{网络分流器}网络分流器之园区网审计系列解决方案--湖南戎腾专业解决方案

网络分流器专业研发制造商湖南戎腾
该方案为湖南戎腾公司原创,欢迎致电技术咨询业务咨询:18774055368{微信同号}   销售支持:尹亮

**园区网审计前端解决方案
1、园区网审计系统
园区网审计系统是防止在网上发布非法信息、泄密的事后取证系统。通常在园区网出入口处建立内容审计系统,对通过的流量进行应用恢复与还原,对非法流量进行自动备份,并由此确定发送者。系统自动运行,不需要人工干预。内容审计系统具有证据保留的作用,可作为司法追究的依据。
园区网审计系统主要有以下作用:
(1)监控网络用户在网络上发表的言论、发送的信息,保障其行为符合国家法律的要求,不损害国家和他人利益,保证互联网安全、和谐有序运行。
(2)在已知可疑人员部分网络信息,如邮件地址、QQ帐号的情况下,能够快速锁定目标当前的网络地址,并根据认证系统中的相应信息进行人员定位。
(3)在园区网络环境中,确保用户发送的信息满足单位安全保密要求,对可能涉密信息外传进行报警和存档。
(4)监控经常使用特殊网络工具对外联系或者发送数据的人员。
一般性的园区网审计系统处理流程如图1所示。

图1 园区网审计系统
各模块的作用如下:
高速流量捕获:获取网络关键点上的双向流量,通常可以采用两种方式捕获到流量:通过分光器从链路上分光获取,或者在交换机上设置镜像端口。高速流量捕获主要解决高速链路流量的无丢失的完全捕获问题。
协议还原:完成报文捕获后,协议恢复结点组装报文,最终完成一个个的应用文档或者记录。协议恢复结点首先要解决报文乱序、重传与分片问题。在IP网络中,先发出的报文可能后到达,后发出的报文可能先到达,网络技术中称之为“报文乱序”,在路由器和交换机中,有大量的研究试图解决报文乱序问题,目前骨干链路上的报文乱序很少,但是仍然存在。TCP/UDP分片是协议恢复需要解决的另一个问题,协议恢复结点应能对分片报文进行正确组装。协议恢复结点在完成报文组装后,送到不同的处理线程(或进程)进行应用恢复。应用通信过程中,有些信息是应用的内容,而有些信息是应用之间的控制消息,应用恢复软件能够剔除控制消息,留下真实的应用内容。协议恢复结点通常根据TCP/UDP端口号确定应用的类型,如TCP 80为Web流量、TCP 25和110为邮件流量、TCP 23为telnet流量等。
数据索引:海量的文本存储到海量数据库前,由于数据库容量过大,而数据库本身并不提供对文本字段的索引能力,使用关键词进行检索需要很长的时间。此外,某些试图逃避监管的恶意信息发送者通常在发送信息中加入不可读的干扰字符(如空格、“※”“¥”“#”等),试图躲避自动分析程序的规则匹配。数据索引模块首先具有剔除干扰字符的能力,其次可以对同音字和形近字进行处理。然后进行分词,得到本文中出现的关键字。最后以类似于Google或Baidu的技术组织海量文本,使得自动规则匹配或人工查询可以高效、准确地完成。
海量数据库:数据库服务器在海量内容恢复系统的中的作用较为简单,主要记录从协议恢复结点送过来的应用层数据,通常,一封Email包含发送人地址、收件人地址、主题、发送时间、截获时间以及邮件体,而一个聊天记录则包含发送人标识符、接收人标识符、聊天内容和聊天时间。
规则数据库:存储用户配置的规则、用户的账号权限等数据信息。
业务逻辑:完成用户进行的规则设置、查询等工作。
2、戎腾网络前端设备
戎腾网络是园区网审计系统的硬件提供商,所研制的多种设备和部件可以应用于不同的场合:
(1)TransCon2402(简称TC2402)汇聚分流设备:用于园区网有多个链路接入ISP时,数据的聚合、分流、过滤。TC2402系统应用于10G/1G LAN光线路中,支持将线路上接入的数据分流/汇聚,转发到1G/10G输出接口上,同时对数据做分析处理。TC2402主要实现10G LAN链路流量接收、过滤以及分流;千兆LAN链路流量接收、过滤以及汇聚,能高效地解决在网络接入层和汇聚层链路上进行内容审计、***检测、行为分析和流量统计所面临的数据获取问题。
(2)PCAP2智能网卡:采用多域过滤技术、零拷贝技术和多通道虚拟队列技术,用于衰减无关流量,实现报文到达服务器的高性能捕获。PCAP2支持最大64K条多元组规则,实现报文头的精确匹配、掩码匹配和范围匹配;
(3) SMA系列智能网卡:采用高性能连接跟踪技术,用于降低服务器在进行协议还原时会话管理的计算负载。SMA能够对TCP流执行顺序整理、重传报文清理等工作,并以一个完整会话形式提交分析服务器,从而显著提高分析服务器的性能。SMA还具备多元组过滤功能。SMA系列智能网卡包括SMA11(一个千兆电口和一个万兆光口)和SMA20(双万兆以太网)
相关产品,参见戎腾产品的“汇聚器 & 分流器”和“智能网卡”。**


原文地址:http://blog.51cto.com/13853577/2138993

时间: 2024-08-07 12:43:18

{网络分流器}网络分流器之园区网审计系列解决方案--湖南戎腾专业解决方案的相关文章

网络分流器-网络分流器TAP网络流量监控

戎腾网络分流器作为网络安全重要装备,是整个网络安全领域网络监控前端最关键的装备! 今天我们详解网络流量监控! 网络分流器TAPATCA网络分流器支持多用户高密度网络分流器DPI检测五元组过滤网络分流器镜像可视化流量汇聚分流从网络体系架构来说,网络流量是基础.所有对网络的应用和网络本身的行为特点的研究都可以通过对网络流量的研究来获得.网络的行为特征可以通过其承载的流量的动态特性来反映,所以有针对性地监测网络中流量的各种参数(如接收和发送数 据 报大小.丢包率.数据报延迟等信息),能从这些参数中分析

网络分流器-网络分流器-网络安全评估探讨

有关注笔者文章的朋友肯定知道,戎腾网络分流器作为网络安全领域前端网络监控的重要基础设备!今天得空聊一聊,网络安全问题!也算是一种拓展吧|网络分流器网络分流器1\ 引言 |网络分流器|网络安全随着互联网的普及.电子商务的广泛应用和云虚拟网络建设步伐的加快,人们对网络安全的需求也变得越来越强烈.由于网络安全问题的日益突出,这就促使网络安全产品不断采用最新安全技术,供应商不断推出满足用户需求以及可以应对当前复杂环境的安全设备:同时,这也进一步促进了网络安全技术和网络安全评估测试技术的发展.近几年来,网

网络分流器-网络分流器-多核编程的几个难题及其应对策略

网络分流器-网络分流器-多核编程的几个难题及其应对策略! 戎腾网络: 随着多核CPU的出世,多核编程方面的问题将摆上了程序员的日程,有许多老的程序员以为早就有多CPU的机器,业界在多CPU机器上的编程已经积累了很多经验,多核CPU上的编程应该差不多,只要借鉴以前的多任务编程.并行编程和并行算法方面的经验就足够了. 我想说的是,像涉及到网络分流器采集器功能的多核处理板业内统称为业务处理板,而多核机器和以前的多CPU机器有很大的不同,以前的多CPU机器都是用在特定领域,比如服务器,或者一些可以进行大

网络分流器-网络分流器IP网络路由交换测试技术探讨

网络分流器1 . 与流量相关的L2-3层高级测试技术探讨戎腾网络分流器: 对于一个L2-3层网络设备,最基本.最重要的测试是流量转发性能测试.作为一个网络转发设备,首先要保证可以高速.低时延.稳定地转发流量.相关的性能测试通常是通过流量生成器(一般是硬件测试仪表,可以发出线速的流量)来生成相应的流量让被测试设备承受不同的负载,检验其表现.通常会测试被测设备的容量(比如吞吐量),以及处理业务的特征如何(比如时延).以交换机为例,不同的交换机由于采用了不同的硬件架构,性能表现会有所不同:同一个交换机

网络分流器-网络分流器-网络流量监控技术及其方法

戎腾网络分流器作用于网络安全领域网络监控前端, 流量监控主要通过那些手段呢? 今天来讲讲! 支持48个10G 亦可更换内部子卡,支持4个100G,支持不同链路,LAN,GE,WAN,POS等 流量监控的手段有哪些,RMON和SMON的区别是什么? SMON用于交换式网络,而ROMN用于共享式网络. 为什么有RMON技术,SNMP进行流量监控的缺陷是什么? 实时性差,频繁的轮询会产生巨大的网络通信量,导致通信拥挤,甚至阻塞.管理计算机资源有限,而任务繁重(集中式). RMON的模型有几个组成部分?

网络分流器|移动互联网分流器采集方案

网络分流器之移动互联网采集方案!戎腾网络通常我们将网络分为固网和移动互联网两大类!与传统互联网相比,移动互联网存在两个显著的特性:移动性.控制与承载的分离.移动性要求电信运营商为用户提供随时随地接入互联网的能力.控制与承载的分离带来了复杂的网络结构和承载协议.在LTE核心网EPC中,S11和S10接口上承载了GTPv2-C协议,S1-MME和S6a接口上分别基于SCTP承载了S1AP和Diameter协议,在S1-U接口上存在了GTP-U协议.需要解析和关联多个接口的协议才能得到一个用户的完整信

网络分流器|网络分流器|网络分流器在IDC领域运用案例

网络分流器|网络分流器在IDC监管方面的运用案例!网络分流器位于网络监控前端,负责数据有采集分流!网络分流器有盒式1U的和ATCA设备.根据应用场景的不同,所需要的功能,设备也不同!总之:网络分流器是多种多样的!随着网络技术的高速发展,给网络监管带来了全新的挑战.戎腾网络系列网络分流器在100G LAN.40G POS/LAN.10G POS/LAN/WAN等高速链路接口在骨干网中得到了广泛的应用:大量的非法流量×××到应用层或者"内容层",传统监管手段不再有效:戎腾网络专注于硬件平台

网络分流器和移动互联网分流器的不同之处详解

网络分流器通常用于网络***检测系统 (IDS),网络探测和分析.网络分流器的分流模式,是将被监控的UTP链路(非屏蔽链路)用TAP分流设备一分为二,分流出来的数据接入采集接口,为互联网信息安全监控系统采集数据.通过对网络分流器输入数据,进行复制.汇聚.过滤,通过协议转换把万兆POS数据转换成千兆LAN数据,按照特定的算法进行负载均衡输出,输出的同时保证同一会话的所有数据包,或者同一IP用户的所有数据包从同一个接口输出.网络分流器的这个功能叫同宿同源!随着防火墙.***检测系统.高速网络管控.C

网络分流器|100G LTE核心网采集器

网络分流器|100G LTE核心网采集器|戎腾网络研制成功.电信运营商提供的无线上网服务在升级到3G.LTE(4G)之后,无线核心网络的链路带宽也升级到了10G链路,这类链路使用GRE或者GTP等更为复杂的隧道协议,从中提取各终端的报文,并进行解压缩.过滤和分流等操作时更为复杂,需要专用的流量采集系统才能解决报文的获取问题.LTE核心网(EPC)采用了多种不同的协议,如GRE.GTP.SCTP等来完成用户的接入.安全认证.移动管理等功能,这些协议在不同的接口上使用,如SCTP协议在S1-MME口