当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > 使用NetFlow分析网络异常流量(7)

安全防护
黑客也能通过自解压包来实现入侵
如何测试电脑超频是否稳定?
ADSL用户如何防止路由器遭受黑客攻击
股市热潮引发电脑安全隐患 股民安全八大注意
自己编写能删除各种病毒尸体文件的利器
只需这几招:拒绝重复感染病毒
卡巴斯基误杀导致XP崩溃的解决方案
如何清除局域网中的ARP病毒
为什么我的网站会被黑客攻击
用病毒木马进程速查表检查系统
五种获取正版卡巴斯基软件的方式
五招解决XP启动后操作迟延的问题
网页恶意代码六大危害及解决方案
解决故障有高招 让本地连接恢复正常
拒绝病毒威胁 为U盘请个贴身“保镖”
详解八种 Windows 安全模式及应用
一个文件搞定操作系统的所有问题
黑客常用的九种攻击方法
ASP网页防SQL注入的代码
进一步了解USB Key的安全漏洞

安全防护 中的 使用NetFlow分析网络异常流量(7)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 35 ::
收藏到网摘: n/a

 六、总结

    处理分析网络异常流量存在许多其它方法,如我们可以利用IDS、协议分析仪、网络设备的Log、Debug、ip accounting等功能查找异常流量来源,但这些方法的应用因各种原因受到限制,如效率低、对网络设备的性能影响、数据不易采集等因素。

    利用NetFlow分析网络异常流量也存在一些限制条件,如需要网络设备对NetFlow的支持,需要分析NetFlow数据的工具软件,需要网络管理员准确区分正常流量数据和异常流量数据等。

  但相比其它方法,利用NetFlow分析网络异常流量因其方便、快捷、高效的特点,为越来越多的网络管理员所接受,成为互联网安全管理的重要手段,特别是在较大网络的管理中,更能体现出其独特优势。

参考文献
NetFlow Overview
NetFlow Export Datagram Format
Customizing FlowCollector
SAFE SQL Slammer Worm Attack Mitigation
病毒与安全