在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

艾體寶方案 ntopng監測異常流量并通知到企業微信

laraxu ? 來源:laraxu ? 作者:laraxu ? 2024-07-05 13:57 ? 次閱讀

你是否曾因網絡異常而感到困擾?在數字化時代,網絡流量異常可能給企業帶來巨大損失。但別擔心,我們為您準備了一份詳盡的解決方案!想知道如何利用ntopng及時發現異常流量,并通過企業微信等渠道通知你的團隊嗎?跟隨我們的指南一起探索吧!

告警示例

wKgZomaHifiAIODRAAUS89nrjcU660.png

wKgZomaHif2AI8DNAA54-V6JjhE027.png


環境:CentOS Linux release 7.9.2009 (Core)
ntopng版本:
[root@centos7 ~]# ntopng -V
Version: 6.1.240510 [Enterprise/Professional build]
GIT rev: dev:afbdf91abe535ef7415dfbbca34f3707257df3fb:20240510
Pro rev: r6507
Built on: CentOS Linux release 7.9.2009 (Core)
System Id: L3B050EC176066B13--U3B050EC181ADB966--OL
Platform: x86_64
Edition: Enterprise M


ntopng監測單臺主機的流量


ntopng 可根據本地主機流量時間序列(或指定 “*”時的所有本地主機)或本地網絡接口觸發自定義警報。這對于識別在指定時間段內觸發過多流量的主機或接口非常有用。
下面是一些規則示例:

ens160 網絡接口的每日總流量不得超過 15 GB;

192.168.2.28 的每日總流量不得少于 2 GB;

192.168.1.1 的 NTP 日總流量不得超過 2 GB;

1.1.1.1 每 5 分鐘的 1kxun 流量不得超過前 5 分鐘總流量的 15%;

1.1.1.1 每 5 分鐘的流量不得超過 1 Mbps;

每當滿足條件時,ntopng 就會觸發警報,下面我們來看看操作。

在Host菜單上選擇Local Traffic Rules

wKgZomaHilCAWsjpAAWYAE1D4zI830.png

要添加新規則,請單擊表格上方的“+”符號

wKgaomaHilqABypAAASiaNSknVw013.png

添加一個本地流量規則

目標:插入要分析的本地主機 IP 或 *(表示必須分析所有本地主機),或選擇本地網絡接口、網段等

指標:選擇要分析的指標(例如 DNS -> DNS 流量),比如上下行流量、主機得分,某協議或者應用程序的流量等

頻率:選擇分析頻率(如 5 分鐘 -> 每 5 分鐘分析一次)1小時、1天

閾值:選擇閾值類型(流量、吞吐量或百分比)、下限或上限,以及一旦超過將觸發警報的閾值

百分比變化:計算最近兩次頻率檢查之間的百分比變化(例如,頻率為 5 分鐘的百分比變化小于 1%;如果前一次頻率檢查和最后一次 5 分鐘檢查之間的百分比變化小于 1%,則觸發警報)。

wKgZomaHioKAOROrAAWGY0Su05A976.png

wKgZomaHioqADSWkAAZDxJbhp_Q307.png

wKgZomaHipyAa_q_AAZI-oWlnrs283.png

從現在開始,帶有已配置字段的新條目將添加到表中,并且每當超過閾值時,就會觸發新警報。

wKgZomaHiqKAURTIAAUvGxg6STw918.png

流量規則根據指定的規則頻率進行評估。例如,每日規則會在每個午夜根據前一天的流量進行評估。
配置了檢查流量的規則,下面我們來看看如何配置wechat告警吧!


配置wechat告警


通過在 ntopng 中配置 URL,微信可用于將警報信息傳遞到微信 HTTP 端點。

要獲取微信的有效 WebHook URL,用戶必須在企業微信上注冊。之后,需要創建一個群聊并添加一個群機器人,以便獲取群機器人的WebHook URL。欲了解更多信息,請查看此處。

wKgaomaHirOANewCAAc5Dsqu_5c616.png

警報將發送給收件人。收件人及其關聯的端點是通過系統界面進行管理的。
收件人只與一個端點相關聯,但同一端點可與多個收件人共享。

端點和收件人都有一種類型和一組配置參數,具體取決于類型。本節將介紹所有可用的端點和收件人。

端點包含通用配置,然后通過收件人配置進行擴展。例如,電子郵件端點包含 SMTP 服務器地址,而電子郵件收件人則包含目標電子郵件地址。這樣就可以創建多個電子郵件收件人,他們共享同一個端點,因此也共享同一個 SMTP 服務器地址。

wKgaomaHiryAGESoAAfqau598Z0448.png


然后去增加一個收件人

wKgZomaHisGAYhB5AAmSg3FJFN8762.png


警報信息通過 POST 請求以 JSON 格式提供給 Webhook。
當我們的流量超過閾值時,我們將在企業微信上收到告警信息

wKgaomaHisaALIn3AAWJkHSNL-M194.png

wKgZomaHitSAWZwgAAi1RCGejSQ475.png

wKgaomaHityAFxmUAAdLo1xgSOE050.png

除了監控本地主機的各種流量之外,我們還有很多其他的監控指標,可以檢查主機行為、系統行為、流量等,如下圖所示:

wKgZomaHit-AQVHfAAcs3oX9Q40689.png

wKgaomaHiuOAMCI-AAvCV2U6Sek634.png

wKgaomaHiu2Ad7ROAAtJkho_q1s182.png

wKgaomaHivKAeYeZAAnbM-nw3tQ607.png


多個指標可編輯,自定義閾值,對于多種網絡行為都可以監測和掌控,特別是里面有網絡安全相關指標,對于我們防范不法分子的攻擊是十分有利的!
友情提醒:ntopng的Local Traffic Rules和告警到企業微信是企業版特有的功能哦,歡迎申請免費試用,具體的信息訪問主頁,通過簡介找到我們~也可以關注公眾號~

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3171

    瀏覽量

    59827
  • 監測
    +關注

    關注

    2

    文章

    3617

    瀏覽量

    44546
收藏 人收藏

    評論

    相關推薦

    方案 全面提升API安全:AccuKnox 接口漏洞預防與修復

    API 安全已成為企業信息保護的重中之重。本文通過央視財經報道的多起通過API侵權公民隱私案件分析,揭示了 API 安全的隱患,闡明 CNAPP 在身份驗證、數據保護等方面的保護能力,詳細介紹了
    的頭像 發表于 12-30 11:46 ?89次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>方案</b> 全面提升API安全:AccuKnox 接口漏洞預防與修復

    高效、安全、智能:探索網絡管理方案

    網絡可觀測平臺是一款專為現代網絡挑戰設計的解決方案,提供實時的網絡流量分析和深度數據洞察。無論是網絡性能優化、故障排除還是安全威脅檢測
    的頭像 發表于 12-16 17:36 ?123次閱讀
    高效、安全、智能:探索<b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>網絡管理<b class='flag-5'>方案</b>

    與Kubernetes原生數據平臺AppsCode達成合作

    虹科姐妹公司宣布與Kubernetes 原生數據平臺 AppsCode達成正式合作,致力于將其核心產品KubeDB引入中國市場,為企業提供專業、高效的云原生數據庫管理解決
    的頭像 發表于 12-16 15:07 ?248次閱讀

    河道流量監測方案分享

    大家好,我是你們的老朋友星創易聯的林工,我來給大家分享一下這個河道流量監測方案。 我們最近在做一個河道流量監測項目,主要是為了配合智慧流域工
    的頭像 發表于 12-12 17:48 ?117次閱讀

    活動回顧 開源軟件供應鏈安全的最佳實踐 線下研討會圓滿落幕!

    與Mend舉辦研討會,聚焦開源軟件供應鏈安全,邀請行業專家分享合規管理、治理之路及最佳實踐,圓桌討論加深理解,助力企業更安全穩健發展。
    的頭像 發表于 10-30 17:52 ?490次閱讀
    活動回顧 <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b> 開源軟件供應鏈安全的最佳實踐 線下研討會圓滿落幕!

    為什么要進行污水管網流量監測

    污水管網流量監測作為城市水環境管理的重要一環,其作用和意義不可小覷。通過實時監測污水流量,我們可以及時發現解決污水排放中的
    的頭像 發表于 09-04 10:37 ?228次閱讀

    干貨 如何使用IOTA進行遠程流量數據采集分析

    本文詳細介紹了如何使用IOTA設備進行遠程流量數據采集與分析,特別適用于分布式網絡、多站點管理和受限訪問環境。通過IOTA的遠程管理功能和ZeroTier VPN技術,即使在偏遠
    的頭像 發表于 09-02 17:20 ?288次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>干貨 如何使用IOTA進行遠程<b class='flag-5'>流量</b>數據采集分析

    案例 IOTA在研發智慧醫療設備方面的應用實例

    本文將探討Profitap IOTA如何監控實驗室的網絡環境,有哪些功能較為實用,有哪些關鍵應用場景等。
    的頭像 發表于 08-12 14:25 ?285次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>案例  IOTA在研發智慧醫療設備方面的應用實例

    干貨 網絡安全第一步!掃描主機漏洞!

    想要保護網絡安全?了解漏洞掃描的重要性是關鍵一步。本期我們將介紹使用ntopng漏洞掃描的實施方法,幫助您建立更加安全的網絡環境。 ntopng簡介: ntopng 是用于監控計算機網絡流量
    的頭像 發表于 07-16 13:36 ?274次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>干貨  網絡安全第一步!掃描主機漏洞!

    干貨 IOTA流量分析秘籍第三招:檢測黑名單上的IP地址

    干貨 | IOTA流量分析秘籍第三招:檢測黑名單上的IP地址 IOTA 設備提供 RESTful API,允許直接訪問存儲在設備上的數據。這對于集成
    的頭像 發表于 07-16 11:48 ?399次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>干貨 IOTA<b class='flag-5'>流量</b>分析秘籍第三招:檢測黑名單上的IP地址

    干貨 IOTA流量分析秘籍第一招:網絡基線管理

    網絡基線管理是一項關鍵的網絡安全實踐,它有助于識別網絡中的異常活動及時采取措施。本文將探討如何利用IOTA這一強大的工具來捕獲和分析網絡流量,以便更有效地了解網絡中的流量模式,并提供
    的頭像 發表于 07-02 14:53 ?362次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>干貨  IOTA<b class='flag-5'>流量</b>分析秘籍第一招:網絡基線管理

    干貨 | 教程:使用ntopng和nProbe監控網絡流量

    本文是關于使用 ntopng 和 nProbe 監控網絡流量的教程。文章詳細介紹了如何配置和使用這兩個工具來監控和分析網絡流量。內容涉及硬件和軟件的安裝、配置端口鏡像、靜態IP地址設置、SSH服務器
    的頭像 發表于 05-29 15:35 ?886次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>干貨 | 教程:使用<b class='flag-5'>ntopng</b>和nProbe監控網絡<b class='flag-5'>流量</b>

    產品 | 網絡流量分析儀樣機已備妥,歡迎試用

    在當今數字化時代,網絡的可靠性和安全性是企業成功的關鍵。的 ITT-Allegro 500 和 ITT-Allegro 1000 是專為網絡監控和故障排除而設計的先進工具。無論您
    的頭像 發表于 05-06 15:00 ?406次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>產品 | 網絡<b class='flag-5'>流量</b>分析儀樣機已備妥,歡迎試用

    產品 | Allegro網絡流量分析儀

    產品 | Allegro網絡流量分析儀
    的頭像 發表于 04-29 08:04 ?497次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>產品 | Allegro網絡<b class='flag-5'>流量</b>分析儀
    主站蜘蛛池模板: 在线免费看黄的网站| 婷婷综合色| 91综合网| 97av在线| 看毛片的网站| 在线你懂的视频| 亚洲国产香蕉视频欧美| 国产视频h| 青青伊人91久久福利精品| 天天插日日插| 毛片8| 偷偷鲁影院手机在线观看| 黄色一及毛片| 欧美性受xxxx极品| 免费看黄色网页| 日韩精品毛片| 亚洲大成色www永久网| 四虎最新网址入口| 农村三级毛片| 丰满寡妇一级毛片| 国产黄色三级三级三级| 在线免费视频手机版| 特黄一级| 在线视频网址| 久久在线精品| 欧美成人a视频| 亚洲人成毛片线播放| 日本污视频网站| 色网站欧美| 久久免费视频99| www五月天| 最近在线视频免费观看2019| 色综合久久88| 国产性猛交xx乱| 一级无毛片| 欧美四虎影院| 永久视频在线观看| aa视频免费| 在线免费色| 久久偷窥视频| 日一日操一操|