怎样通过流量分析来检测病毒?

 
   | |

导读:摩卡流量分析(Mocha NTA)综合网络分析系统,它通过捕获并分析网络中传输的数据包,有效反映网络通讯状况并解决网络故障,从而提高网络性能,规避网络安全风险。

关键词:网络安全 网络问题 数据传输 网络故障 流量分析

 
正在加载数据...

  网络中的数据传输是不透明的,在不借助网络分析系统的情况下,很难完成网络问题的故障定位。

  摩卡流量分析(Mocha NTA)综合网络分析系统,它通过捕获并分析网络中传输的数据包,有效反映网络通讯状况,帮助网络管理人员或非网络管理人员快速准确定位故障点并解决网络故障,并快速排查网络故障,从而提高网络性能,规避网络安全风险,增大网络可用性价值,并确保整个网络的持续可靠运行。

  网络时断时续、网络速度慢、网络遭受攻击却无法定位,攻击源等故障一直制约着网络的正常运行。

  针对整个网络资源进行攻击已成为了新病毒的首选目标。现在一些新的病毒及黑客程序已不在单纯依赖邮件来进行传播,而是利用网络端口、系统漏洞来直接进行攻击。

  特别是对于检测网络中DoS/DDoS攻击、蠕虫病毒、垃圾邮件等其他网络异常,把异常流量通过排名的方式显现出来,使得网络管理员可以快速的定位,采取措施对病毒进行过滤、阻断和防御。

  下面以蠕虫病毒为例,通过Mocha NTA来查出此问题。

  一台主机感染蠕虫病毒,若防护不当,会导致由于大量感染病毒的计算机不断向网络中发送数据包,使网络的效率非常低,大大影响网络的性能。

  首先可通过应用排名的查看,对比以前网络正常时的排名,比较出此刻的HTTP占用资源最高(如下图所示的应用排行),由于HTTP协议是基于TCP的协议,是有连接的,不可能是光发不收的,一般来说光发包不收包是种类似于广播的应用,像UDP这种非连接的协议。

  应用排行

  接下来查看流入流出的TOP排行,分析每台计算机的流量情况,按源IP、目的IP、源协议端口、目的协议端口(如下图端口信息)

  端口信息

  其中一个地址发包的目标IP非常多,非常分散,此IP地址所在的主机试图同网络中非常多的主机建立HTTP连接,但没有得到任何回应,而且查看那些地址且根本不是HTTP服务器,而且发出这些包的时间间隔非常短,为毫秒级,应该不是人为发出的。

  通过以上的分析,我们能够非常肯定的断定,此IP地址所在主机产生的网络流量肯定是异常网络流量。很可能是感染了某种采用HTTP协议传播的病毒,不断在网络中寻找HTTP服务器,从而进行传播。

  Mocha NTA综合网络分析系统可以使管理人员对网络的流量占用、协议分布、通讯连接、数据包原始内容以及整个网络的运行情况了如指掌,在网络出现时断时续、不能正常上网、遭受攻击故障出现时,快速准确地定位故障点并将其排除。达到优化网络,优化业务的效果,让Mocha NTA做的更多,为您创造更好的高品质的网络服务。

原文出处:http://cio.ccidnet.com/art/12129/20080811/1538699_1.html
 
来源:赛迪网    
 
 
 
 
 

数据安全与保护

 
数据泄露和其它另外的威胁和挑战,例如丢失的笔记本,也突出了对安全更大的需求。但是当对企业的笔记电脑和上存储的数据进行保护的时候,IT经理应该记住什么呢?
 
本文介绍了Oracle数据库内部安全威胁的严重性。调查指出,令人不安的“内部安全性问题”继续作为Oracle IT部门的一个主要威胁。
 
Eckes表示,建设能完全支持实现无纸化基础架构的最大难题在于实现网络冗余——不完全受控的灾难恢复梯级;而最简单的部分则是CTCA设施中的局域网网络。
 
在部署NAC时,还有一些其他的因素和经验需要注意,这些都是通过对几个主要的NAC供应商及他们的客户进行采访之后总结出来的:
 
使用网络访问控制(NAC)技术可以在网络入口处检查学生们的计算机状态,将病毒和威胁阻挡在外。作为一个我们采访过的学术性机构,谁不想在自己的网络上使用NAC呢?

热门技术手册排行

 

BI实际上是帮助企业提高决策能力和运营能力的概念、方法、过程以及软件的集合,其主要目标是将企业所掌握的信息转换成竞争优势,提高企业决策能力、决策效率、决策准确性。随着信息化的发展,商业智能( busissness inteligence )越来越多地成为关注的焦点。本手册介绍商业智能在企业应用中的一些常见问题。

 

ITIL(IT Infrastructure Library)是CCTA(英国国家计算机和电信局)于20世纪80年代末开发的一套IT服务管理标准库,它把英国各个行业在IT管理方面的最佳实践归纳起来变成规范,IT基础设施库(ITIL)旨在帮助CIO和其他IT专业人员改善其IT组织的流程。ITIL的第3版在这一概念基础上继续扩展,对于如何进行这些流程给出了指导意见。ITIL是公司的一个具有价值的资产,它可以改善公司外部和内部的IT流程,提高IT效率等。

 

本专题侧重介绍六西格玛定义、六西格玛的使用成本和节约成本、我们可以用到有关六西格玛的哪些技术和工具、定义六西格玛Black Belt,此外还概述了六西格玛的是如何改善客户服务的以及和Lean西格玛之间的区别。

 

2009年CIO如何转变IT外包的发展方向?怎样从IT外包提供商那里获取最大的利润?丑闻笼罩下如何预防IT外包遭遇风险?在本次专题中专家一一进行了分析。

 

现在CIO已经成了一个热门话题,政府、企业以及学术界都对CIO这个话题投入了广泛的关注。CIO应该是连接组织业务和IT的重要纽带,他既要负责IT的供给,又要负责IT的需求。CIO的这样一种角色,决定了CIO既要懂技术,又要懂业务,同时CIO作为组织层面的领导者还必须具备领导能力。本手册中提供了一些小测试,如果你已经是CIO,本测试集可以帮你进行企业IT管理;如果你不是CIO,本测试集可以帮你检查你离CIO还有多远。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录