跳到主要內容
:::
登入
註冊
網站導覽
展開搜尋
全站搜尋
熱門關鍵字:
半導體
精準醫療
太空
煙火
關閉搜尋
您的瀏覽器不支援此script語法,請點選
搜尋
使用搜尋功能。
分類
分類項目
關閉分類項目
地理
天文
化學
醫學
科技
社會科學
人類文明
地科
心理
物理
數學
環境
生物
生活科學
醫療
地球科學
Menu
關於我們
文章
熱門文章
最新文章
精選文章
科學專題
科發月刊
影音
TechTalk
科普影片
活動
學生專區
夥伴
認證
公務人員
網站導覽
English
首長信箱
常見問答
雙語詞彙
關於我們
文章
文章
熱門文章
最新文章
精選文章
科學專題
科發月刊
影音
影音
TechTalk
科普影片
活動
學生專區
夥伴
認證
認證
公務人員
:::
首頁
文章
最新文章
Pleace Login!
×
請先登入
facebook
twitter
plurk
line
中
列印
書籤
:::
淺談網路流量視覺化分析
103/05/08
瀏覽次數
17371
謝欣叡
|
國家實驗研究院高速網路與計算中心網路與資安組
現今網際網路已成為最主要的訊息傳遞平台,隨著各式各樣網路應用的發展,流量呈現爆炸性地成長,除了正常的服務使用之外,其中亦不乏惡意的流量充斥著。因此,對於網路流量的分析監控,成為了資訊安全防禦工作的一大課題。另一方面,透過分析網路流量,也可得知諸如使用者習性、不同類型應用的流量分佈情形等資訊。綜結以上因素,網路流量視覺化分析在現今網路管理中扮演不可或缺的角色。
網路流量分析最主要的方法是搜集NetFlow資訊。NetFlow為一網路流量統計協定,其中記載了所有流經該設備的IP流量資訊,提供給管理者管理、監測網路狀況之使用。路由器(router)介面會在接收網路封包時,分析其封包的標頭(header)部分來取得流量資料,並將所接到的封包流量的資訊彙整成一筆一筆的網路流(flow),在NetFlow協定中flow是被定義為兩端點間單一方向連續的封包流。當接受到新的封包時,路由器會檢查是否屬於已記錄的flow,如果已存在的話則將新資訊整合到原有的flow資料裡,如果不屬於任何一筆之前的flow記錄,則產生一個新的flow記錄來儲存。符合一定的量或條件時,便打包成UDP封包送往預先設定好接收的主機,進行後續儲存及分析的工作。
舉FlowScan此網路視覺化分析軟體產生的圖片為例,原本NetFlow只是一筆一筆記載流量的來源IP&Port、目的IP&Port、傳輸量等資訊的原始記錄,其網路流量資料數量通常大且繁瑣,難窺其全貌。經由軟體整合分析、與視覺化處理,轉化成人們所容易接受的圖與表後,即可從下面這張圖可以很輕易地看出,各時段的各種網路服務使用情形,以及疑似DOS的攻擊行為。視覺化介面提供了網路管理者一個極為有力的分析工具,可以看出網路及服務狀態是否正常,以及是否有攻擊行為正在發生當中。
參考資料
[1] FlowScan,
http://www.caida.org/tools/utilities/flowscan/
資料來源
轉載自「國研院高速網路與計算中心93期電子報」
科發月刊(5221)
推薦文章
113/09/30
從歷史中挖掘未來:綠豆的基因祕密與氣候生存法則
黃宜稜
|
科技大觀園特約編輯
儲存書籤
113/07/31
從老舊門鉸鏈到年輕膝蓋,自體幹細胞治療讓人重返跑跳的日子
艾登
|
科技大觀園特約編輯
儲存書籤
113/07/31
從廢輪胎到你的新鞋,橡膠如何在技術、商業與環保間平衡,賣出新高度?
郭羽漫
|
科技大觀園特約編輯
儲存書籤
114/01/01
倫敦鐵橋與三隻小豬—工程與STS
王秀雲
|
成功大學醫學系及醫學、科技與社會研究中心
儲存書籤
OPEN
關於我們
關於我們
文章
熱門文章
最新文章
精選文章
科學專題
影音
科普影片
TechTalk
活動
活動
學生專區
學生專區
回頂部