期刊文献+

基于NetFlow的蠕虫病毒监控系统设计与实现 被引量:4

Design and Implementation of System for Supervising Worm Virus Based on NetFlow
在线阅读 下载PDF
导出
摘要 NetFlow是Cisco公司在其交换、路由体系中采用的一种三层交换技术。NetFlow服务能够提供包括地址、协议、端口和服务类型等详细的数据流统计信息。由于蠕虫病毒传播过程中会发起大量的扫描连接,使用Flow-tools等工具统计分析NetFlow数据流,可以很容易地找出染毒计算机IP地址,再利用SNMP准确地定位该IP的位置并关闭其所连交换机端口,就可以将染毒计算机与网络隔离。同时对染毒计算机相关信息的详细记录,为网络管理员对染毒计算机的处理提供了准确的信息。 NetFlow is one kind of layer 3 switch technologies which is used in switch and route system of Cisco. The NetFlow service can provide the detailed data stream statistics information about the address, the protocol, the port and the service type and so on. Using the tools such as Flow - tools to analyze the data stream of NetFlow, it is easy to discover the IP addresses of virus - infected computers, since the worm virus can initiate massive scanning connection during their spreading process. Using SNMP, the switch ports linked with the computers which use these IP addresses can be located and the virus- infected computers can be isolated from the network by closing the corresponding switch ports. At the same time the recorded detailed information of the contamination computers may help administrator to deeply analyze and process.
出处 《计算机技术与发展》 2007年第5期117-120,共4页 Computer Technology and Development
基金 安徽省2006年教育厅自然科学基金项目(2006kJ017C)
关键词 NETFLOW SNMP Flow—tools 蠕虫病毒 NetFlow SNMP Flow- tools worm virus
  • 相关文献

参考文献5

二级参考文献7

  • 1.台湾交通大学Netflow文档[EB/OL].http:∥netflow.nctu.edu.tw/netflow.html.,.
  • 2WilliamStallings著 胡成松等译.SNMP网络管理[m].北京:中国电力出版社,2001..
  • 3(美)SrinivasanS.高级Perl编程[S].北京:中国电力出版社,2001..
  • 4Estan C,Savage S,Varghese G Automatically Inferring Patterns of Resource Consumption in Network Traffic[C].In Proceeding of SIGCOMM,2003.
  • 5Cisco.NetFlow Services and Applications.White Paper,1999.
  • 6许榕生,钱桂琼,杨泽明.宽带网下入侵检测系统的研究与探讨[J].计算机工程与应用,2002,38(10):149-151. 被引量:8
  • 7薛晋康,许士博,吴兴龙.基于流量分析的网络隐蔽通道检测模型[J].计算机工程,2002,28(12):46-48. 被引量:8

共引文献55

同被引文献16

引证文献4

二级引证文献5

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部