网络安全审计机制与实现技术

ops/2024/11/27 17:20:30/

目录

    • 网络安全审计机制与实现技术
    • 网络安全审计机制与实现技术
    • 网络审计数据安全分析技术
    • 审计日志报表
    • 网络审计数据存储技术
    • 审计日志存储
    • 网络审计数据保护技术

网络安全审计机制与实现技术

技术分类:基于主机的审计机制、基于网络通信的审计机制、基于应用的审计机制等。

系统日志数据采集技术:常见的系统日志数据采集技术是把操作系统、数据库、网络设备等系统中产生的事件信息汇聚到统一的服务器存储,以便于查询分析与管理。

网络流量数据获取技术:常见的技术方法有共享网络监听、交换机端口镜像(Port Mirroring)、网络分流器(Network Tap)等。

在这里插入图片描述
集线器工作原理就是从这个接口进去的流量,它会从除了这个接口以外,所有的接口转发出去。只有这个进入的接口不转发,其它所有的接口都可以转发,如果你这边用的是集线器,他就是一个共享的网络,也就是它的任意接口接一个设备就可以监听到其它所有接口发送或者接收的流量,这个就是共享网络,集线器现在已经被淘汰了,所以没有共享网络

在这里插入图片描述
交换机有专用的信息交换通道,要在交换机端口上接一个流量采集设备,我们要在交换机上去配置端口镜像,把交换机其它端口上的流量镜像一份,扔给采集设备,端口镜像在实际的项目当中应用的最多
在这里插入图片描述
网络TAP也叫网络分流器,一般用在运营商里面,运营商流量比较大,在交换机上做端口镜像有可能扛不住,所以有个专门的硬件设备直接用来做分流,网络TAP其实本质是交换机,但是它在交换机上做了很多开发和定制,把他专门变成了专用设备

网络安全审计机制与实现技术

网络流量采集设备安装网络数据捕获软件,从网络上获取原始数据,然后再进行后续处理。目前常见的开源网络数据采集软件包是Libpcap(Library for Packet Capture)。Libpcap的工作流程如下:
(1)设置嗅探网络接口。在Linux操作系统中,大多数为eth0。
(2)初始化Libpcap。设定过滤规则,明确获取网络数据包的类型。
(3)运行Libpcap循环主体。Libpcap开始接收符合过滤规则的数据包。
除了Libpcap外,还有Winpcap,它支持在Windows平台捕获网络数据包。Windump是基于Winpcap的网络协议分析工具,可以采集网络数据包。Tcpdump是基于Libpcap的网络流量数据采集工具,常常应用于Linux操作系统中。

Wireshark是图形化的网络流量数据采集工具,可用于网络流量数据的采集和分析。

网络审计数据安全分析技术

常见的网络审计数据安全分析技术有字符串匹配、全文搜索、数据关联、统计报表、可视化分析等。

思科的支持grep、华为的不支持grep

审计日志报表

这些可视化的图形可以更加直观的去展现我们的审计信息

网络审计数据存储技术

网络审计数据存储技术分为两种:
①由审计数据产生的系统自己分散存储,审计数据保存在不同的系统中。操作系统、数据库、应用系统、网络设备等都可以各自存储日志数据。
②集中采集各种系统的审计数据,建立审计数据存储服务器,由专用的存储设备保存,便于事后查询分析和电子取证。

审计日志存储

在这里插入图片描述

网络审计数据保护技术

网络审计数据涉及系统整体的安全性和用户的隐私性,通常的安全技术措施有如下几种。
1.系统用户分权管理。操作系统、数据库等系统设置操作员、安全员和审计员三种类型的用户。
操作员:只负责对系统的操作维护工作,其操作过程被系统进行了详细记录;
安全员:负责系统安全策略配置和维护;
审计员:负责维护审计相关事宜,可以查看操作员、安全员工作过程日志;
审计员也不能对系统进行操作,操作员不能够修改自己的操作记录。

2.审计数据强制访问。系统采取强制访问控制措施,对审计数据设置安全标记,防止非授权查询及修改。
3.审计数据加密。使用加密技术对敏感的审计数据进行加密处理,以防止非授权査看审计数据或泄露。
4.审计数据隐私保护。采取隐私保护技术,防止审计数据泄露隐私信息。
5.审计数据完整性保护。使用Hash算法和数字签名,对审计数据进行数字签名和来源认证、完整性保护,防止非授权修改审计数据。


http://www.ppmy.cn/ops/137122.html

相关文章

Python设计模式详解之15 ——迭代器模式

Python 中的 Iterator(迭代器)设计模式 是一种行为型设计模式,用于逐一访问集合对象中的元素而不暴露其底层实现。Python 本身对迭代器模式提供了良好的支持,迭代器通常通过 __iter__ 和 __next__ 方法实现。 迭代器模式的组成 迭…

uniapp中使用uni-forms实现表单管理,验证表单

前言 uni-forms 是一个用于表单管理的组件。它提供了一种简化和统一的方式来处理表单数据,包括表单验证、字段绑定和提交逻辑等。使用 uni-forms可以方便地创建各种类型的表单,支持数据双向绑定,可以与其他组件及API进行良好的集成。开发者可…

基于yolov8、yolov5的100种中药材检测识别系统(含UI界面、训练好的模型、Python代码、数据集)

项目介绍 项目中所用到的算法模型和数据集等信息如下: 算法模型:     yolov8、yolov8 SE注意力机制 或 yolov5、yolov5 SE注意力机制 , 直接提供最少两个训练好的模型。模型十分重要,因为有些同学的电脑没有 GPU&#xff0…

Flume 与 Kafka 整合实战

目录 一、Kafka 作为 Source【数据进入到kafka中,抽取出来】 (一)环境准备与配置文件创建 (二)创建主题 (三)测试步骤 二、Kafka 作为 Sink数据从别的地方抽取到kafka里面】 (…

HTML的自动定义倒计时,这个配色存一下

<!DOCTYPE html> <html lang"zh-CN"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>自定义倒计时</title><style>* {mar…

前端 Vue 3 后端 Node.js 和Express 结合cursor常见提示词结构

cursor 提示词 后端提示词 请为我开发一个基于 Node.js 和Express 框架的 Todo List 后端项目。项目需要实现以下四个 RESTful API 接口&#xff1a; 查询所有待办事项 接口名: GET /api/get-todo功能: 从数据库的’list’集合中查询并返回所有待办事项参数: 无返回: 包含所…

Rust sqlx包访问sqlite数据库

如果您正在钻研Rust并希望使用数据库&#xff0c;那么SQLx是一个极好的选择。在本教程中&#xff0c;我们将探索将SQLx与SQLite&#xff08;一种轻量级嵌入式SQL数据库引擎&#xff09;结合使用的基础知识。SQLx crate是一个异步纯Rust SQL crate&#xff0c;具有编译时检查查询…

25A物联网微型断路器 智慧空开1P 2P 3P 4P-安科瑞黄安南

微型断路器&#xff0c;作为现代电气系统中不可或缺的重要组件&#xff0c;在保障电路安全与稳定运行方面发挥着关键作用。从其工作原理来看&#xff0c;微型断路器通过感知电流的异常变化来迅速作出响应。当电路中的电流超过预设的安全阈值时&#xff0c;其内部的电磁感应装置…