在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

ntopng如何將漏洞掃描與流量監控相結合,以提高網絡安全性

虹科網絡可視化技術 ? 2023-11-25 08:04 ? 次閱讀

ntopng為人所知的“身份”是被動流量監控。然而,如今的ntopng6.0也進化出主動監控功能來,漏洞掃描功能便是其中一個。那么漏洞掃描功能是什么?其獨特之處是什么?用戶該如何使用?

新的漏洞掃描和CVE支持,可以實施漏洞報告,也可以掃描主機、端口并查找CVE,ntopng的獨特之處在于將流量分析與漏洞評估合二為一。這意味著可以根據實際流量定位CVE(即如果沒有人訪問服務,嚴重漏洞就不會有太大問題),或發現流量中從未使用過的開放主機端口。那么,用戶該如何使用呢?

一、網絡漏洞掃描儀是什么

ntopng最初是作為被動流量監控工具設計的。多年來,ntopng增加了網絡發現、SNMP等主動監控功能,現在又增加了漏洞掃描功能。 網絡漏洞掃描儀是一種工具,旨在通過執行主動服務掃描,識別網絡服務(如網絡或SSH服務器)中的漏洞(通常稱為CVE)。

2e53951a-8b26-11ee-9788-92fbcf53809c.png

在ntopng中,我們決定用主動掃描來補充被動流量,有以下三個原因:

找出漏洞,幫助網絡和安全管理員實施健康的網絡。

將被動流量分析與主動流量分析相結合是ntopng的獨特之處。這樣,我們就能識別:

不使用的主動網絡服務,因此可以將其安全關閉。

漏洞的嚴重程度:幾乎沒有流量交換的高危服務比漏洞不嚴重的常用服務問題要小。

隱藏服務,即我們觀察到流量但掃描儀無法看到(即端口已關閉)的服務。

識別不發送/接收有意義流量(即除ARP或組播以外的流量)且(可能)代表閑置資產的活動主機(進行掃描)。在可能的情況下,需要關閉這些主機,因為它們未被使用,而且可能未被管理,會給整個網絡帶來安全問題。

二、如何使用漏洞掃描器

ntopng漏洞掃描設計為開放式、模塊化的,這樣我們就可以添加新的組件到掃描引擎中。目前它具有以下模塊:

TCP和UDP端口掃描

CVE和漏洞

迄今為止,上述所有模塊均基于nmap并針對Vulscan上的漏洞:ntopng圍繞工具實現了GUI,將掃描輸出與ntopng 流量分析進行匹配,并使用ntopng標準機制發送警報。

1、訪問漏洞掃描模塊

可以從“監控”下的左側邊欄訪問漏洞掃描模塊。第一步添加可掃描的主機(或一組主機):您可以定義掃描類型、要掃描的端口(如果端口字段為空則為所有端口,或一組指定端口)、主機或要掃描的網絡,以及掃描周期(一次或定期ntopng每天或每周執行的掃描)。

2e7abae6-8b26-11ee-9788-92fbcf53809c.png

2、并發掃描數量

默認情況下,ntopng最多執行4個并發掃描,可以根據用戶需求在首選項中進行修改(最小1個,最大16個)。


3、獲得掃結果摘要

單擊報告頁面,可以獲得掃描結果的摘要,可以打印或通過電子郵件發送。如果在ntopng監控的流量中未觀察到掃描的端口,則端口旁邊會出現一個幽靈圖標。

2e8a51e0-8b26-11ee-9788-92fbcf53809c.png

如果發現了 CVE 掃描,則會根據其嚴重程度(用圓括號報告)列出,數字最高為 10。

2e99b2b6-8b26-11ee-9788-92fbcf53809c.png

4、點擊CVE徽章,頁面將被重定向到詳細描述CVE的漏洞數據庫。

虹科通過創新幫助客戶成功,是您優選的解決方案合作伙伴。虹科艾特保IT憑借深厚的行業經驗和技術積累,近幾年來與世界行業內頂級供應商Morphisec,DataLocker,Lepide,SecurityScorecard,veracode,Mend,Onekey,Allegro,Profitap,Apposite等建立了緊密的合作關系,提供包括網絡全流量監控,數據安全,終端安全(動態防御),網絡安全評級,網絡仿真,軟固件安全分析等行業領先解決方案。讓網絡安全更簡單!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3268

    瀏覽量

    60981
  • 流量
    +關注

    關注

    0

    文章

    247

    瀏覽量

    24107
  • 流量分析
    +關注

    關注

    0

    文章

    6

    瀏覽量

    5730
收藏 人收藏

    評論

    相關推薦

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞
    的頭像 發表于 03-18 18:02 ?256次閱讀

    華為網絡安全產品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網絡安全技術精英、行業客戶、專家學者等舉辦了網絡安全專題研討會(全球),共同研討網絡安全數據治理、安全技術、SASE(
    的頭像 發表于 03-11 09:34 ?266次閱讀
    華為<b class='flag-5'>網絡安全</b>產品榮獲BSI首批<b class='flag-5'>漏洞</b>管理體系認證

    高效流量復制匯聚,構建自主可控的網絡安全環境

    隨著大數據監測、流量分析以及網絡安全監管等核心業務需求的日益增長,網絡環境對高性能、高可靠流量監控
    的頭像 發表于 03-10 14:29 ?362次閱讀
    高效<b class='flag-5'>流量</b>復制匯聚,構建自主可控的<b class='flag-5'>網絡安全</b>環境

    鑒源實驗室·HTTPS對于網絡安全的重要

    本文旨在深入解析HTTPS的工作原理、安全性以及其在網絡安全中的重要
    的頭像 發表于 02-19 14:31 ?275次閱讀
    鑒源實驗室·HTTPS對于<b class='flag-5'>網絡安全</b>的重要<b class='flag-5'>性</b>

    龍芯網絡安全國產主板,互聯網時代信息安全的保障

    網絡安全主板?是一種專門設計用于增強網絡系統安全性的硬件設備。它通過集成高安全性的處理器、加密技術和其他安全功能,幫助抵御各種網絡威脅,確保
    的頭像 發表于 01-18 08:49 ?328次閱讀

    網絡流量監控與網關優化

    在當今數字化時代,網絡流量監控和管理對于任何組織來說都是至關重要的。隨著數據量的激增和網絡攻擊的日益復雜,有效的網絡流量監控和網關優化變得
    的頭像 發表于 01-02 16:14 ?504次閱讀

    在電氣安裝中通過負載箱實現最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現最大
    發表于 11-20 15:24

    如何配置 VLAN 提高網絡安全

    配置虛擬局域網(VLAN)是一種在交換網絡提高網絡安全的有效方法。VLAN通過網絡劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而
    的頭像 發表于 11-19 09:17 ?1171次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發表于 10-21 10:23 ?684次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以
    的頭像 發表于 09-29 10:19 ?403次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描一般采用的技術是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是一些常見的漏洞
    的頭像 發表于 09-25 10:27 ?670次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用
    的頭像 發表于 09-25 10:25 ?741次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確通過人工智能原生平臺CrowdS
    的頭像 發表于 08-28 16:30 ?1637次閱讀

    艾體寶干貨 網絡安全第一步!掃描主機漏洞

    想要保護網絡安全?了解漏洞掃描的重要是關鍵一步。本期我們介紹使用ntopng
    的頭像 發表于 07-16 13:36 ?384次閱讀
    艾體寶干貨  <b class='flag-5'>網絡安全</b>第一步!<b class='flag-5'>掃描</b>主機<b class='flag-5'>漏洞</b>!

    艾體寶干貨 | 教程:使用ntopng和nProbe監控網絡流量

    本文是關于使用 ntopng 和 nProbe 監控網絡流量的教程。文章詳細介紹了如何配置和使用這兩個工具來監控和分析網絡流量。內容涉及硬件
    的頭像 發表于 05-29 15:35 ?1252次閱讀
    艾體寶干貨 | 教程:使用<b class='flag-5'>ntopng</b>和nProbe<b class='flag-5'>監控</b><b class='flag-5'>網絡流量</b>
    主站蜘蛛池模板: 免费一级特黄特色黄大任片 | 亚洲成成品网站有线 | 国产国产人免费人成免费视频 | 国产精品美女一区二区三区 | 一级视频在线观看 | 激情爱爱的免费视频 | 婷婷网五月天天综合天天爱 | 男生脱美女内裤内衣动态图 | a视频网站 | 久久xx| 日韩写真在线 | 欧美视频免费一区二区三区 | 日本三级网站在线线观看 | 欧美另类亚洲一区二区 | 国内a级毛片免费··· | 亚洲伊人久久大香线蕉综合图片 | 2021最新国产成人精品视频 | 色多多视频在线观看免费大全 | 手机看片福利盒子久久青 | 手机在线观看毛片 | 中文字幕在线一区 | 短篇禁伦小说 | 在线免费看高清视频大全 | 亚洲人成网站色7799在线播放 | 999毛片| 婷婷亚洲五月琪琪综合 | 亚洲h视频在线 | 五月婷婷伊人网 | 人人搞人人爽 | 91成人免费观看 | 国产人成精品免费视频 | 久久精品国产精品亚洲毛片 | 成人亚洲欧美在线电影www色 | 宅男在线看片 | www.色噜噜| 免费被视频网站在线观看 | 五月天婷婷丁香 | 久久综合久久精品 | 俺来也俺来也天天夜夜视频 | 天天操天天干天天做 | 天天舔天天插 |