91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ntopng如何將漏洞掃描與流量監(jiān)控相結(jié)合,以提高網(wǎng)絡(luò)安全性

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-11-25 08:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

ntopng為人所知的“身份”是被動(dòng)流量監(jiān)控。然而,如今的ntopng6.0也進(jìn)化出主動(dòng)監(jiān)控功能來,漏洞掃描功能便是其中一個(gè)。那么漏洞掃描功能是什么?其獨(dú)特之處是什么?用戶該如何使用?

新的漏洞掃描和CVE支持,可以實(shí)施漏洞報(bào)告,也可以掃描主機(jī)、端口并查找CVE,ntopng的獨(dú)特之處在于將流量分析與漏洞評(píng)估合二為一。這意味著可以根據(jù)實(shí)際流量定位CVE(即如果沒有人訪問服務(wù),嚴(yán)重漏洞就不會(huì)有太大問題),或發(fā)現(xiàn)流量中從未使用過的開放主機(jī)端口。那么,用戶該如何使用呢?

一、網(wǎng)絡(luò)漏洞掃描儀是什么

ntopng最初是作為被動(dòng)流量監(jiān)控工具設(shè)計(jì)的。多年來,ntopng增加了網(wǎng)絡(luò)發(fā)現(xiàn)、SNMP等主動(dòng)監(jiān)控功能,現(xiàn)在又增加了漏洞掃描功能。 網(wǎng)絡(luò)漏洞掃描儀是一種工具,旨在通過執(zhí)行主動(dòng)服務(wù)掃描,識(shí)別網(wǎng)絡(luò)服務(wù)(如網(wǎng)絡(luò)或SSH服務(wù)器)中的漏洞(通常稱為CVE)。

2e53951a-8b26-11ee-9788-92fbcf53809c.png

在ntopng中,我們決定用主動(dòng)掃描來補(bǔ)充被動(dòng)流量,有以下三個(gè)原因:

找出漏洞,幫助網(wǎng)絡(luò)和安全管理員實(shí)施健康的網(wǎng)絡(luò)。

將被動(dòng)流量分析與主動(dòng)流量分析相結(jié)合是ntopng的獨(dú)特之處。這樣,我們就能識(shí)別:

不使用的主動(dòng)網(wǎng)絡(luò)服務(wù),因此可以將其安全關(guān)閉。

漏洞的嚴(yán)重程度:幾乎沒有流量交換的高危服務(wù)比漏洞不嚴(yán)重的常用服務(wù)問題要小。

隱藏服務(wù),即我們觀察到流量但掃描儀無法看到(即端口已關(guān)閉)的服務(wù)。

識(shí)別不發(fā)送/接收有意義流量(即除ARP或組播以外的流量)且(可能)代表閑置資產(chǎn)的活動(dòng)主機(jī)(進(jìn)行掃描)。在可能的情況下,需要關(guān)閉這些主機(jī),因?yàn)樗鼈兾幢皇褂?,而且可能未被管理,?huì)給整個(gè)網(wǎng)絡(luò)帶來安全問題。

二、如何使用漏洞掃描器

ntopng漏洞掃描設(shè)計(jì)為開放式、模塊化的,這樣我們就可以添加新的組件到掃描引擎中。目前它具有以下模塊:

TCP和UDP端口掃描

CVE和漏洞

迄今為止,上述所有模塊均基于nmap并針對(duì)Vulscan上的漏洞:ntopng圍繞工具實(shí)現(xiàn)了GUI,將掃描輸出與ntopng 流量分析進(jìn)行匹配,并使用ntopng標(biāo)準(zhǔn)機(jī)制發(fā)送警報(bào)。

1、訪問漏洞掃描模塊

可以從“監(jiān)控”下的左側(cè)邊欄訪問漏洞掃描模塊。第一步添加可掃描的主機(jī)(或一組主機(jī)):您可以定義掃描類型、要掃描的端口(如果端口字段為空則為所有端口,或一組指定端口)、主機(jī)或要掃描的網(wǎng)絡(luò),以及掃描周期(一次或定期ntopng每天或每周執(zhí)行的掃描)。

2e7abae6-8b26-11ee-9788-92fbcf53809c.png

2、并發(fā)掃描數(shù)量

默認(rèn)情況下,ntopng最多執(zhí)行4個(gè)并發(fā)掃描,可以根據(jù)用戶需求在首選項(xiàng)中進(jìn)行修改(最小1個(gè),最大16個(gè))。


3、獲得掃結(jié)果摘要

單擊報(bào)告頁(yè)面,可以獲得掃描結(jié)果的摘要,可以打印或通過電子郵件發(fā)送。如果在ntopng監(jiān)控的流量中未觀察到掃描的端口,則端口旁邊會(huì)出現(xiàn)一個(gè)幽靈圖標(biāo)。

2e8a51e0-8b26-11ee-9788-92fbcf53809c.png

如果發(fā)現(xiàn)了 CVE 掃描,則會(huì)根據(jù)其嚴(yán)重程度(用圓括號(hào)報(bào)告)列出,數(shù)字最高為 10。

2e99b2b6-8b26-11ee-9788-92fbcf53809c.png

4、點(diǎn)擊CVE徽章,頁(yè)面將被重定向到詳細(xì)描述CVE的漏洞數(shù)據(jù)庫(kù)。

虹科通過創(chuàng)新幫助客戶成功,是您優(yōu)選的解決方案合作伙伴。虹科艾特保IT憑借深厚的行業(yè)經(jīng)驗(yàn)和技術(shù)積累,近幾年來與世界行業(yè)內(nèi)頂級(jí)供應(yīng)商Morphisec,DataLocker,Lepide,SecurityScorecard,veracode,Mend,Onekey,Allegro,Profitap,Apposite等建立了緊密的合作關(guān)系,提供包括網(wǎng)絡(luò)全流量監(jiān)控,數(shù)據(jù)安全,終端安全(動(dòng)態(tài)防御),網(wǎng)絡(luò)安全評(píng)級(jí),網(wǎng)絡(luò)仿真,軟固件安全分析等行業(yè)領(lǐng)先解決方案。讓網(wǎng)絡(luò)安全更簡(jiǎn)單!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63406
  • 流量
    +關(guān)注

    關(guān)注

    0

    文章

    250

    瀏覽量

    24606
  • 流量分析
    +關(guān)注

    關(guān)注

    0

    文章

    6

    瀏覽量

    5783
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    IDIADA參加TAAS LABS 2026中國(guó)汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)

    我們很高興地宣布,Applus+ IDIADA參加備受矚目的TAAS LABS 2026中國(guó)汽車網(wǎng)絡(luò)安全及數(shù)據(jù)安全合規(guī)峰會(huì)。這一行業(yè)盛會(huì)匯聚了業(yè)界領(lǐng)袖、技術(shù)專家和監(jiān)管機(jī)構(gòu),共同探討網(wǎng)聯(lián)汽車時(shí)代汽車
    的頭像 發(fā)表于 02-28 10:21 ?366次閱讀

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)

    12月10日,由中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公室、國(guó)家市場(chǎng)監(jiān)督管理總局共同指導(dǎo),中國(guó)信息安全測(cè)評(píng)中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險(xiǎn)評(píng)估大會(huì)(VARA)”在天津梅江會(huì)展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1240次閱讀

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    網(wǎng)絡(luò)安全設(shè)備從研發(fā)到部署全生命周期中防護(hù)有效的關(guān)鍵環(huán)節(jié),通過模擬真實(shí)逃避手法,確保防護(hù)體系的有效。 測(cè)試的核心價(jià)值: 實(shí)戰(zhàn)檢測(cè)能力驗(yàn)證:要求測(cè)試系統(tǒng)能夠模擬真實(shí)攻擊變種,評(píng)估設(shè)備對(duì)混淆流量
    發(fā)表于 11-17 16:17

    國(guó)產(chǎn)“芯”防線!工控機(jī)如何筑牢網(wǎng)絡(luò)安全屏障

    在當(dāng)今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢(shì),而網(wǎng)絡(luò)安全則是數(shù)字時(shí)代最重要的基石之一。在這個(gè)防護(hù)網(wǎng)絡(luò)安全的戰(zhàn)場(chǎng)上,國(guó)產(chǎn)工控機(jī)正自主創(chuàng)新的實(shí)力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機(jī)關(guān)部門、
    的頭像 發(fā)表于 09-29 17:32 ?845次閱讀

    華為亮相2025國(guó)家網(wǎng)絡(luò)安全宣傳周

    2025國(guó)家網(wǎng)絡(luò)安全宣傳周(以下簡(jiǎn)稱“網(wǎng)安周”)在昆明正式開幕。今年大會(huì)主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周會(huì)議、論壇、競(jìng)賽、展覽等多種形式著力展示創(chuàng)新成果。大會(huì)期間,華
    的頭像 發(fā)表于 09-16 15:12 ?1109次閱讀
    華為亮相2025國(guó)家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    設(shè)備自身安全、數(shù)據(jù)安全網(wǎng)絡(luò)安全、身份認(rèn)證、安全管理、新興技術(shù)賦能六大核心維度,梳理可提升邊緣計(jì)算設(shè)備安全性的關(guān)鍵技術(shù),每個(gè)技術(shù)均
    的頭像 發(fā)表于 09-05 15:44 ?1474次閱讀
    有哪些技術(shù)可以<b class='flag-5'>提高</b>邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    特性增強(qiáng)安全性(而非僅依賴軟件防護(hù))。其本質(zhì)是 “安全計(jì)算從通用 CPU 卸載到專用硬件”,既解決軟件處理安全操作的性能瓶頸,又規(guī)避軟件層可能存在的
    的頭像 發(fā)表于 08-27 09:59 ?975次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    智慧路燈桿網(wǎng)絡(luò)安全監(jiān)測(cè):守護(hù)智慧城市的數(shù)字生命線

    在智慧城市的神經(jīng)網(wǎng)絡(luò)中,智慧路燈桿作為連接萬物的關(guān)鍵節(jié)點(diǎn),正 “一桿多能” 的形態(tài)重塑城市生態(tài)。然而,當(dāng)它集成 5G 通信、環(huán)境監(jiān)測(cè)、安防監(jiān)控等多元功能時(shí),網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也隨之滲透到城
    的頭像 發(fā)表于 06-27 16:44 ?921次閱讀

    Claroty與NIST網(wǎng)絡(luò)安全框架中文手冊(cè)

    的 IEC-62443 標(biāo)準(zhǔn),以及一些法規(guī),例如,美國(guó)運(yùn)輸安全管理局(TSA)針對(duì)交通運(yùn)輸?shù)闹噶睢W盟 NIS2 指令。隨著這些標(biāo)準(zhǔn)的采用率不斷提升,它們促使關(guān)鍵基礎(chǔ)設(shè)施企業(yè)優(yōu)化其網(wǎng)絡(luò)安全計(jì)劃,
    發(fā)表于 06-20 17:14 ?0次下載

    智慧路燈網(wǎng)絡(luò)安全入侵監(jiān)測(cè)

    ,成為物聯(lián)網(wǎng)領(lǐng)域重要的信息采集來源,對(duì)智能照明、社會(huì)安防、智慧交通、信息發(fā)布等方面發(fā)揮著關(guān)鍵作用。然而,智慧路燈的網(wǎng)絡(luò)安全問題也日益凸顯,成為影響其穩(wěn)定運(yùn)行和城市安全的重要因素。 叁仟智慧路燈面臨的網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?747次閱讀

    PoE交換機(jī)在安防監(jiān)控系統(tǒng)中的關(guān)鍵作用

    ,從而確保安防系統(tǒng)的持續(xù)運(yùn)行和數(shù)據(jù)完整。 提高安全性 統(tǒng)一的電源與安全性 在安防系統(tǒng)領(lǐng)域,電源和安全的整合對(duì)于確保不間斷的監(jiān)控
    發(fā)表于 03-24 16:41

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞
    的頭像 發(fā)表于 03-18 18:02 ?1050次閱讀

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認(rèn)證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學(xué)者等舉辦了網(wǎng)絡(luò)安全專題研討會(huì)(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全技術(shù)、SASE(
    的頭像 發(fā)表于 03-11 09:34 ?977次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批<b class='flag-5'>漏洞</b>管理體系認(rèn)證

    高效流量復(fù)制匯聚,構(gòu)建自主可控的網(wǎng)絡(luò)安全環(huán)境

    隨著大數(shù)據(jù)監(jiān)測(cè)、流量分析以及網(wǎng)絡(luò)安全監(jiān)管等核心業(yè)務(wù)需求的日益增長(zhǎng),網(wǎng)絡(luò)環(huán)境對(duì)高性能、高可靠流量監(jiān)控
    的頭像 發(fā)表于 03-10 14:29 ?922次閱讀
    高效<b class='flag-5'>流量</b>復(fù)制匯聚,構(gòu)建自主可控的<b class='flag-5'>網(wǎng)絡(luò)安全</b>環(huán)境