• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    網(wǎng)絡(luò)靶場(chǎng)數(shù)據(jù)采集方法探索與設(shè)計(jì)

    2022-12-05 11:36:38中國(guó)電子科技集團(tuán)第三十研究所林琦力尚旭金鑫王瑞張家琦
    關(guān)鍵詞:系統(tǒng)

    中國(guó)電子科技集團(tuán)第三十研究所 林琦力 尚旭 金鑫 王瑞 張家琦

    網(wǎng)絡(luò)靶場(chǎng)是針對(duì)網(wǎng)絡(luò)攻防演練、支撐網(wǎng)絡(luò)空間技術(shù)驗(yàn)證和網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估的重要基礎(chǔ)設(shè)施,對(duì)網(wǎng)絡(luò)安全人才的培養(yǎng)、網(wǎng)絡(luò)空間對(duì)抗的學(xué)習(xí)和研究有著極為重要的價(jià)值。本文首先介紹了數(shù)據(jù)采集在靶場(chǎng)中的關(guān)鍵作用,闡述了主流的數(shù)據(jù)采集技術(shù)及其存在的問(wèn)題。然后提出了全維數(shù)據(jù)采集方案,闡述了全維數(shù)據(jù)采集方案的總體架構(gòu)和具體的采集技術(shù),實(shí)現(xiàn)了低侵入、實(shí)時(shí)、準(zhǔn)確、全面的采集靶場(chǎng)數(shù)據(jù)。

    近年來(lái),互聯(lián)網(wǎng)安全事件頻發(fā),網(wǎng)絡(luò)對(duì)抗形勢(shì)愈演愈烈,網(wǎng)絡(luò)攻擊從以個(gè)人為目標(biāo)轉(zhuǎn)向以特定關(guān)鍵基礎(chǔ)設(shè)施為目標(biāo),網(wǎng)絡(luò)攻擊技術(shù)趨向于手段更高超、更隱蔽、持續(xù)時(shí)間長(zhǎng)等方向發(fā)展,因此發(fā)展網(wǎng)絡(luò)靶場(chǎng)已迫在眉睫。網(wǎng)絡(luò)靶場(chǎng)是針對(duì)網(wǎng)絡(luò)攻防演練、支撐網(wǎng)絡(luò)空間技術(shù)驗(yàn)證和網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估的重要基礎(chǔ)設(shè)施,對(duì)網(wǎng)絡(luò)安全人才的培養(yǎng)、網(wǎng)絡(luò)空間對(duì)抗的學(xué)習(xí)和研究有著極為重要的價(jià)值。靶場(chǎng)數(shù)據(jù)采集是網(wǎng)絡(luò)靶場(chǎng)四大核心基礎(chǔ)能力之一,是實(shí)現(xiàn)靶場(chǎng)業(yè)務(wù)數(shù)據(jù)分析和智能決策的基礎(chǔ),目前面臨的挑戰(zhàn)為如何低侵入、實(shí)時(shí)、準(zhǔn)確、全面的實(shí)現(xiàn)數(shù)據(jù)采集。

    1 研究背景

    靶場(chǎng)業(yè)務(wù)數(shù)據(jù)分析和智能決策,主要是基于攻防時(shí)采集到的數(shù)據(jù),根據(jù)一定的評(píng)估標(biāo)準(zhǔn)和模型,對(duì)被測(cè)的攻防技術(shù)進(jìn)行定量與定性相結(jié)合的效果評(píng)估,以及網(wǎng)絡(luò)攻防對(duì)抗態(tài)勢(shì)評(píng)估分析與可視化,并盡可能保證評(píng)估的可操作性和客觀性[1]。數(shù)據(jù)采集方式可分為帶內(nèi)數(shù)據(jù)采集和帶外數(shù)據(jù)采集。帶內(nèi)采集主要基于入侵檢測(cè)系統(tǒng)(IDS/EDR)為主,由中心采集程序和植入虛擬機(jī)的代理程序組成。帶外采集基于虛擬自省技術(shù)(VMI),主要采集虛擬靶標(biāo)數(shù)據(jù)。入侵檢測(cè)系統(tǒng)IDS/EDR 可采集包括系統(tǒng)、網(wǎng)絡(luò)及用戶活動(dòng)的狀態(tài)和行為的數(shù)據(jù),但其代理程序采集功能有限,且可擴(kuò)展性差。而虛擬自省技術(shù)需要虛擬化監(jiān)視器(VMM)支持,監(jiān)視虛擬機(jī)內(nèi)發(fā)生的中斷、異常事件、指令等底層二進(jìn)制數(shù)據(jù),需要將底層二進(jìn)制重構(gòu)成高層語(yǔ)義,實(shí)現(xiàn)較為困難[2],付出性能代價(jià)較大。

    2 方案設(shè)計(jì)

    針對(duì)以上問(wèn)題,為了實(shí)現(xiàn)低侵入、實(shí)時(shí)、準(zhǔn)確、全面的采集靶場(chǎng)數(shù)據(jù),提出全維數(shù)據(jù)采集,包括數(shù)據(jù)采集代理、標(biāo)準(zhǔn)協(xié)議采集器、流量數(shù)據(jù)采集器以及數(shù)據(jù)采集網(wǎng)關(guān),實(shí)現(xiàn)了動(dòng)態(tài)行為數(shù)據(jù)、靜態(tài)主機(jī)信息、實(shí)裝數(shù)據(jù)的采集以及流量的鏡像、引流和隨機(jī)采樣監(jiān)測(cè),另外通過(guò)一系列擴(kuò)展化設(shè)計(jì),大大增強(qiáng)了采集系統(tǒng)的擴(kuò)展能力。

    2.1 總體架構(gòu)設(shè)計(jì)

    網(wǎng)絡(luò)靶場(chǎng)的數(shù)據(jù)采集系統(tǒng)由數(shù)據(jù)采集層、數(shù)據(jù)預(yù)處理與存儲(chǔ)層、數(shù)據(jù)統(tǒng)一訪問(wèn)層。網(wǎng)絡(luò)靶場(chǎng)數(shù)據(jù)采集系統(tǒng)的總體架構(gòu)如圖1所示。

    圖1 數(shù)據(jù)采集系統(tǒng)總體架構(gòu)設(shè)計(jì)Fig.1 Overall architecture design of data collection system

    2.1.1 數(shù)據(jù)采集層

    提供了數(shù)據(jù)采集代理、標(biāo)準(zhǔn)協(xié)議采集器、流量數(shù)據(jù)采集器,實(shí)現(xiàn)了采集靶場(chǎng)網(wǎng)絡(luò)內(nèi)靶標(biāo)行為數(shù)據(jù)、攻防數(shù)據(jù)、實(shí)裝數(shù)據(jù),以及靶標(biāo)網(wǎng)絡(luò)流量的鏡像、引流和隨機(jī)采樣,覆蓋了虛擬靶標(biāo)、實(shí)裝靶標(biāo)和靶場(chǎng)流量等多種靶標(biāo),提供了數(shù)據(jù)采集網(wǎng)關(guān),實(shí)現(xiàn)了采集配置、采集控制以及數(shù)據(jù)的封裝和轉(zhuǎn)發(fā)。

    2.1.2 數(shù)據(jù)預(yù)處理和存儲(chǔ)層

    提供了數(shù)據(jù)預(yù)處理網(wǎng)關(guān),實(shí)現(xiàn)了采集數(shù)據(jù)的預(yù)處理,比如簡(jiǎn)單的數(shù)據(jù)清洗、治理和分級(jí)分類,內(nèi)置多種后端存儲(chǔ)系統(tǒng)驅(qū)動(dòng)(TiDB/ES/Redis/Kafka),并支持存儲(chǔ)系統(tǒng)的擴(kuò)展,按業(yè)務(wù)的需求將采集數(shù)據(jù)存儲(chǔ)到對(duì)應(yīng)的存儲(chǔ)平臺(tái)。

    2.1.3 數(shù)據(jù)統(tǒng)一訪問(wèn)層

    提供采集數(shù)據(jù)的存儲(chǔ)和數(shù)據(jù)統(tǒng)一訪問(wèn)功能,對(duì)外提供標(biāo)準(zhǔn)的數(shù)據(jù)訪問(wèn)接口和權(quán)限控制模塊,支持基于業(yè)務(wù)系統(tǒng)的管理訪問(wèn)控制,提供可控的數(shù)據(jù)訪問(wèn)權(quán)限控制。

    2.2 數(shù)據(jù)采集代理設(shè)計(jì)

    數(shù)據(jù)采集代理采集數(shù)據(jù)的對(duì)象包括虛擬終端以及一部分可安裝代理的實(shí)裝設(shè)備。數(shù)據(jù)采集代理內(nèi)置一系列基本的數(shù)據(jù)采集能力,包括動(dòng)態(tài)行為數(shù)據(jù)、靜態(tài)主機(jī)信息,具備強(qiáng)大的擴(kuò)展采集能力,包括支持定向采集腳本、持續(xù)采集插件、第三方數(shù)據(jù)接入,實(shí)現(xiàn)了極簡(jiǎn)安裝運(yùn)行,兼容適配主流的Windows/Linux 操作系統(tǒng)。

    2.2.1 動(dòng)態(tài)行為數(shù)據(jù)采集

    采集動(dòng)態(tài)行為數(shù)據(jù),包括文件變化、進(jìn)程啟停、網(wǎng)絡(luò)鏈接變化、用戶登錄行為、注冊(cè)表變化等事件。

    (1)文件變化。采用文件系統(tǒng)實(shí)時(shí)監(jiān)控框架,對(duì)系統(tǒng)內(nèi)文件或目錄進(jìn)行實(shí)時(shí)監(jiān)控和事件采集。具體技術(shù)采用Inotify 子系統(tǒng),Inotify 實(shí)際是一種事件驅(qū)動(dòng)機(jī)制,它為應(yīng)用程序監(jiān)控文件系統(tǒng)事件提供了實(shí)時(shí)響應(yīng)事件的機(jī)制,而無(wú)須通過(guò)輪詢機(jī)制來(lái)獲取事件,極大的節(jié)約了系統(tǒng)資源,它可以高效的監(jiān)控文件系統(tǒng)的變化,如文件修改、新增、刪除等,并將相應(yīng)的事件實(shí)時(shí)發(fā)送到采集程序。采集程序根據(jù)數(shù)據(jù)采集網(wǎng)關(guān)下發(fā)的采集項(xiàng)指令,解析出當(dāng)前需要監(jiān)控的文件系統(tǒng)目錄列表,作為Inotify 的監(jiān)控對(duì)象,同時(shí)實(shí)時(shí)解析Inotify 的事件輸出。

    (2)進(jìn)程啟停、網(wǎng)絡(luò)鏈接變化、用戶登入登出行為、注冊(cè)表變化。對(duì)于Linux 系統(tǒng),可通過(guò)Audit 子系統(tǒng)采集數(shù)據(jù)。Audit 子系統(tǒng)是用于搜集記錄系統(tǒng)、內(nèi)核、用戶進(jìn)程發(fā)生的行為事件的一種安全審計(jì)系統(tǒng),可以可靠地搜集有關(guān)于任何與安全相關(guān)(或與安全無(wú)關(guān))的事件的信息。采集程序通過(guò)Netlink 套接字與Audit 子系統(tǒng)的內(nèi)核審計(jì)模塊Kauditd 建立全雙工通信,通過(guò)下發(fā)設(shè)置Audit 規(guī)則,采集關(guān)注的系統(tǒng)調(diào)用和用戶事件,同時(shí)可讀取Kauditd 的各種事件日志,例如進(jìn)程啟停系統(tǒng)調(diào)用Execve/Execveat、網(wǎng)絡(luò)連接系統(tǒng)調(diào)用Bind/Connect、用戶登入登出事件等。

    對(duì)于Windows 系統(tǒng),可通過(guò)Windows 系統(tǒng)自帶的WMI 服務(wù)組件采集數(shù)據(jù)。作為一項(xiàng)Windows 管理技術(shù),WMI 可以訪問(wèn)、配置、管理和監(jiān)視幾乎所有的Windows資源,是一種主動(dòng)獲取網(wǎng)絡(luò)和系統(tǒng)數(shù)據(jù)的技術(shù),通過(guò)調(diào)用Windows 系統(tǒng)WMI 服務(wù)組件提供的API 接口,注冊(cè)鉤子函數(shù),實(shí)現(xiàn)實(shí)時(shí)監(jiān)控關(guān)注的事件的功能。

    2.2.2 靜態(tài)主機(jī)信息采集

    采集靜態(tài)主機(jī)信息,包括進(jìn)程列表、文件列表、操作系統(tǒng)版本、硬件平臺(tái)架構(gòu)、內(nèi)核版本、加載的內(nèi)核模塊等靜態(tài)主機(jī)信息數(shù)據(jù),集成Osqueryos,自定義擴(kuò)展采集項(xiàng)。

    2.2.3 定向采集腳本

    選擇需要采集的對(duì)象并上傳自定義采集腳本至采集對(duì)象系統(tǒng)內(nèi),向代理發(fā)送執(zhí)行腳本指令、腳本路徑及參數(shù),實(shí)現(xiàn)定向采集關(guān)注的事件、進(jìn)程、用戶、文件等數(shù)據(jù)。

    2.2.4 持續(xù)采集插件

    實(shí)現(xiàn)插件式的架構(gòu)設(shè)計(jì),在插件框架層定義標(biāo)準(zhǔn)接口和標(biāo)準(zhǔn)格式數(shù)據(jù),可以開發(fā)自定義插件,插件只需實(shí)現(xiàn)標(biāo)準(zhǔn)接口和轉(zhuǎn)換數(shù)據(jù)格式,即可持續(xù)采集關(guān)注的系統(tǒng)數(shù)據(jù)、應(yīng)用數(shù)據(jù)、日志數(shù)據(jù)。

    2.2.5 第三方數(shù)據(jù)接入

    實(shí)現(xiàn)第三方采集程序(如EDR/IDS)的數(shù)據(jù)接入,第三方采集程序通過(guò)實(shí)現(xiàn)數(shù)據(jù)采集代理定義的數(shù)據(jù)推送接口,即可接入第三方采集數(shù)據(jù),使采集代理具備集成擴(kuò)展能力。

    2.2.6 極簡(jiǎn)安裝與運(yùn)行

    最大化簡(jiǎn)化用戶安裝,兼容適配Windows、Windows Server、Linux 主流版本。

    支持在線安裝與離線自動(dòng)安裝,當(dāng)靶標(biāo)系統(tǒng)運(yùn)行時(shí),上傳代理安裝程序至靶標(biāo)系統(tǒng),執(zhí)行安裝腳本程序即可;當(dāng)靶標(biāo)系統(tǒng)關(guān)閉后,在宿主機(jī)上自動(dòng)化工具通過(guò)Guestfish工具掛載虛擬靶標(biāo)磁盤,將采集程序離線注入到虛擬磁盤中。

    2.3 標(biāo)準(zhǔn)協(xié)議采集器設(shè)計(jì)

    標(biāo)準(zhǔn)協(xié)議采集器通過(guò)一系列標(biāo)準(zhǔn)協(xié)議采集各種類型的實(shí)裝設(shè)備的實(shí)裝數(shù)據(jù),包括采集軟硬件配置、設(shè)備性能、資源利用率、負(fù)載情況、運(yùn)行狀況、日志信息、告警事件等數(shù)據(jù)。目前實(shí)現(xiàn)了常見(jiàn)的幾種協(xié)議采集,涵蓋了絕大多數(shù)的實(shí)裝設(shè)備,同時(shí)支持自定義開發(fā)采集插件,支持通過(guò)更多的標(biāo)準(zhǔn)協(xié)議或設(shè)備專用接口的采集。

    2.3.1 通過(guò)SNMP 協(xié)議采集

    SNMP 是一個(gè)應(yīng)用層協(xié)議、模型和一組資源對(duì)象,是用作傳播和匯聚網(wǎng)絡(luò)管理信息以及安全事件數(shù)據(jù)的重要手段。

    2.3.2 通過(guò)NetConf 協(xié)議采集

    NetConf 提供了一套管理網(wǎng)絡(luò)設(shè)備的機(jī)制,通過(guò)此協(xié)議,用戶可增加、修改、刪除網(wǎng)絡(luò)設(shè)備的配置,獲取網(wǎng)絡(luò)設(shè)備的配置和狀態(tài)信息。

    2.3.3 通過(guò)Syslog 協(xié)議采集

    Syslog 常被稱為系統(tǒng)日志或系統(tǒng)記錄,是在一個(gè)IP網(wǎng)絡(luò)中轉(zhuǎn)發(fā)系統(tǒng)日志信息的標(biāo)準(zhǔn)。系統(tǒng)日志通過(guò)Syslog記錄系統(tǒng)的有關(guān)事件,也可以記錄應(yīng)用程序運(yùn)作事件。通過(guò)適當(dāng)配置,可以實(shí)現(xiàn)運(yùn)行Syslog 協(xié)議的機(jī)器之間的通信。

    2.3.4 自定義擴(kuò)展插件

    實(shí)現(xiàn)了插件式的架構(gòu)設(shè)計(jì),在插件框架層定義標(biāo)準(zhǔn)接口和標(biāo)準(zhǔn)格式數(shù)據(jù),可以開發(fā)自定義插件,擴(kuò)展支持更多的標(biāo)準(zhǔn)網(wǎng)絡(luò)協(xié)議。

    針對(duì)不支持標(biāo)準(zhǔn)協(xié)議而提供了專有接口或協(xié)議(RestAPI 接口或WebService)的設(shè)備,可以通過(guò)定制開發(fā)插件進(jìn)行擴(kuò)展。根據(jù)設(shè)備廠商提供的產(chǎn)品文檔說(shuō)明以及采集需求,調(diào)用相應(yīng)的專用接口,對(duì)設(shè)備狀態(tài)信息、配置信息、告警事件等數(shù)據(jù)進(jìn)行采集。

    2.4 流量數(shù)據(jù)采集器設(shè)計(jì)

    靶標(biāo)網(wǎng)絡(luò)流量數(shù)據(jù)采集,一種采用全量復(fù)制或引流,另一種采用隨機(jī)抽樣檢測(cè),兩種方式相結(jié)合,最終將流量引導(dǎo)至流量分析系統(tǒng)。

    SDN(軟件定義網(wǎng)絡(luò))是一種軟件集中控制、網(wǎng)絡(luò)開放的三層體系架構(gòu)[3]。靶場(chǎng)使用SDN 技術(shù)靈活構(gòu)建網(wǎng)絡(luò),通過(guò)SDN 流量鏡像復(fù)制、服務(wù)鏈引流,實(shí)現(xiàn)了流量的全量采集;對(duì)于一些關(guān)鍵實(shí)體設(shè)備流量進(jìn)行全量采集時(shí),可使用流量探針實(shí)時(shí)高效采集;對(duì)于不關(guān)心流量?jī)?nèi)容的場(chǎng)景,可通過(guò)sFlow/NetFlow 協(xié)議對(duì)數(shù)據(jù)進(jìn)行隨機(jī)抽樣監(jiān)測(cè)。

    2.4.1 SDN 流量鏡像

    流量鏡像又稱端口鏡像,是一種將端口或網(wǎng)絡(luò)流量,旁路復(fù)制并轉(zhuǎn)發(fā)至虛擬或物理設(shè)備進(jìn)行分析的技術(shù)。SDN 控制器通過(guò)將端口鏡像的邏輯對(duì)應(yīng)關(guān)系,轉(zhuǎn)換成OpenFlow流表,通過(guò)OpenFlow 協(xié)議下將OpenFlow 流表發(fā)到本地的虛擬交換機(jī)的虛擬交換機(jī)守護(hù)進(jìn)程,實(shí)現(xiàn)了靶場(chǎng)網(wǎng)絡(luò)內(nèi)接入到SDN 交換機(jī)上的虛擬靶標(biāo)和實(shí)裝設(shè)備的流量鏡像功能,流量經(jīng)過(guò)GRE/Vxlan 隧道技術(shù),轉(zhuǎn)發(fā)至流量分析系統(tǒng)。

    2.4.2 SDN 服務(wù)鏈引流

    網(wǎng)絡(luò)業(yè)務(wù)流量需要按照業(yè)務(wù)邏輯要求的既定次序穿過(guò)各種安全服務(wù)節(jié)點(diǎn)[4],完成對(duì)應(yīng)業(yè)務(wù)功能處理,這種打破了常規(guī)網(wǎng)絡(luò)轉(zhuǎn)發(fā)邏輯的方式,稱為服務(wù)鏈,而透明接入的設(shè)備,稱為服務(wù)節(jié)點(diǎn)。

    在靶場(chǎng)網(wǎng)絡(luò)環(huán)境中,防火墻(FW)、負(fù)載均衡(LB)、入侵檢測(cè)(IPS)、VPN 等設(shè)備透明接入到SDN 網(wǎng)絡(luò)中,SDN 控制器通過(guò)動(dòng)態(tài)建立服務(wù)鏈?zhǔn)狗抡姘袌?chǎng)網(wǎng)絡(luò)中不同靶標(biāo)的流量可以按照不同順序?qū)虿煌姆?wù)功能模塊(防火墻、IDS、IPS 等),其概念類似于策略路由,即服務(wù)鏈?zhǔn)咕W(wǎng)絡(luò)報(bào)文流量走特定的路徑,而不是通過(guò)IP 目的地址來(lái)查看路由表得最終目的地。

    2.4.3 靶標(biāo)的流量探針

    流量探針是一種用來(lái)獲取網(wǎng)絡(luò)流量的硬件設(shè)備,使用時(shí)將它串接在需要捕捉流量的鏈路上,通過(guò)分流鏈路上的數(shù)據(jù)信號(hào)而獲取流量信息[5]。流量探針比較適合在匯聚層或接入層的某些重要節(jié)點(diǎn)實(shí)施,可以實(shí)時(shí)將流量信息完全記錄下來(lái),對(duì)于安全、性能分析非常有效,適用于靶場(chǎng)網(wǎng)絡(luò)內(nèi)關(guān)鍵靶標(biāo)和設(shè)備的流量監(jiān)控。

    2.4.4 NetFlow/sFlow 流量監(jiān)測(cè)

    NetFlow 技術(shù)在進(jìn)行數(shù)據(jù)交換的同時(shí)對(duì)數(shù)據(jù)流信息進(jìn)行統(tǒng)計(jì),并將統(tǒng)計(jì)信息以特定的格式輸出[6];sFlow 是基于采樣的技術(shù),用于監(jiān)控和統(tǒng)計(jì)數(shù)據(jù)網(wǎng)絡(luò)上交換機(jī)或路由器流量轉(zhuǎn)發(fā)狀況。兩種技術(shù)相結(jié)合,可實(shí)現(xiàn)靶場(chǎng)網(wǎng)絡(luò)流量的監(jiān)測(cè)。

    2.5 數(shù)據(jù)采集網(wǎng)關(guān)設(shè)計(jì)

    數(shù)據(jù)采集網(wǎng)關(guān),提供了采集控制模塊、帶外傳輸模塊以及數(shù)據(jù)轉(zhuǎn)發(fā)模塊,通過(guò)配置采集源及認(rèn)證方式、采集技術(shù)、業(yè)務(wù)類型、采集項(xiàng)、采集頻率等,配合下發(fā)管理端控制命令,最后將采集的數(shù)據(jù)轉(zhuǎn)發(fā)至數(shù)據(jù)預(yù)處理網(wǎng)關(guān)和存儲(chǔ)模塊。

    2.5.1 帶外傳輸通道

    帶外傳輸通道是一種虛擬靶標(biāo)和宿主機(jī)之間的帶外傳輸?shù)耐ㄓ嶆溌?,主要用于虛擬靶標(biāo)系統(tǒng)的代理和數(shù)據(jù)采集網(wǎng)關(guān)之間的數(shù)據(jù)傳輸。其采用Virtio 技術(shù),優(yōu)化了傳統(tǒng)I/O 內(nèi)核態(tài)與用戶態(tài)頻繁切換,減少了虛擬機(jī)和宿主機(jī)陷入陷出的性能開銷。Virtio 是一種標(biāo)準(zhǔn)的半虛擬化I/O 設(shè)備模型,相對(duì)于普通的虛擬化I/O 模型,I/O性能有數(shù)倍的提升,為數(shù)據(jù)采集提供了一條完美的帶外傳輸通道。

    2.5.2 采集控制模塊

    采集控制模塊提供了配置采集源及認(rèn)證方式、采集技術(shù)、業(yè)務(wù)類型、采集項(xiàng)、采集頻率,同時(shí)實(shí)現(xiàn)了管理端控制命令的下發(fā),指導(dǎo)數(shù)據(jù)采集代理、標(biāo)準(zhǔn)協(xié)議采集器進(jìn)行數(shù)據(jù)采集,實(shí)現(xiàn)了靶標(biāo)數(shù)據(jù)的細(xì)粒度多維度數(shù)據(jù)采集控制。通過(guò)配置流量采集的源與目的對(duì)象,指導(dǎo)流量數(shù)據(jù)采集器對(duì)之間的鏈路流量數(shù)據(jù)進(jìn)行采集。

    2.5.3 數(shù)據(jù)轉(zhuǎn)發(fā)模塊

    在轉(zhuǎn)發(fā)采集數(shù)據(jù)到預(yù)處理網(wǎng)關(guān)之前,使用任務(wù)ID 和靶標(biāo)ID 封裝采集數(shù)據(jù),標(biāo)識(shí)采集數(shù)據(jù)的源頭,與攻防場(chǎng)景任務(wù)相關(guān)聯(lián),為后續(xù)數(shù)據(jù)分析提供支撐。

    在控制能力上,可實(shí)現(xiàn)轉(zhuǎn)發(fā)速率、轉(zhuǎn)發(fā)模式、斷點(diǎn)續(xù)傳、啟動(dòng)/停止、暫停/恢復(fù)等靈活控制。

    3 結(jié)語(yǔ)

    針對(duì)如何實(shí)現(xiàn)低侵入、實(shí)時(shí)、準(zhǔn)確、全面的采集靶場(chǎng)數(shù)據(jù),本文設(shè)計(jì)了一套多維數(shù)據(jù)采集框架方案,多種采集方式相結(jié)合,實(shí)現(xiàn)了對(duì)靶場(chǎng)內(nèi)虛擬靶標(biāo)、實(shí)體靶標(biāo)、靶標(biāo)流量的全面覆蓋采集,具有高擴(kuò)展性、高靈活性、低侵入性、抗干擾性強(qiáng)等特點(diǎn),實(shí)現(xiàn)了預(yù)定的功能,達(dá)到了預(yù)期的效果,有力支撐了靶場(chǎng)業(yè)務(wù)數(shù)據(jù)分析和智能決策,從而為靶場(chǎng)網(wǎng)絡(luò)安全決策提供重要依據(jù)。

    猜你喜歡
    系統(tǒng)
    Smartflower POP 一體式光伏系統(tǒng)
    WJ-700無(wú)人機(jī)系統(tǒng)
    ZC系列無(wú)人機(jī)遙感系統(tǒng)
    基于PowerPC+FPGA顯示系統(tǒng)
    基于UG的發(fā)射箱自動(dòng)化虛擬裝配系統(tǒng)開發(fā)
    半沸制皂系統(tǒng)(下)
    FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
    連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
    一德系統(tǒng) 德行天下
    PLC在多段調(diào)速系統(tǒng)中的應(yīng)用
    最新中文字幕久久久久 | 亚洲va日本ⅴa欧美va伊人久久| 99久久99久久久精品蜜桃| 亚洲自偷自拍图片 自拍| 精品一区二区三区视频在线观看免费| 国内精品美女久久久久久| 久久精品夜夜夜夜夜久久蜜豆| 久久久水蜜桃国产精品网| 国产黄色小视频在线观看| 香蕉国产在线看| www.熟女人妻精品国产| 成人国产综合亚洲| 美女午夜性视频免费| 欧美性猛交黑人性爽| 欧美成狂野欧美在线观看| 黄色丝袜av网址大全| 搞女人的毛片| 天天躁狠狠躁夜夜躁狠狠躁| 亚洲九九香蕉| www国产在线视频色| 看黄色毛片网站| 免费在线观看影片大全网站| 一二三四社区在线视频社区8| 91在线精品国自产拍蜜月 | 在线国产一区二区在线| 99久久久亚洲精品蜜臀av| 色吧在线观看| 男人的好看免费观看在线视频| 校园春色视频在线观看| av天堂中文字幕网| 宅男免费午夜| 给我免费播放毛片高清在线观看| 精品国产乱子伦一区二区三区| 日本成人三级电影网站| 黄片小视频在线播放| 99久久无色码亚洲精品果冻| 国内久久婷婷六月综合欲色啪| 婷婷亚洲欧美| 少妇丰满av| 18禁美女被吸乳视频| aaaaa片日本免费| 国产1区2区3区精品| 精品国产亚洲在线| 国产一区二区在线av高清观看| 午夜福利视频1000在线观看| 国内精品久久久久精免费| 精品一区二区三区视频在线观看免费| 波多野结衣高清作品| 这个男人来自地球电影免费观看| 国产综合懂色| 午夜两性在线视频| 九九久久精品国产亚洲av麻豆 | 亚洲国产欧美网| 国产乱人视频| 国内毛片毛片毛片毛片毛片| 精品午夜福利视频在线观看一区| 国产精品99久久99久久久不卡| 18禁黄网站禁片免费观看直播| 欧美日韩乱码在线| 精品久久久久久成人av| 夜夜看夜夜爽夜夜摸| 黄色女人牲交| 成年人黄色毛片网站| 99热这里只有精品一区 | www.熟女人妻精品国产| 搞女人的毛片| 日本一本二区三区精品| 在线免费观看不下载黄p国产 | 国产精华一区二区三区| 18禁裸乳无遮挡免费网站照片| 嫩草影院精品99| 最近最新中文字幕大全免费视频| 午夜亚洲福利在线播放| 母亲3免费完整高清在线观看| 18禁裸乳无遮挡免费网站照片| 日本a在线网址| 午夜免费激情av| 亚洲成av人片免费观看| 美女 人体艺术 gogo| 别揉我奶头~嗯~啊~动态视频| 99在线视频只有这里精品首页| 精品久久久久久久久久久久久| 亚洲欧美精品综合一区二区三区| 亚洲国产欧洲综合997久久,| 国产黄色小视频在线观看| 99在线人妻在线中文字幕| 亚洲成a人片在线一区二区| 亚洲欧美日韩卡通动漫| 久久天躁狠狠躁夜夜2o2o| 在线观看日韩欧美| 后天国语完整版免费观看| 毛片女人毛片| 久久久久九九精品影院| 国产亚洲av嫩草精品影院| 成熟少妇高潮喷水视频| 日本撒尿小便嘘嘘汇集6| 嫁个100分男人电影在线观看| 黄频高清免费视频| 又大又爽又粗| 国产麻豆成人av免费视频| 亚洲第一欧美日韩一区二区三区| 欧美3d第一页| 亚洲天堂国产精品一区在线| 免费在线观看日本一区| 亚洲av中文字字幕乱码综合| 欧美乱色亚洲激情| 国产精品乱码一区二三区的特点| 久久精品91蜜桃| 中文字幕人成人乱码亚洲影| 午夜福利在线观看吧| 久久午夜综合久久蜜桃| 伊人久久大香线蕉亚洲五| 俄罗斯特黄特色一大片| 久久伊人香网站| 黑人巨大精品欧美一区二区mp4| 丰满人妻一区二区三区视频av | 欧美黑人巨大hd| av黄色大香蕉| 黄色 视频免费看| 久久久久久国产a免费观看| 精品一区二区三区四区五区乱码| 岛国在线观看网站| 91麻豆精品激情在线观看国产| 久久性视频一级片| 亚洲国产欧美网| 国产又色又爽无遮挡免费看| 99久久无色码亚洲精品果冻| 成人欧美大片| 精品久久久久久,| 精品乱码久久久久久99久播| 黄色片一级片一级黄色片| 国产av一区在线观看免费| 日本熟妇午夜| 国产成年人精品一区二区| av女优亚洲男人天堂 | 亚洲黑人精品在线| 免费在线观看日本一区| 色在线成人网| 免费观看的影片在线观看| 99国产精品99久久久久| 男人舔女人下体高潮全视频| 在线观看日韩欧美| 亚洲色图av天堂| 国产精品久久久人人做人人爽| 给我免费播放毛片高清在线观看| 国产免费男女视频| 久久久成人免费电影| 欧美乱妇无乱码| 少妇的逼水好多| 国产一区二区在线观看日韩 | 99久久国产精品久久久| 国产成+人综合+亚洲专区| 男女下面进入的视频免费午夜| 午夜免费激情av| 一级毛片精品| 热99在线观看视频| 午夜免费激情av| 成人性生交大片免费视频hd| 欧美午夜高清在线| 一个人看的www免费观看视频| 亚洲最大成人中文| 亚洲一区二区三区色噜噜| 久久精品夜夜夜夜夜久久蜜豆| 我要搜黄色片| 在线看三级毛片| 无人区码免费观看不卡| 色综合欧美亚洲国产小说| 国产av一区在线观看免费| 窝窝影院91人妻| 91在线观看av| 一区二区三区高清视频在线| 欧美av亚洲av综合av国产av| 丰满人妻一区二区三区视频av | 国产乱人视频| 免费av毛片视频| 国产精品av久久久久免费| 啪啪无遮挡十八禁网站| 免费观看精品视频网站| 色噜噜av男人的天堂激情| 午夜福利视频1000在线观看| 色老头精品视频在线观看| 在线免费观看的www视频| 免费在线观看成人毛片| 亚洲人成网站在线播放欧美日韩| 99久久久亚洲精品蜜臀av| 亚洲精华国产精华精| 嫁个100分男人电影在线观看| 国产高清有码在线观看视频| 黄片大片在线免费观看| 亚洲av第一区精品v没综合| 一进一出抽搐动态| 国产亚洲欧美98| 国产成人av激情在线播放| 白带黄色成豆腐渣| 国产三级中文精品| 18禁国产床啪视频网站| 变态另类丝袜制服| 一边摸一边抽搐一进一小说| aaaaa片日本免费| 美女被艹到高潮喷水动态| 国产熟女xx| 此物有八面人人有两片| 国产精品爽爽va在线观看网站| 狂野欧美激情性xxxx| 国产亚洲av高清不卡| 国产一区二区三区在线臀色熟女| 亚洲第一电影网av| 亚洲成人精品中文字幕电影| 操出白浆在线播放| av天堂中文字幕网| 狠狠狠狠99中文字幕| 亚洲av成人精品一区久久| 人人妻,人人澡人人爽秒播| 99久久无色码亚洲精品果冻| 成人永久免费在线观看视频| 十八禁网站免费在线| 欧美丝袜亚洲另类 | 免费大片18禁| 亚洲 欧美一区二区三区| 午夜福利欧美成人| 三级毛片av免费| 网址你懂的国产日韩在线| 久久精品国产清高在天天线| 久久久久国内视频| 国产三级中文精品| 欧美日本亚洲视频在线播放| 国产黄色小视频在线观看| 真人一进一出gif抽搐免费| 中文在线观看免费www的网站| 无限看片的www在线观看| 亚洲精品一区av在线观看| 国产高清有码在线观看视频| 99久国产av精品| 99久久99久久久精品蜜桃| 男女午夜视频在线观看| 亚洲狠狠婷婷综合久久图片| 欧美丝袜亚洲另类 | 精品久久久久久久末码| 在线免费观看不下载黄p国产 | 天堂网av新在线| 99视频精品全部免费 在线 | 免费观看的影片在线观看| 很黄的视频免费| 国产又黄又爽又无遮挡在线| 亚洲熟女毛片儿| 精品久久久久久,| 亚洲五月天丁香| 亚洲第一欧美日韩一区二区三区| 麻豆一二三区av精品| ponron亚洲| 久久精品影院6| 1024手机看黄色片| 精品久久久久久久久久久久久| 国产精品一区二区精品视频观看| 亚洲国产精品sss在线观看| 成人特级av手机在线观看| 久久这里只有精品19| 欧美乱码精品一区二区三区| 久久久久亚洲av毛片大全| 女生性感内裤真人,穿戴方法视频| 操出白浆在线播放| 色综合婷婷激情| 久久人人精品亚洲av| 亚洲国产精品成人综合色| 91麻豆av在线| 黑人操中国人逼视频| 精品久久久久久,| 亚洲狠狠婷婷综合久久图片| 一本一本综合久久| 久久草成人影院| 国产免费男女视频| 久久这里只有精品中国| or卡值多少钱| 99久久国产精品久久久| 国产人伦9x9x在线观看| 久久国产精品影院| 丰满人妻一区二区三区视频av | 色吧在线观看| 后天国语完整版免费观看| 怎么达到女性高潮| 国产一区二区三区视频了| 国产精品久久久久久亚洲av鲁大| 亚洲av日韩精品久久久久久密| 国产单亲对白刺激| 久久香蕉精品热| 亚洲九九香蕉| 日本一本二区三区精品| 欧美又色又爽又黄视频| 国产成人精品久久二区二区91| 免费观看精品视频网站| 国产又色又爽无遮挡免费看| 欧美日韩福利视频一区二区| 成人高潮视频无遮挡免费网站| 午夜免费观看网址| tocl精华| 精品久久久久久久人妻蜜臀av| 亚洲av成人不卡在线观看播放网| 亚洲熟妇熟女久久| 一进一出抽搐动态| 国产伦一二天堂av在线观看| 亚洲 欧美 日韩 在线 免费| 国产精品av视频在线免费观看| 99国产精品一区二区蜜桃av| 日韩欧美国产在线观看| 少妇熟女aⅴ在线视频| 色综合亚洲欧美另类图片| cao死你这个sao货| 级片在线观看| 黄色 视频免费看| 天天添夜夜摸| 色尼玛亚洲综合影院| av天堂在线播放| 真人一进一出gif抽搐免费| 女同久久另类99精品国产91| a级毛片在线看网站| 在线十欧美十亚洲十日本专区| 亚洲精品美女久久av网站| 波多野结衣高清作品| 国产精品久久久久久人妻精品电影| 国产激情欧美一区二区| 网址你懂的国产日韩在线| АⅤ资源中文在线天堂| 亚洲色图 男人天堂 中文字幕| 黑人欧美特级aaaaaa片| 亚洲 国产 在线| 精品国产乱码久久久久久男人| 法律面前人人平等表现在哪些方面| 成年版毛片免费区| 国产成人福利小说| 精品无人区乱码1区二区| 欧美成人免费av一区二区三区| 成年女人看的毛片在线观看| 国产aⅴ精品一区二区三区波| 99热6这里只有精品| 首页视频小说图片口味搜索| 美女扒开内裤让男人捅视频| 亚洲一区二区三区不卡视频| 午夜福利欧美成人| 免费看十八禁软件| 成人欧美大片| 欧美av亚洲av综合av国产av| 岛国在线免费视频观看| 高潮久久久久久久久久久不卡| 亚洲 国产 在线| 欧美成人性av电影在线观看| 久久久久久久久免费视频了| 波多野结衣高清无吗| 黄频高清免费视频| 真实男女啪啪啪动态图| 91字幕亚洲| 性色av乱码一区二区三区2| 成人18禁在线播放| 国产精品综合久久久久久久免费| 国产精品精品国产色婷婷| 成人亚洲精品av一区二区| 999久久久精品免费观看国产| 国产精品日韩av在线免费观看| 日本一本二区三区精品| 长腿黑丝高跟| 欧美最黄视频在线播放免费| 亚洲精品粉嫩美女一区| 免费一级毛片在线播放高清视频| 国产精品爽爽va在线观看网站| 成人欧美大片| 嫩草影院精品99| 亚洲国产日韩欧美精品在线观看 | 18禁美女被吸乳视频| 国产免费男女视频| 亚洲aⅴ乱码一区二区在线播放| 亚洲国产精品合色在线| 最近最新免费中文字幕在线| 亚洲成人免费电影在线观看| 日本一二三区视频观看| 久久精品91蜜桃| 久久九九热精品免费| 亚洲熟女毛片儿| 禁无遮挡网站| 国产爱豆传媒在线观看| 在线免费观看不下载黄p国产 | www.熟女人妻精品国产| 久久久久久久久久黄片| 午夜精品一区二区三区免费看| 在线免费观看的www视频| 久久久久久久久免费视频了| 国产精品九九99| 美女被艹到高潮喷水动态| 国产亚洲欧美在线一区二区| 韩国av一区二区三区四区| 亚洲狠狠婷婷综合久久图片| 免费在线观看视频国产中文字幕亚洲| 91久久精品国产一区二区成人 | 亚洲专区中文字幕在线| 美女 人体艺术 gogo| av天堂在线播放| 欧美黄色淫秽网站| 一区福利在线观看| 伦理电影免费视频| 丰满人妻一区二区三区视频av | 又黄又粗又硬又大视频| 狠狠狠狠99中文字幕| 白带黄色成豆腐渣| 久久久久九九精品影院| 国产爱豆传媒在线观看| 日本黄色片子视频| 中文字幕人成人乱码亚洲影| 中文字幕最新亚洲高清| 国产精品一区二区三区四区久久| 99国产精品99久久久久| 午夜亚洲福利在线播放| 黄色成人免费大全| 好男人在线观看高清免费视频| 人妻夜夜爽99麻豆av| 亚洲国产色片| 亚洲乱码一区二区免费版| 亚洲一区高清亚洲精品| 男人舔女人下体高潮全视频| 九色国产91popny在线| 欧美黑人欧美精品刺激| 国产激情偷乱视频一区二区| 少妇裸体淫交视频免费看高清| 两性午夜刺激爽爽歪歪视频在线观看| 色播亚洲综合网| 欧美日韩综合久久久久久 | 变态另类成人亚洲欧美熟女| 欧美成狂野欧美在线观看| 国内少妇人妻偷人精品xxx网站 | 免费电影在线观看免费观看| 国产伦精品一区二区三区四那| 欧美性猛交黑人性爽| 国产亚洲精品av在线| 日本a在线网址| 国产精品一区二区精品视频观看| 日本一二三区视频观看| 日韩精品青青久久久久久| 国产精品亚洲av一区麻豆| 男女下面进入的视频免费午夜| 国产高清videossex| 黄片小视频在线播放| 在线十欧美十亚洲十日本专区| 精品国产三级普通话版| 国产高清videossex| 国产精品一区二区三区四区久久| 久久久国产精品麻豆| 亚洲专区字幕在线| 亚洲黑人精品在线| 国内精品美女久久久久久| 热99re8久久精品国产| 在线视频色国产色| 天堂影院成人在线观看| 国产欧美日韩精品亚洲av| 99久久精品一区二区三区| 精品国产乱码久久久久久男人| 成年版毛片免费区| 最近在线观看免费完整版| 亚洲专区中文字幕在线| 欧美成人免费av一区二区三区| 香蕉av资源在线| 国产激情欧美一区二区| 久久中文字幕一级| 一级黄色大片毛片| bbb黄色大片| 国产成人系列免费观看| 国产又黄又爽又无遮挡在线| 综合色av麻豆| 老司机在亚洲福利影院| 久9热在线精品视频| www.自偷自拍.com| 成年女人毛片免费观看观看9| av欧美777| 最新美女视频免费是黄的| 久久香蕉国产精品| 免费在线观看视频国产中文字幕亚洲| 俺也久久电影网| 精品国产超薄肉色丝袜足j| 热99re8久久精品国产| 国产真人三级小视频在线观看| 制服人妻中文乱码| 国产一区二区三区在线臀色熟女| 国语自产精品视频在线第100页| 日本一二三区视频观看| av中文乱码字幕在线| 国产成人啪精品午夜网站| 波多野结衣高清作品| 搡老熟女国产l中国老女人| 天天躁日日操中文字幕| 午夜福利高清视频| 老司机福利观看| 丰满人妻一区二区三区视频av | 国产乱人伦免费视频| 1024手机看黄色片| 丁香欧美五月| 国产 一区 欧美 日韩| 亚洲av成人av| 日韩国内少妇激情av| 亚洲五月婷婷丁香| 国产精品影院久久| 99久久成人亚洲精品观看| 国产一区二区激情短视频| 国产精品99久久久久久久久| 亚洲精品久久国产高清桃花| 97碰自拍视频| 美女扒开内裤让男人捅视频| 变态另类丝袜制服| 色老头精品视频在线观看| 后天国语完整版免费观看| 久久久国产欧美日韩av| 国产又黄又爽又无遮挡在线| 国产精品精品国产色婷婷| 日本成人三级电影网站| 老司机午夜十八禁免费视频| 久久精品aⅴ一区二区三区四区| 成人一区二区视频在线观看| 91av网站免费观看| 女同久久另类99精品国产91| 国产日本99.免费观看| 日本 av在线| 日日摸夜夜添夜夜添小说| 久久久久久久精品吃奶| 欧美一区二区精品小视频在线| 99久久综合精品五月天人人| 长腿黑丝高跟| 国产毛片a区久久久久| 亚洲国产欧美一区二区综合| 国产精品亚洲一级av第二区| 又大又爽又粗| 身体一侧抽搐| 在线观看午夜福利视频| 国产单亲对白刺激| 久久国产乱子伦精品免费另类| 美女扒开内裤让男人捅视频| 国语自产精品视频在线第100页| 亚洲精华国产精华精| 欧美三级亚洲精品| 国产淫片久久久久久久久 | 精品久久久久久久末码| 一区二区三区激情视频| 成人av在线播放网站| 99国产极品粉嫩在线观看| 精品日产1卡2卡| 欧美午夜高清在线| xxx96com| 美女黄网站色视频| 久久国产精品人妻蜜桃| 久久久久久久久久黄片| 人妻丰满熟妇av一区二区三区| 欧美黑人欧美精品刺激| 国产av麻豆久久久久久久| 变态另类丝袜制服| 午夜日韩欧美国产| 99国产综合亚洲精品| 亚洲欧美日韩东京热| 欧美zozozo另类| 一个人看的www免费观看视频| 一边摸一边抽搐一进一小说| 午夜福利在线观看免费完整高清在 | 欧美乱妇无乱码| 日韩免费av在线播放| 国产成人av教育| 国产男靠女视频免费网站| 特大巨黑吊av在线直播| 国产蜜桃级精品一区二区三区| 天堂影院成人在线观看| 欧美黑人欧美精品刺激| 99国产精品一区二区三区| 99在线视频只有这里精品首页| 美女免费视频网站| 看片在线看免费视频| 免费看十八禁软件| 久久国产乱子伦精品免费另类| 国内精品久久久久精免费| 久久久久久久精品吃奶| 亚洲av成人不卡在线观看播放网| 观看免费一级毛片| 最近最新中文字幕大全免费视频| 大型黄色视频在线免费观看| 午夜久久久久精精品| 叶爱在线成人免费视频播放| 日本黄色视频三级网站网址| 性欧美人与动物交配| 床上黄色一级片| av福利片在线观看| 欧美3d第一页| 床上黄色一级片| 在线观看66精品国产| 首页视频小说图片口味搜索| 亚洲熟妇熟女久久| 在线观看66精品国产| 性欧美人与动物交配| 国产成人福利小说| 欧美日韩综合久久久久久 | 神马国产精品三级电影在线观看| 九色国产91popny在线| 最近最新中文字幕大全免费视频| 伊人久久大香线蕉亚洲五| 国产又黄又爽又无遮挡在线| 亚洲七黄色美女视频| 成人av一区二区三区在线看| 国产精品永久免费网站| 俄罗斯特黄特色一大片| 每晚都被弄得嗷嗷叫到高潮| www.精华液| 香蕉丝袜av| 国产一区二区三区视频了| 午夜成年电影在线免费观看| 久久久精品欧美日韩精品| 身体一侧抽搐| 高清在线国产一区| 亚洲欧美一区二区三区黑人| 97碰自拍视频| 久久久精品大字幕| 91久久精品国产一区二区成人 | 1024香蕉在线观看| 少妇熟女aⅴ在线视频| 精品一区二区三区四区五区乱码| 五月玫瑰六月丁香|