18video性欧美19sex,欧美高清videosddfsexhd,性少妇videosexfreexxx片中国,激情五月激情综合五月看花,亚洲人成网77777色在线播放

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶方案 ntopng監(jiān)測(cè)異常流量并通知到企業(yè)微信

laraxu ? 來(lái)源:laraxu ? 作者:laraxu ? 2024-07-05 13:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

你是否曾因網(wǎng)絡(luò)異常而感到困擾?在數(shù)字化時(shí)代,網(wǎng)絡(luò)流量異??赡芙o企業(yè)帶來(lái)巨大損失。但別擔(dān)心,我們?yōu)槟鷾?zhǔn)備了一份詳盡的解決方案!想知道如何利用ntopng及時(shí)發(fā)現(xiàn)異常流量,并通過(guò)企業(yè)微信等渠道通知你的團(tuán)隊(duì)嗎?跟隨我們的指南一起探索吧!

告警示例

wKgZomaHifiAIODRAAUS89nrjcU660.png

wKgZomaHif2AI8DNAA54-V6JjhE027.png


環(huán)境:CentOS Linux release 7.9.2009 (Core)
ntopng版本:
[root@centos7 ~]# ntopng -V
Version: 6.1.240510 [Enterprise/Professional build]
GIT rev: dev:afbdf91abe535ef7415dfbbca34f3707257df3fb:20240510
Pro rev: r6507
Built on: CentOS Linux release 7.9.2009 (Core)
System Id: L3B050EC176066B13--U3B050EC181ADB966--OL
Platform: x86_64
Edition: Enterprise M


ntopng監(jiān)測(cè)單臺(tái)主機(jī)的流量


ntopng 可根據(jù)本地主機(jī)流量時(shí)間序列(或指定 “*”時(shí)的所有本地主機(jī))或本地網(wǎng)絡(luò)接口觸發(fā)自定義警報(bào)。這對(duì)于識(shí)別在指定時(shí)間段內(nèi)觸發(fā)過(guò)多流量的主機(jī)或接口非常有用。
下面是一些規(guī)則示例:

ens160 網(wǎng)絡(luò)接口的每日總流量不得超過(guò) 15 GB;

192.168.2.28 的每日總流量不得少于 2 GB;

192.168.1.1 的 NTP 日總流量不得超過(guò) 2 GB;

1.1.1.1 每 5 分鐘的 1kxun 流量不得超過(guò)前 5 分鐘總流量的 15%;

1.1.1.1 每 5 分鐘的流量不得超過(guò) 1 Mbps;

每當(dāng)滿(mǎn)足條件時(shí),ntopng 就會(huì)觸發(fā)警報(bào),下面我們來(lái)看看操作。

在Host菜單上選擇Local Traffic Rules

wKgZomaHilCAWsjpAAWYAE1D4zI830.png

要添加新規(guī)則,請(qǐng)單擊表格上方的“+”符號(hào)

wKgaomaHilqABypAAASiaNSknVw013.png

添加一個(gè)本地流量規(guī)則

目標(biāo):插入要分析的本地主機(jī) IP 或 *(表示必須分析所有本地主機(jī)),或選擇本地網(wǎng)絡(luò)接口、網(wǎng)段等

指標(biāo):選擇要分析的指標(biāo)(例如 DNS -> DNS 流量),比如上下行流量、主機(jī)得分,某協(xié)議或者應(yīng)用程序的流量等

頻率:選擇分析頻率(如 5 分鐘 -> 每 5 分鐘分析一次)1小時(shí)、1天

閾值:選擇閾值類(lèi)型(流量、吞吐量或百分比)、下限或上限,以及一旦超過(guò)將觸發(fā)警報(bào)的閾值

百分比變化:計(jì)算最近兩次頻率檢查之間的百分比變化(例如,頻率為 5 分鐘的百分比變化小于 1%;如果前一次頻率檢查和最后一次 5 分鐘檢查之間的百分比變化小于 1%,則觸發(fā)警報(bào))。

wKgZomaHioKAOROrAAWGY0Su05A976.png

wKgZomaHioqADSWkAAZDxJbhp_Q307.png

wKgZomaHipyAa_q_AAZI-oWlnrs283.png

從現(xiàn)在開(kāi)始,帶有已配置字段的新條目將添加到表中,并且每當(dāng)超過(guò)閾值時(shí),就會(huì)觸發(fā)新警報(bào)。

wKgZomaHiqKAURTIAAUvGxg6STw918.png

流量規(guī)則根據(jù)指定的規(guī)則頻率進(jìn)行評(píng)估。例如,每日規(guī)則會(huì)在每個(gè)午夜根據(jù)前一天的流量進(jìn)行評(píng)估。
配置了檢查流量的規(guī)則,下面我們來(lái)看看如何配置wechat告警吧!


配置wechat告警


通過(guò)在 ntopng 中配置 URL,微信可用于將警報(bào)信息傳遞到微信 HTTP 端點(diǎn)。

要獲取微信的有效 WebHook URL,用戶(hù)必須在企業(yè)微信上注冊(cè)。之后,需要?jiǎng)?chuàng)建一個(gè)群聊并添加一個(gè)群機(jī)器人,以便獲取群機(jī)器人的WebHook URL。欲了解更多信息,請(qǐng)查看此處。

wKgaomaHirOANewCAAc5Dsqu_5c616.png

警報(bào)將發(fā)送給收件人。收件人及其關(guān)聯(lián)的端點(diǎn)是通過(guò)系統(tǒng)界面進(jìn)行管理的。
收件人只與一個(gè)端點(diǎn)相關(guān)聯(lián),但同一端點(diǎn)可與多個(gè)收件人共享。

端點(diǎn)和收件人都有一種類(lèi)型和一組配置參數(shù),具體取決于類(lèi)型。本節(jié)將介紹所有可用的端點(diǎn)和收件人。

端點(diǎn)包含通用配置,然后通過(guò)收件人配置進(jìn)行擴(kuò)展。例如,電子郵件端點(diǎn)包含 SMTP 服務(wù)器地址,而電子郵件收件人則包含目標(biāo)電子郵件地址。這樣就可以創(chuàng)建多個(gè)電子郵件收件人,他們共享同一個(gè)端點(diǎn),因此也共享同一個(gè) SMTP 服務(wù)器地址。

wKgaomaHiryAGESoAAfqau598Z0448.png


然后去增加一個(gè)收件人

wKgZomaHisGAYhB5AAmSg3FJFN8762.png


警報(bào)信息通過(guò) POST 請(qǐng)求以 JSON 格式提供給 Webhook。
當(dāng)我們的流量超過(guò)閾值時(shí),我們將在企業(yè)微信上收到告警信息

wKgaomaHisaALIn3AAWJkHSNL-M194.png

wKgZomaHitSAWZwgAAi1RCGejSQ475.png

wKgaomaHityAFxmUAAdLo1xgSOE050.png

除了監(jiān)控本地主機(jī)的各種流量之外,我們還有很多其他的監(jiān)控指標(biāo),可以檢查主機(jī)行為、系統(tǒng)行為、流量等,如下圖所示:

wKgZomaHit-AQVHfAAcs3oX9Q40689.png

wKgaomaHiuOAMCI-AAvCV2U6Sek634.png

wKgaomaHiu2Ad7ROAAtJkho_q1s182.png

wKgaomaHivKAeYeZAAnbM-nw3tQ607.png


多個(gè)指標(biāo)可編輯,自定義閾值,對(duì)于多種網(wǎng)絡(luò)行為都可以監(jiān)測(cè)和掌控,特別是里面有網(wǎng)絡(luò)安全相關(guān)指標(biāo),對(duì)于我們防范不法分子的攻擊是十分有利的!
友情提醒:ntopng的Local Traffic Rules和告警到企業(yè)微信是企業(yè)版特有的功能哦,歡迎申請(qǐng)免費(fèi)試用,具體的信息訪(fǎng)問(wèn)主頁(yè),通過(guò)簡(jiǎn)介找到我們~也可以關(guān)注公眾號(hào)~

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    充電方案開(kāi)發(fā)案例,基于輝芒MCU

    ;智融方案則在智能識(shí)別、多口輸出管理等方面表現(xiàn)出色。輝芒MCU作為核心大腦,負(fù)責(zé)協(xié)調(diào)整個(gè)充電的運(yùn)行邏輯、狀態(tài)監(jiān)測(cè)以及用戶(hù)交互等功能,三者協(xié)同工作,實(shí)現(xiàn)充電
    的頭像 發(fā)表于 09-01 15:32 ?444次閱讀
    充電<b class='flag-5'>寶</b><b class='flag-5'>方案</b>開(kāi)發(fā)案例,基于輝芒<b class='flag-5'>微</b>MCU

    鴻蒙系統(tǒng)怎么安裝企業(yè)

    系統(tǒng)自帶的應(yīng)用市場(chǎng)中無(wú)法下載企業(yè),卓易通中的無(wú)法用登錄,使用不了
    發(fā)表于 08-26 15:43

    霍爾傳感器在智慧小區(qū)燃?xì)饴?lián)網(wǎng)監(jiān)測(cè)中的應(yīng)用方案與解析

    可同時(shí)響應(yīng)南極/北極磁場(chǎng)變化,簡(jiǎn)化安裝流程并提升計(jì)量穩(wěn)定性?。 ?異常狀態(tài)監(jiān)測(cè)與安全防護(hù)? ?反向流動(dòng)檢測(cè)?:霍爾傳感器通過(guò)監(jiān)測(cè)磁場(chǎng)變化時(shí)序,識(shí)別燃?xì)?b class='flag-5'>異常反向流動(dòng)
    發(fā)表于 08-13 11:05

    洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳流量監(jiān)控方案?

    作為獨(dú)立硬件設(shè)備,可提供完整、無(wú)丟失的數(shù)據(jù)捕獲,對(duì)網(wǎng)絡(luò)性能零影響。根據(jù)不同需求,企業(yè)應(yīng)權(quán)衡選擇,確保最佳的網(wǎng)絡(luò)監(jiān)控方案。
    的頭像 發(fā)表于 05-08 11:21 ?441次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳<b class='flag-5'>流量</b>監(jiān)控<b class='flag-5'>方案</b>?

    干貨 IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    在當(dāng)前網(wǎng)絡(luò)威脅日益頻繁的背景下,企業(yè)迫切需要一種高效、智能的安全監(jiān)測(cè)工具。本文深入介紹了 IOTA 在網(wǎng)絡(luò)威脅識(shí)別中的實(shí)際應(yīng)用價(jià)值。通過(guò)實(shí)時(shí)監(jiān)控 TCP 連接、檢測(cè)異常端口以及分析 SSL/TLS
    的頭像 發(fā)表于 05-07 17:29 ?378次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>干貨 IOTA實(shí)戰(zhàn):如何精準(zhǔn)識(shí)別網(wǎng)絡(luò)風(fēng)險(xiǎn)

    氣壓溫度流量監(jiān)測(cè)系統(tǒng)功能特點(diǎn)與應(yīng)用

    監(jiān)控APP可實(shí)時(shí)查看監(jiān)控。同時(shí)可安裝本地監(jiān)控軟件,進(jìn)行24小時(shí)實(shí)時(shí)監(jiān)測(cè)。對(duì)現(xiàn)場(chǎng)設(shè)備的運(yùn)行狀態(tài)與實(shí)時(shí)數(shù)值進(jìn)行顯示與分析,對(duì)發(fā)現(xiàn)異常狀態(tài)及時(shí)作出告警通知,在無(wú)人監(jiān)控的狀態(tài)下也能處于安全狀態(tài)中。連接如溫濕度
    發(fā)表于 04-21 11:39

    明渠流量監(jiān)測(cè)管理系統(tǒng)及功能概述

    一、明渠流量監(jiān)測(cè)管理系統(tǒng)概述明渠流量監(jiān)測(cè)管理系統(tǒng)旨在實(shí)時(shí)、準(zhǔn)確地監(jiān)測(cè)明渠中的流量、水位等關(guān)鍵數(shù)據(jù)
    的頭像 發(fā)表于 03-13 11:08 ?509次閱讀
    明渠<b class='flag-5'>流量</b><b class='flag-5'>監(jiān)測(cè)</b>管理系統(tǒng)及功能概述

    渠道灌區(qū)流量、水位、流速一監(jiān)測(cè)系統(tǒng)方案

    多普勒超聲波流量計(jì)的流量、水位、流速一監(jiān)測(cè)價(jià)值非凡。它似全能守護(hù)者,時(shí)刻監(jiān)測(cè)河流明渠動(dòng)態(tài)。在準(zhǔn)確性上,其先進(jìn)原理和技術(shù)可在各種復(fù)雜河流環(huán)
    的頭像 發(fā)表于 01-23 09:52 ?522次閱讀
    渠道灌區(qū)<b class='flag-5'>流量</b>、水位、流速一<b class='flag-5'>體</b>化<b class='flag-5'>監(jiān)測(cè)</b>系統(tǒng)<b class='flag-5'>方案</b>

    方案 全面提升API安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    API 安全已成為企業(yè)信息保護(hù)的重中之重。本文通過(guò)央視財(cái)經(jīng)報(bào)道的多起通過(guò)API侵權(quán)公民隱私案件分析,揭示了 API 安全的隱患,闡明 CNAPP 在身份驗(yàn)證、數(shù)據(jù)保護(hù)等方面的保護(hù)能力,詳細(xì)介紹了
    的頭像 發(fā)表于 12-30 11:46 ?708次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>方案</b> 全面提升API安全:AccuKnox 接口漏洞預(yù)防與修復(fù)

    多功能雷達(dá)流量計(jì):流速、水位、流量監(jiān)測(cè)

    多功能雷達(dá)流量計(jì)作為一種集流速、水位和流量監(jiān)測(cè)于一的智能設(shè)備,憑借其非接觸式、精準(zhǔn)、穩(wěn)定的測(cè)量特性,正在成為各類(lèi)水務(wù)管理系統(tǒng)中的關(guān)鍵組成部分。無(wú)論是在環(huán)境保護(hù)、城市水務(wù),還是在農(nóng)業(yè)灌
    的頭像 發(fā)表于 12-26 10:04 ?724次閱讀
    多功能雷達(dá)<b class='flag-5'>流量</b>計(jì):流速、水位、<b class='flag-5'>流量</b>一<b class='flag-5'>體</b>化<b class='flag-5'>監(jiān)測(cè)</b>

    高效、安全、智能:探索網(wǎng)絡(luò)管理方案

    網(wǎng)絡(luò)可觀(guān)測(cè)平臺(tái)是一款專(zhuān)為現(xiàn)代網(wǎng)絡(luò)挑戰(zhàn)設(shè)計(jì)的解決方案,提供實(shí)時(shí)的網(wǎng)絡(luò)流量分析和深度數(shù)據(jù)洞察。無(wú)論是網(wǎng)絡(luò)性能優(yōu)化、故障排除還是安全威脅檢測(cè)
    的頭像 發(fā)表于 12-16 17:36 ?640次閱讀
    高效、安全、智能:探索<b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>網(wǎng)絡(luò)管理<b class='flag-5'>方案</b>

    與Kubernetes原生數(shù)據(jù)平臺(tái)AppsCode達(dá)成合作

    虹科姐妹公司宣布與Kubernetes 原生數(shù)據(jù)平臺(tái) AppsCode達(dá)成正式合作,致力于將其核心產(chǎn)品KubeDB引入中國(guó)市場(chǎng),為企業(yè)提供專(zhuān)業(yè)、高效的云原生數(shù)據(jù)庫(kù)管理解決
    的頭像 發(fā)表于 12-16 15:07 ?833次閱讀

    河道流量監(jiān)測(cè)方案分享

    大家好,我是你們的老朋友星創(chuàng)易聯(lián)的林工,我來(lái)給大家分享一下這個(gè)河道流量監(jiān)測(cè)方案。 我們最近在做一個(gè)河道流量監(jiān)測(cè)項(xiàng)目,主要是為了配合智慧流域工
    的頭像 發(fā)表于 12-12 17:48 ?571次閱讀

    活動(dòng)回顧 開(kāi)源軟件供應(yīng)鏈安全的最佳實(shí)踐 線(xiàn)下研討會(huì)圓滿(mǎn)落幕!

    與Mend舉辦研討會(huì),聚焦開(kāi)源軟件供應(yīng)鏈安全,邀請(qǐng)行業(yè)專(zhuān)家分享合規(guī)管理、治理之路及最佳實(shí)踐,圓桌討論加深理解,助力企業(yè)更安全穩(wěn)健發(fā)展。
    的頭像 發(fā)表于 10-30 17:52 ?1039次閱讀
    活動(dòng)回顧 <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b> 開(kāi)源軟件供應(yīng)鏈安全的最佳實(shí)踐 線(xiàn)下研討會(huì)圓滿(mǎn)落幕!

    生態(tài)流量在線(xiàn)監(jiān)測(cè)系統(tǒng)解決方案

    的生態(tài)流量在線(xiàn)監(jiān)測(cè)系統(tǒng)成為了迫切需求。本文旨在提出一套完整的生態(tài)流量在線(xiàn)監(jiān)測(cè)系統(tǒng)完整解決方案,為水域生態(tài)保護(hù)提供技術(shù)支持。二、系統(tǒng)介紹生態(tài)
    的頭像 發(fā)表于 10-28 14:43 ?876次閱讀
    生態(tài)<b class='flag-5'>流量</b>在線(xiàn)<b class='flag-5'>監(jiān)測(cè)</b>系統(tǒng)解決<b class='flag-5'>方案</b>