999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于三層架構(gòu)的企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)的設(shè)計

2023-12-25 03:25:04鄒佛新
電腦知識與技術(shù) 2023年31期
關(guān)鍵詞:設(shè)計

鄒佛新

摘要:該文為保證企業(yè)網(wǎng)絡(luò)安全性,實現(xiàn)對網(wǎng)絡(luò)資源的有效保護,應用三層架構(gòu),完成對企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)的設(shè)計。首先,設(shè)計和搭建系統(tǒng)架構(gòu)和系統(tǒng)運行環(huán)境。其次,完成對探測器模塊設(shè)計、管理器模塊、控制臺模塊三大核心模塊的設(shè)計。最后,對系統(tǒng)進行測試。結(jié)果表明,在三層架構(gòu)的應用背景下,該文所設(shè)計的企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)可以統(tǒng)一化、智能化監(jiān)控和管理所有安全設(shè)備,保證安全設(shè)備運行性能,為用戶打造良好、安全的網(wǎng)絡(luò)環(huán)境。

關(guān)鍵詞:三層架構(gòu);企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng);設(shè)計

中圖分類號:TP393? ? ? ? 文獻標識碼:A

文章編號:1009-3044(2023)31-0104-03

開放科學(資源服務(wù))標識碼(OSID)

0 引言

互聯(lián)網(wǎng)時代的到來給人們的日常生活和工作提供了極大的便利,但是也引發(fā)了一系列的網(wǎng)絡(luò)安全問題。在此背景下,出現(xiàn)了大量的網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)安全設(shè)備。為實現(xiàn)對網(wǎng)絡(luò)資源的有效保護,單個網(wǎng)絡(luò)中通常需要安裝和部署多個安全產(chǎn)品,這些安全設(shè)備安裝和應用存在一定的分散性[1],出現(xiàn)了各自為政的現(xiàn)象,不利于后期各種入侵行為的發(fā)現(xiàn)和處理,而企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)的設(shè)計和應用可以有效地解決以上問題。該系統(tǒng)主要應用三層架構(gòu),可以實現(xiàn)對分布式系統(tǒng)設(shè)備的集中化、智能化管理,確保各個網(wǎng)絡(luò)安全設(shè)備之間保持相互協(xié)作關(guān)系,提高企業(yè)網(wǎng)絡(luò)安全性和可靠性[2]。所以,如何設(shè)計基于三層架構(gòu)的企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)是技術(shù)人員必須思考和解決的問題。

1 系統(tǒng)總體設(shè)計

1.1 系統(tǒng)架構(gòu)設(shè)計

系統(tǒng)架構(gòu)設(shè)計示意圖如圖1所示,從圖1可以看出,該系統(tǒng)架構(gòu)主要由以下幾部分組成:1) 探測器。探測器主要包含網(wǎng)絡(luò)探測器、設(shè)備探測器、其他廠商等部分組成。2) 管理中心。管理中心除了可以直接用于重要數(shù)據(jù)存儲外[3],還用于對數(shù)據(jù)的系統(tǒng)化處理和安全化管理。3) 控制臺。通過運用控制臺,可以實現(xiàn)對多個用戶安全狀況分析、報警與統(tǒng)計等處理。該系統(tǒng)結(jié)合報警及配置情況,可以自動化響應事件,保證短消息和郵件發(fā)送的及時性以及與防火墻聯(lián)動的有效性。

1.2 系統(tǒng)運行環(huán)境搭建

1.2.1 硬件環(huán)境

在搭建系統(tǒng)硬件環(huán)境時,要重點做好對應用服務(wù)器、數(shù)據(jù)庫服務(wù)器、客戶端及其相關(guān)性能指標的設(shè)置,為后期系統(tǒng)功能運行提供良好的硬件環(huán)境。

1.2.2 軟件環(huán)境

在搭建系統(tǒng)軟件環(huán)境時,要重點做好對中間件、數(shù)據(jù)庫、開發(fā)工具、編程語言、系統(tǒng)架構(gòu)、操作系統(tǒng)等工具的配置,為后期系統(tǒng)功能設(shè)計提供良好的軟件環(huán)境。

2 系統(tǒng)功能設(shè)計和實現(xiàn)

為了充分發(fā)揮和利用三層架構(gòu)設(shè)計思想的應用優(yōu)勢,提高企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)的穩(wěn)定性和實用性,技術(shù)人員要重點做好對探測器模塊、管理器模塊、控制臺模塊的科學設(shè)計。這些功能在具體設(shè)計中,除了用到eclipse開發(fā)工具外,還用到JAVA編程語言以及JSP技術(shù)、Spring技術(shù)和Hibernate技術(shù)三種Web展示技術(shù)。

2.1 探測器模塊設(shè)計

探測器模塊在整個系統(tǒng)中主要承擔網(wǎng)絡(luò)入侵檢測角色,應用該模塊可以智能化監(jiān)控某一具體網(wǎng)段。通過將探測器安裝和固定到所需要的監(jiān)控網(wǎng)段上,可以及時發(fā)現(xiàn)和處理由病毒所形成的報警信息。應用探測器可以直接獲取相關(guān)網(wǎng)段上的數(shù)據(jù)包[4],并進行協(xié)議分析。同時,結(jié)合協(xié)議分析結(jié)果,按照制定好的規(guī)則對其進行全面化檢查,從而形成相應的報警信息。探測器模塊結(jié)構(gòu)示意圖如圖2所示。任意一種探測器均難以及時、有效地分析和處理網(wǎng)絡(luò)系統(tǒng)相關(guān)安全問題。例如:應用網(wǎng)絡(luò)探測器難以及時發(fā)現(xiàn)和處理主機內(nèi)部非法訪問行為,只有應用掃描探測器才能智能化、主動化探測各種漏洞問題。網(wǎng)絡(luò)系統(tǒng)中,主要使用多種操作系統(tǒng)、應用系統(tǒng)等,可以全面化、細致化觀察和掌控系統(tǒng)網(wǎng)絡(luò)是否安全可靠,便于相關(guān)人員真實有效地了解和把握當前系統(tǒng)網(wǎng)絡(luò)安全現(xiàn)狀[5]。因此,為保證企業(yè)網(wǎng)絡(luò)安全性,要綜合應用網(wǎng)絡(luò)探測器、設(shè)備探測器等多種探測器,完成對探測器模塊的科學化設(shè)計。在設(shè)計該模塊時,要借助多種探測器,為特定的抽象操作提供一定的支持,便于相關(guān)人員統(tǒng)一化、智能化管理分級網(wǎng)絡(luò)安全綜合預警系統(tǒng)。此外,結(jié)合網(wǎng)絡(luò)入侵類型應用Snort軟件的開放源代碼,智能化檢測該系統(tǒng),這是由于Snort軟件程序架構(gòu)具有輕巧、靈活等特點,可以直接運行于不同平臺中[6]。

2.2 管理器模塊

管理器作為一種交互界面,可以與探測器直接交互操作。應用管理器可以將所發(fā)送的探測器命令直接傳輸和發(fā)布到相應的探測器中,各個探測器數(shù)據(jù)均被統(tǒng)一化發(fā)送和傳輸?shù)洁徑墓芾碇行奈恢谩8鱾€控制臺所獲得數(shù)據(jù)主要來源于用戶成功登錄的管理中心處,應用管理中心可以間接傳輸探測器命令和策略[7]。管理中心主要用于對多種數(shù)據(jù)的統(tǒng)一化處理、存儲和分發(fā)。

結(jié)合網(wǎng)絡(luò)復雜度,可以采用級聯(lián)處理方式,對管理中心進行統(tǒng)一化處理,以保證多級預警功能實現(xiàn)效果。下級管理中心所報告的信息具有一定的精簡性、真實性和可靠性,管理器模塊結(jié)構(gòu)示意圖如圖3所示。

2.2.1 數(shù)據(jù)包捕獲子模塊

數(shù)據(jù)包捕獲子模塊主要是指應用該系統(tǒng)物理網(wǎng)絡(luò)鏈路層,實現(xiàn)對所需網(wǎng)段原始數(shù)據(jù)的直接收集和整理。該模塊在保證整個系統(tǒng)可移植性和高效性方面發(fā)揮出重要作用,即運用該模塊,可以實現(xiàn)對不同系統(tǒng)鏈路系統(tǒng)差異性問題的有效屏蔽。運用混雜模式完成對探測器網(wǎng)卡的有效設(shè)置,可以全部抓取和整理整個網(wǎng)段上各項數(shù)據(jù)包。

2.2.2 入侵匹配子模塊

入侵匹配模塊主要指匹配處理所分類好的協(xié)議數(shù)據(jù)和攻擊特征庫信息,如果匹配成功,說明存在入侵行為,需要將相關(guān)信息安全、可靠地傳輸?shù)较嚓P(guān)模塊中,確保相關(guān)模塊與控制臺之間建立密切的連接關(guān)系,從而實現(xiàn)對這些信息的有效控制。如果匹配失敗,需要對其進行重新匹配,直到匹配成功為止。

2.2.3 異常處理子模塊

異常處理子模塊主要用于對部分統(tǒng)計功能的有效執(zhí)行。僅運用部分規(guī)則,無法有效地判定部分入侵行為。例如:通過運用特定類型包的數(shù)量,判定分布式拒絕服務(wù)攻擊行為,當類型包數(shù)量超過所設(shè)置的入侵閾值時,可以將其視為“入侵行為”,并啟動相應的反應機制。

2.2.4 信息預處理子模塊

信息預處理子模塊主要指統(tǒng)一化處理探測器所獲取到的報警信息格式,便于用戶在融合處理探測器所形成的報警信息時,可以提供統(tǒng)一化的信息傳輸格式,從而實現(xiàn)對不同探測器所產(chǎn)生信息的統(tǒng)一化管理,這為后期報警信息過濾提供了重要的數(shù)據(jù)支持。

2.3 控制臺模塊

控制臺模塊主要用于對用戶信息、探測器配置信息等信息管理功能和響應功能的設(shè)計合和實現(xiàn)。對于探測器而言,其配置管理功能主要用于對探測器啟動、關(guān)閉操作;響應功能主要指當系統(tǒng)被網(wǎng)絡(luò)病毒、網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)不法分子惡意攻擊和入侵后,需要第一時間做出報警、切斷網(wǎng)絡(luò)連接等響應。用戶直接操作和交互控制臺時,可以結(jié)合自身需求,實時發(fā)布和處理各種命令[8]。例如:應用安全化策略,可以實現(xiàn)對相關(guān)資產(chǎn)的安全化啟動和升級,并完成對相關(guān)屬性的有效設(shè)置。此外,運用B/S模式,可以保證控制管理界面設(shè)計效果。B/S模式具有以下應用優(yōu)勢:1) 可以保證多用戶監(jiān)控和管理的容易度,降低管控成本。2) 有利于更好地分離開發(fā)環(huán)境與應用環(huán)境,為后期系統(tǒng)管理和升級提供一定的便捷性??刂婆_模塊結(jié)構(gòu)示意圖如圖4所示。

控制臺作為一種信息操作界面,不能直接用于報警信息的處理和分析??刂婆_運用多種形式可以向合法訪問用戶生動、形象地呈現(xiàn)相關(guān)報警信息,用戶在正式應用控制臺之前,需要運用合法的身份完成對管理中心的登錄和訪問。

3 系統(tǒng)運行性能測試

為了更好地考察該系統(tǒng)的負載能力,測試人員需要重視對該系統(tǒng)性能的測試。在測試系統(tǒng)運行性能時,要求1000名員工用戶同時在線登錄和訪問該系統(tǒng)??梢钥闯?,當同時在線登錄系統(tǒng)的員工用戶總數(shù)達到1000位時,系統(tǒng)仍然可以正常、穩(wěn)定地運行,這表明該系統(tǒng)表現(xiàn)出較高的負載能力和運行性能,完全可以滿足海量人員登錄和訪問系統(tǒng)需求。

4 結(jié)束語

綜上所述,在三層架構(gòu)的應用背景下,本文所設(shè)計的企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)具有操作簡單、安全可靠、靈活性強等特點,該系統(tǒng)設(shè)計研究工作主要包含以下幾點:1) 該系統(tǒng)開發(fā)主要運用了基于探測器、管理中心、控制臺三層架構(gòu)設(shè)計思想,通過運用多個探測器可以擴大數(shù)據(jù)來源,實現(xiàn)對企業(yè)網(wǎng)絡(luò)的信息化管理。該系統(tǒng)在實際設(shè)計中主要用到分級、樹狀層次結(jié)構(gòu),完全滿足多分級、跨地域網(wǎng)絡(luò)環(huán)境使用需求,有效保證了系統(tǒng)的擴展性和靈活性。2) 該系統(tǒng)設(shè)計可以實現(xiàn)對設(shè)備運行狀態(tài)、日志瀏覽、性能分析等信息的智能化管控,避免對單個安全設(shè)備過度依賴,從而實現(xiàn)各個設(shè)備的有效融合。3) 該系統(tǒng)具有強大的數(shù)據(jù)采集功能,不僅可以實現(xiàn)對安全設(shè)備信息的主動化、實時化獲取,還能向安全中心匯報所采集的安全設(shè)備信息,由安全中心分時處理所采集到的信息,避免因海量采集信息同時傳輸而增加網(wǎng)絡(luò)崩潰、堵塞風險,保證網(wǎng)絡(luò)運行性能。

參考文獻:

[1] 雷東.企業(yè)網(wǎng)絡(luò)安全信息管理系統(tǒng)設(shè)計[J].通信電源技術(shù),2021,38(16):110-112,118.

[2] 梁雅慶.關(guān)于電力企業(yè)信息網(wǎng)絡(luò)安全管理系統(tǒng)的設(shè)計與實現(xiàn)研究[J].數(shù)字化用戶,2017(28):5.

[3] 胡漢賢.企業(yè)信息網(wǎng)絡(luò)安全管理系統(tǒng)的設(shè)計與實現(xiàn)[J].數(shù)字通信世界,2016(7):86-86,87.

[4] 王玨.電力調(diào)度數(shù)據(jù)網(wǎng)網(wǎng)絡(luò)安全管理系統(tǒng)設(shè)計分析[J].數(shù)碼設(shè)計,2018(10):144-145.

[5] 蔣宏林.淺談企業(yè)內(nèi)部網(wǎng)絡(luò)安全管理系統(tǒng)搭建[J].中國新通信,2020,22(4):130.

[6] 姚望.論企業(yè)內(nèi)部網(wǎng)絡(luò)安全管理系統(tǒng)的搭建[J].網(wǎng)絡(luò)安全技術(shù)與應用,2020(10):128-129.

[7] 李雨泰.電力企業(yè)信息網(wǎng)絡(luò)安全管理系統(tǒng)的構(gòu)建分析[J].信息系統(tǒng)工程,2019(1):74.

[8] 程偉.基于云計算技術(shù)下的企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)構(gòu)建研究[J].科技展望,2016,26(5):1,3.

【通聯(lián)編輯:代影】

猜你喜歡
設(shè)計
二十四節(jié)氣在平面廣告設(shè)計中的應用
河北畫報(2020年8期)2020-10-27 02:54:06
何為設(shè)計的守護之道?
《豐收的喜悅展示設(shè)計》
流行色(2020年1期)2020-04-28 11:16:38
基于PWM的伺服控制系統(tǒng)設(shè)計
電子制作(2019年19期)2019-11-23 08:41:36
基于89C52的32只三色LED搖搖棒設(shè)計
電子制作(2019年15期)2019-08-27 01:11:50
基于ICL8038的波形發(fā)生器仿真設(shè)計
電子制作(2019年7期)2019-04-25 13:18:16
瞞天過?!律O(shè)計萌到家
設(shè)計秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
有種設(shè)計叫而專
Coco薇(2017年5期)2017-06-05 08:53:16
從平面設(shè)計到“設(shè)計健康”
商周刊(2017年26期)2017-04-25 08:13:04
主站蜘蛛池模板: 国产成人做受免费视频| 国产精品福利在线观看无码卡| 亚洲精品自拍区在线观看| 久久综合色天堂av| 超碰免费91| 久久国产av麻豆| 国产自在线播放| 在线免费不卡视频| 国产精品区视频中文字幕| 欧美日本激情| 四虎亚洲精品| 欧美全免费aaaaaa特黄在线| 久久夜色精品| 日本午夜影院| 国产精品七七在线播放| 亚洲精品视频免费看| 婷婷亚洲最大| 亚洲高清日韩heyzo| 成人免费视频一区| 亚洲无线视频| 午夜无码一区二区三区| 久久无码av三级| jijzzizz老师出水喷水喷出| 九九热视频精品在线| 国产视频大全| 91网站国产| 久久网欧美| h网址在线观看| 欧美日在线观看| 91在线视频福利| 国产凹凸视频在线观看| 91九色视频网| 无码精品一区二区久久久| 亚洲香蕉在线| 伊人色婷婷| 亚洲成网777777国产精品| 午夜精品影院| 999福利激情视频| 97超爽成人免费视频在线播放| 91人妻在线视频| 亚洲v日韩v欧美在线观看| 国产精品视频导航| 这里只有精品免费视频| 国产午夜小视频| 欧美一级大片在线观看| 中国特黄美女一级视频| 国产一级在线观看www色| 国产成年无码AⅤ片在线| 中文国产成人久久精品小说| 久久久久青草大香线综合精品 | 国产成人精品三级| 亚洲香蕉久久| 国产丰满成熟女性性满足视频| 911亚洲精品| 99在线视频精品| 天堂亚洲网| 9丨情侣偷在线精品国产| 操美女免费网站| 久久国产拍爱| 亚洲第一视频网| 91 九色视频丝袜| 亚洲国产成人麻豆精品| 國產尤物AV尤物在線觀看| 亚洲国产精品VA在线看黑人| h网址在线观看| 无码AV动漫| 精品無碼一區在線觀看 | 日韩欧美国产精品| 色综合久久综合网| 亚洲日韩国产精品无码专区| 亚洲婷婷丁香| 日韩高清在线观看不卡一区二区| 最近最新中文字幕在线第一页| 国产系列在线| 免费毛片视频| 亚洲日本精品一区二区| 在线观看免费人成视频色快速| 国产区人妖精品人妖精品视频| 亚洲清纯自偷自拍另类专区| 久久男人视频| 午夜视频免费试看| 国产微拍一区二区三区四区|