亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于EventLog Analyzer的日志服務(wù)器配置

        2018-12-18 10:16:32唐磊
        電腦知識(shí)與技術(shù) 2018年26期
        關(guān)鍵詞:日志服務(wù)器

        唐磊

        摘要:計(jì)算機(jī)網(wǎng)絡(luò)是學(xué)校基礎(chǔ)設(shè)施中的核心。服務(wù)器與網(wǎng)絡(luò)設(shè)備會(huì)產(chǎn)生大量的日志記錄,這些日志記錄在進(jìn)行賬號(hào)行為的審計(jì)、留存系統(tǒng)運(yùn)行信息分析和發(fā)現(xiàn)黑客入侵行為方面具有重要作用,但這些日志記錄并不能長期存在這些設(shè)備中。如何保存并管理這些日志記錄以便發(fā)揮作用成為網(wǎng)絡(luò)管理工作的重點(diǎn)。該文介紹通過EventLog Analyzer創(chuàng)建日志服務(wù)器的配置過程以及對(duì)服務(wù)器和網(wǎng)絡(luò)設(shè)備的管理。

        關(guān)鍵詞:日志;服務(wù)器;EventLog Analyzer;Syslog;DMZ

        中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2018)26-0207-02

        Abstract: Computer network is the core of school infrastructure. A large number of log records are produced by servers and network devices. These log records play an important role in the audit of account behavior, the analysis of the running information of the retention system, and the discovery of hacker intrusion, but these log records do not exist in these devices for a long time. How to save and manage these log records in order to play a role becomes the focus of network management. This article introduces the configuration process of creating log server through EventLog Analyzer, as well as the management of servers and network devices.

        Key words:Logs; servers; EventLog Analyzer; Syslog; DMZ

        1 概述

        日志服務(wù)器在網(wǎng)絡(luò)安全中發(fā)揮重要作用。它記錄每天發(fā)生的各種事情,包括用戶曾經(jīng)訪問或正在使用的系統(tǒng),系統(tǒng)中出現(xiàn)的各種錯(cuò)誤信息,甚至黑客入侵系統(tǒng)后,也會(huì)在日志服務(wù)器上留下痕跡。對(duì)于網(wǎng)絡(luò)管理員來說,通過日志服務(wù)器可以很快處理系統(tǒng)中出現(xiàn)的各種錯(cuò)誤,發(fā)現(xiàn)系統(tǒng)是否被非法訪問,可查看黑客攻擊手段和特點(diǎn),以便加固現(xiàn)有系統(tǒng)抵御攻擊。除此之外,日志服務(wù)器中留存的數(shù)據(jù)可作安全審計(jì)和數(shù)據(jù)分析,以便調(diào)整網(wǎng)絡(luò)管理工作方案。所以部署日志服務(wù)器是網(wǎng)絡(luò)管理工作的重點(diǎn)。

        2 EventLog Analyzer日志管理軟件概述

        EventLog Analyzer是用來分析和審計(jì)系統(tǒng)及事件日志的管理軟件,它除了能從Windows主機(jī)上收集日志外,還能從UNIX主機(jī)、防火墻、路由器和交換機(jī)等及其網(wǎng)絡(luò)設(shè)備上收集日志,并對(duì)日志進(jìn)行全面細(xì)致分析,通過報(bào)表和圖表等可視化方式呈現(xiàn)給用戶,幫助網(wǎng)絡(luò)管理員從海量日志數(shù)據(jù)中查找關(guān)鍵有用的信息,準(zhǔn)備定位網(wǎng)絡(luò)故障識(shí)別安全威脅,從而提高系統(tǒng)可靠性,保障網(wǎng)絡(luò)安全。EventLog Analyzer不需在每臺(tái)主機(jī)上安裝代理也可收集日志,這樣既不增添主機(jī)負(fù)荷,部署又方便,通常指定一臺(tái)主機(jī)即可部署作為日志服務(wù)器。

        EventLog Analyzer通過Syslog協(xié)議進(jìn)行日志收集,Syslog是一種工業(yè)標(biāo)準(zhǔn)的UDP協(xié)議,端口號(hào)為514,廣泛運(yùn)用于UNIX系統(tǒng)的防火墻、路由器和交換機(jī)等設(shè)備中。Syslog記錄系統(tǒng)中任何事件,網(wǎng)絡(luò)管理員可通過查看記錄,掌握系統(tǒng)運(yùn)行狀態(tài)。EventLog Analyzer通過分析收集的日志,將日志信息轉(zhuǎn)換為統(tǒng)一的Syslog格式,分成不同的安全級(jí)別,并在數(shù)據(jù)庫中分表存儲(chǔ)。

        3 配置管理案例

        3.1 我校防火墻網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

        我校信息中心采用華賽5330作為防火墻,端口GE0/0/0所對(duì)的為電信外網(wǎng)線路,端口GE0/0/1口所對(duì)的為電信備用線路,端口GE0/0/2口所對(duì)的為DMZ區(qū),端口GE0/0/3所對(duì)的為華為S9306交換機(jī)。要求內(nèi)網(wǎng)區(qū)域的日志服務(wù)器實(shí)現(xiàn)對(duì)DMZ區(qū)服務(wù)器和防火墻的日志存儲(chǔ),PC機(jī)能通過校園網(wǎng)訪問日志服務(wù)器,實(shí)現(xiàn)對(duì)日志查詢和分析。系統(tǒng)拓?fù)浣Y(jié)構(gòu)如圖 1所示。

        3.2 規(guī)劃和配置過程

        日志中心服務(wù)器配置規(guī)劃如下:防火墻端口GE0/0/0和端口GE0/0/1加入untrust區(qū)域,端口GE0/0/2加入DMZ區(qū)域,端口GE0/0/3加入trust區(qū)域。這樣設(shè)置后,通過untrust區(qū)域的端口能訪問DMZ區(qū)域端口,但通過DMZ區(qū)域和untrust區(qū)域的端口則無法訪問trust區(qū)域的端口,從而保證系統(tǒng)安全性。USG5330防火墻配置如下:

        #端口GE0/0/0和端口GE0/0/1加入untrust區(qū)域

        [USG5300] firewall zone untrust

        [USG5300-zone-untrust] add interface GigabitEthernet 0/0/0

        [USG5300-zone-untrust] add interface GigabitEthernet 0/0/1

        [USG5300-zone-untrust] quit

        #端口GE0/0/2加入DMZ區(qū)域

        [USG5300] firewall zone dmz

        [USG5300-zone-dmz] add interface GigabitEthernet 0/0/2

        [USG5300-zone-dmz] quit

        #端口GE0/0/3加入trust區(qū)域

        [USG5300] firewall zone trust

        [USG5300-zone-trust] add interface GigabitEthernet 0/0/3

        [USG5300-zone-trust] quit

        # 開啟信息中心。

        [USG5300] info-center enable

        # 配置日志服務(wù)器IP地址為10.0.100.160,輸出語言為中文。

        [USG5300] info-center loghost 10.0.100.160 language Chinese

        # 啟用黑名單功能。

        [USG5300] firewall blacklist enable

        3.3 EventLog Analyzer安裝與使用

        在日志服務(wù)器上安裝EventLog Analyzer,支持Windows和Linux,其下載地址為:

        http://www.zohocorp.com.cn/manageengine/products/eventlog/download_confirm.html。安裝過程中可指定ManageEngine EventLog Analyzer為系統(tǒng)服務(wù),設(shè)置為開機(jī)自動(dòng)啟動(dòng),免去手動(dòng)執(zhí)行程序EventLog Analyzer程序啟動(dòng)服務(wù)的麻煩。安裝完成后,在瀏覽器中輸入http://10.0.100.160:8400/打開EventLog Analyzer,輸入用戶名admin和初始密碼admin,進(jìn)入EventLog Analyzer主菜單。如圖 2所示。

        點(diǎn)擊圖 2中的“主機(jī)”鏈接,在出現(xiàn)的界面中點(diǎn)擊圖標(biāo)“+主機(jī)”,出現(xiàn)如圖 3所示新建主機(jī)界面。若主機(jī)類型為防火墻、路由器和交換機(jī)等網(wǎng)絡(luò)設(shè)備以及Linux操作系統(tǒng)的服務(wù)器,則選擇主機(jī)類型為“Unix”;若主機(jī)類型為Windows操作系統(tǒng)的服務(wù)器,則選擇主機(jī)類型為“Windows”,其它類型的主機(jī)按需要輸入。主機(jī)名則輸入服務(wù)器或網(wǎng)絡(luò)設(shè)備的IP地址,主機(jī)類型為“Windows”的主機(jī)還要求輸入登錄名和密碼,點(diǎn)擊“保存”按鈕則完成添加主機(jī)(免費(fèi)版可添加5臺(tái)主機(jī))。

        通過主機(jī)管理界面可查看主機(jī)日志及運(yùn)行情況,點(diǎn)擊表格中數(shù)字鏈接部分,可打開日志顯示窗口,在窗口中可將日志存儲(chǔ)為CSV文件格式,便于作數(shù)據(jù)審計(jì)和數(shù)據(jù)分析。以防火墻的日志顯示窗口(如圖 4所示)為例,可以看到某些IP地址因連續(xù)輸入錯(cuò)誤密碼被添加到黑名單,這一行為在同一段時(shí)間出現(xiàn)數(shù)次,而且是不同的IP地址在進(jìn)行??梢酝茢嘤蟹欠ㄈ肭终咴O(shè)法破解防火墻登錄密碼,非法進(jìn)入防火墻,在IP被阻止后,采取改變IP的方法重復(fù)操作。通過這些日志,可以鎖定某些入侵頻率較高的IP地址。

        4 結(jié)束語

        通過日志服務(wù)器,我校信息中心管理人員能全面掌握網(wǎng)絡(luò)設(shè)備和服務(wù)器的運(yùn)行情況和授權(quán)訪問情況,及時(shí)調(diào)整管理方案,減輕管理人員工作負(fù)擔(dān),極大地提高了網(wǎng)絡(luò)安全的技防力量。下一步我們將進(jìn)行日志審計(jì)和數(shù)據(jù)分析方向的研究,進(jìn)一步提高網(wǎng)絡(luò)安全防范能力。

        參考文獻(xiàn):

        [1] 劉東遠(yuǎn),程?hào)|.日志服務(wù)器的研究和應(yīng)用[J].電腦知識(shí)與技術(shù),2006(33):54.

        [2] 李甜.基于Syslog的日志審計(jì)系統(tǒng)的研究和實(shí)現(xiàn)[J].中國新通信,2008(12):47.

        [3] 溫?zé)?,郭? Syslog在企業(yè)網(wǎng)絡(luò)管理中的應(yīng)用[J].寧夏電力,2009(5):42.

        [4] 李晨光原創(chuàng)IT博客. 利用Eventlog Analyzer分析日志[EB/OL].[2014-5-19]. https://www.cnblogs.com/chenguang/p/3742234.html.

        [5] 百度百科. Event Log [EB/OL].[2018-4-21]. https://baike.baidu.com/item/Event%20Log/9562319.

        [通聯(lián)編輯:代影]

        猜你喜歡
        日志服務(wù)器
        扶貧日志
        心聲歌刊(2020年4期)2020-09-07 06:37:14
        通信控制服務(wù)器(CCS)維護(hù)終端的設(shè)計(jì)與實(shí)現(xiàn)
        雅皮的心情日志
        雅皮的心情日志
        游學(xué)日志
        得形忘意的服務(wù)器標(biāo)準(zhǔn)
        計(jì)算機(jī)網(wǎng)絡(luò)安全服務(wù)器入侵與防御
        服務(wù)器操作系統(tǒng)可信加固技術(shù)研究
        湖北電力(2016年10期)2016-04-25 07:55:55
        高速公路日志管理系統(tǒng)
        關(guān)于Linux的視頻服務(wù)器開發(fā)與實(shí)現(xiàn)分析
        河南科技(2014年18期)2014-02-27 14:14:43
        狠狠综合久久av一区二区蜜桃| 精品国产高清a毛片| 日韩在线中文字幕一区二区三区| 北条麻妃在线中文字幕| 欧美乱大交xxxxx潮喷| 免费无码又爽又刺激网站| 婷婷综合缴情亚洲狠狠| 精品在线亚洲一区二区三区 | 欧洲极品少妇| 亚洲欧洲久久久精品| 亚洲蜜臀av一区二区三区漫画 | 亚洲熟妇自偷自拍另欧美| 久久久久久av无码免费看大片| 九九精品国产99精品| 国产精品亚洲一区二区三区在线看 | 青青青爽在线视频免费播放 | 精品人妻在线一区二区三区在线| 国产精品天干天干综合网| 在线亚洲人成电影网站色www| 亚洲九九九| 国产成人精品一区二区不卡| 伊人久久大香线蕉av色| 天天躁人人躁人人躁狂躁| 视频一区视频二区亚洲免费观看| 日韩人妻精品视频一区二区三区| 亚洲国产精品成人综合色| 丰满岳乱妇在线观看中字无码 | 丁香婷婷激情俺也去俺来也| 在线观看午夜视频一区二区| 无码人妻精一区二区三区| 亚洲是图一区二区视频| 91国内偷拍精品对白| 夜夜爽妓女8888888视频| 妺妺窝人体色www在线图片| 久久婷婷国产五月综合色| 国产精品国产三级国产av中文| 成人久久久久久久久久久| 青青草视频华人绿色在线| 国产自拍av在线观看| 国产免费a∨片在线软件| 亚洲国产AV无码男人的天堂|