基于NetFlow的网络异常流量检测系统设计与实现

被引量 : 4次 | 上传用户:passiionlu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术飞速发展的今天,网络服务的安全性、健壮性成为了人们关心的主要问题。为了快速发现恶意代码和网络资源滥用,保障网络的正常运转,提出了基于NetFlow技术的流量分析与异常检测方法。NetFlow技术是思科公司用在网络设备上进行数据加速交换的一项技术,它的数据采集和测量功能成为最主要的IP/MPLS流量分析和计量标准,广泛应用于网络管理领域。目前NetFlow技术用于对IP网络通信流量进行分析和计量,为网络的运行提供准确的统计数据,在园区网用户行为监控、流量监控、网络服务使用状况监控等方面有很成熟的应用。本课题以内蒙古农业大学校园网的实际情况为背景,以NetFlow协议为基础,利用开源的NetFlow采集分析软件Flow-tools工具结合MySQL采集、分析和存储数据,利用APACHE+PHP+MYSQL做图表显示设计了一套比较完善的网络异常流量检测系统。本文从理论和实践两方面分别阐述了网络异常流量检测系统的设计思路和实现步骤。本系统由数据采集模块、数据分析模块、数据存储模块和数据显示模块组成。通过配置路由器使其送出NetFlow数据,使用开源的NetFlow采集分析软件Flow-tools工具中的Flow-capture命令接收NetFlow数据,接下来首先对大量NetFlow数据及异常行为的分析,建立了一个基于异常的检测模型,然后使用Folw-print命令和Perl语言将接受的NetFlow数据进行过滤、聚合,接下来利用异常检测模型对采集到的数据进行分析有无异常行为发生,将有异常行为的NetFlow数据导入MySQL数据库中。最后利用PHP将有异常行为的NetFlow数据以图表形式显示出来,提供给网络管理员做进一步的处理。
其他文献
基坑排水是水利工程施工的一个重要组成部分,基坑排水方案选择的好坏将直接影响到工程投资规模和施工能否顺利进行。针对深基坑排水存在地下水易入渗、基坑浸水及地面沉降风
该文首先介绍了Office的概况,然后又对Office教学的方法进行了初探,在此基础上对具体的应用教学方法在Office教学中的运用提出了一些粗浅看法。
面对知识经济的挑战和全球经济一体化的发展趋势,企业间的竞争日趋激烈,人才的价值不断增值,人才的作用越来越大。企业的发展战略确定后,实现战略目标的责任必须落实到各个岗
地图叠加分析是一种计算密集型算法,并行化计算可以加快算法执行速度。本文研究并行化地图叠加分析中的负载均衡方法。首先针对并行算法中的IO竞争情况,定义了负载均衡指数;
张爱玲、王安忆是执著于追求女性精神的两位作家,她们在城市的背景下抒写普通女性对自我的追寻。由于作者女性意识的不同,她们对城市的态度呈现出不同的特点,作品中的女性形
龙卷风是一种破坏力巨大、风场结构复杂的暴风。本文从涡运动理论、实测数据统计分析、半经验公式和龙卷风风险度模型等几方面解析龙卷风风场结构,并结合实例建立龙卷风的风
县域经济在整个国民经济体系中占有特别重要的地位,是城市经济与农村经济的结合部和联结点,是城乡统筹和基层政权巩固的关键点,是国民经济发展和社会稳定的重要基础,是全面建
语言文字是一个民族的文化结晶,一个民族文化靠语言文字来流传,社会的发展和进步也依靠语言文字来推进。在汉语的文字系统中,有许多词语、熟语、文学典籍中包含了大量的与鼠
自然界中最重要的自然资源是土地资源,它是人类社会生存和发展的必要物质基础。土地的生态系统一旦遭到破坏,要恢复原有的生态系统必然要付出高昂的代价,因此土地资源能否得
电力企业进行安全投入会给企业带来经济效益及社会效益,对电力企业的安全投入产出进行评价,可为电力企业下一步的安全投入进行指导。基于市级供电企业的实际情况,从电力企业