chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

艾體寶方案 ntopng監(jiān)測異常流量并通知到企業(yè)微信

laraxu ? 來源:laraxu ? 作者:laraxu ? 2024-07-05 13:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

你是否曾因網絡異常而感到困擾?在數字化時代,網絡流量異常可能給企業(yè)帶來巨大損失。但別擔心,我們?yōu)槟鷾蕚淞艘环菰敱M的解決方案!想知道如何利用ntopng及時發(fā)現異常流量,并通過企業(yè)微信等渠道通知你的團隊嗎?跟隨我們的指南一起探索吧!

告警示例

wKgZomaHifiAIODRAAUS89nrjcU660.png

wKgZomaHif2AI8DNAA54-V6JjhE027.png


環(huán)境:CentOS Linux release 7.9.2009 (Core)
ntopng版本:
[root@centos7 ~]# ntopng -V
Version: 6.1.240510 [Enterprise/Professional build]
GIT rev: dev:afbdf91abe535ef7415dfbbca34f3707257df3fb:20240510
Pro rev: r6507
Built on: CentOS Linux release 7.9.2009 (Core)
System Id: L3B050EC176066B13--U3B050EC181ADB966--OL
Platform: x86_64
Edition: Enterprise M


ntopng監(jiān)測單臺主機的流量


ntopng 可根據本地主機流量時間序列(或指定 “*”時的所有本地主機)或本地網絡接口觸發(fā)自定義警報。這對于識別在指定時間段內觸發(fā)過多流量的主機或接口非常有用。
下面是一些規(guī)則示例:

ens160 網絡接口的每日總流量不得超過 15 GB;

192.168.2.28 的每日總流量不得少于 2 GB;

192.168.1.1 的 NTP 日總流量不得超過 2 GB;

1.1.1.1 每 5 分鐘的 1kxun 流量不得超過前 5 分鐘總流量的 15%;

1.1.1.1 每 5 分鐘的流量不得超過 1 Mbps;

每當滿足條件時,ntopng 就會觸發(fā)警報,下面我們來看看操作。

在Host菜單上選擇Local Traffic Rules

wKgZomaHilCAWsjpAAWYAE1D4zI830.png

要添加新規(guī)則,請單擊表格上方的“+”符號

wKgaomaHilqABypAAASiaNSknVw013.png

添加一個本地流量規(guī)則

目標:插入要分析的本地主機 IP 或 *(表示必須分析所有本地主機),或選擇本地網絡接口、網段等

指標:選擇要分析的指標(例如 DNS -> DNS 流量),比如上下行流量、主機得分,某協議或者應用程序的流量等

頻率:選擇分析頻率(如 5 分鐘 -> 每 5 分鐘分析一次)1小時、1天

閾值:選擇閾值類型(流量、吞吐量或百分比)、下限或上限,以及一旦超過將觸發(fā)警報的閾值

百分比變化:計算最近兩次頻率檢查之間的百分比變化(例如,頻率為 5 分鐘的百分比變化小于 1%;如果前一次頻率檢查和最后一次 5 分鐘檢查之間的百分比變化小于 1%,則觸發(fā)警報)。

wKgZomaHioKAOROrAAWGY0Su05A976.png

wKgZomaHioqADSWkAAZDxJbhp_Q307.png

wKgZomaHipyAa_q_AAZI-oWlnrs283.png

從現在開始,帶有已配置字段的新條目將添加到表中,并且每當超過閾值時,就會觸發(fā)新警報。

wKgZomaHiqKAURTIAAUvGxg6STw918.png

流量規(guī)則根據指定的規(guī)則頻率進行評估。例如,每日規(guī)則會在每個午夜根據前一天的流量進行評估。
配置了檢查流量的規(guī)則,下面我們來看看如何配置wechat告警吧!


配置wechat告警


通過在 ntopng 中配置 URL,微信可用于將警報信息傳遞到微信 HTTP 端點。

要獲取微信的有效 WebHook URL,用戶必須在企業(yè)微信上注冊。之后,需要創(chuàng)建一個群聊并添加一個群機器人,以便獲取群機器人的WebHook URL。欲了解更多信息,請查看此處。

wKgaomaHirOANewCAAc5Dsqu_5c616.png

警報將發(fā)送給收件人。收件人及其關聯的端點是通過系統(tǒng)界面進行管理的。
收件人只與一個端點相關聯,但同一端點可與多個收件人共享。

端點和收件人都有一種類型和一組配置參數,具體取決于類型。本節(jié)將介紹所有可用的端點和收件人。

端點包含通用配置,然后通過收件人配置進行擴展。例如,電子郵件端點包含 SMTP 服務器地址,而電子郵件收件人則包含目標電子郵件地址。這樣就可以創(chuàng)建多個電子郵件收件人,他們共享同一個端點,因此也共享同一個 SMTP 服務器地址。

wKgaomaHiryAGESoAAfqau598Z0448.png


然后去增加一個收件人

wKgZomaHisGAYhB5AAmSg3FJFN8762.png


警報信息通過 POST 請求以 JSON 格式提供給 Webhook。
當我們的流量超過閾值時,我們將在企業(yè)微信上收到告警信息

wKgaomaHisaALIn3AAWJkHSNL-M194.png

wKgZomaHitSAWZwgAAi1RCGejSQ475.png

wKgaomaHityAFxmUAAdLo1xgSOE050.png

除了監(jiān)控本地主機的各種流量之外,我們還有很多其他的監(jiān)控指標,可以檢查主機行為、系統(tǒng)行為、流量等,如下圖所示:

wKgZomaHit-AQVHfAAcs3oX9Q40689.png

wKgaomaHiuOAMCI-AAvCV2U6Sek634.png

wKgaomaHiu2Ad7ROAAtJkho_q1s182.png

wKgaomaHivKAeYeZAAnbM-nw3tQ607.png


多個指標可編輯,自定義閾值,對于多種網絡行為都可以監(jiān)測和掌控,特別是里面有網絡安全相關指標,對于我們防范不法分子的攻擊是十分有利的!
友情提醒:ntopng的Local Traffic Rules和告警到企業(yè)微信是企業(yè)版特有的功能哦,歡迎申請免費試用,具體的信息訪問主頁,通過簡介找到我們~也可以關注公眾號~

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3513

    瀏覽量

    63558
  • 監(jiān)測
    +關注

    關注

    2

    文章

    4416

    瀏覽量

    47502
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    睿萊測“體質”——桂花網藍牙網關M1000賦能兒童運動表現數字化

    TLS1.2,保障兒童數據隱私。 簡化系統(tǒng)集成:通過MQTT協議或桂花網AC的RESTfulAPI,可快速將體質數據對接到睿萊測后臺,開發(fā)效率高。 高性價比:針對兒童運動監(jiān)測這類藍牙設備密度不高(單班20人
    發(fā)表于 04-10 11:56

    LoRa流量監(jiān)測系統(tǒng)方案

    為有效監(jiān)控和管理各類流體(如水、氣體等)的流量,確保資源的高效利用與合理分配,眾多企業(yè)及公共設施部門正積極尋求先進的流量監(jiān)測解決方案。傳統(tǒng)
    的頭像 發(fā)表于 04-01 10:42 ?114次閱讀
    LoRa<b class='flag-5'>流量</b><b class='flag-5'>監(jiān)測</b>系統(tǒng)<b class='flag-5'>方案</b>

    迪文推出充電健康狀態(tài)監(jiān)測與顯示方案

    根據充電新國標要求,迪文科技推出基于T5F0ASIC的充電健康狀態(tài)監(jiān)測與顯示方案。新國標中新增了如下2項要求:強制智能監(jiān)測:實時記錄電壓
    的頭像 發(fā)表于 03-16 18:05 ?648次閱讀
    迪文推出充電<b class='flag-5'>寶</b>健康狀態(tài)<b class='flag-5'>監(jiān)測</b>與顯示<b class='flag-5'>方案</b>

    本地部署公眾號文章搜索MCP服務實現遠程訪問

    本文介紹如何在本地部署基于FastAPI的公眾號文章搜索MCP服務,通過內網穿透實現公網訪問,支持關鍵詞搜索。
    的頭像 發(fā)表于 01-12 14:58 ?1036次閱讀
    本地部署<b class='flag-5'>微</b><b class='flag-5'>信</b>公眾號文章搜索MCP服務<b class='flag-5'>并</b>實現遠程訪問

    雷達流量計:一化水文監(jiān)測設備的技術原理與實踐應用

    在水文水資源管理、防汛抗旱預警、生態(tài)環(huán)境評估等領域,流量數據的精準獲取是支撐各項決策的核心要素。雷達流量計作為集流速與水位監(jiān)測功能于一的非接觸式設備,憑借其穩(wěn)定的運行性能與便捷的部署
    的頭像 發(fā)表于 12-19 11:32 ?331次閱讀
    雷達<b class='flag-5'>流量</b>計:一<b class='flag-5'>體</b>化水文<b class='flag-5'>監(jiān)測</b>設備的技術原理與實踐應用

    電能質量在線監(jiān)測裝置故障會發(fā)告警嗎?

    電能質量在線監(jiān)測裝置本身通常不直接發(fā)送告警,但通過配套的云平臺 / 運維系統(tǒng)結合網絡通信,可實現
    的頭像 發(fā)表于 12-05 14:58 ?482次閱讀

    方案 | 安全不止是“加密”:企業(yè)如何真正做到數據可控?

    應對現代數據安全的挑戰(zhàn)。 真正的安全,不僅是防止數據泄露,更是讓數據“可控”:無論它身在何處,企業(yè)都能隨時監(jiān)測、審計、回收或銷毀。 安全困境的根源:數據失控比泄露更可怕 多數企業(yè)在安全事件發(fā)生后才意識
    的頭像 發(fā)表于 11-27 16:00 ?491次閱讀

    看不見的安全防線:而泰儀表如何驗證零信任有效性

    ——從靜態(tài)防御轉向動態(tài)信任評估,從粗放權限分配轉向最小化權限原則。本文將深入解析零信任安全架構的核心機理,基于零信任實現方案,全面介紹如何通過而泰測試儀表進行專業(yè)驗證,確保零信任的安全可靠。 零信任
    發(fā)表于 09-09 15:33

    充電方案開發(fā)案例,基于輝芒MCU

    ;智融方案則在智能識別、多口輸出管理等方面表現出色。輝芒MCU作為核心大腦,負責協調整個充電的運行邏輯、狀態(tài)監(jiān)測以及用戶交互等功能,三者協同工作,實現充電
    的頭像 發(fā)表于 09-01 15:32 ?1174次閱讀
    充電<b class='flag-5'>寶</b><b class='flag-5'>方案</b>開發(fā)案例,基于輝芒<b class='flag-5'>微</b>MCU

    鴻蒙系統(tǒng)怎么安裝企業(yè)

    系統(tǒng)自帶的應用市場中無法下載企業(yè),卓易通中的無法用登錄,使用不了
    發(fā)表于 08-26 15:43

    霍爾傳感器在智慧小區(qū)燃氣聯網監(jiān)測中的應用方案與解析

    可同時響應南極/北極磁場變化,簡化安裝流程并提升計量穩(wěn)定性?。 ?異常狀態(tài)監(jiān)測與安全防護? ?反向流動檢測?:霍爾傳感器通過監(jiān)測磁場變化時序,識別燃氣異常反向流動
    發(fā)表于 08-13 11:05

    AI智能對電子企業(yè)的幫助是什么

    企業(yè)的具體幫助,聚焦于萬達LAIDFU(來福)這一創(chuàng)新產品,展示其如何通過自定義應用場景,輕松觸及傳統(tǒng)數據難以覆蓋的領域。一、AI智能企業(yè)
    的頭像 發(fā)表于 05-21 10:08 ?779次閱讀
    AI智能<b class='flag-5'>體</b>對電子<b class='flag-5'>企業(yè)</b>的幫助是什么

    洞察 SPAN?端口VS.網絡 TAP :哪種才是最佳流量監(jiān)控方案?

    作為獨立硬件設備,可提供完整、無丟失的數據捕獲,對網絡性能零影響。根據不同需求,企業(yè)應權衡選擇,確保最佳的網絡監(jiān)控方案。
    的頭像 發(fā)表于 05-08 11:21 ?830次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 SPAN?端口VS.網絡 TAP :哪種才是最佳<b class='flag-5'>流量</b>監(jiān)控<b class='flag-5'>方案</b>?

    干貨 IOTA實戰(zhàn):如何精準識別網絡風險

    在當前網絡威脅日益頻繁的背景下,企業(yè)迫切需要一種高效、智能的安全監(jiān)測工具。本文深入介紹了 IOTA 在網絡威脅識別中的實際應用價值。通過實時監(jiān)控 TCP 連接、檢測異常端口以及分析 SSL/TLS
    的頭像 發(fā)表于 05-07 17:29 ?707次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>干貨 IOTA實戰(zhàn):如何精準識別網絡風險

    氣壓溫度流量監(jiān)測系統(tǒng)功能特點與應用

    監(jiān)控APP可實時查看監(jiān)控。同時可安裝本地監(jiān)控軟件,進行24小時實時監(jiān)測。對現場設備的運行狀態(tài)與實時數值進行顯示與分析,對發(fā)現異常狀態(tài)及時作出告警通知,在無人監(jiān)控的狀態(tài)下也能處于安全狀態(tài)中。連接如溫濕度
    發(fā)表于 04-21 11:39