日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 工業(yè)控制 > 《機(jī)電信息》
[導(dǎo)讀]摘要:防火墻是信息安全防護(hù)工作中必不可少的設(shè)備,各品牌防火墻對(duì)訪問(wèn)策略設(shè)置情況、地址設(shè)置情況、端口設(shè)置情況、策略命中情況等關(guān)鍵信息顯示各有不同,影響安全審計(jì)效率及日常安全分析工作效率。防火墻策略智能識(shí)別優(yōu)化工具采用爬蟲技術(shù)模擬用戶進(jìn)入防火墻可視化頁(yè)面,從頁(yè)面中抓取策略配置、端口設(shè)置等情況,讀取防火墻推送日志關(guān)鍵信息,通過(guò)c#/winform桌面程序開發(fā),將相關(guān)信息在工具上歸集顯示。

1工具開發(fā)背景

當(dāng)前,信息安全已經(jīng)引起了人們的高度重視,其中數(shù)據(jù)安全是信息安全中非常重要的一個(gè)環(huán)節(jié),而局域網(wǎng)的數(shù)據(jù)安全則主要靠防火墻來(lái)實(shí)施管理控制。近幾年,網(wǎng)絡(luò)信息安全防護(hù)的關(guān)鍵點(diǎn)之一就是訪問(wèn)控制,即防火墻中不允許冗余策略存留,不允許配置過(guò)寬地址段,不允許配置過(guò)寬端口,全面封堵高危端口等,在檢查過(guò)程中發(fā)現(xiàn)存在以下問(wèn)題:

(1)現(xiàn)階段,防火墻中配置的訪問(wèn)策略多達(dá)幾百條,人工檢查這些訪問(wèn)策略的合規(guī)性不僅耗費(fèi)大量時(shí)間和人力,而且容易出現(xiàn)差錯(cuò)。

(2)防火墻自身會(huì)對(duì)策略命中情況進(jìn)行統(tǒng)計(jì),如果某策略長(zhǎng)期不起作用,策略命中數(shù)會(huì)顯示為零。根據(jù)信息安全要求,工作人員每月需對(duì)防火墻重啟并切換。切換重啟后,防火墻的策略命中數(shù)量統(tǒng)計(jì)就會(huì)清零。此時(shí)便無(wú)法區(qū)分有效策略與失效策略,這些訪問(wèn)策略關(guān)系全局生產(chǎn)網(wǎng)絡(luò)運(yùn)行,影響重大。

(3)部分防火墻策略無(wú)導(dǎo)出功能,影響安全分析及安全審計(jì)工作效率。

(4)防火墻日志輸出的每一條日志信息都存在較多的字段,每日產(chǎn)生的信息數(shù)據(jù)量巨大,且日志文件為文本文檔格式,不利于防火墻日志查詢及分析。

2工具研究與實(shí)現(xiàn)

2.1實(shí)現(xiàn)思路

(1)分析防火墻可視化頁(yè)面的策略、端口、地址簿等數(shù)據(jù)的記錄和顯示方式,建立防火墻數(shù)據(jù)提取模式。技術(shù)實(shí)現(xiàn):利用爬蟲技術(shù),定時(shí)登錄防火墻抓取數(shù)據(jù),將策略ID、命中數(shù)、源地址名稱、源地址IP、源端口、目的地址名稱、目的地址IP、目的端口等數(shù)據(jù),相互匹配后完整呈現(xiàn)在一張表格上,并實(shí)現(xiàn)導(dǎo)出功能。

(2)分析防火墻日志文件記錄方式,分析每個(gè)字段存儲(chǔ)信息的含義,將字段分類存入數(shù)據(jù)庫(kù),根據(jù)需求按字段進(jìn)行提取查詢?nèi)罩拘畔?。技術(shù)實(shí)現(xiàn):利用腳本,將日志數(shù)據(jù)按字段分類,篩選出必要字段寫入數(shù)據(jù)庫(kù)中,實(shí)現(xiàn)日志快速查詢。

(3)開發(fā)基于c#/winform的桌面工具,實(shí)現(xiàn)各防火墻信息的查詢及顯示。技術(shù)實(shí)現(xiàn):采用c#語(yǔ)言開發(fā),在桌面上打開工具,實(shí)現(xiàn)信息的查詢功能和顯示功能。

2.2防火墻策略配置信息獲取功能的實(shí)現(xiàn)

防火墻的管理需要使用瀏覽器。由于防火墻會(huì)在后臺(tái)對(duì)相關(guān)信息進(jìn)行加密,因此無(wú)法直接從后臺(tái)獲取其策略配置信息,只能借助瀏覽器對(duì)前臺(tái)頁(yè)面請(qǐng)求返回的數(shù)據(jù)包進(jìn)行抓取,并設(shè)置抓取時(shí)不顯示瀏覽器,抓取到的數(shù)據(jù)需做匹配處理,匹配采用正則表達(dá)式核心代碼:

2.3防火墻日志信息獲取功能的實(shí)現(xiàn)

防火墻輸出的日志信息由多個(gè)字段組成,且輸出格式為文本文檔,不利于運(yùn)維人員查詢及分析,因此需要根據(jù)日志記錄方式,將日志分字段存入數(shù)據(jù)庫(kù),并按字段作用為字段命名,數(shù)據(jù)導(dǎo)入核心代碼為:

2.4防火墻日志信息查詢功能的實(shí)現(xiàn)

工具采用c#/winform進(jìn)行開發(fā),使用soL語(yǔ)句實(shí)現(xiàn)對(duì)日志信息的查詢,核心代碼:

防火墻策略智能識(shí)別優(yōu)化工具效果如圖1所示。

3軟件測(cè)試

軟件測(cè)試主要是針對(duì)軟件的各項(xiàng)功能及性能,包括軟件運(yùn)行情況、資源占用情況、策略配置獲取功能實(shí)現(xiàn)情況、日志數(shù)據(jù)查詢功能實(shí)現(xiàn)情況、各項(xiàng)導(dǎo)出功能實(shí)現(xiàn)情況等,通過(guò)軟件測(cè)試希望能挖掘出工具的缺陷,及時(shí)進(jìn)行修改完善,確保工具高效高質(zhì)量運(yùn)行。

測(cè)試結(jié)果:本次測(cè)試對(duì)工具的2個(gè)功能模塊進(jìn)行全面的測(cè)試,共發(fā)現(xiàn)1個(gè)缺陷,缺陷率為1%,缺陷內(nèi)容為:無(wú)法抓取遠(yuǎn)程服務(wù)器中的天融信防火墻的數(shù)據(jù),顯示無(wú)法登錄,ssL證書沒有驗(yàn)證。代碼行數(shù)和缺陷比值為99:1,表明發(fā)現(xiàn)的缺陷數(shù)量在合理范圍內(nèi)。

開發(fā)人員針對(duì)測(cè)試結(jié)果修復(fù)了工具的缺陷,第二次的軟件測(cè)試結(jié)果表明該缺陷已消除,工具得到完善。

4結(jié)語(yǔ)

隨著現(xiàn)代科技的不斷發(fā)展,計(jì)算機(jī)信息技術(shù)對(duì)企業(yè)的影響力日益增強(qiáng),電力企業(yè)的信息安全與否直接影響到電力企業(yè)的經(jīng)濟(jì)效益,高效的信息安全分析有助于企業(yè)有效規(guī)避信息安全事件對(duì)企業(yè)造成的破壞,維護(hù)企業(yè)利益。防火墻策略智能識(shí)別工具能有效幫助運(yùn)維人員分析防火墻的工作情況,一方面能大大降低運(yùn)維人員獲取防火墻日志及配置信息的時(shí)間成本,另一方面提高了運(yùn)維人員安全策略分析的準(zhǔn)確度和效率,助力運(yùn)維人員實(shí)現(xiàn)信息安全的精準(zhǔn)運(yùn)維和高效運(yùn)維,對(duì)企業(yè)信息安全建設(shè)起到了很好的促進(jìn)作用。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉