用开源NAC阻止非法网络访问

  • 时间:
  • 浏览:0
  • 来源:5分PK10_5分PK10官网

此图清晰的显示了非法接入点的完全信息



Xplico底层使用Libpcap来抓取数据包,它是一一一一个多多著名的、专门用来捕获网络数据的编程接口。它在所以网络安全领域得到了广泛的应用,所以著名的网络安全系统还要基于LibPcap而开发的,如著名的网络数据包捕获和分析工具Tcpdump,网络入侵检测系统snort也是使用Libpcap来实现的。Libpcap几乎成了网络数据包捕获的标准接口。Libpcap中使用了BPF过滤机制,这偏离 是基于内核的过滤模块,它使Libpcap具有捕获特定数据包的功能,都还要过滤掉网络上不还要的数据包,而只捕获用户感兴趣的数据包"使用Libpcap都还要把从网络上捕获到的数据包存储到一一一一个多多文件中,还都还要把数据包信息从文件中读出,读出的结果与从网络上捕获数据包的结果是一样的。Libpcap的作用主要有以下5个方面:

1 捕获各种网络数据包

2 分析网络数据包

3 存储网络数据包

4过滤网络数据包

2. PacketFence部署



Xplico的数据获取土办法

本文将要介绍的NAC代表网络准入控制(Network Access Control),在传统土办法中,为了防止外来设备接入企业网都还要采用在交换机上设置 IP-MAC绑定,结合ACL等土办法使外来设备无法接入网络。目前市面上或者总出 了一点上网行为管理和审计类产品,再此对比较知名的产品做一一一一个多多概述性介绍,那此产品的功能也为接下来的研究工作提供了方向,具有指导性意义。

在Deft集成了Xplico下载,其完完全署方参见《Unix/Linux网络日志分析与流量监控》一书。

从上图都还要看出,Xplico对协议的分析过程采取自顶向下的流程,首先Xplico捕获到网络数据包,或者根据包中的不同字段区分出不同的协议,分成TCP、UDP等协议进行分析,其中对TCP协议和UDP协议再根据不同的端口号和应用层协议的型态进一步细分,使用不同的解析器对报文进行分析和防止,最后得出结论并保存结果。

思科NAC

用开源NAC阻止非法网络访问

FreeNAC也是一款开源免费的NAC软件,它同样提供了对交换机划分VLAN的功能,并以MAC地址来为计算机终端指定 动态VLAN,以此提供对局域网中各种资源的访问控制。FreeNAC都后能 对局域网中的服务器、工作站、打印机和IP电 话的进行访问控制。FreeNAC都后能 自动发现网络中存活的各种终端,并提供了对1502.1x及思 科的VMPS端口安全模块 的支持,一同还提供系统补丁包挂接等功能。不过,FreeNAC不言而喻提供了对非网管交换机 的支持,但使用非网管交换或者让其NAC功能大打折扣,或者,或者想发挥它所有的NAC功能,最好使用可网络交换机,或者,为了能使用思科的VMPS功能,最好使用思科的支持 VMPS的可网管交换机。

本文出自 “李晨光原创技术博客” 博客,请务必保留此出处http://chenguang.blog.51cto.com/3150944/1737794



 解码器Xplico是整个系统的核心组件,它的特点是高度模块化,可扩展性和可配置性。它的主要工作过程是通过数据抓取模块(cap_dissector)抓取网络中的数据包,或者将数据包输入到各个解析组件(Dissectors)中,得出的解析结果通过挂接组件(Dispatcher)存储到数据库中,最后再显示出来。其过程如下图所示。

     下面要说的这款开源工具,从功能上从不如里面两款NAC的功能强大,Xplico即是一一一一个多多网络协议分析工具,还是一一一一个多多开源的网络取证分析工具(NFAT),可发现异常,都还要作为辅助NAC工具。Xplico的目标是从捕获的互联网应用数据中提取信息并显示出来,这指的是通过捕获Internet网络流量来提取各种网络应用中所涵盖的数据,并从中分挥发各种不同的网络应用.同类Xplico都还要实时解析通过网关的流量,也都还要pcap文件中解挥发IP流量数据,并解析每个邮箱(包括POP,IMAP,SMTP协议),解析所有HTTP内容,以及VOIP应用等。

硬件配置:普通服务器,还要2块高性能千兆网卡(一块网卡用于链控制台,另一块网卡用于挂接信息接在交换机的SPAN口),对于交换机的要求为可网管交换机。访问WEB界面:https://ip:1443/

PacketFence是一一一一个多多开源的网络访问控制软件,它使用NESSUS来对网络节点计算机进行漏洞扫描,从而发现设备中地处安全风险,一旦挑选节点计算机中地处的安全风险,此终端就会被禁止访问目标网络。PacketFence还使用SNORT传感器来检测来自网络的攻击活动,并给出相应的警告。PacketFence支持对一点厂商的可网管交换机进行VLAN设置,通过划分不同VLAN来阻止不安全的终端接入网络,那此被支持的交换机包括H3CCiscoDELL等厂商生产的可网管交换机。PacketFence通过FreeRADIUS模块提供对1502.1X无线的支持,能为亲们提供并还要和有线网络同样的安全控制土办法。在管理上亲们都还要通过WEB和命令行界面来管理它。那此管理功能完所以还要满足目前大偏离 中小企业的网络访问控制的需求。PacketFence都还要在RHELCentOS LinuxDebian系统中运行,亲们都还要下载它的二进制文件包来安装,也都还要下载它的一体化VMWare虚拟机文件来直接使用,亲们可到http://www.packetfence.org/download/zen.html网站下载他的Live CD(最新版本5.6.0文件,装在 去U盘便可作为启动系统而直接使用。

举例:操作系统分布信息



 解码控制器(Dema)

 IP/网络解码器(Xplico)

 多多线程 集来防止解码数据(ManiPulators)

 可视化系统,用来查看结果

 该书评价 http://item.jd.com/11582561.html 

举例:Packetence的日志

1.       PacketFence简介

XPlico系统是由5个偏离 组成的:

深信服AC系列上网行为管理

PacketFence的部署和IDS系统一样,都都还要采用旁路土办法接入网络,即通过SPAN端口的旁路访问土办法,还有种接法要是串接在防火墙要是,要是容易造成单点故障,故笔者建议采用旁路土办法连接入网。

除此之外,还包括华为、北信源等多款商业产品,下文将介绍几款开源的NAC工具,它们具有更加人性化的管理

3. FreeNAC

网康互联网控制网关

4. Xplico