期刊文献+

万兆校园网上网日志查询及入侵检测系统构建

下载PDF
导出
摘要 为解决万兆校园网出口海量数据的采集、用户上网日志明细的快速查询以及入侵检测的问题,基于Net Flow、Nfdump、Nfsen和Nfsight构建了一套万兆校园网出口流量日志采集分析系统,既实现了对Net Flow单向流的处理,也实现了对双向流的重构,因而相较传统的Net Flow流量分析系统易于识别网络异常行为。此外,联动计费系统与校园网出口流量日志采集分析系统开发了万兆校园网上网日志明细查询系统,该系统能在10s内为校园网用户提供详细的上网明细,也能诊断和监测网络攻击行为,以及配合安全监管部门定位某一上网行为的用户身份。本系统提供了简单直观的Web及图形化查询界面。
出处 《中国教育网络》 2018年第1期43-46,共4页 China Education Network
  • 相关文献

参考文献3

二级参考文献22

  • 1田东,董德存.网络流量技术应用与分析[J].计算机工程与科学,2005,27(1):105-107. 被引量:16
  • 2肖志新,杨岳湘,杨霖.一个基于NetFlow的异常流量检测与防护系统[J].微电子学与计算机,2006,23(5):209-210. 被引量:11
  • 3朱敏.基于NetFlow网络流量异常的分析[J].计算机系统应用,2006,15(4):28-30. 被引量:11
  • 4陈鸣,许博.一种基于NetFlow的网络蠕虫检测算法[J].解放军理工大学学报(自然科学版),2006,7(4):336-340. 被引量:2
  • 5夏光峰.NetFlow技术及其在高校网络管理中的应用研究[J].合肥学院学报(自然科学版),2007,17(2):67-71. 被引量:2
  • 6Chan Y T,Shoniregun C,Akmayeva G.A NetFlow based intemetworm detecting system in large network[C]//Proceedings of Third International Conference on Digital Information Management,2008 (ICDIM 2008).London:IEEE Press,2008:581-586.
  • 7Androulidakis G,Papavassiliou S.Improving network anomaly detection via selective flow-based sampling[J].IET Communications,2008, 2: 399-409.
  • 8Kumar A,Xu J.Sketch guided sampling-using on-line estimates of flow size for adaptive data collection[C]//Proceedings of 25th IEEE International Conference on Computer Communications 2006(INFOCOM 2006 ).Barcelona: IEEE Press, 2006:1-11.
  • 9Keys K,Moore D,Estan C.A robust system for accurate real-time summaries of internet traffic[C]//Proceedings of the 2005 ACM SIGMETRICS International Conference.New York:ACM,2005:85-96.
  • 10Estan C,Keys K,Moore D,et al.Building a better netflow[J].ACM SIGCOMM Computer Communication Review,2004,34(4):245-256.

共引文献25

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部