|
TOP
½âÎö·À»ðǽÈçºÎÓ°ÏìÍøÂç·ÃÎʺÍÐÔÄÜ
[ ±à¼:qiraosky | ʱ¼ä:2012-06-13 13:47:34
| ä¯ÀÀ:209´Î | À´Ô´:µÂÖݵçÄÔ·þÎñÍø | ×÷Õß:µÂÖݵçÄÔ·þÎñÍø ]
¡¡¡¡Óм¸¼ÒרעÓÚSMBµÄNetFlow²É¼¯Æ÷¹©Ó¦ÉÌ£¬ÈçPlixer InternationalºÍManageEngine£¬ÒѾ֧³ÖNSELÓÐÒ»¶Îʱ¼äÁË¡£¶øÏÂÖÜLancope½«¿ªÊ¼ÔÚËüµÄNetFlow²É¼¯Æ÷StealthWatchÖÐÖ§³ÖNSEL¡£ ¡¡¡¡ÏÖÔÚ£¬Ö§³ÖÉú³ÉNSELÁ÷¼Ç¼µÄ·À»ðǽÊýÁ¿»¹ºÜÓÐÏÞ¡£Ë¼¿ÆÏµÍ³µÄ×ÔÊÊÓ¦°²È«ÐÔÉ豸(ASA)ÊǵÚÒ»¸öÖ§³ÖNSELµÄ¡£SonicWallÔÚ½ñÄê´º¼¾Ôö¼ÓÁËNSELÖ§³Ö¡£ ¡¡¡¡LancopeµÄCTOAdam Powers˵£¬¡°Äú½«¿´µ½Ô½À´Ô½¶àµÄ·À»ðǽ¹©Ó¦ÉÌÔÚËûÃǵIJúÆ·ÖÐÔö¼ÓNSELÖ§³Ö¡£Ë¼¿ÆÊǵÚÒ»¸ö¡£ÆäËû¹©Ó¦É̽«ËæÖ®Ìí¼ÓÖ§³Ö£¬ÒòΪËüÊǹ¹³É²îÒìÐԵĹؼü¡£CheckPointÖ§³ÖÁËÉÙÁ¿µÄ¹¦ÄÜ£¬µ«ÊÇÈÔÈ»ÓÐһЩ¹©Ó¦ÉÌÊÇÎÒδÌá¼°µÄ£¬ÒòΪÎÒÃÇÕý°ïÖúËüÃÇʵÏÖNetFlowÖ§³Ö£¬ÕâЩÏÖÔÚÍêÈ«ÊôÓÚNDA±£ÃÜÐÒé¡£¡± ¡¡¡¡NSEL£ºÏµÍ³ÈÕÖ¾µÄNetFlowÌæ´ú·½·¨ ¡¡¡¡ÆóÒµÒѾתÏò²ÉÓ÷À»ðǽÈÕÖ¾·ÖÎöÆ÷¹©Ó¦É̵IJúÆ·£¬À´ÓÅ»¯·À»ðǽÐÐΪ¼à¿Ø¡£ÆóÒµ¹ÜÀíлáµÄÑо¿Ö÷¹ÜJim Frey˵£¬ÖîÈçLogLogicºÍSplunkµÈ¹©Ó¦ÉÌͨ¹ýÊÕ¼¯ºÍ·ÖÎö·À»ðǽϵͳÈÕÖ¾Êý¾Ý£¬È·¶¨µ½´ï·À»ðǽµÄÁ÷Á¿ÀàÐÍ¡£ ¡¡¡¡Ë¼¿Æ½«NSEL³ÆÎªÊÇÒ»ÖÖרÃÅÕë¶Ô·À»ðǽ±¨¸æ¶¨ÖƵÄÐÞ¶©°æNetFlow¡£´«Í³µÄNetFlowÊý¾Ý°üº¬Ò»Ð©¼òµ¥µÄÐÅÏ¢£¬ÈçÔ´£¬Ä¿±êIPµØÖ·ºÍ¶Ë¿Ú¡£NSEL»áÖ¸³öÒ»¸öÁ÷Á¿Á÷ÊDZ»·À»ðǽ½ÓÊÜ¡¢¾Ü¾ø»¹ÊǶªÆú¡£ËüÒ²¹æ¶¨ÁËÓëÕâ¸öÁ÷Ïà¹ØµÄ·ÃÎÊ¿ØÖÆÁбí(ACL)¡£ ¡¡¡¡Ö§³ÖNSELµÄNetFlow²É¼¯Æ÷±È·À»ðǽÈÕÖ¾·ÖÎöÆ÷¸ü¸ßЧ£¬ÒòΪÉú³ÉϵͳÈÕÖ¾»áºÄ¾¡·À»ðǽµÄ¼ÆËã×ÊÔ´¡£¡°Èç¹ûÔÚÒ»¸öASAÉÏʵÏÖNetFlowÌØÐÔ£¬ÄÇôÕâÓÐÀûÓÚÊÍ·ÅCPU£¬Ê¹·À»ðǽÄܹ»´¦ÀíÆäËûÊÂÎñ£¬Èç´¦ÀíµÚ7²ãÊý¾ÝºÍ½øÐÐÍøÂçµØÖ·×ª»»(NAT)£¬¡±Powers˵¡£ ¡¡¡¡Àí½â·À»ðǽÈçºÎÓ°ÏìÍøÂç·ÃÎʺÍÐÔÄÜ ¡¡¡¡ËäÈ»·À»ðǽͨ³£ÊÇNetFlow²É¼¯µÄäµã£¬µ«ÊÇ·ÖÎöNSELÊý¾ÝµÄ²É¼¯Æ÷Äܹ»°ïÖú¼ì²â³ö·À»ðǽÊÇ·ñÓ°ÏìÍøÂç·ÃÎÊ£¬Frey˵¡£ËüÒ²¿ÉÒÔ½«Êý¾ÝÕûºÏµ½Õû¸öÍøÂçµÄ¸ü¹ã·ºÊÓͼÖУ¬ÆÚ¼ä»á³¬³öÍøÂ簲ȫ·¶³ë£¬»¹»áÉæ¼°µ½ÐÔÄÜ¼à¿Ø·½Ãæ¡£ ¡¡¡¡¡°·À»ðǽÊÇÁª»úÉ豸£¬ËùÒÔËüÃÇ¿ÉÄܶԳ£¹æÒµÎñÍøÂç·ÃÎÊÏà¹ØµÄÉ豸²úÉúÓ°Ï죬¡±Frey˵¡£¡°µ±³öÏÖÓ°Ïìʱ£¬ÓпÉÄÜÊÇÁ÷ÖгöÏÖÁ˶ñÒâÄÚÈÝ£¬Ò²ÓпÉÄÜÊÇÓÉ·À»ðǽ¹æÔò²»µ±Ôì³ÉµÄ£¬ÕâÈÃÈËÌÖÑᣬ¶øÇÒÓÐʱºòºÜÄÑ·¢ÏÖ¡£ÓÐרÃÅÒ»ÕûÌ×¹¤¾ßÓÃÀ´ÓÅ»¯¶à¸ö¹©Ó¦ÉÌ·À»ðǽ¹æÔò¼à¿ØºÍ·ÖÎö¡£µ«ÊÇ£¬Ò»¸öÍêÈ«¿ÉÒÔ±»°²È«¹©Ó¦É̽ÓÊܵĹæÔò£¬È´¿ÉÄܶԺÏÀíµÄÍøÂç·þÎñ²úÉúÒâÏë²»µ½µÄ½á¹û¡£¡± ¡¡¡¡Í¨¹ýNSEL£¬NetFlow²É¼¯Æ÷¿ÉÒÔ½«·À»ðǽµÄÒ£²âÊý¾ÝÓëÆäËûÍøÂçÉ豸µÄNetFlowÊý¾Ý½øÐÐ×éºÏ£¬Ê¹ÆóÒµ¸üºÃµØÁ˽âÍøÂçµÄ״̬ºÍÐÐΪ¡£ ¡¡¡¡¡°¼ÙÉèÄúÓÐÒ»¸öÁ¬½Ó»¥ÁªÍøµÄ±ß½ç·ÓÉÆ÷£¬¶øÔÚÕâ¸ö·ÓÉÆ÷Ö®ºó²¿ÊðÁËÒ»¸ö´«Í³µÄASA·À»ðǽ¡£ÔÙÍùÀÄú»¹²¿ÊðÁËÒ»¸öCatalyst 6500¡£È»ºóÊÇCatalyst 3750-X½ÓÈë²ã½»»»»ú¡£ÄÇôÕâËĄ̈É豸ËùÉú³ÉµÄÁ÷Á¿Á÷¶¼½«´©Ô½ÍøÂ磬¡±Powers˵¡£ ¡¡¡¡¡°Ö÷ÒªµÄ¸½¼ÓÐÅÏ¢ÊÇÁ÷µÄ´¦Àí·½Ê½£º¸ù¾Ý·ÃÎÊÁбíºÅÂ룬ËüÊDZ»¾Ü¾ø£¬»¹ÊDZ»ÔÊÐí?ËüÊÇ·ñÓÉÓÚÁ÷Öаüº¬¶ñÒâµÄµÚ7²ãÐÅÏ¢¶ø±»¶ªÆú?·À»ðǽÈçºÎ´¦ÀíÕâ¸öÁ÷?Õâ¸öÁ÷ÊÇ·ñͨ¹ý·À»ðǽ?Èç¹û²»Í¨¹ý£¬ÔÒòÊÇʲô?¡±Powers˵¡£ ¡¡¡¡ËùÓÐÕâЩÉ豸¶¼»áÌṩ°üº¬²»Í¬ÐÅÏ¢µÄNetFlow¼Ç¼¡£Catalyst 3750¿ÉÄÜ»á²úÉúÒ»¸öNetFlow¼Ç¼£¬ÆäÖаüº¬·¢ÆðÕâ¸öÁ÷µÄ±Ê¼Ç±¾µçÄÔµÄMACµØÖ·¡£Â·ÓÉÆ÷¿ÉÄÜÖ»ÌṩDNSϵͳÖÐÓëÁ÷Ïà¹ØµÄÊý¾Ý¡£ÏÖÔÚ£¬·À»ðǽ¿ÉÒÔÉú³ÉÒ»ÌõNSEL¼Ç¼£¬¸æËßNetFlow²É¼¯Æ÷Õâ¸öÁ÷±»¾Ü¾ø»¹ÊÇÔÊÐí£¬Ëü¹ØÁªµÄACLÊÇʲô¡£ÀàËÆÓÚStealthWatchµÄNetFlow½«ËùÓÐÕâЩNetFlow¼Ç¼×éºÏµ½Ò»¸öÊý¾Ý½á¹¹ÖУ¬ÆóÒµ¿ÉÒÔ´ÓÖиüÇåÎúµØÁ˽âÍøÂçµÄÔËÐз½Ê½ºÍÔÒò¡££¨À´Ô´£º±ÈÌØÍø£© |
ÈÈÃÅÎÄÕÂ
|