网络流量数据挖掘分析
被考次数: 1次
被考频率: 低频率
答错率:    36%
知识难度:
考试要求: 掌握     
知识路径:  > 网络安全审计技术原理与应用  > 网络安全审计主要技术指标与产品  > 网络安全审计产品工作机制分析、网络安全审计产品标准理解、网络安全审计产品适用场景等  > 网络安全审计产品


本知识点历年真题试卷分布
>> 试题列表    
 

 
       对采集到的网络流量数据进行挖掘,提取网络流量信息,形成网络审计记录,主要包括如下内容。
       (1)邮件收发协议(SMTP、POP3协议)审计。
       从邮件网络流量数据提取信息,记录收发邮件的时间、地址、主题、附件名、收发人等信息,并能够回放所收发的邮件内容。
       (2)网页浏览(HTTP协议)审计。
       从Web网络流量数据提取信息,记录用户访问网页的时间、地址、域名等信息,并能够回放所浏览的网页内容。
       (3)文件共享(NetBios协议)审计。
       从文件共享网络流量数据提取信息,记录网络用户对网络资源中的文件共享操作。
       (4)文件传输(FTP协议)审计。
       从FTP网络流量数据提取信息,记录用户对FTP服务器的远程登录时间、读、写、添加、修改以及删除等操作,并可以对操作过程进行完整回放。
       (5)远程访问(Telnet协议)审计。
       从FTP网络流量数据提取信息,记录用户对Telnet服务器的远程登录时间、各种操作命令,并可以对操作过程进行完整回放。
       (6)DNS审计。
       从DNS网络流量数据提取信息,记录用户DNS服务请求信息,并可以对操作过程进行完整回放,如下图所示。
       
       DNS网络流量审计示意图
       网络安全审计产品的性能指标主要有支持网络带宽大小、协议识别种类、原始数据包查询响应时间等。
       国内安全厂商的网络安全审计相关产品主要有绿盟上网行为管理系统、科来网络全流量安全分析系统(TSA)、天融信网络流量分析系统等。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有