¹ÜÀíÉÌÆÌ ·¢²¼²úÆ· ·¢²¼Çó¹º Ñ°ÕÒÉÌ»ú
TOP
½âÎö·À»ðǽÈçºÎÓ°ÏìÍøÂç·ÃÎʺÍÐÔÄÜ
[ ±à¼­:qiraosky | Ê±¼ä:2012-06-13 13:47:34 | ä¯ÀÀ:209´Î | À´Ô´:µÂÖݵçÄÔ·þÎñÍø | ×÷Õß:µÂÖݵçÄÔ·þÎñÍø ]

¡¡¡¡Óм¸¼ÒרעÓÚSMBµÄNetFlow²É¼¯Æ÷¹©Ó¦ÉÌ£¬ÈçPlixer InternationalºÍManageEngine£¬ÒѾ­Ö§³ÖNSELÓÐÒ»¶Îʱ¼äÁË¡£¶øÏÂÖÜLancope½«¿ªÊ¼ÔÚËüµÄNetFlow²É¼¯Æ÷StealthWatchÖÐÖ§³ÖNSEL¡£

¡¡¡¡ÏÖÔÚ£¬Ö§³ÖÉú³ÉNSELÁ÷¼Ç¼µÄ·À»ðǽÊýÁ¿»¹ºÜÓÐÏÞ¡£Ë¼¿ÆÏµÍ³µÄ×ÔÊÊÓ¦°²È«ÐÔÉ豸(ASA)ÊǵÚÒ»¸öÖ§³ÖNSELµÄ¡£SonicWallÔÚ½ñÄê´º¼¾Ôö¼ÓÁËNSELÖ§³Ö¡£

¡¡¡¡LancopeµÄCTOAdam Powers˵£¬¡°Äú½«¿´µ½Ô½À´Ô½¶àµÄ·À»ðǽ¹©Ó¦ÉÌÔÚËûÃǵIJúÆ·ÖÐÔö¼ÓNSELÖ§³Ö¡£Ë¼¿ÆÊǵÚÒ»¸ö¡£ÆäËû¹©Ó¦É̽«ËæÖ®Ìí¼ÓÖ§³Ö£¬ÒòΪËüÊǹ¹³É²îÒìÐԵĹؼü¡£CheckPointÖ§³ÖÁËÉÙÁ¿µÄ¹¦ÄÜ£¬µ«ÊÇÈÔÈ»ÓÐһЩ¹©Ó¦ÉÌÊÇÎÒδÌá¼°µÄ£¬ÒòΪÎÒÃÇÕý°ïÖúËüÃÇʵÏÖNetFlowÖ§³Ö£¬ÕâЩÏÖÔÚÍêÈ«ÊôÓÚNDA±£ÃÜЭÒé¡£¡±

¡¡¡¡NSEL£ºÏµÍ³ÈÕÖ¾µÄNetFlowÌæ´ú·½·¨

¡¡¡¡ÆóÒµÒѾ­×ªÏò²ÉÓ÷À»ðǽÈÕÖ¾·ÖÎöÆ÷¹©Ó¦É̵IJúÆ·£¬À´ÓÅ»¯·À»ðǽÐÐΪ¼à¿Ø¡£ÆóÒµ¹ÜÀíЭ»áµÄÑо¿Ö÷¹ÜJim Frey˵£¬ÖîÈçLogLogicºÍSplunkµÈ¹©Ó¦ÉÌͨ¹ýÊÕ¼¯ºÍ·ÖÎö·À»ðǽϵͳÈÕÖ¾Êý¾Ý£¬È·¶¨µ½´ï·À»ðǽµÄÁ÷Á¿ÀàÐÍ¡£

¡¡¡¡Ë¼¿Æ½«NSEL³ÆÎªÊÇÒ»ÖÖרÃÅÕë¶Ô·À»ðǽ±¨¸æ¶¨ÖƵÄÐÞ¶©°æNetFlow¡£´«Í³µÄNetFlowÊý¾Ý°üº¬Ò»Ð©¼òµ¥µÄÐÅÏ¢£¬ÈçÔ´£¬Ä¿±êIPµØÖ·ºÍ¶Ë¿Ú¡£NSEL»áÖ¸³öÒ»¸öÁ÷Á¿Á÷ÊDZ»·À»ðǽ½ÓÊÜ¡¢¾Ü¾ø»¹ÊǶªÆú¡£ËüÒ²¹æ¶¨ÁËÓëÕâ¸öÁ÷Ïà¹ØµÄ·ÃÎÊ¿ØÖÆÁбí(ACL)¡£

¡¡¡¡Ö§³ÖNSELµÄNetFlow²É¼¯Æ÷±È·À»ðǽÈÕÖ¾·ÖÎöÆ÷¸ü¸ßЧ£¬ÒòΪÉú³ÉϵͳÈÕÖ¾»áºÄ¾¡·À»ðǽµÄ¼ÆËã×ÊÔ´¡£¡°Èç¹ûÔÚÒ»¸öASAÉÏʵÏÖNetFlowÌØÐÔ£¬ÄÇôÕâÓÐÀûÓÚÊÍ·ÅCPU£¬Ê¹·À»ðǽÄܹ»´¦ÀíÆäËûÊÂÎñ£¬Èç´¦ÀíµÚ7²ãÊý¾ÝºÍ½øÐÐÍøÂçµØÖ·×ª»»(NAT)£¬¡±Powers˵¡£

¡¡¡¡Àí½â·À»ðǽÈçºÎÓ°ÏìÍøÂç·ÃÎʺÍÐÔÄÜ

¡¡¡¡ËäÈ»·À»ðǽͨ³£ÊÇNetFlow²É¼¯µÄäµã£¬µ«ÊÇ·ÖÎöNSELÊý¾ÝµÄ²É¼¯Æ÷Äܹ»°ïÖú¼ì²â³ö·À»ðǽÊÇ·ñÓ°ÏìÍøÂç·ÃÎÊ£¬Frey˵¡£ËüÒ²¿ÉÒÔ½«Êý¾ÝÕûºÏµ½Õû¸öÍøÂçµÄ¸ü¹ã·ºÊÓͼÖУ¬ÆÚ¼ä»á³¬³öÍøÂ簲ȫ·¶³ë£¬»¹»áÉæ¼°µ½ÐÔÄÜ¼à¿Ø·½Ãæ¡£

¡¡¡¡¡°·À»ðǽÊÇÁª»úÉ豸£¬ËùÒÔËüÃÇ¿ÉÄܶԳ£¹æÒµÎñÍøÂç·ÃÎÊÏà¹ØµÄÉ豸²úÉúÓ°Ï죬¡±Frey˵¡£¡°µ±³öÏÖÓ°Ïìʱ£¬ÓпÉÄÜÊÇÁ÷ÖгöÏÖÁ˶ñÒâÄÚÈÝ£¬Ò²ÓпÉÄÜÊÇÓÉ·À»ðǽ¹æÔò²»µ±Ôì³ÉµÄ£¬ÕâÈÃÈËÌÖÑᣬ¶øÇÒÓÐʱºòºÜÄÑ·¢ÏÖ¡£ÓÐרÃÅÒ»ÕûÌ×¹¤¾ßÓÃÀ´ÓÅ»¯¶à¸ö¹©Ó¦ÉÌ·À»ðǽ¹æÔò¼à¿ØºÍ·ÖÎö¡£µ«ÊÇ£¬Ò»¸öÍêÈ«¿ÉÒÔ±»°²È«¹©Ó¦É̽ÓÊܵĹæÔò£¬È´¿ÉÄܶԺÏÀíµÄÍøÂç·þÎñ²úÉúÒâÏë²»µ½µÄ½á¹û¡£¡±

¡¡¡¡Í¨¹ýNSEL£¬NetFlow²É¼¯Æ÷¿ÉÒÔ½«·À»ðǽµÄÒ£²âÊý¾ÝÓëÆäËûÍøÂçÉ豸µÄNetFlowÊý¾Ý½øÐÐ×éºÏ£¬Ê¹ÆóÒµ¸üºÃµØÁ˽âÍøÂçµÄ״̬ºÍÐÐΪ¡£

¡¡¡¡¡°¼ÙÉèÄúÓÐÒ»¸öÁ¬½Ó»¥ÁªÍøµÄ±ß½ç·ÓÉÆ÷£¬¶øÔÚÕâ¸ö·ÓÉÆ÷Ö®ºó²¿ÊðÁËÒ»¸ö´«Í³µÄASA·À»ðǽ¡£ÔÙÍùÀÄú»¹²¿ÊðÁËÒ»¸öCatalyst 6500¡£È»ºóÊÇCatalyst 3750-X½ÓÈë²ã½»»»»ú¡£ÄÇôÕâËĄ̈É豸ËùÉú³ÉµÄÁ÷Á¿Á÷¶¼½«´©Ô½ÍøÂ磬¡±Powers˵¡£

¡¡¡¡¡°Ö÷ÒªµÄ¸½¼ÓÐÅÏ¢ÊÇÁ÷µÄ´¦Àí·½Ê½£º¸ù¾Ý·ÃÎÊÁбíºÅÂ룬ËüÊDZ»¾Ü¾ø£¬»¹ÊDZ»ÔÊÐí?ËüÊÇ·ñÓÉÓÚÁ÷Öаüº¬¶ñÒâµÄµÚ7²ãÐÅÏ¢¶ø±»¶ªÆú?·À»ðǽÈçºÎ´¦ÀíÕâ¸öÁ÷?Õâ¸öÁ÷ÊÇ·ñͨ¹ý·À»ðǽ?Èç¹û²»Í¨¹ý£¬Ô­ÒòÊÇʲô?¡±Powers˵¡£

¡¡¡¡ËùÓÐÕâЩÉ豸¶¼»áÌṩ°üº¬²»Í¬ÐÅÏ¢µÄNetFlow¼Ç¼¡£Catalyst 3750¿ÉÄÜ»á²úÉúÒ»¸öNetFlow¼Ç¼£¬ÆäÖаüº¬·¢ÆðÕâ¸öÁ÷µÄ±Ê¼Ç±¾µçÄÔµÄMACµØÖ·¡£Â·ÓÉÆ÷¿ÉÄÜÖ»ÌṩDNSϵͳÖÐÓëÁ÷Ïà¹ØµÄÊý¾Ý¡£ÏÖÔÚ£¬·À»ðǽ¿ÉÒÔÉú³ÉÒ»ÌõNSEL¼Ç¼£¬¸æËßNetFlow²É¼¯Æ÷Õâ¸öÁ÷±»¾Ü¾ø»¹ÊÇÔÊÐí£¬Ëü¹ØÁªµÄACLÊÇʲô¡£ÀàËÆÓÚStealthWatchµÄNetFlow½«ËùÓÐÕâЩNetFlow¼Ç¼×éºÏµ½Ò»¸öÊý¾Ý½á¹¹ÖУ¬ÆóÒµ¿ÉÒÔ´ÓÖиüÇåÎúµØÁ˽âÍøÂçµÄÔËÐз½Ê½ºÍÔ­Òò¡££¨À´Ô´£º±ÈÌØÍø£©

¡¾´ó ÖРС¡¿ ¡¾´òÓ¡¡¿¡¾·±Ìå¡¿ ¡¾Í¶¸å¡¿ ¡¾¹Ø±Õ¡¿¡¾ÆÀÂÛ¡¿ ¡¾·µ»Ø¶¥²¿¡¿