首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
技术百科首页 >内网流量管控 >内网流量管控中的数据采集是如何进行的?

内网流量管控中的数据采集是如何进行的?

词条归属:内网流量管控

内网流量管控中的数据采集主要通过以下几种方式:

一、网络设备自带功能

  • ​流量计数器​

路由器和交换机等网络设备通常内置流量计数器。这些计数器可以统计通过设备接口的流量基本信息,如字节数、数据包数量等。例如,路由器的某个接口流量计数器能够记录在该接口上流入和流出的数据总量,为分析网络流量的总体规模提供基础数据。

  • ​NetFlow/sFlow技术​

许多高端网络设备支持NetFlow(Cisco公司开发)或sFlow(InMon公司提出)技术。

​NetFlow​​:它会在网络设备的接口上对网络流量进行采样统计,采集的信息包括源IP地址、目的IP地址、源端口、目的端口、协议类型、流量大小等。这些信息被汇总成流量记录,然后可以被发送到专门的流量分析系统进行进一步的分析和处理。

​sFlow​​:sFlow也是一种流量采样技术,它以固定的采样率对网络流量进行采样,采集的数据同样包含流量相关的关键信息,如源和目的的IP地址、端口号、流量大小等。与NetFlow类似,sFlow采集的数据有助于分析网络流量的模式和特征。

二、深度包检测(DPI)设备

  • ​数据包内容分析​

DPI设备深入到网络数据包的内容层面进行数据采集。它不仅能够获取网络层和传输层的信息(如IP地址、端口等),还能解析应用层协议和数据内容。例如,DPI设备可以识别出一个HTTP数据包中的URL信息,或者识别出电子邮件数据包中的发件人、收件人和邮件主题等信息。通过对数据包内容的分析,DPI设备可以采集到更详细的流量相关数据,用于识别特定的应用流量、用户行为等。

三、代理服务器

  • ​流量转发与记录​

在内网中设置代理服务器时,代理服务器可以作为数据采集的一个重要节点。当内部网络的主机通过代理服务器访问外部网络时,代理服务器会记录下相关的流量信息。例如,它会记录内部主机的IP地址、访问的外部网址、请求的时间、数据传输的大小等信息。这些信息可以被用于分析内部网络用户的访问行为、流量流向等情况。

四、主机端软件

  • ​安装在终端设备上​

在内网的终端设备(如计算机、服务器等)上安装专门的流量采集软件。这种软件可以直接在主机端监测和采集本地产生的网络流量数据。例如,它可以采集某个应用程序的网络使用情况,包括该应用程序发送和接收的数据量、连接的IP地址和端口等信息。主机端软件能够提供更精细化的流量数据采集,特别是针对特定应用程序或用户的流量情况。

相关文章
如何管控清单文件中的权限
为什么要做权限管控呢?因为现在的隐私合规越来越严格,对于敏感权限的使用必须在 隐私协议文档中注明权限使用的目的,甚至,在公司层面中,这类权限就不允许申请。
codelang
2022-11-30
1K0
API网关是如何提升API接口安全管控能力的
近几年,越来越多的企业开始数字化转型之路。数字化转型的核心是将企业的服务、资产和能力打包成服务(服务的形式通常为API,API又称接口,下文中提到的API和接口意思相同),从而让资源之间形成更强的连接和互动关系,释放原有资产的价值,提升企业的服务能力。企业数字化转型使得基于API的业务系统剧增,随之而来带来的安全问题也日渐凸显。Gartner预测,到2022年,API滥用将成为最常见的攻击媒介,导致企业出现数据泄露。
不思jo
2023-09-22
6650
年均节省千万元的大数据成本管控体系,是如何构建的?| ArchSummit
企业降本增效是越来越热门的话题,除去较为粗暴的“毕业”之外,企业还可以在许多地方下功夫,例如降低大数据成本、营销成本、运营成本等等。在 ArchSummit 全球架构师峰会深圳站上,我们邀请了货拉拉大数据架构负责人王海华,他为我们分享了《货拉拉基于混合云的大数据成本管控体系建设实践》,本文为其演讲整理,期待你可以有所收获。 大家好,我是王海华,货拉拉基础架构负责人,我将从以下几方面展开分享。首先是背景与挑战;其次是大数据成本管理体系;接着是存储成本优化和计算成本优化技术细节;最后是总结与展望。 背景与挑
深度学习与Python
2023-03-29
1.3K0
加密流量如何识别与管控?“软硬结合”的网络流量分析方案解决难题!
刚刚发布的第50次 《中国互联网络发展状况统计报告》 显示,中国网民已超10亿,互联网普及率接近75%,其不仅推动了数字经济的蓬勃发展,而且在满足人民日益增长的美好生活需要等方面都发挥了重要作用「1」。随着互联网提供日益新颖而丰富的产品和服务,例如常见的语音视频聊天、互动游戏、点对点网络、流媒体、网络电视等等,网络运营商因此吸纳了海量客户资源,带来了巨大的数据流量,但与此同时也产生了带宽管理、内容计费、信息安全等一系列问题。
Datawhale
2022-10-31
2K0
研发代码等核心数据的外发 如何实现可管控?
随着互联网和信息化的发展,文件的交换渠道越来越多样:个人邮件、QQ、微信、网盘等即时通讯传输的便利,让公司重要文件的流通范围也变得原来越广泛,企业核心文件在业务交流中存在泄露风险,无疑将给企业带来巨大的损失,尤其是科技研发型企业,研发代码等核心数据的泄露将会给企业带来致命的打击。
企业文件数据交换
2020-05-14
1.4K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券