成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

講解Cisco Catalyst交換機如何防御蠕蟲困擾

網(wǎng)絡(luò) 路由交換
最近幾年的互聯(lián)網(wǎng)的蠕蟲的泛濫在最近幾年的行業(yè)內(nèi)造成了巨大的經(jīng)濟損失,那么下文就向大家介紹下Cisco Catalyst交換機如何防御病毒的。

下面說一下Cisco Catalyst交換機上的一個獨特解決方案,以一種非常經(jīng)濟、有效和可擴展的方式來防范蠕蟲病毒的危害,這大大的節(jié)省了許多公司的損失。

讓很多服務(wù)運營商和企業(yè)網(wǎng)絡(luò)的管理員甚為頭疼的不僅是其不斷的發(fā)展變種,而且發(fā)作造成的損害也越來越嚴重。盡管蠕蟲本身通常并不破壞任何的數(shù)據(jù),但它所帶來的直接和間接的破壞使得網(wǎng)絡(luò)和系統(tǒng)擁塞。

受感染的端系統(tǒng)的計算資源會受到嚴重影響,而病毒的傳播則消耗大量的鏈路帶寬,更可怕的是網(wǎng)絡(luò)基礎(chǔ)設(shè)備受到影響而造成網(wǎng)絡(luò)的不穩(wěn)定甚至癱瘓。以SQL Slammer為例,發(fā)生感染傳播高峰時造成的平均包丟失率為20%。

網(wǎng)絡(luò)的不穩(wěn)定引起了銀行ATM自動提款機不能工作,航空公司的售票系統(tǒng)癱瘓,僅僅兩天的時間,就有30萬臺主機感染了SQL Slammer,造成的損失達數(shù)十億美元。今天的企業(yè)越來越多地把關(guān)鍵業(yè)務(wù)應(yīng)用、語音、視頻等新型應(yīng)用融合到IP網(wǎng)絡(luò)上,一個安全、可靠的網(wǎng)絡(luò)是企業(yè)業(yè)務(wù)成功的關(guān)鍵。

而企業(yè)網(wǎng)絡(luò)的內(nèi)部和外部的界限越來越模糊,用戶的移動性越來越強,過去我們認為是安全的內(nèi)部局域網(wǎng)已經(jīng)潛伏著威脅。我們很難保證病毒不會被帶入我們的企業(yè)網(wǎng)絡(luò),而局域網(wǎng)的廣泛分布和高速連接。

也使其很可能成為蠕蟲快速泛濫的溫床。如何應(yīng)對現(xiàn)在新的網(wǎng)絡(luò)安全環(huán)境呢?如何在我們的局域網(wǎng)上防范蠕蟲,及時地發(fā)現(xiàn)、跟蹤和阻止其泛濫,是每個網(wǎng)絡(luò)管理人員所思考的問題。

也許這是一個非常大的命題,事實上也確實需要一個系統(tǒng)的、協(xié)同的安全策略才能實現(xiàn)。從網(wǎng)絡(luò)到主機,從核心層到分布層、接入層,我們要采取全面的企業(yè)安全策略來保護整個網(wǎng)絡(luò)和其所連接的系統(tǒng)。

另外即使當蠕蟲發(fā)生時我們要有措施將其影響盡量緩解,并保護我們的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,保證網(wǎng)絡(luò)的穩(wěn)定運行。本文將介紹Cisco Catalyst交換機上的一個獨特解決方案,以一種非常經(jīng)濟、有效和可擴展的方式來防范蠕蟲病毒的危害。

首先我們要了解蠕蟲的異常行為,并有手段來盡早發(fā)現(xiàn)其異常行為。發(fā)現(xiàn)可疑行為后要能很快定位其來源,即跟蹤到其源IP地址、MAC地址、登錄用戶名、所連接的接入層交換機和端口號等等。要搜集到證據(jù)并作出判斷,如果確是蠕蟲病毒,就要及時做出響應(yīng)的動作,例如關(guān)閉端口,對被感染機器進行處理。

但是我們知道,接入層Cisco Catalyst交換機遍布于每個配線間,為企業(yè)的桌面系統(tǒng)提供邊緣接入,由于成本和管理的原因,我們不可能在每個接入層交換機旁都放置一臺IDS設(shè)備。如果是在分布層或核心層部署IDS。

對于匯聚了成百上千個百兆/千兆以太網(wǎng)流量的分布層或核心層來說,工作在第7層的軟件實現(xiàn)的IDS無法處理海量的數(shù)據(jù),所以不加選擇地對所有流量都進行監(jiān)控是不實際的。怎么能找到一種有的放矢、行之有效而又經(jīng)濟擴展的解決方案呢?利用Catalyst接入層交換機所集成的安全特性和Netflow,就可以做到!

發(fā)現(xiàn)可疑流量。 我們利用Cisco Netflow所采集和輸出的網(wǎng)絡(luò)流量的統(tǒng)計信息,可以發(fā)現(xiàn)單個主機發(fā)出超出正常數(shù)量的連接請求,這種不正常的大數(shù)量的流往往是蠕蟲爆發(fā)或網(wǎng)絡(luò)濫用的跡象。

因為蠕蟲的特性就是在發(fā)作時會掃描大量隨機IP地址來尋找可能的目標,會產(chǎn)生大量的TCP或ICMP流。流記錄里其實沒有數(shù)據(jù)包的載荷(payload)信息。這是Netflow和傳統(tǒng)IDS的一個重要區(qū)別,一個流記錄里不包含高層信息,這樣的好處則是可以高速地以硬件方式處理,適合于繁忙的高速局域網(wǎng)環(huán)境。

通常部署在核心層和分布層的Catalyst 4500和接入層Cisco Catalyst交換機都支持基于硬件的Netflow。所以Netflow不能對數(shù)據(jù)包做出深層分析,但是已經(jīng)有足夠的信息來發(fā)現(xiàn)可疑流量,而且不受“0日”的局限。

如果分析和利用得當,Netflow記錄非常適用于早期的蠕蟲或其他網(wǎng)絡(luò)濫用行為的檢測。了解流量模式的基線非常重要。例如,一個用戶同時有50-100個活動的連接是正常的,但是如果一個用戶發(fā)起大量的(例如1000個)活動的流就是非正常的了。

追蹤可疑的源頭。識別出可疑流量后,同樣重要的是追蹤到源頭(包括物理位置和用戶ID)。在今天的移動的環(huán)境中,用戶可以在整個園區(qū)網(wǎng)中隨意漫游,僅僅知道源IP地址是很難快速定位用戶的。而且我們還要防止IP地址假冒,否則檢測出的源IP地址無助于我們追查可疑源頭。另外我們不僅要定位到連接的端口,還要定位登錄的用戶名。

【編輯推薦】

  1. 全光交換機與一般交換機優(yōu)勢在哪
  2. 概括高端交換機的市場現(xiàn)狀問題
  3. 對目標交換機進行學(xué)習(xí)研究
  4. PythonAndroid淺談交換機安全性的“潛規(guī)則”
  5. 全面講解以太網(wǎng)交換機配置問題
責(zé)任編輯:chenqingxiang 來源: 電子工業(yè)出版社
相關(guān)推薦

2010-05-06 21:01:42

2010-01-25 13:28:25

2010-03-17 13:50:13

2011-05-12 10:06:14

交換機Cisco

2010-01-26 09:58:55

CISCO交換機375

2011-12-06 10:00:20

VlanCISCO交換機

2011-05-12 10:08:22

VLAN

2010-03-16 10:16:18

2010-01-05 17:33:02

Catalyst交換機

2010-01-18 09:55:44

2010-03-22 15:28:19

Cisco交換機配置

2010-09-25 13:43:17

交換機端口隔離

2010-03-19 09:04:50

Cisco 1800交

2010-01-08 10:35:35

Catalyst交換機

2010-01-25 17:47:48

以太網(wǎng)交換機

2010-01-05 14:25:30

2010-09-30 16:33:59

2010-01-26 10:05:42

CISCO交換機355

2010-01-06 14:40:04

2010-01-18 15:22:47

交換機MAC地址
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 色网站视频 | 狠狠艹 | 91久久| 操久久| 视频在线日韩 | 精品国产欧美一区二区三区成人 | 日韩av福利在线观看 | 中文字幕一级 | 精品久久一区二区三区 | 亚洲精品久久久一区二区三区 | 日韩www | 色爱区综合 | 国产黄色在线观看 | 色网在线看 | 日韩欧美国产一区二区 | 日本综合在线观看 | 免费色网址 | 亚洲va欧美va人人爽午夜 | 一区二区免费在线 | 一区二区免费在线 | 人妖一区| 中文字幕二区 | 天天色天天 | 久久久久久国产精品 | 欧美乱码精品一区二区三区 | 在线观看国产精品一区二区 | 午夜激情小视频 | 欧美成人a∨高清免费观看 色999日韩 | 国产精品1区 | 免费成人高清 | 久久久免费少妇高潮毛片 | 狠狠综合网| 中文字幕av在线 | 亚洲欧美中文日韩在线v日本 | 香蕉久久久 | 国产精品成人一区二区三区夜夜夜 | 老头搡老女人毛片视频在线看 | 亚洲精品综合 | 波多野结衣中文字幕一区二区三区 | 亚洲一区电影 | 国产999精品久久久影片官网 |