
基于數(shù)據(jù)包分析的大數(shù)據(jù)技術解決網(wǎng)絡安全問題
1.網(wǎng)絡攻擊簡介
網(wǎng)絡攻擊是利用網(wǎng)絡存在的漏洞和安全缺陷對網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)進行的攻擊。網(wǎng)絡信息系統(tǒng)所面臨而對威脅來自很多方面,而且會隨著時間的變化而變化。從宏觀上看,這些威脅可分為人為威脅和自然威脅。數(shù)據(jù)分析師培訓
自然威脅來自于各種自然災害、惡劣的場地環(huán)境、電磁干擾、網(wǎng)絡設備的自然老化等。這些威脅是無目的性的,但會對網(wǎng)絡通信系統(tǒng)造成損害,威脅通信安全。
而人為威脅是對網(wǎng)絡信息系統(tǒng)的人為攻擊,通常是通過尋找系統(tǒng)的弱點,以非授權方式達到破壞、欺騙和竊取數(shù)據(jù)信息等目的。兩者相比,精心設計的人為攻擊通常威脅大、難防備、種類多、數(shù)量大。
2.數(shù)據(jù)包分析介紹
數(shù)據(jù)包分析,經(jīng)常也被稱為數(shù)據(jù)包嗅探或協(xié)議分析,指的是通過捕獲網(wǎng)絡上傳輸?shù)臄?shù)據(jù)包并對數(shù)據(jù)包進行解碼。由于網(wǎng)絡中的通訊都源于數(shù)據(jù)包,盡管有些流量通過協(xié)議來看是正常的可信協(xié)議,但很可能在背地里進行不為人知的惡意行為,為了能夠更加清楚透徹的了解網(wǎng)絡,就需要進入數(shù)據(jù)包層面進行分析,在這個層面沒有任何的異常情況能夠逃脫我們的視線,能夠詳細的了解網(wǎng)絡中發(fā)生任何的事情(加密除外)。
3.通過數(shù)據(jù)包分析發(fā)現(xiàn)、追溯網(wǎng)絡攻擊
I.大數(shù)據(jù)采集
基于數(shù)據(jù)包的大數(shù)據(jù)技術的第一前提條件是能夠獲取有效的數(shù)據(jù)包,通常情況下網(wǎng)絡分析"數(shù)據(jù)分析師"人員會使用抓包軟件采集數(shù)據(jù)包,但由于抓包軟件通常只能捕獲短時間的數(shù)據(jù)包,但目前很多網(wǎng)絡攻擊不一定是在短時間內(nèi)進行,其攻擊過程可能持續(xù)幾天、一周、一年,甚至更長的時間。這就需要能夠對數(shù)據(jù)包進行不間斷的采集,在采集的過程中對數(shù)據(jù)包進行分類展現(xiàn)及實時進行各項處理;
II.數(shù)據(jù)包解碼
數(shù)據(jù)包是網(wǎng)絡傳輸中最小的人工可讀數(shù)據(jù),通過數(shù)據(jù)包的解碼分析能夠掌握網(wǎng)絡中最細微的變化,"數(shù)據(jù)分析師"通過網(wǎng)絡中的變化找到異常問題,發(fā)現(xiàn)可能的網(wǎng)絡攻擊,并對攻擊過程進行深度還原,掌握各種網(wǎng)絡攻擊模型,對網(wǎng)絡攻擊做到知己知彼,做出有針對性并且最有效的防御;
III.快速發(fā)現(xiàn)網(wǎng)絡攻擊
通過解碼數(shù)據(jù)包可針對數(shù)據(jù)包內(nèi)的多中參數(shù)進行“與”、“或”關系組合配置警報,并可結合數(shù)據(jù)包特征值定義的方式,針對網(wǎng)絡攻擊的特征值或行為進行有效的告警信息配置,快速的發(fā)現(xiàn)網(wǎng)絡中的攻擊,并且能夠提取相關原始數(shù)據(jù)包進行詳細分析;
IV.數(shù)據(jù)包追溯分析
"數(shù)據(jù)分析師"要想使用大數(shù)據(jù)技術對網(wǎng)絡攻擊進行長期的追溯分析,只有長期的數(shù)據(jù)包采集是不夠的,還要對數(shù)據(jù)包和統(tǒng)計信息進行長期存儲;并且在存儲的基礎上對數(shù)據(jù)包快速檢索及可視化展現(xiàn),這樣能夠幫助網(wǎng)絡管理人員掌握網(wǎng)絡的長期運行態(tài)勢,快速定位網(wǎng)絡異常、攻擊發(fā)生時間,對問題時段進行追溯分析,發(fā)現(xiàn)網(wǎng)絡攻擊的行為并進行深入分析。
4.數(shù)據(jù)包分析快速發(fā)現(xiàn)、長期追溯網(wǎng)絡攻擊案例
如上圖,網(wǎng)絡在6月11-12日突然出現(xiàn)大流量傳輸;
并且網(wǎng)絡中TCP同步包與TCP同步確認包差值巨大;
我們通過預先定義告警,通過多參數(shù)“與”“或”組合及特征值定義,配置靈活的告警信息,一旦網(wǎng)絡中出現(xiàn)異常數(shù)據(jù)包達到出發(fā)要求時,會快速上報,及時發(fā)現(xiàn)網(wǎng)絡中可能存在的攻擊;
如上圖,對異常數(shù)據(jù)包進行tcp會話重組,可以看到每一個會話的異常行為(TCP同步位并且含有載荷數(shù)據(jù));
可對數(shù)據(jù)包進行深度解碼,查看數(shù)據(jù)包級的內(nèi)容,載荷內(nèi)容全部填充為0,填充大量無效數(shù)據(jù),形成DOS攻擊。
本案例通過告警信息快速發(fā)現(xiàn)網(wǎng)絡中可能存在異常攻擊,并且能夠長時間追溯網(wǎng)絡攻擊,并且快速判斷網(wǎng)絡攻擊手法及攻擊根源,及時定位各類網(wǎng)絡安全問題。
小結
通過上述內(nèi)容及案例,可以看出基于數(shù)據(jù)包分析的大數(shù)據(jù)技術可幫助網(wǎng)絡管理"數(shù)據(jù)分析師"人員快速的發(fā)現(xiàn)、定位各類網(wǎng)絡攻擊,并且能夠在存儲期內(nèi)對任意網(wǎng)絡攻擊及問題進行回溯分析,做到精細化分析,提供數(shù)據(jù)包級的支撐,幫助網(wǎng)絡管理人員更加安全的管理網(wǎng)絡。
數(shù)據(jù)分析咨詢請掃描二維碼
若不方便掃碼,搜微信號:CDAshujufenxi
訓練與驗證損失驟升:機器學習訓練中的異常診斷與解決方案 在機器學習模型訓練過程中,“損失曲線” 是反映模型學習狀態(tài)的核心指 ...
2025-09-19解析 DataHub 與 Kafka:數(shù)據(jù)生態(tài)中兩類核心工具的差異與協(xié)同 在數(shù)字化轉型加速的今天,企業(yè)對數(shù)據(jù)的需求已從 “存儲” 轉向 “ ...
2025-09-19CDA 數(shù)據(jù)分析師:讓統(tǒng)計基本概念成為業(yè)務決策的底層邏輯 統(tǒng)計基本概念是商業(yè)數(shù)據(jù)分析的 “基礎語言”—— 從描述數(shù)據(jù)分布的 “均 ...
2025-09-19CDA 數(shù)據(jù)分析師:表結構數(shù)據(jù) “獲取 - 加工 - 使用” 全流程的賦能者 表結構數(shù)據(jù)(如數(shù)據(jù)庫表、Excel 表、CSV 文件)是企業(yè)數(shù)字 ...
2025-09-19SQL Server 中 CONVERT 函數(shù)的日期轉換:從基礎用法到實戰(zhàn)優(yōu)化 在 SQL Server 的數(shù)據(jù)處理中,日期格式轉換是高頻需求 —— 無論 ...
2025-09-18MySQL 大表拆分與關聯(lián)查詢效率:打破 “拆分必慢” 的認知誤區(qū) 在 MySQL 數(shù)據(jù)庫管理中,“大表” 始終是性能優(yōu)化繞不開的話題。 ...
2025-09-18DSGE 模型中的 Et:理性預期算子的內(nèi)涵、作用與應用解析 動態(tài)隨機一般均衡(Dynamic Stochastic General Equilibrium, DSGE)模 ...
2025-09-17Python 提取 TIF 中地名的完整指南 一、先明確:TIF 中的地名有哪兩種存在形式? 在開始提取前,需先判斷 TIF 文件的類型 —— ...
2025-09-17CDA 數(shù)據(jù)分析師:解鎖表結構數(shù)據(jù)特征價值的專業(yè)核心 表結構數(shù)據(jù)(以 “行 - 列” 規(guī)范存儲的結構化數(shù)據(jù),如數(shù)據(jù)庫表、Excel 表、 ...
2025-09-17Excel 導入數(shù)據(jù)含缺失值?詳解 dropna 函數(shù)的功能與實戰(zhàn)應用 在用 Python(如 pandas 庫)處理 Excel 數(shù)據(jù)時,“缺失值” 是高頻 ...
2025-09-16深入解析卡方檢驗與 t 檢驗:差異、適用場景與實踐應用 在數(shù)據(jù)分析與統(tǒng)計學領域,假設檢驗是驗證研究假設、判斷數(shù)據(jù)差異是否 “ ...
2025-09-16CDA 數(shù)據(jù)分析師:掌控表格結構數(shù)據(jù)全功能周期的專業(yè)操盤手 表格結構數(shù)據(jù)(以 “行 - 列” 存儲的結構化數(shù)據(jù),如 Excel 表、數(shù)據(jù) ...
2025-09-16MySQL 執(zhí)行計劃中 rows 數(shù)量的準確性解析:原理、影響因素與優(yōu)化 在 MySQL SQL 調(diào)優(yōu)中,EXPLAIN執(zhí)行計劃是核心工具,而其中的row ...
2025-09-15解析 Python 中 Response 對象的 text 與 content:區(qū)別、場景與實踐指南 在 Python 進行 HTTP 網(wǎng)絡請求開發(fā)時(如使用requests ...
2025-09-15CDA 數(shù)據(jù)分析師:激活表格結構數(shù)據(jù)價值的核心操盤手 表格結構數(shù)據(jù)(如 Excel 表格、數(shù)據(jù)庫表)是企業(yè)最基礎、最核心的數(shù)據(jù)形態(tài) ...
2025-09-15Python HTTP 請求工具對比:urllib.request 與 requests 的核心差異與選擇指南 在 Python 處理 HTTP 請求(如接口調(diào)用、數(shù)據(jù)爬取 ...
2025-09-12解決 pd.read_csv 讀取長浮點數(shù)據(jù)的科學計數(shù)法問題 為幫助 Python 數(shù)據(jù)從業(yè)者解決pd.read_csv讀取長浮點數(shù)據(jù)時的科學計數(shù)法問題 ...
2025-09-12CDA 數(shù)據(jù)分析師:業(yè)務數(shù)據(jù)分析步驟的落地者與價值優(yōu)化者 業(yè)務數(shù)據(jù)分析是企業(yè)解決日常運營問題、提升執(zhí)行效率的核心手段,其價值 ...
2025-09-12用 SQL 驗證業(yè)務邏輯:從規(guī)則拆解到數(shù)據(jù)把關的實戰(zhàn)指南 在業(yè)務系統(tǒng)落地過程中,“業(yè)務邏輯” 是連接 “需求設計” 與 “用戶體驗 ...
2025-09-11塔吉特百貨孕婦營銷案例:數(shù)據(jù)驅動下的精準零售革命與啟示 在零售行業(yè) “流量紅利見頂” 的當下,精準營銷成為企業(yè)突圍的核心方 ...
2025-09-11