网络分析技术在风险评估中的应用

上传人:F****n 文档编号:105033000 上传时间:2019-10-11 格式:DOC 页数:10 大小:312.50KB
返回 下载 相关 举报
网络分析技术在风险评估中的应用_第1页
第1页 / 共10页
网络分析技术在风险评估中的应用_第2页
第2页 / 共10页
网络分析技术在风险评估中的应用_第3页
第3页 / 共10页
网络分析技术在风险评估中的应用_第4页
第4页 / 共10页
网络分析技术在风险评估中的应用_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《网络分析技术在风险评估中的应用》由会员分享,可在线阅读,更多相关《网络分析技术在风险评估中的应用(10页珍藏版)》请在金锄头文库上搜索。

1、 网络分析技术在风险评估中的应用网络分析技术在风险评估中的应用专业的网络和信息安全服务提供商成都优创信安信息技术有限公司http:/目 录1.什么是风险评估32.什么是网络分析技术33.网络分析技术在风险评估中的应用33.1网络流量分析33.2数据流向分析53.3出口链路性能分析83.4网络现状及威胁分析94.关于我们94.1我们是谁94.2服务范围104.3联系我们10在多年收治肝病、出血热、麻疹、艾滋病等传染病的临床实践中,逐步认识到中医药在传染病防治领域的优势,因此在制定医院长期发展规划中,有步骤的增加中医药在整体医疗工作中的比重,不断加强中医学科建设several group numb

2、er, then with b a, =c,c is is methyl b two vertical box between of accurate size. Per-23 measurement, such as proceeds of c values are equal and equal to the design value, then the vertical installation accurate. For example a, b, and c valueswhile on horizontal vertical errors for measurement, Gene

3、ral in iron angle code bit at measurement level points grid errors, specific method is from baseline to methyl vertical box center line distance for a, to b vertical box distance for b, list can measured网站: Email: 2 / 10 网络分析技术在风险评估中的应用1. 什么是风险评估我们时常都在谈论这样的问题:网络具有怎样的风险,存在怎样的安全隐患,并由此引发了怎样的安全问题。那在网络安全

4、领域,我们通常所说的风险究竟指的是什么呢? 信息安全风险评估规范(报批稿)中,对风险的定义是:人为或自然的威胁利用信息系统及其管理体系中存在的脆弱性导致安全事件的发生及其对组织造成的影响。从定义可知,风险综合了多个要素,风险是否存在,风险的高低,需要从多个方面共同考虑,综合多个因素得出的结果,才是准确的风险情况。对风险进行评估的过程,则称之为风险而估。风险评估的范围包括被评组织全部的信息及与信息处理相关的各类资产、管理机构,也可能是某个独立的信息系统、关键业务流程、与用户知识产权相关的系统或部门等。从技术层面上看,风险评估的范围包括网络、应用系统、数据流、数据包、服务器、终端的评估,同时还包括

5、非技术层面的物理评估和管理评估。2. 什么是网络分析技术网络分析技术,是指对网络中传输的底层数据包进行实时地采集和分析,准确得知网络的实时运行状况。如果网络中存在攻击、病毒、木马、P2P、ARP、故障等异常行为时,使用网络分析,即可快速准确定位到相应的攻击源和故障点。网络分析是网络管理工作必不可少的组成部分之一,它可以对网络中的安全事件,疑难故障,性能问题进行准确的分析和定位,从而保障网络的正常运行。3. 网络分析技术在风险评估中的应用3.1 网络流量分析网络流量分析是风险评估中重要的功能之一。通过对网络中流量进行监控和分析,管理人员可以了解网络中的流量分布情况,从而知道当前网络的流量分布是否

6、合理,是否存在异常的流量占用等信息。一般情况下,流量分析针对于整个网络,且至少需要对以下参数进行分析。l 总流量:从开始捕获到现在,捕获到的数据通讯总流量。l 发送流量:从开始捕获到现在,捕获到的发送总流量。l 接收流量:从开始捕获到现在,捕获到的接收总流量。l 利用率:网络的总体繁忙情况,一般以百比分显示,越高则表示网络越繁忙。一般利用率超过70%会出现网络拥塞,速度慢,时断时续的情况。l 平均包长:从开始捕获到现在,捕获到的数据包的平均包长。l 广播/组播数据包:从开始捕获到现在,捕获到的广播包和组播包的数量。l 占用流量TOP N的主机:占用流量TOP N的主机,一般查看TOP 10。l

7、 占用流量TOP N的应用:占用流量TOP N的应用,一般查看TOP 10。上述的这些参数,都可以借助网络分析软件直接看到,如下。3.2 数据流向分析此处的数据流指的是网络中主要业务的数据流向,如网络中的DMZ区有一台对Internet提供服务的Web服务器,那Internet用户访问Web服务器的路径,就是数据流向情况。数据流分析一般情况下仅针对网络中的重要业务系统,如ERP,门户网站。通过数据流分析,可以有效梳理这些业务系统的安全现状,从而找到网络中潜在的安全隐患。数据流分析可以按以下步骤进行:1) 和用户核实网络拓扑,尽量保证当拓扑图的正确性;2) 确定网络需要做数据流分析的重要业务,确

8、定可以访问这些业务的用户,用户一般有内部用户、外部用户、VPN用户、系统管理用户等;3) 将业务系统数据流调查表发给系统管理员或相关的负责人,让其填写并返回到分析人员。4) 收到调查表后,与用户做详细的业务访谈,主要针对调查表中不清楚的地方,或者调查表中没有涉及的问题进行访谈。5) 对于不确定数据流向的情况,需要在关键设备(防火墙、路由器、交换机等)上捕获数据包,以了解相应数据是否经过相应设备进行转发。6) 同时,为核实上述调查的真实性,需要在网络的关键设备上,进行各业务系统的数据包捕获。通过上述的数据流分析后,可以得出业务系统的数据流向,访问关系和安全现状,从而知道该业务系统存在怎样的安全隐

9、患。下面是针对某用户“外网网站”数据流分析的结果(只截取了图片,文字描述略)。(数据流向)(访问关系)(安全现状)3.3 出口链路性能分析对出口链路的性能进行分析,可了解网络总体出口的负载情况,找出可能的潜在故障。分析的参数包括出口链路利用率、带宽上/下行分析、不同应用带宽占用等。和流量分析一样,这些数据,也可以通过网络分析软件获得,如下。3.4 网络现状及威胁分析经过上述分析后,可得出下表的内容。分析项目分析结果网络流量分析网络总体的流量占用情况,流量分布是否合理,是否存在异常的情况。数据流向分析业务的数据流向、访问关系、安全现状、存在的安全隐患。链路性能分析网络整体性能高低、通讯质量坏、带

10、宽占用情况。综合上表的各种分析结果,可画出基于网络分析的网络整体安全态势图,从而形象地表示网络目前的安全情况,完成风险评估中的网络分析评估工作。4. 关于我们4.1 我们是谁成都优创信安信息技术有限公司(简称“成都优创信安”)是一家专业的网络和信息安全服务提供商,专注于为用户提供网络安全服务、网站检测服务、数据分析服务、安全加固服务,是你身边的网络和信息安全服务专家。我们立志用最优质的服务,为用户创造最安全的网络环境。多年以来,我们始终坚持“不卖产品、只做服务”的理念,坚持从第三方的角度为用户提供纯技术服务,确保服务过程不涉及任何厂商和产品的利益,从而保证服务的“公开、公平、公正”。4.2 服务范围我们提供了4个大类13个小项的服务内容,具体如下:(一)网络安全服务:网络安全外包、网络风险评估、等级保护测评、安全体系建设;(二)网站检测服务:网站渗透测试、网页挂马分析、C/S系统测试;(三)数据分析服务:数据传输分析、网络性能分析、疑难故障诊断;(四)安全加固服务:安全应急响应、系统安全加固、网络安全规划。4.3 联系我们我们需要您的支持,我们期待为您服务!如果您有任何网络安全、信息安全、系统测试、网站安全、数据分析、安全加固的需求,请与我们联系,谢谢!成都优创信安信息技术有限公司 联系人:汪已明 手机: QQ: 邮箱: 网站:http:/网站: Email: 9 / 10

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 教学/培训

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号