www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 工業(yè)控制 > 《機(jī)電信息》
[導(dǎo)讀]摘要:防火墻是信息安全防護(hù)工作中必不可少的設(shè)備,各品牌防火墻對訪問策略設(shè)置情況、地址設(shè)置情況、端口設(shè)置情況、策略命中情況等關(guān)鍵信息顯示各有不同,影響安全審計效率及日常安全分析工作效率。防火墻策略智能識別優(yōu)化工具采用爬蟲技術(shù)模擬用戶進(jìn)入防火墻可視化頁面,從頁面中抓取策略配置、端口設(shè)置等情況,讀取防火墻推送日志關(guān)鍵信息,通過c#/winform桌面程序開發(fā),將相關(guān)信息在工具上歸集顯示。

1工具開發(fā)背景

當(dāng)前,信息安全已經(jīng)引起了人們的高度重視,其中數(shù)據(jù)安全是信息安全中非常重要的一個環(huán)節(jié),而局域網(wǎng)的數(shù)據(jù)安全則主要靠防火墻來實(shí)施管理控制。近幾年,網(wǎng)絡(luò)信息安全防護(hù)的關(guān)鍵點(diǎn)之一就是訪問控制,即防火墻中不允許冗余策略存留,不允許配置過寬地址段,不允許配置過寬端口,全面封堵高危端口等,在檢查過程中發(fā)現(xiàn)存在以下問題:

(1)現(xiàn)階段,防火墻中配置的訪問策略多達(dá)幾百條,人工檢查這些訪問策略的合規(guī)性不僅耗費(fèi)大量時間和人力,而且容易出現(xiàn)差錯。

(2)防火墻自身會對策略命中情況進(jìn)行統(tǒng)計,如果某策略長期不起作用,策略命中數(shù)會顯示為零。根據(jù)信息安全要求,工作人員每月需對防火墻重啟并切換。切換重啟后,防火墻的策略命中數(shù)量統(tǒng)計就會清零。此時便無法區(qū)分有效策略與失效策略,這些訪問策略關(guān)系全局生產(chǎn)網(wǎng)絡(luò)運(yùn)行,影響重大。

(3)部分防火墻策略無導(dǎo)出功能,影響安全分析及安全審計工作效率。

(4)防火墻日志輸出的每一條日志信息都存在較多的字段,每日產(chǎn)生的信息數(shù)據(jù)量巨大,且日志文件為文本文檔格式,不利于防火墻日志查詢及分析。

2工具研究與實(shí)現(xiàn)

2.1實(shí)現(xiàn)思路

(1)分析防火墻可視化頁面的策略、端口、地址簿等數(shù)據(jù)的記錄和顯示方式,建立防火墻數(shù)據(jù)提取模式。技術(shù)實(shí)現(xiàn):利用爬蟲技術(shù),定時登錄防火墻抓取數(shù)據(jù),將策略ID、命中數(shù)、源地址名稱、源地址IP、源端口、目的地址名稱、目的地址IP、目的端口等數(shù)據(jù),相互匹配后完整呈現(xiàn)在一張表格上,并實(shí)現(xiàn)導(dǎo)出功能。

(2)分析防火墻日志文件記錄方式,分析每個字段存儲信息的含義,將字段分類存入數(shù)據(jù)庫,根據(jù)需求按字段進(jìn)行提取查詢?nèi)罩拘畔ⅰ<夹g(shù)實(shí)現(xiàn):利用腳本,將日志數(shù)據(jù)按字段分類,篩選出必要字段寫入數(shù)據(jù)庫中,實(shí)現(xiàn)日志快速查詢。

(3)開發(fā)基于c#/winform的桌面工具,實(shí)現(xiàn)各防火墻信息的查詢及顯示。技術(shù)實(shí)現(xiàn):采用c#語言開發(fā),在桌面上打開工具,實(shí)現(xiàn)信息的查詢功能和顯示功能。

2.2防火墻策略配置信息獲取功能的實(shí)現(xiàn)

防火墻的管理需要使用瀏覽器。由于防火墻會在后臺對相關(guān)信息進(jìn)行加密,因此無法直接從后臺獲取其策略配置信息,只能借助瀏覽器對前臺頁面請求返回的數(shù)據(jù)包進(jìn)行抓取,并設(shè)置抓取時不顯示瀏覽器,抓取到的數(shù)據(jù)需做匹配處理,匹配采用正則表達(dá)式核心代碼:

2.3防火墻日志信息獲取功能的實(shí)現(xiàn)

防火墻輸出的日志信息由多個字段組成,且輸出格式為文本文檔,不利于運(yùn)維人員查詢及分析,因此需要根據(jù)日志記錄方式,將日志分字段存入數(shù)據(jù)庫,并按字段作用為字段命名,數(shù)據(jù)導(dǎo)入核心代碼為:

2.4防火墻日志信息查詢功能的實(shí)現(xiàn)

工具采用c#/winform進(jìn)行開發(fā),使用soL語句實(shí)現(xiàn)對日志信息的查詢,核心代碼:

防火墻策略智能識別優(yōu)化工具效果如圖1所示。

3軟件測試

軟件測試主要是針對軟件的各項功能及性能,包括軟件運(yùn)行情況、資源占用情況、策略配置獲取功能實(shí)現(xiàn)情況、日志數(shù)據(jù)查詢功能實(shí)現(xiàn)情況、各項導(dǎo)出功能實(shí)現(xiàn)情況等,通過軟件測試希望能挖掘出工具的缺陷,及時進(jìn)行修改完善,確保工具高效高質(zhì)量運(yùn)行。

測試結(jié)果:本次測試對工具的2個功能模塊進(jìn)行全面的測試,共發(fā)現(xiàn)1個缺陷,缺陷率為1%,缺陷內(nèi)容為:無法抓取遠(yuǎn)程服務(wù)器中的天融信防火墻的數(shù)據(jù),顯示無法登錄,ssL證書沒有驗證。代碼行數(shù)和缺陷比值為99:1,表明發(fā)現(xiàn)的缺陷數(shù)量在合理范圍內(nèi)。

開發(fā)人員針對測試結(jié)果修復(fù)了工具的缺陷,第二次的軟件測試結(jié)果表明該缺陷已消除,工具得到完善。

4結(jié)語

隨著現(xiàn)代科技的不斷發(fā)展,計算機(jī)信息技術(shù)對企業(yè)的影響力日益增強(qiáng),電力企業(yè)的信息安全與否直接影響到電力企業(yè)的經(jīng)濟(jì)效益,高效的信息安全分析有助于企業(yè)有效規(guī)避信息安全事件對企業(yè)造成的破壞,維護(hù)企業(yè)利益。防火墻策略智能識別工具能有效幫助運(yùn)維人員分析防火墻的工作情況,一方面能大大降低運(yùn)維人員獲取防火墻日志及配置信息的時間成本,另一方面提高了運(yùn)維人員安全策略分析的準(zhǔn)確度和效率,助力運(yùn)維人員實(shí)現(xiàn)信息安全的精準(zhǔn)運(yùn)維和高效運(yùn)維,對企業(yè)信息安全建設(shè)起到了很好的促進(jìn)作用。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

為解決使用現(xiàn)有接裝紙分離裝置生產(chǎn)“視窗煙支”時出現(xiàn)的安裝調(diào)整難度大、耗時長、穩(wěn)定性差,煙支接裝紙外觀質(zhì)量缺陷率高等問題,設(shè)計了一種接裝紙三級分離和控制裝置。通過接裝紙初步分離、分離定位控制和最終定位輸送裝置模塊化設(shè)計,且...

關(guān)鍵字: 視窗煙支 接裝紙 分離 控制

構(gòu)建了機(jī)載電源特性測試系統(tǒng) , 包括硬件平臺和軟件平臺:硬件平臺用于產(chǎn)生電源特性測試所需激勵信號 , 軟件 平臺實(shí)現(xiàn)電源特性測試架構(gòu)的 自動切換和電源特性的數(shù)據(jù)采集;硬件平臺由APS15000線性功放 、LVA2500線...

關(guān)鍵字: 電源特性測試 測試切換 數(shù)據(jù)采集 自動控制

作為業(yè)內(nèi)持續(xù)專注于物聯(lián)網(wǎng)(IoT)芯片開發(fā)的廠商,Silicon Labs(芯科科技)自2021年剝離基礎(chǔ)設(shè)施與汽車(I&A)業(yè)務(wù)后,全力聚焦物聯(lián)網(wǎng)領(lǐng)域。而隨著物聯(lián)網(wǎng)邁向全場景無縫連接與人工智能(AI)端側(cè)賦能的新階段,...

關(guān)鍵字: 芯科科技 IoT BLE AoA Sub-G AI

永磁同步電機(jī)具有高效節(jié)能 、低噪聲 、高功率密度等顯著優(yōu)點(diǎn) ,特別適用于新能源電動汽車行業(yè) 。針對城市用輕型 低速電動汽車的應(yīng)用 , 分析了一款內(nèi)置式永磁同步電機(jī)的設(shè)計方法及特點(diǎn) , 對汽車驅(qū)動電機(jī)的基本性能及設(shè)計策略進(jìn)...

關(guān)鍵字: 永磁同步電機(jī) 新能源汽車 有限元計算 電機(jī)設(shè)計 內(nèi)置式

介紹了“W ”型鍋爐的燃燒特性 ,深度調(diào)峰過程中常見的問題及風(fēng)險點(diǎn) 。結(jié)合某電廠630 MW超臨界機(jī)組在200 MW負(fù) 荷深度調(diào)峰過程中給煤機(jī)斷煤引起的燃燒惡化工況 ,對燃燒惡化后的現(xiàn)象 、處理過程及原因進(jìn)行了全面分...

關(guān)鍵字: “W”型鍋爐 深度調(diào)峰 燃燒惡化 穩(wěn)燃措施

在地鐵供電系統(tǒng)中 ,直流牽引系統(tǒng)故障可能會導(dǎo)致地鐵列車失電 ,對運(yùn)營服務(wù)造成嚴(yán)重影響 。地鐵出入場(段)線 的部分直流牽引供電設(shè)備處于露天環(huán)境 , 與正線隧道內(nèi)較為封閉的環(huán)境相比 , 易因外部環(huán)境影響 ,導(dǎo)致設(shè)備故障 。...

關(guān)鍵字: 出入段線 牽引直流開關(guān) 電流變化率保護(hù) 跳閘

在現(xiàn)代電力系統(tǒng)中 , 無論是大電流 、高電壓 、快速運(yùn)行的電源開關(guān)系統(tǒng) , 還是高速電機(jī)的驅(qū)動系統(tǒng) , 電磁干擾的傳 播一直是系統(tǒng)設(shè)計的難點(diǎn) 。鑒于此 ,介紹了通過控制高速開關(guān)核心模塊PWM(脈寬調(diào)制)的展頻方式來減少E...

關(guān)鍵字: 電磁干擾(EMI) 脈寬調(diào)制(PWM) 展頻

水廠作為城市供水系統(tǒng)的重要組成部分 , 其電氣設(shè)計的合理性和高效性直接關(guān)系到整個供水系統(tǒng)的穩(wěn)定性和經(jīng) 濟(jì)性 。鑒于此 ,從供配電系統(tǒng) 、設(shè)備選型 、電纜敷設(shè) 、節(jié)能措施及智慧化平臺等五個維度 , 結(jié)合現(xiàn)行規(guī)范與工程實(shí)踐...

關(guān)鍵字: 水廠 電氣設(shè)計 供配電系統(tǒng) 智慧化平臺

由于負(fù)載的特殊性和運(yùn)行條件的復(fù)雜性 ,海上油氣平臺的電氣系統(tǒng)功率因數(shù)普遍較低 。這種低功率因數(shù)會對電力 系統(tǒng)造成一系列負(fù)面影響 , 包括電能損耗增加 、設(shè)備運(yùn)行效率降低及對平臺電力系統(tǒng)的沖擊 。鑒于此 , 結(jié)合具體項目案...

關(guān)鍵字: 油氣平臺 靜止無功發(fā)生器(SVG) 功率因數(shù) 無功補(bǔ)償 改造案例

在電子制造領(lǐng)域,DFM(Design for Manufacturability,可制造性設(shè)計)作為連接研發(fā)與量產(chǎn)的橋梁,通過在設(shè)計階段預(yù)判制造風(fēng)險,已成為提升產(chǎn)品良率、降低成本的核心工具。以手機(jī)攝像頭模組封裝工藝為例,...

關(guān)鍵字: DFM BSOB
關(guān)閉