流量青海联通网站扫描与流量监测项目建议书2011

青海网站建设  时间:2021-02-21  阅读:()

青海联通网站扫描与流量监测项目建议书

2011年06月

目录

1. 项目建设意义与必要性 错误未定义书签。

1.1 项目背景 错误未定义书签。

1.2 项目建设的必要性和建设原则 错误未定义书签。

2. 建设方案及规模 错误未定义书签。

2.1 建设目标 错误未定义书签。

2.2 业务需求 错误未定义书签。

2.2.1 与网络和业务规划相关的问题 错误未定义书签。

2.2.2 与网络安全运营相关的问题 错误未定义书签。

2.3 本期建设内容 错误未定义书签。

2.3.1 本期工程建设方案 错误未定义书签。

2.3.2 流量分析监控 错误未定义书签。

2.3.3 网站监控 错误未定义书签。

3. 建设规模及投资估算 错误未定义书签。

3.1 投资估算 错误未定义书签。

4. 进度计划 错误未定义书签。

5. 经济效益分析与风险评估 错误未定义书签。

1.项目建设意义与必要性

1.1项目背景

随着互联网服务的普及网络上各个环节的带宽越来越大。国际出口的带宽以及国内运营商之间互联带宽都在成指数趋势增长。一些大型城域网的出口带宽都超过了10Gbps 电信级IDC的出口带宽很多也都超过5Gbps。伴随着带宽的增加网络上的应用和业务也不断的丰富如基于流媒体的音视频服务基于MPLS的VPN业务等等。与此同时网络攻击的成本和技术门槛大幅下降网络上的各种攻击和异常流量大量出现。在这种流量成分日益复杂异常流量海量涌现的情况下对网络流量进行深入分析从而全面了解流量的各种分布以及变化趋势就显得十分必要了。

随着互联网的发展网络信息安全监控技术日趋成熟。信息监控的处理能力逐步提升 由最初只能通过镜像方式监控局部的百兆、千兆线路到目前可实现对10G链路的高效监控建设投资规模也大幅度下降。

1.2项目建设的必要性和建设原则

本项目的实施有利于提升青海联通网络服务质量预测网络流量发展趋势为网络建设和网络维护提供可靠依据为用户提供流畅、稳定、安全的网络环境。

在流量分析方面通过对流量的协议分析可建立全网流量模型基于流量模型可实时监测网络流量状态发现异常流量预测流量增长趋势。对异常流量变化、设备流量负载情况发出报警信息。

可在内容监测方面从最初的仅仅通过关键字查询进行网站内容甄别到目前通过IP协议分析技术的应用对互联网网络层和应用层各类协议进行分析处理可以实时完成数据报文的内容识别和检查通过异常检测引擎实时报告DoS/DDoS攻击、发现蠕虫、飞客等病毒的网络流量。

项目建设遵循互联网及网络信息安全行业标准依据如下原则建设

1)保密性

信息按给定要求不泄漏给非授权的个人、实体或过程或提供其利用的特性

即杜绝有用信息泄漏给非授权个人或实体强调有用信息只被授权对象使用的特征。

2)技术主流性与先进性

信息技术的发展十分迅速在综合考虑性价比的前提下及时了解新技术使用主流的先进技术、设备和算法使目标系统更先进、更完善。

3)可扩展性

考虑到系统将来的变化系统应具有良好的扩展性。第一在体系结构上应具有可伸缩性以适应扩大业务范围和增加多种应用的需要特别是系统硬件和软件应采用模块化的可扩展结构。第二模块之间和本系统与外部系统之间通过标准接口交互。

4)标准化

系统的各个部分遵循相应的国际和国内标准。遵循这些标准使得各部分间的互用性更加便捷。系统支持标准的算法、消息格式和协议。

5)易操作性

为了让信息安全管理操作员能在业务管理的应用中充分利用本工程提供的功能系统必须是易操作的和透明的即操作员不需要了解其中的具体技术细节通过WEB方式及应用程序提供的GUI界面就能实现应用系统需要的功能。

6)可维护性

系统具备良好的可维护性。系统的软、硬件系统都具有良好的模块化结构保证系统设计的合理性配置相关的管理手段。

7)符合国家有关法律法规

选用的产品符合国家的相关法律、法规。

2.建设方案及规模

2.1建设目标

本期目标通过对中心机房和天桥机房的出口流量检测分析达到以下目的

 建立全网流量模型

掌握全网流量分布状况各类应用流量分布状态将流量按IP、时间、应用、方向等要素分类统计建立贴近实际的网络流量模型生成动态历史基线预测流量增长趋势作为后期网络建设、调整规划依据。 网络流量异常告警

实时检测网络流量对网络流量异常发出告警及时通知运维人员。 监测网络攻击

具备特征检测、异常检测两种异常检测引擎可以监测到DDoS、缓冲区溢出、 SQL注入、暴力猜测、蠕虫、飞客、木马后门等、不正常路由等异常流量并报警。

 网站内容识别

 网站备案情况的监督及管理。

2.2业务需求

网络流量的复杂性给网络的运营维护带来了巨大挑战运维人员通常关心的问题包括两大类一类是与网络和业务规划相关的问题即关于网络流量成分组成以及地域分布的情况。

另一类是与网络安全运营相关的问题即关于异常流量的种类和数量、来源等情况。流量分析的目的就是解决运维人员这两个方面的问题。

2.2.1 与网络和业务规划相关的问题

与网络和业务规划相关的问题基本是围绕三个方面的内容流量的来源与去向、流量的组成成分、流量的变化趋势。例如

 从子网A 到子网B 的流量是多少

 各个子网间的流量是否平衡

 网络出口的流入流出流量是多少

 上联电路的负载是否均衡

 过去几个月的流量变化趋势如何网络带宽是否足够预计什么时候需要扩容

 内部网络到外部各个地方的流量的比率

2.2.2 与网络安全运营相关的问题

对骨干网的安全运营最大的威胁来自各种异常流量和攻击。因此与安全运营相关的问题大都是围绕异常流量展开的。运维人员最关心的问题有

 谁在访问我们的网络是否属于攻击

 异常流量有多大都是什么类型的攻击

 攻击流量的来源是哪里

 网络内部哪些流量被攻击

 网络内部是否有向外的攻击流量

2.3本期建设内容

2.3.1 本期工程建设方案

通过分光采集中心机房和天桥机房的10G出口光纤分光器输出的流量经10G分流设备以多个千兆口输出到多台流量分析器流量分析器完成流量的IP协议分析 网站扫描服务器通过爬虫系统抓取分析目标网段内网站的内容。

统计服务器和策略服务器根据分析、扫描结果进行深度分析生成全网流量模型、各种类型的流量统计、给出流量发展趋势等并调度报警中心。

网络结构图如下

本期项目需要配置以下设备

1 、 10G分流器

对进出口流量的10G光纤输入分流为多个千兆端口输出到流量分析设备。

2、流量分析器

对流量进行IP协议分析安装有异常监测引擎。

3、扫描服务器

爬虫服务器用于扫描指定网段的站点。

4、统计服务器

在对基础分析、扫描数据进行深层次加工形成各类基线、报表等

5、策略服务器

业务策略、流量模型等

6、 网管服务器

安装系统网管服务。

2.3.2流量分析监控

通过分光器将10G网络流量引入分流器分流成多个千兆端口作为流量分析器的数据源。

多台流量分析器以群组方式工作对网络流量进行IP协议分析 内置两种模式的异常流量监测引擎特征模式、异常模式 、并可基于L3~L7层的信息匹配和过滤实时统计流量流量最小颗粒度源IP 目的IP协议端口分钟 。

基于历史流量统计生成动态流量基线。流量基线包括

1  一天当中忙时、闲时、正常时段流量基线、各种节假日各时段流量基

线、周流量基线、月流量基线

2 上、下行流量基线、基于物理端口的流量基线、基于地理位置的流量

基线、基于IP/IP网段的流量基线

3 基于应用的流量基线 P2P、 HTTP、WAP、 FTP、 S IP、 IMQQ、

MSN等 、 POP3等各类常见网络应用

4 自定义的网络流量基线

根据基线分类在实时流量偏离基线上下浮动范围时发出告警并提供详细的流量分析结果和对应基线值。

生成各类流量报告全网流量变化及趋势报告、全网应用流量变化及趋势报告、 网站访问量排名报告、 网络带宽使用情况报告、 网络异常监测报告等。

2.3.3 网站监控

网站监控通过采用爬虫技术定期抓取网站内容进行分析达到监测目的。

主要由安装爬虫搜索软件的服务器构成它需要借助DNS 日志信息 采集DNS服务器镜像流量或DNS系统开放反查接口 根据目标网段/主机的IP地址反查出网站域名并以此作为关联搜索的入口抓取网站信息内容从而实现对信息内容的检查。

根据需要建立所关注的“主题” 如网络淫秽色情、网络赌博等 并为主题配置关键字、权重等内容筛选参数。采用WEB爬虫技术对接入的网站的所有页面进行自动浏览并定期进行重复检查并记录网页内容。采用搜索引擎技术按照设定的“主题”对网页内容进行检查对于匹配的网页进行快照保存并纳入“疑似网页”名单供管理员甄别。所有信息均保存供以后查询检索。建立完善的工作流程对发现的非法信息纳入流程形成闭环管理。其中初始URL要支持以下三种导入方式文件导入、API接口同步、手动添加。

3.建设规模及投资估算

3.1投资估算

总投资为_________万元。

4.进度计划

序号 项目 内容

Gcorelabs:美国GPU服务器,8路RTX2080Ti;2*Silver-4214/256G内存/1T SSD,1815欧/月

gcorelabs怎么样?gcorelabs是创建于2011年的俄罗斯一家IDC服务商,Gcorelabs提供优质的托管服务和VPS主机服务,Gcorelabs有一支强大的技术队伍,对主机的性能和稳定性要求非常高。Gcorelabs在 2017年收购了SkyparkCDN并提供全球CDN服务,目标是进入全球前五的网络服务商。G-Core Labs总部位于卢森堡,在莫斯科,明斯克和彼尔姆设有办事处。...

飞讯云E5-2678V3 64GB,湖北十堰100G高防物理机330元/月

飞讯云官网“飞讯云”是湖北飞讯网络有限公司旗下的云计算服务品牌,专注为个人开发者用户、中小型、大型企业用户提供一站式核心网络云端部署服务,促使用户云端部署化简为零,轻松快捷运用云计算。飞讯云是国内为数不多具有ISP/IDC双资质的专业云计算服务商,同时持有系统软件著作权证书、CNNIC地址分配联盟成员证书,通过了ISO27001信息安全管理体系国际认证、ISO9001质量保证体系国际认证。 《中华...

Ceraus24元/月,国庆促销 香港云上新首月五折

Ceraus数据成立于2020年底,基于KVM虚拟架构技术;主营提供香港CN2、美国洛杉矶CN2、日本CN2的相关VPS云主机业务。喜迎国庆香港上新首月五折不限新老用户,cera机房,线路好,机器稳,适合做站五折优惠码:gqceraus 续费七五折官方网站:https://www.ceraus.com香港云内存​CPU硬盘流量宽带优惠价格购买地址香港云2G2核40G不限5Mbps24元/月点击购买...

青海网站建设为你推荐
无线路由器限速设置无线路由器能设置限速吗?或者说那个牌子的能。邮箱打不开怎么办126邮箱打不开怎么办自助建站什么情况下采用自助建站方式建站好?pwPW考试是指什么idc前线怎么知道我电脑是3兆的宽带?二层交换机集线器和二层交换机,三层交换机的区别php购物车php session实现购物车的原理声母是什么哪些是声母,哪些是韵母,域名库想自己买一个域名,然后自己做一个网站,挂上去。请问基本流程是什么样的?怎样申请支付宝怎么申请支付宝?
亚洲大于500m gateone 表单样式 阿里云代金券 网站实时监控 微信收钱 中国网通测速 购买国外空间 国外ip加速器 域名dns web服务器是什么 台湾google 太原联通测速 湖南idc photobucket xuni 广东主机托管 七牛云存储 腾讯服务器 标准机柜 更多