当前位置: 首页 > 图文教程 > 服务器 > 安全防护 > 使用NetFlow分析网络异常流量(7)

安全防护
常见的DDoS黑客攻击技术方法
黑客是如何组织一次DDoS攻击的
终结Webshell 加固web服务器
企业用户如何防病毒
服务器管理易犯十大错误
打造安全的CENTOS服务器---php安全
虚拟化六大安全问题 解决克不容缓
服务器有效设置防止web入侵
Linux系统下FTP服务器如何实现安全性
如何利用注射技术攻击邮件服务器
服务器硬件系统之维护拆装教程
双机热备、集群服务器等必须注意的事项
一份详细的服务器安全解决方案
安全技术讲解:配置IIS蜜罐抵御黑客攻击
CISCO PIX防火墙及网络安全配置指南
学习配置 Windows Server 2008 防火墙
病毒邮件已成为邮件的首要危害
关闭十类服务 提高Windows XP系统安全性
杀毒后 如何阻止病毒文件再生
系统重装后如何预防病毒第二次侵袭

安全防护 中的 使用NetFlow分析网络异常流量(7)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-29   浏览: 50 ::
收藏到网摘: n/a

 六、总结

    处理分析网络异常流量存在许多其它方法,如我们可以利用IDS、协议分析仪、网络设备的Log、Debug、ip accounting等功能查找异常流量来源,但这些方法的应用因各种原因受到限制,如效率低、对网络设备的性能影响、数据不易采集等因素。

    利用NetFlow分析网络异常流量也存在一些限制条件,如需要网络设备对NetFlow的支持,需要分析NetFlow数据的工具软件,需要网络管理员准确区分正常流量数据和异常流量数据等。

  但相比其它方法,利用NetFlow分析网络异常流量因其方便、快捷、高效的特点,为越来越多的网络管理员所接受,成为互联网安全管理的重要手段,特别是在较大网络的管理中,更能体现出其独特优势。

参考文献
NetFlow Overview
NetFlow Export Datagram Format
Customizing FlowCollector
SAFE SQL Slammer Worm Attack Mitigation
病毒与安全