国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

充分應用行為分析(NBA)工具
2008-02-19   

NBA是另一種安全模型,不僅是為了滿足“法規遵從”的要求,還將成為企業深層防御架構中的一部分。

Brandon Greenwood是猶他州利哈伊生產營養添加劑的Xango公司的網絡操作和安全經理。他認為,NBA是另一種安全模型。對他們來說,采用NBA不僅僅是為了實施法規遵從計劃,還為了成為深層防御架構的一部分,一個最佳實踐。

Xango選擇了Sourcefire公司的一款NBA來幫助保護散布在全球各地的750個用戶。Greenwood表示,Sourcefire的產品安裝簡單、價位合理,每個主機起價為30美元,如果量大,還有折扣。

Greenwood認為,NBA工具能發現IDS/IPS發現不了的安全漏洞。舉例來說,某些人可能在不允許使用FTP服務的服務器上安裝了FTP服務。NBA設備看到控制流量后,就會發出警報。“甚至在用戶開始傳送數據之前,我就打電話給對方,確保這項服務是確實需要的;如果是這樣,我們就可以采取相應的變更管理措施,以便啟用這項服務。”Greenwood說。

全面了解

網絡運行情況

奧蘭多AirTran航空公司的數據安全經理Michelle Stewart介紹,他們公司在2007年4月部署了Lancope公司的NBA工具——StealthWatch。她說:“這讓我們可以全面了解人們在網絡上的行為,還使我們可要求對方為自己的行為負責。它還顯示了廣域網流量在http、文件共享和其他應用之間是如何共享的。這種流量的可見性大大簡化了非網絡工程師看清進出信用卡終端機和訂票中心的流量。”

據Stewart稱,AirTran公司有一個分布式網絡,支持在55個機場和幾個大學校園的業務運行。最初購買NBA的原因是為了遵從《PCI數據安全標準》,但結果證明,這款工具還是該公司的安全防御機制的有力補充。

Stewart舉了一個例子:NBA發現了“企圖但未遂的”遠程訪問活動,并發現了對方是誰、在哪臺計算機上實施企圖,而之前AirTran無法了解這些信息。

弗雷斯特研究公司的首席分析師Paul Stamp分析道,全面了解情況讓客戶可以在問題變得嚴重之前搶先行動。能證明NBA具有高效率的幾個典型案例包括: 它能發現通常很難發現的行為,比如偷偷潛入的蠕蟲、操作人員的配置錯誤和惡意的內部攻擊。

“部署了防火墻、合適地調整分析及補救流程后,識別安全威脅的工作交給了NBA工具。有了NBA技術,用戶就能比較清楚地了解‘正常行為’;如果出現‘異常行為’,它也會通知用戶。”Stamp說。

雖然NBA工具通常首先是為了安全或者遵從法規而部署的,但人們同時發現,這類產品還能讓IT人員更有效地控制應用性能。從某種意義上來說,NBA產品正開始變成高級的網絡管理工具。

Q1 Labs公司是一家提供NBA產品的公司,其營銷副總裁Tom Turner說:“了解應用情況是我們的產品QRadar與眾不同的一個特點。QRadar最初是一款專業的NBA產品,使用網絡流為網絡和安全操作人員提供可見性。但后來我們漸漸認識到,我們用來收集、存儲、處理及分析網絡流數據的架構同樣有助于運用到日志和事件數據的分析中。”

Q1 Labs已推出了QRadar的第5個版本,它實際上將安全信息管理(SIM)與NBA融為一體。該產品把來自網絡流的上下文信息運用到來自安全設備的事件流,最終生成的結果明確列出了優先次序、準確的數據,而這些數據對安全和網絡操作人員來說都很有用。

同樣,NitroSecurity公司的NitroView產品專門提高了可見性,以便了解信息安全的各個方面。其高級產品營銷經理Eric Knapp說:“網絡行為是需要可視化的,因為人們常常從拓撲結構方面來考慮網絡安全,但其他所有相關的流動數據需要可視化。”

NitroView從多個來源收集數據,并加以規范,那樣數據可以“融合起來可視化”。所有這些數據可以通過圖表、圓形分析圖、分布曲線圖以及/或者拓撲圖來查看。

防止虛假的安全感

據Proctor聲稱,NBA系統存在的缺點是誤報率很高,除非你能有效地建立正確的模型。影響網絡行為建模的幾個因素是:網絡行為的數量、事件類型的數量、環境及網絡活動的強度和一致性、壞行為的可靠度以及用戶的技能和體驗等。

美國芝加哥TransUnion公司的安全架構主管Jason L. Stradley是Sourcefire的客戶,他說:“與這種類型的所有解決方案一樣,NBA也會出現誤報。成功地解決誤報問題褥加以分析。要是企業沒有這種方法,部署任何產品都無濟于事。

揚基集團的分析師Phil Hochmuth說,NBA產品的關鍵在于,它們本身并不處理威脅,而是處理網絡流量中偏離標準行為模式的異常情況。“一個明顯的例子就是: 如果一臺個人電腦受到蠕蟲的感染,潮水般的‘端口掃描’流量突然來自這臺機器,那么不管出現在這臺電腦上的是哪一種蠕蟲,NBA都能夠識別這種情況,然后通知IT人員。一個不大明顯的例子是: 如果某臺服務器的IP地址聯系企業外面的某個未知IP地址,NBA也能發現,因為它已為這臺服務器的正常網絡行為建立了基準。”

Proctor說:“網絡行為分析工具填補了像防火墻、入侵檢測系統、入侵預防系統和安全信息及事件管理這些基于策略和特征的單點解決方案留下的空缺;如果沒有專門進行配置以便發現威脅,那些單點方案是無法發現這些威脅的。NBA技術是一種決策支持系統,它為網絡知識豐富的操作人員提供了可視化的流量分析,那樣他就能解釋及分析網絡上的各種可疑活動,并采取合適的響應措施。”

目前,提供NBA產品的廠商包括:Arbor Networks、思科、GraniteEdge Networks、Lancope、Mazu Networks、NitroSecurity、Q1 Labs、網捷網絡和Sourcefire等。

說明

NBA的工作原理

揚基集團企業研究部門的高級分析師Phil Hochmuth這樣分析NBA的工作原理:“NBA產品使用的是收集器,這可能是獨立的服務器,也可能是專門的設備;然后將網絡流(Netflow)、IP流信息(IPFIX)導出,或者將sFlow等數據發送到該收集器。”

將Netflow數據發送到收集器后,由網絡節點處理的所有數據包的報頭信息基本上會被收集并被發送出去,這好比是這個網絡設備的航運日志。NBA產品收集來自支持網絡流數據的所有網絡設備的數據后,就會了解全面的情況,了解網絡上的活動,比如哪些IP地址彼此聯系、網絡上在運行哪些應用等等。

除了基本的網絡流數據收集外,NBA工具還提供了其他功能:它能發現及測繪IP網絡上的所有設備(從客戶機、服務器、交換機到路由器等等)。由于所有網絡設備都作了說明,而且擁有從路由器和交換機收集的所有“航運日志”,NBA工具還能夠進行復雜的網絡流量分析。用戶可以為網絡行為建立基準性能模型、確認哪些方面存在網絡擁塞或者利用率不足等問題;而且對安全人士來說最重要的是:它還能發現流量的異常情況。

Gartner公司的分析師Paul Proctor則從另一個角度解釋NBA:NBA系統可以利用從思科公司的NetFlow或Juniper公司的cFlow等來源、或者從支持sFlow標準的來源收集的數據,進行網絡流量的分析,還可以直接聯系來自數據包分析的數據。這種系統可以結合使用確定性(特征)檢測和非確定性(異常)檢測,通知網絡和安全操作人員出現的可疑活動,并且提供有關網絡活動的情況,以便分析及響應。從根本上來說,NBA是讓人們了解網絡行為的一扇窗口,需要網絡知識豐富的操作人員解讀分析結果。


熱詞搜索:

上一篇:任重而道遠 垃圾郵件治理將在08年全面開戰
下一篇:US-CERT:ActiveX 安全性依然值得關注

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区三区免费观看视频| 色婷婷av一区二区三区大白胸| 日本在线播放一区二区三区| 国产资源精品在线观看| 久久超级碰视频| 国产成人啪免费观看软件| 国产福利视频一区二区三区| 成人黄色av网站在线| 色婷婷久久久亚洲一区二区三区| 欧美日韩视频专区在线播放| 欧美成人r级一区二区三区| 国产精品毛片a∨一区二区三区| 亚洲大型综合色站| 国产亚洲精品资源在线26u| 欧美aaa在线| 一区二区三区四区亚洲| 一区二区三区色| 欧美军同video69gay| 免费国产亚洲视频| 日韩一区二区三区视频在线| 丝袜美腿高跟呻吟高潮一区| 欧美高清一级片在线| 欧美成人三级在线| 亚洲欧美中日韩| 久久精品国产77777蜜臀| av电影在线观看不卡| 99re成人精品视频| 日韩一区二区在线观看视频| 国产精品美女久久久久av爽李琼| 亚洲乱码日产精品bd| 国产麻豆日韩欧美久久| 99久久精品情趣| 精品少妇一区二区三区日产乱码| 国产精品伦理一区二区| 麻豆国产精品视频| 99re成人精品视频| 欧美精品一区二区高清在线观看 | 亚洲精品国产a久久久久久| 日本欧美加勒比视频| 在线观看91av| 狠狠色狠狠色综合| 国产精品网站在线播放| 丁香婷婷综合网| 国产精品久久三区| 成人av网站在线观看免费| 中文字幕一区二区三区蜜月| 99久久久国产精品| 亚洲成人动漫在线观看| 91精品欧美一区二区三区综合在| 久久国产乱子精品免费女| 国产视频一区二区在线观看| 91热门视频在线观看| 亚洲.国产.中文慕字在线| 日韩一级免费观看| 白白色亚洲国产精品| 日韩福利电影在线观看| 久久精品免费在线观看| 91亚洲男人天堂| 日韩黄色一级片| 一区二区三区成人在线视频| 精品裸体舞一区二区三区| 国产suv一区二区三区88区| 日韩高清不卡一区| 亚洲欧美激情插| 欧美激情一区二区在线| 欧美精品一卡二卡| 欧美三级资源在线| 91麻豆国产福利在线观看| 懂色中文一区二区在线播放| 日日噜噜夜夜狠狠视频欧美人| 亚洲视频中文字幕| 国产成人亚洲综合a∨婷婷| 欧美精品v日韩精品v韩国精品v| 欧美亚洲国产一区在线观看网站| 日韩一卡二卡三卡| 亚洲国产精品精华液2区45| 亚洲欧美日韩中文字幕一区二区三区 | 日韩和的一区二区| 日韩国产精品大片| 日韩成人伦理电影在线观看| 久久成人18免费观看| 国产一区二区三区免费观看| 国产精品亚洲成人| 国产成人综合自拍| 丁香婷婷深情五月亚洲| 国产99久久精品| 成人黄色av网站在线| 99久久国产综合精品麻豆| 在线精品国精品国产尤物884a| 欧美日韩欧美一区二区| www久久久久| 国产精品久久久久久久久动漫| 亚洲欧洲国产日本综合| 亚洲一区二区三区激情| 麻豆视频一区二区| caoporn国产一区二区| 99精品欧美一区| 在线观看一区不卡| 国产欧美精品一区aⅴ影院| 最新热久久免费视频| 美女视频黄久久| 91捆绑美女网站| 26uuu亚洲| 日韩影视精彩在线| 成人激情小说乱人伦| 日韩一区二区三区视频在线| 伊人性伊人情综合网| 成人午夜精品在线| 精品日韩在线观看| 亚洲一区二区三区四区不卡| 日韩精品一区第一页| 欧洲一区二区三区在线| 亚洲色图欧美偷拍| 成人精品电影在线观看| 久久综合久久鬼色| 男人的j进女人的j一区| 在线一区二区视频| 国产精品女主播在线观看| 激情久久五月天| 欧美一级爆毛片| 日韩专区中文字幕一区二区| 色综合欧美在线| 亚洲欧美日韩中文播放| 不卡av在线网| 亚洲最大色网站| 欧美日韩二区三区| 日韩精品欧美精品| 91精品国产麻豆| 久99久精品视频免费观看| 91精品麻豆日日躁夜夜躁| 一区二区日韩av| 精品视频在线视频| 免费看日韩精品| 日韩一区二区免费视频| 久久电影国产免费久久电影| 日韩一级片在线播放| 国产美女视频一区| 国产日产欧美一区二区视频| av在线不卡免费看| 亚洲福利国产精品| 久久精品欧美一区二区三区麻豆 | 国产亚洲欧洲997久久综合| 国产高清不卡二三区| 亚洲综合一区二区精品导航| 在线成人av影院| 99re亚洲国产精品| 国产suv一区二区三区88区| 亚洲成人自拍偷拍| 亚洲色图都市小说| 久久精品无码一区二区三区| 在线播放中文一区| 91麻豆免费观看| 99riav久久精品riav| 99久久精品免费看国产| 白白色 亚洲乱淫| 91偷拍与自偷拍精品| av不卡一区二区三区| 色哟哟在线观看一区二区三区| 99视频热这里只有精品免费| 一本久道久久综合中文字幕| 色综合久久综合网欧美综合网 | 国产亚洲午夜高清国产拍精品| 日韩午夜中文字幕| 欧美日韩一区国产| 国产高清在线观看免费不卡| 日本欧美一区二区在线观看| 亚洲第一久久影院| 一区二区三区四区精品在线视频| 欧美国产欧美综合| 国产视频911| 欧美国产精品中文字幕| 国产午夜精品久久| 中文字幕一区二区三区蜜月| 亚洲精品水蜜桃| 亚洲免费在线视频| 一区二区欧美视频| 日日摸夜夜添夜夜添国产精品| 老司机午夜精品99久久| 国内精品久久久久影院薰衣草| 国产一区二区精品久久99| 国产麻豆一精品一av一免费| 国产乱色国产精品免费视频| 国产成人在线视频网站| 成人av在线观| 欧美亚洲一区二区在线| 日韩三级视频在线观看| 欧美国产一区二区在线观看| 一区二区日韩电影| 久久99精品国产.久久久久久| 成人av资源网站| 欧美一区二区三区影视| 国产欧美精品在线观看| 亚洲成人激情社区| 丰满少妇在线播放bd日韩电影| 91久久线看在观草草青青| 欧美成人一区二区| 一区二区三区在线观看动漫 | 69堂国产成人免费视频| 国产精品美女一区二区三区 | 欧美日本国产视频|