網絡安全設備:流量監控系統
什么是流量監控呢?眾所周知,網絡通信是通過數據包來完成的,所有信息都包含在網絡通信數據包中。兩臺計算機通過網絡“溝通”,是借助發送與接收數據包來完成的。所謂流量監控,實際上就是針對這些網絡通信數據包進行管理與控制,同時進行優化與限制。流量監控的目的是允許并保證有用數據包的高效傳輸,禁止或限制非法數據包傳輸,一保一限是流量監控的本質。
流量監控系統通過對出口帶寬利用率、應用流量排名、員工流量排名、主要流量流向、主要使用端口、員工流量排名、部門流量排名、網絡的質量、連接成功率、數據重傳率等反映網絡真實狀況等數據與指標的分析,為設置流量管理策略提供依據;通過對網絡流量的深度包解析和流解析,實現對網絡中各種威脅的全面有效檢測;也可以讓探針記錄所關注的流量,便于后期可以根據相關的事件日志,對當時的攻擊進行回溯分析,追蹤取證。
網絡安全學院 社區 Wiki
推薦文章: