青海联通网站扫描与流量监测项目建议书
2011年06月
目录
1. 项目建设意义与必要性 错误未定义书签。
1.1 项目背景 错误未定义书签。
1.2 项目建设的必要性和建设原则 错误未定义书签。
2. 建设方案及规模 错误未定义书签。
2.1 建设目标 错误未定义书签。
2.2 业务需求 错误未定义书签。
2.2.1 与网络和业务规划相关的问题 错误未定义书签。
2.2.2 与网络安全运营相关的问题 错误未定义书签。
2.3 本期建设内容 错误未定义书签。
2.3.1 本期工程建设方案 错误未定义书签。
2.3.2 流量分析监控 错误未定义书签。
2.3.3 网站监控 错误未定义书签。
3. 建设规模及投资估算 错误未定义书签。
3.1 投资估算 错误未定义书签。
4. 进度计划 错误未定义书签。
5. 经济效益分析与风险评估 错误未定义书签。
1.项目建设意义与必要性
1.1项目背景
随着互联网服务的普及网络上各个环节的带宽越来越大。国际出口的带宽以及国内运营商之间互联带宽都在成指数趋势增长。一些大型城域网的出口带宽都超过了10Gbps 电信级IDC的出口带宽很多也都超过5Gbps。伴随着带宽的增加网络上的应用和业务也不断的丰富如基于流媒体的音视频服务基于MPLS的VPN业务等等。与此同时网络攻击的成本和技术门槛大幅下降网络上的各种攻击和异常流量大量出现。在这种流量成分日益复杂异常流量海量涌现的情况下对网络流量进行深入分析从而全面了解流量的各种分布以及变化趋势就显得十分必要了。
随着互联网的发展网络信息安全监控技术日趋成熟。信息监控的处理能力逐步提升 由最初只能通过镜像方式监控局部的百兆、千兆线路到目前可实现对10G链路的高效监控建设投资规模也大幅度下降。
1.2项目建设的必要性和建设原则
本项目的实施有利于提升青海联通网络服务质量预测网络流量发展趋势为网络建设和网络维护提供可靠依据为用户提供流畅、稳定、安全的网络环境。
在流量分析方面通过对流量的协议分析可建立全网流量模型基于流量模型可实时监测网络流量状态发现异常流量预测流量增长趋势。对异常流量变化、设备流量负载情况发出报警信息。
可在内容监测方面从最初的仅仅通过关键字查询进行网站内容甄别到目前通过IP协议分析技术的应用对互联网网络层和应用层各类协议进行分析处理可以实时完成数据报文的内容识别和检查通过异常检测引擎实时报告DoS/DDoS攻击、发现蠕虫、飞客等病毒的网络流量。
项目建设遵循互联网及网络信息安全行业标准依据如下原则建设
1)保密性
信息按给定要求不泄漏给非授权的个人、实体或过程或提供其利用的特性
即杜绝有用信息泄漏给非授权个人或实体强调有用信息只被授权对象使用的特征。
2)技术主流性与先进性
信息技术的发展十分迅速在综合考虑性价比的前提下及时了解新技术使用主流的先进技术、设备和算法使目标系统更先进、更完善。
3)可扩展性
考虑到系统将来的变化系统应具有良好的扩展性。第一在体系结构上应具有可伸缩性以适应扩大业务范围和增加多种应用的需要特别是系统硬件和软件应采用模块化的可扩展结构。第二模块之间和本系统与外部系统之间通过标准接口交互。
4)标准化
系统的各个部分遵循相应的国际和国内标准。遵循这些标准使得各部分间的互用性更加便捷。系统支持标准的算法、消息格式和协议。
5)易操作性
为了让信息安全管理操作员能在业务管理的应用中充分利用本工程提供的功能系统必须是易操作的和透明的即操作员不需要了解其中的具体技术细节通过WEB方式及应用程序提供的GUI界面就能实现应用系统需要的功能。
6)可维护性
系统具备良好的可维护性。系统的软、硬件系统都具有良好的模块化结构保证系统设计的合理性配置相关的管理手段。
7)符合国家有关法律法规
选用的产品符合国家的相关法律、法规。
2.建设方案及规模
2.1建设目标
本期目标通过对中心机房和天桥机房的出口流量检测分析达到以下目的
建立全网流量模型
掌握全网流量分布状况各类应用流量分布状态将流量按IP、时间、应用、方向等要素分类统计建立贴近实际的网络流量模型生成动态历史基线预测流量增长趋势作为后期网络建设、调整规划依据。 网络流量异常告警
实时检测网络流量对网络流量异常发出告警及时通知运维人员。 监测网络攻击
具备特征检测、异常检测两种异常检测引擎可以监测到DDoS、缓冲区溢出、 SQL注入、暴力猜测、蠕虫、飞客、木马后门等、不正常路由等异常流量并报警。
网站内容识别
网站备案情况的监督及管理。
2.2业务需求
网络流量的复杂性给网络的运营维护带来了巨大挑战运维人员通常关心的问题包括两大类一类是与网络和业务规划相关的问题即关于网络流量成分组成以及地域分布的情况。
另一类是与网络安全运营相关的问题即关于异常流量的种类和数量、来源等情况。流量分析的目的就是解决运维人员这两个方面的问题。
2.2.1 与网络和业务规划相关的问题
与网络和业务规划相关的问题基本是围绕三个方面的内容流量的来源与去向、流量的组成成分、流量的变化趋势。例如
从子网A 到子网B 的流量是多少
各个子网间的流量是否平衡
网络出口的流入流出流量是多少
上联电路的负载是否均衡
过去几个月的流量变化趋势如何网络带宽是否足够预计什么时候需要扩容
内部网络到外部各个地方的流量的比率
2.2.2 与网络安全运营相关的问题
对骨干网的安全运营最大的威胁来自各种异常流量和攻击。因此与安全运营相关的问题大都是围绕异常流量展开的。运维人员最关心的问题有
谁在访问我们的网络是否属于攻击
异常流量有多大都是什么类型的攻击
攻击流量的来源是哪里
网络内部哪些流量被攻击
网络内部是否有向外的攻击流量
2.3本期建设内容
2.3.1 本期工程建设方案
通过分光采集中心机房和天桥机房的10G出口光纤分光器输出的流量经10G分流设备以多个千兆口输出到多台流量分析器流量分析器完成流量的IP协议分析 网站扫描服务器通过爬虫系统抓取分析目标网段内网站的内容。
统计服务器和策略服务器根据分析、扫描结果进行深度分析生成全网流量模型、各种类型的流量统计、给出流量发展趋势等并调度报警中心。
网络结构图如下
本期项目需要配置以下设备
1 、 10G分流器
对进出口流量的10G光纤输入分流为多个千兆端口输出到流量分析设备。
2、流量分析器
对流量进行IP协议分析安装有异常监测引擎。
3、扫描服务器
爬虫服务器用于扫描指定网段的站点。
4、统计服务器
在对基础分析、扫描数据进行深层次加工形成各类基线、报表等
5、策略服务器
业务策略、流量模型等
6、 网管服务器
安装系统网管服务。
2.3.2流量分析监控
通过分光器将10G网络流量引入分流器分流成多个千兆端口作为流量分析器的数据源。
多台流量分析器以群组方式工作对网络流量进行IP协议分析 内置两种模式的异常流量监测引擎特征模式、异常模式 、并可基于L3~L7层的信息匹配和过滤实时统计流量流量最小颗粒度源IP 目的IP协议端口分钟 。
基于历史流量统计生成动态流量基线。流量基线包括
1 一天当中忙时、闲时、正常时段流量基线、各种节假日各时段流量基
线、周流量基线、月流量基线
2 上、下行流量基线、基于物理端口的流量基线、基于地理位置的流量
基线、基于IP/IP网段的流量基线
3 基于应用的流量基线 P2P、 HTTP、WAP、 FTP、 S IP、 IMQQ、
MSN等 、 POP3等各类常见网络应用
4 自定义的网络流量基线
根据基线分类在实时流量偏离基线上下浮动范围时发出告警并提供详细的流量分析结果和对应基线值。
生成各类流量报告全网流量变化及趋势报告、全网应用流量变化及趋势报告、 网站访问量排名报告、 网络带宽使用情况报告、 网络异常监测报告等。
2.3.3 网站监控
网站监控通过采用爬虫技术定期抓取网站内容进行分析达到监测目的。
主要由安装爬虫搜索软件的服务器构成它需要借助DNS 日志信息 采集DNS服务器镜像流量或DNS系统开放反查接口 根据目标网段/主机的IP地址反查出网站域名并以此作为关联搜索的入口抓取网站信息内容从而实现对信息内容的检查。
根据需要建立所关注的“主题” 如网络淫秽色情、网络赌博等 并为主题配置关键字、权重等内容筛选参数。采用WEB爬虫技术对接入的网站的所有页面进行自动浏览并定期进行重复检查并记录网页内容。采用搜索引擎技术按照设定的“主题”对网页内容进行检查对于匹配的网页进行快照保存并纳入“疑似网页”名单供管理员甄别。所有信息均保存供以后查询检索。建立完善的工作流程对发现的非法信息纳入流程形成闭环管理。其中初始URL要支持以下三种导入方式文件导入、API接口同步、手动添加。
3.建设规模及投资估算
3.1投资估算
总投资为_________万元。
4.进度计划
序号 项目 内容
gcorelabs怎么样?gcorelabs是创建于2011年的俄罗斯一家IDC服务商,Gcorelabs提供优质的托管服务和VPS主机服务,Gcorelabs有一支强大的技术队伍,对主机的性能和稳定性要求非常高。Gcorelabs在 2017年收购了SkyparkCDN并提供全球CDN服务,目标是进入全球前五的网络服务商。G-Core Labs总部位于卢森堡,在莫斯科,明斯克和彼尔姆设有办事处。...
飞讯云官网“飞讯云”是湖北飞讯网络有限公司旗下的云计算服务品牌,专注为个人开发者用户、中小型、大型企业用户提供一站式核心网络云端部署服务,促使用户云端部署化简为零,轻松快捷运用云计算。飞讯云是国内为数不多具有ISP/IDC双资质的专业云计算服务商,同时持有系统软件著作权证书、CNNIC地址分配联盟成员证书,通过了ISO27001信息安全管理体系国际认证、ISO9001质量保证体系国际认证。 《中华...
Ceraus数据成立于2020年底,基于KVM虚拟架构技术;主营提供香港CN2、美国洛杉矶CN2、日本CN2的相关VPS云主机业务。喜迎国庆香港上新首月五折不限新老用户,cera机房,线路好,机器稳,适合做站五折优惠码:gqceraus 续费七五折官方网站:https://www.ceraus.com香港云内存CPU硬盘流量宽带优惠价格购买地址香港云2G2核40G不限5Mbps24元/月点击购买...