每個接入交換機旁放置網絡分析或入侵檢測設備,也不可能在發現可疑流量時扛著分析儀跑去配線間。

有了上面的分析,下面我們就看如何利用Catalyst的功能來滿足這些需要!

檢測可疑流量。Cat6500和Catalyst 4500(Sup IV,Sup V和Sup V–10 GE)提供了基于硬件的Netflow功能,采集流經網絡的流量信息。這些信息采集和統計都通過硬件ASCI完成,所以對系統性能沒有影響。Catalyst 4500 Sup V-10GE缺省就帶了Netflow卡,所以不需增加投資。

追蹤可疑源頭。Catalyst集成的安全特性提供了基于身份的網絡服務(IBNS),以及DHCP監聽、源IP防護、和動態ARP檢測等功能。這些功能提供了用戶的IP地址和MAC地址、物理端口的綁定信息,同時防范IP地址假冒。這點非常重要,假如不能防范IP地址假冒,那么Netflow搜集到的信息就沒有意義了。用戶一旦登錄網絡,就可獲得這些信息。結合ACS,還可以定位用戶登錄的用戶名。在Netflow收集器(Netflow Collector)上編寫一個腳本文件,當發現可疑流量時,就能以email的方式,把相關信息發送給網絡治理員。

在通知email里,報告了有不正常網絡活動的用戶CITG,所屬組是CITG-1(這是802.1x登錄所用的)。接入層交換機的IP地址是10.252.240.10,物理接口是FastEthernet4/1,另外還有客戶端IP地址和MAC地址,以及其在5分鐘內(這個時間是腳本所定義的)發出的flow和packet數量。

把握了這些信息后,網管員就可以馬上采取以下行動了:

通過遠程SPAN捕捉可疑流量。Catalyst交換機上所支持的遠程端口鏡像功能可以將流量捕捉鏡像到一個遠程交換機上,例如將接入層交換機上某個端口或VLAN的流量穿過中繼鏡像到分布層或核心層的某個端口,只需非常簡單的幾條命令即可完成。流量被捕捉到網絡分析或入侵檢測設備(例如Cat6500集成的網絡分析模塊NAM或IDS模塊),作進一步的分析和做出相應的動作。

整個過程需要多長時間呢?對于一個有經驗的網管員來說,在蠕蟲發生的5分鐘內就能完成,而且他不需要離開他的座位!

我們可以看到,這個解決方案結合了Catalyst上集成的多種安全特性功能,從擴展的802.1x,到DHCP監聽、動態ARP檢測、源IP防護和Netflow。這些安全特性的綜合使用,為我們提供了一個在企業局域網上有效防范蠕蟲攻擊的解決方案,這個方案不需更多額外投資,因為利用的是集成在Catalyst上的IOS中的功能特性,也帶給我們一個思考:如何利用網絡來保護網絡?這些我們在選擇交換機時可能忽略的特性,會帶給我們意想不到的行之有效的安全解決方案!




發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
性欧美激情精品| 欧美理论电影在线播放| 久久免费在线观看| 91嫩草在线视频| 国产精品旅馆在线| 欧美尤物巨大精品爽| 欧美资源在线观看| 国产精品视频xxx| 欧美中文在线观看| 91高清视频在线免费观看| 国产ts人妖一区二区三区| 日韩h在线观看| 91伊人影院在线播放| 久久久精品日本| 日韩美女视频中文字幕| 亚洲欧美日韩成人| 欧美在线精品免播放器视频| 久久亚洲精品一区| 日韩精品中文字幕视频在线| 久久久久久久久久亚洲| 久久国产视频网站| 久久久精品电影| 在线免费观看羞羞视频一区二区| 亚洲va欧美va国产综合久久| 欧美专区第一页| 精品色蜜蜜精品视频在线观看| 成人观看高清在线观看免费| 91av视频在线免费观看| 国产精品久久久久久久久男| 性夜试看影院91社区| 久久综合伊人77777尤物| 国产精品jizz在线观看麻豆| 欧美疯狂做受xxxx高潮| 97视频在线观看网址| 欧美精品久久久久久久久久| 日韩毛片在线看| 国产一区二区三区三区在线观看| 国产婷婷色综合av蜜臀av| 1769国内精品视频在线播放| 最近日韩中文字幕中文| 精品亚洲aⅴ在线观看| 欧美一级在线亚洲天堂| 亚洲亚裔videos黑人hd| 成人免费观看网址| 国产精品女主播| 91日韩在线播放| 欧美精品久久久久a| 亚洲aⅴ日韩av电影在线观看| 国内精品模特av私拍在线观看| 欧美专区第一页| 国色天香2019中文字幕在线观看| 欧美精品制服第一页| 精品调教chinesegay| 欧美日韩电影在线观看| 中文字幕亚洲欧美日韩在线不卡| 日韩电影中文字幕在线观看| 国产精品1区2区在线观看| 国产精品视频免费观看www| 欧美激情欧美激情在线五月| 中文字幕欧美精品日韩中文字幕| 91精品国产综合久久久久久久久| 欧美怡红院视频一区二区三区| 久久精品中文字幕电影| 亚洲最大的av网站| 麻豆乱码国产一区二区三区| 亚洲激情国产精品| 日韩美女视频免费看| 中文字幕亚洲色图| 久久精品电影网站| 欧美日韩成人在线视频| 91国自产精品中文字幕亚洲| 欧美大片免费看| 亚洲一区二区久久久久久| 亚洲国产成人精品一区二区| 国产在线播放91| 欧美黑人一级爽快片淫片高清| 国产日韩综合一区二区性色av| 亚洲最大av网站| 亚洲人成电影网站色xx| 亚洲精品电影在线| 国产成人综合久久| 在线视频免费一区二区| 中文字幕亚洲欧美日韩2019| 久久97久久97精品免视看| 尤物九九久久国产精品的特点| 欧美在线观看一区二区三区| 在线一区二区日韩| 国产亚洲美女精品久久久| 亚洲精品乱码久久久久久金桔影视| 精品国产乱码久久久久酒店| 色悠久久久久综合先锋影音下载| 国内自拍欧美激情| 亚洲人成电影网站| 国内精品久久久| 亚洲人精品午夜在线观看| 日韩欧美亚洲国产一区| 日韩av网址在线观看| 亚洲在线免费视频| 久久久亚洲网站| 欧美日韩亚洲天堂| 国产成人精品电影久久久| 26uuu另类亚洲欧美日本一| 日韩精品在线免费播放| 国产精品99久久99久久久二8| 日韩不卡在线观看| 疯狂做受xxxx欧美肥白少妇| 日韩视频免费在线观看| 91亚洲精品一区二区| 亚洲毛片在线观看| 91色视频在线观看| 国产精品人人做人人爽| 亚洲大胆人体视频| 国产精品欧美久久久| 欧美国产欧美亚洲国产日韩mv天天看完整| 亚洲国产又黄又爽女人高潮的| 欧美日韩国产中文字幕| 777777777亚洲妇女| 国产午夜精品一区二区三区| 欧美成人精品xxx| 国产最新精品视频| 亚洲男人av电影| 亚洲人成在线一二| 国产亚洲欧美一区| 国产精品中文在线| 亚洲无av在线中文字幕| 7777精品久久久久久| 综合av色偷偷网| 亚洲欧洲免费视频| 5252色成人免费视频| 日韩国产在线播放| 亚洲成人久久网| 欧美精品电影在线| 国产精品久久久久91| 国产精品视频久久久| 成人免费观看网址| 国产视频精品va久久久久久| 国产成人精彩在线视频九色| 不卡伊人av在线播放| 久久久久久久97| 亚洲精品自在久久| 欧美国产亚洲精品久久久8v| 美女av一区二区| 欧美日本高清一区| 欧美精品性视频| 91亚洲va在线va天堂va国| 中文字幕日韩有码| 亚洲国产成人精品女人久久久| 一本色道久久88精品综合| 亚洲福利小视频| 少妇精69xxtheporn| 日韩一区二区三区在线播放| 久久久视频精品| 91色p视频在线| 中文字幕精品—区二区| 亚洲黄色成人网| 亚洲国产美女精品久久久久∴| 亚洲精品日韩激情在线电影| 日韩中文字幕不卡视频| 欧美有码在线观看视频| 91精品国产色综合久久不卡98口| 国产精品美乳在线观看| 亚洲福利在线看| 欧美福利视频网站| 亚洲一区二区免费在线|