https://blog.csdn.net/cnbird2008/article/details/5875781
-
2018-07-08 21:36:00更多相关内容
-
aseev上网行为审计系统
2015-09-25 16:09:13以镜像模式为主,进行抓包解包的还原内容的一款网络监控设备。欢迎咨询 -
安科雪狼上网行为审计分析系统v5.65免费安装版
2019-08-06 21:40:36安科雪狼上网行为审计分析系统是一款非常优秀的网络行为管理工具。安科雪狼上网行为审计分析系统官方版使用简单,便捷,支持跨网段管理、BT下载速度控制、ARP欺骗定位等功能,是目前最出色的抓包引擎 软件介绍 ... -
网御星云防火墙上网行为审计配置
2022-05-22 11:45:40审计中心-上网审计策略-新建 勾选需要审计的上网行为 开启审计 选择存储方式 配置成功后 打开内置数据中心 点击日志查询 查看被记录到的上网行为 可以针对上网类型单独查询 比如访问网站 上传文件 ... -
运维管理审计系统介绍.pptx
2021-09-21 13:08:03运维管理审计系统介绍.pptx -
TP-LINK上网行为审计软件使用指南
2020-12-24 14:35:26TP-LINK上网行为审计软件就是为了检控TP路由器下所有终端行为的一种软件。支持的基本是TP家企业级的路由器。一、目前上网行为审计软件在用的一共三个版本:TP-LINK NetAuditor_1.0.4.20150504这是最常用的版本,有两...TP-LINK上网行为审计软件就是为了检控TP路由器下所有终端行为的一种软件。支持的基本是TP家企业级的路由器。
一、目前上网行为审计软件在用的一共三个版本:TP-LINK NetAuditor_1.0.4.20150504
这是最常用的版本,有两个文件需要下载,一个是安装程序,另外一个是补丁文件(升级安装)
支持型号列表:TL-R473 V3.0、TL-R473 V4.0
TL-R478 V4.0、TL-R478 V5.0
TL-R478G+ V1.0
TL-R478+ V5.0、TL-R478+ V6.0
TL-R483 V3.0、TL-R483 V4.0
TL-R4148 V4.0、TL-R4148 V5.0
TL-R4238 V4.0、TL-R4238 V5.0
TL-WVR300 V1.0、TL-WVR300 V3.0
TL-WVR308 V1.0
TL-WVR450G V2.0、TL-WVR450G V3.0
TL-WVR600G V1.0
TL-WVR1750G V1.0
TL-ER6110 V1.0、TL-ER6110 V2.0
TL-ER6120 V1.0、TL-ER6120 V2.0
TP-LINK NetAuditor_2.0.1.20161124
支持型号列表:TL-ER7520G V1.0
TL-ER6520G V2.0
TL-ER6510G V1.0
TL-ER6120G V2.0
TL-ER6110G V1.0
TP-LINK NetAuditor_2.1.0.20190409
支持型号列表:TL-ER3210G V3.0
TL-ER3220G V3.0
TL-ER3229G V1.0
TL-ER6110G V2.0
TL-ER6120G V2.0
TL-ER6210G V2.0
TL-ER6220G V2.0
TL-ER6229GPE-AC V1.0
TL-ER6510G V3.0
TL-ER6520G V4.0
TL-ER7520G V3.0
TL-ER8820T V1.0
TL-R473G V3.0
TL-R473GP-AC V2.0
TL-R476G+ V1.0
TL-R478G V2.0
TL-R478G+ V4.0
TL-R479G+ V1.0
TL-R479P-AC V2.0
TL-R479GP-AC V2.0
TL-R479GPE-AC V2.0
TL-R483G V3.0
TL-R4239G V2.0
TL-R4299G V3.0
二、路由器端配置:
进入路由器的web配置界面,会有两个可以上传检控数据的选项:
1、第一种是普通的日志,记录登录管理页面、收到的攻击、DHCP分配地址等皮毛信息。
2、第二种是专门的审计信息上传,记录详尽的用户操作数据:
当然,第二种光在这里点“开始上传”是不会上传任何数据的,因为你必须在具体的行为页面设置开启功能才行。比如应用操作记录中,要先开启“应用限制”功能并保存,然后在“禁用应用列表”中全不选,然后再“记录应用列表”中全选,最后新增条目。
这样配置好才会上传检控数据。
三、软件端配置:
安装对应的软件包后用默认账户密码admin登录,正常情况下就能接收到检控数据:
-
【9、上网行为管理】奇安信网神上网行为管理与审计系统产品白皮书-R9.0-201905.docx
2021-12-05 09:48:49【9、上网行为管理】奇安信网神上网行为管理与审计系统产品白皮书-R9.0-201905 -
利用开源工具实现轻量级上网行为审计 来源ispublic com
2018-11-08 00:50:21利用开源工具实现轻量级上网行为审计 来源ispublic com分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow
也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!
来源ispublic.com
Google上貌似找不到利用开源软件实现上网行为审计的文章——这也难怪,开源在国内并不流行,而上网行为审计在国外也不流行。不过这并不代表不能实现,IS in Public通过本文提供一种利用开源嗅探工具与脚本实现轻量级上网行为审计的思路与方法。
实施条件:
服务器一台:
流量越大性能要求要高,远程管理需要双网卡,若果有大量的数据必须写入磁盘,建议RAID0/RAID10;交换机镜像口:
存在条件将所有需要审计的网络流向镜像给行为审计服务器;软件环境:
操作系统 CentOS5.5-i386
审计工具 Justniffer0.5.7
依赖关系 boost1.33.1
libpcap0.9.4
libnet1.1.2.1
libnids1.24
gcc4.1.2(仅在编译时有用)实施步骤
1.安装操作系统:
为日志保存路径建立分区,若数据量较大且条件允许,最好能做RAID0或者RAID10;
仅需安装以下组件:
Applications
Editors
Text-based Internet
Development
Development Libraries
Development Tools
Base System
Base2.安装libpcap
#yum -y install libpcap-devel
若编译安装
#./configure#make#make install
3.安装libnet
#yum -y install libnet
若编译安装
#./configure#make#make install
4.安装justniffer
#tar zxvf justniffer_0.5.7.tar.gz#cd justniffer-0.5.7#./configure#make#make install
假定镜像口连接到eth0,执行以下命令看是否能抓到包:
#justniffer -i eth0 -r
如果屏幕有信息显示则说明安装成功。
开始审计
Justniffer目前支持的协议有: HTTP, JDBC, RTSP, SIP, SMTP, IMAP, POP, LDAP。对我们最有价值的可能是HTTP和SMTP,即网页浏览与邮件发送。至于IM信息,不建议过多考虑,毕竟大多数IM软件(如QQ)都已自行加密,而且MSN也有MSNSHELL和各种插件。如果仅仅需要监视员工浏览了哪些URL,建议使用命令:
#justniffer -i eth0 -p "port 80" -l "%request.timestamp(%F %T) %source.ip /%dest.ip %request.header.host %request.url %request.header.referer%newline"/>> /var/log/httpmonitor
如果需要监视包括员工发帖记录在内的一些详细信息,建议使用命令:
#justniffer -i eth0 -p "port 80" -l "%request.timestamp(%F %T) %source.ip /%dest.ip%newline%request" >> /var/log/httpmonitor
如果需要监视员工发送的邮件(不包括邮件收取和web访问方式),可使用命令:
#justniffer -i eth0 -p "port 25" -r >> /var/log/mailmonitor
详细的justniffer命令参数请参考官方网站。
中文问题
一个比较令人头疼的问题是中文的编码问题,不过像百度贴吧、天涯这些网站对发帖中的中文都使用了URI编码。一个用perl将URI编码的参数转换成中文的例子:#!/usr/bin/perl-
#From Tsing of ispublic.com
-
use URI:: Escape;
-
$content=uri_unescape ( $ARGV [ 0 ] );
-
print "$content/n";
先写到这,之后有空再写几个用于大型企业部署的脚本。
给我老师的人工智能教程打call!http://blog.csdn.net/jiangjunshow
-
-
基于上网行为的审计策略分祈
2011-07-20 22:31:20文主要通过讲述关于上网行为监控的审计掣 荔方法,利用现有网络系统中产生的大量数据资源构建箩 爹企业级的数据统计仓库,建立起完善的计算机网络行≥ 囊为分析系统。从而提高通信网络的管理分析和决策水锄 錾平,... -
锐捷 RG-UAC 统一上网行为管理审计系统信息泄露漏洞(CNVD-2021-14536)
2021-11-03 14:50:440x01 漏洞描述 ...锐捷RG-UAC统一上网行为管理审计系统 0x03 漏洞复现 使用FOFA语句包含关键字查找FOFA语句 title="RG-UAC登录页面" && body="admin" 登录界面 直接CTRL+U查看源代码,搜索password ... -
深信服上网行为审计解决方案
2022-03-02 18:39:13深信服上网行为审计解决方案 -
上网行为审计与流量管理解决方案UAG建设方案建议.pdf
2022-06-07 16:50:13上网行为审计与流量管理解决方案UAG建设方案建议.pdf上网行为审计与流量管理解决方案UAG建设方案建议.pdf上网行为审计与流量管理解决方案UAG建设方案建议.pdf上网行为审计与流量管理解决方案UAG建设方案建议.pdf上网... -
上网行为审计与流量管理解决方案UAG建设方案建议.docx
2022-06-04 21:56:37上网行为审计与流量管理解决方案UAG建设方案建议.docx上网行为审计与流量管理解决方案UAG建设方案建议.docx上网行为审计与流量管理解决方案UAG建设方案建议.docx上网行为审计与流量管理解决方案UAG建设方案建议.docx... -
面向网络安全监控的上网行为审计系统.pdf
2022-04-12 22:13:35安全技术-网络安全 -
网神安全审计系统用户手册
2018-07-06 13:01:11网神安全审计系统用户手册 -
H3CTX1801Plus千兆双频路由器快速入门 .pdf
2022-01-13 07:07:20H3CTX1801Plus千兆双频路由器快速入门 .pdf -
神码上网行为审计管理系统用户手册(EN).pdf
2021-10-14 19:47:21神码上网行为审计管理系统用户手册(EN).pdf -
网神SecFox安全审计系统(业务审计型)用户手册V486
2018-09-30 14:53:57网神SecFox安全审计系统(业务审计型)用户手册V486 数据库审计系统手册 -
TP-LINK上网行为审计软件
2014-12-21 23:13:20TP-LINK上网行为审计软件 TP-LINK多功能路由器 -
RG-UAC6000系列统一上网行为管理与审计产品白皮书.docx
2021-11-30 14:09:28RG-UAC6000系列统一上网行为管理与审计产品白皮书.docx -
RG-UAC6000系列统一上网行为管理与审计产品白皮书.pdf
2021-11-26 00:17:38RG-UAC6000系列统一上网行为管理与审计产品白皮书.pdf -
上网行为审计系统的研究与实现
2013-11-24 13:15:01北交硕士学位论文《上网行为审计系统的研究与实现》 Xplico系统部署与完善;协议分析 关键词:Xplico;上网行为审计;及时通讯协议;webmail; -
【9、上网行为管理】奇安信上网行为管理系统.pdf
2021-11-21 20:41:41【9、上网行为管理】奇安信上网行为管理系统 -
bash审计系统搭建-基于CentOS操作系统
2018-07-21 18:32:00在需要监控bash审计的服务器修改rsyslog.conf文件(单机部署,如安装在142) #/etc/init.d/rsyslog restart //修改后重启命令 也可以使用saltstack工具完成多个客户节点bash文件部署及/etc/rsyslog.conf文件的... -
上网行为管理审计之交换机端口镜像配置(华为)
2020-12-24 07:30:41一、说明『环境配置参数』1. PC1接在交换机E0/1端口,IP地址1.1.1.1/242. PC2接在交换机E0/2端口,IP地址2.2.2.2/243. E0/24为交换机上行端口4. Server接在交换机E0/8端口,该端口作为镜像端口『组网需求』1.... -
LanGate UTM安全审计对上网行为“多重过滤、多重保护”
2020-03-04 03:07:42LanGate UTM的网络安全审计...系统部署在网关位置,能实现网络访问记录、邮件访问记录、上网时间控制、不良站点访问禁止、不良应用程序封毒等功能。适用于政府机关、大中院校、银行证券及网络信息审计要求高的企业。 -
计算机安全保密审计报告.docx
2020-10-15 12:58:57涉密计算机安全保密审计报告 审计对象 XX计算机 审计日期 XXXX年 XX月 XX日 审计小组人员组成 姓名 XX 部门 XXX 姓名 XXX 部门 XXX 审计主要内容清单 安全策略检查 外部环境检查 管理人员检查 审计记录 安全策略检查... -
涉密信息安全保密审计报告.pdf
2020-09-10 00:47:37涉密计算机安全保密审计报告 审计对象 XX... 管理人员检查 审计记录 安全策略检查 完成情况 具体情况 1设置各类口令并定期更换注意系统管理员密码 是 否 2涉密计算机上无上网记录检查重点 是 否 3硬盘序列号与台帐吻