• 首页
  • 渠道资讯
  • 渠道社区
  • 产品大全
  • 商家大全
  • 商学院
  • 视频访谈
  • |
笔记本整机OA办公服务器/存储投影显示软件/解决方案网络安防DIY配件手机数码精彩专题 渠道八卦
北京上海广东杭州南京合肥济南青岛成都重庆昆明西安沈阳 郑州山西 福建

向内网ARP威胁宣战 NBAD打造安全网络

2008-03-24 09:40 作者:微微 出处:IT商网 责任编辑:张晓冬  【文字大小:

向内网ARP威胁宣战,打造铜墙铁壁的网络
——NBADsensor在网络中的应用

  网络蠕虫病毒泛滥、ARP攻击不断、网络资料被耗占,倒致用户抱怨领导责难,管理者疲于奔命筋疲力尽,专业技术却依然受到很大质疑……面临这种景况,估计每一位网络管理者都会仰天长叹:如果没有这些蠕虫病毒、没有造成网络紊乱的ARP程序、所有用户都能循规蹈矩正常使用网络……那该多好!可是,在计算机网络蓬勃发展的今天,要想主观消除这些威胁无疑于天方夜谈;唯一有效的是打造一个铜墙铁壁般的网络,使蠕虫病毒和ARP威胁无处遁形!

  首先我们先了解一下ARP协议。ARP协议是“Address Resolution Protocol”(地址解析协议)的缩写。在以太网中,一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何获得的呢?它就是通过地址解析协议获得的。所谓“地址解析”就是主机在发送帧前将目标IP地址转换成目标MAC地址的过程。ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。

  我们再来了解一下ARP攻击与ARP欺骗。ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。ARP攻击主要是存在于局域网网络中,局域网中若有一个人感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,并因此造成网内其它计算机的通信故障。从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。 第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。 一般来说,ARP欺骗攻击的后果非常严重,大多数情况下会造成大面积掉线。

  通过对ARP协议的了解,与ARP攻击/欺骗的工作原理的分析,大家可能都很清楚:保持路由器/交换机及PC的ARP表的正确性,保持正确的ARP信息不被修改,是非常重要的,也是彻底解决ARP问题的关键。再次,即时了解网络异常状态,自动隔离感染ARP病毒的PC和恶意的攻击破坏者,这都是每个网络管理者所企盼的。

  针对于网络ARP威胁,我们推荐一款利器:正邦科技的NBADsensor——ARP威胁及异常侦测探测器。NBADsensor以实时侦测、即时通知、自动锁定、治疗复原为设计理念,以MAC-IP资料库为基本手段,对网络中的广播、组播及单播封包进行检测,可以解决IPscan侦测、Attack侦测、Anomaly侦测、强制DHCP、主机服务管制、DNS钓鱼侦测、广播风暴阻止……等危害网络安全的常见问题。

NBAD

  NBAD sensor为一个多功能整合型的网络资源暨威胁管理的解决方案产品,以探针的方式学习或探测或管理内网VLAN内部广播异常的封包,它不同于市面上一般布署在网关上的安全产品,可广泛探测网络内部各角落(VLAN)的异常网络行为,以期即早侦测或发现那些尚未被探测出特征的病毒或黑客攻击。NBAD sensor/analyzer 包含有两大可独立运作的部分:(一)NBADsensor - 是可应用于任何网络环境支持IEEE 802.1Q的封包检测器(packet sensor),此设备不仅可以检测骨干网络内各个Layer 2层VLAN内网络是否有异常ARP攻击,并可检查使用者是否有不符合规定的网络行为。(二) NBADmanager plus 为一个独立服务器可集中管理多个NBADsensor,功能包括:中央管理MAC/IP数据库收集、侦测与管理功能,ARP侦测功能 - 侦听、封锁、网络控制。

共4页。 1 2 3 :
共4页。 1 2 3 下一页 末页
网络安防热门排行查看更多

商圈热帖

阅读 回复 精华

经销商

全国 北京 上海 广东 成都 重庆 沈阳
鑫强利达
82517085
三奇拓普
82615808 13910660664
世纪宏源
0451-86250218
哈尔滨天翼企业
0451-82541133
速达电子
0451-82589050
三艾科技
0451-87525166
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
超越科技
0451-87525868
普天时代科技
0451-87521744
鑫强利达
82517085
三奇拓普
82615808 13910660664
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
讯强恒源
62548107 13901220628
蓝色极光
88097471
易联日盛
82112596 13911558711
红叶视听器材
0512-58550127 58550629
鼎诺恒业
62684776
森宝锐捷
62127419
上海延铭信息
021-62775318
周洁
夏普(佳能)专卖
021-51099086
肖勇
安购网络
021-54245181
陈伟
韵洲贸易
021-62760637
李魏
戴尔之家
021-34241730
冯大雷
盛景计算机
021-54900093
李江
有孚计算机
021-51263688
许洁
信颐电子
021-54450971
娄先生
巨山中国
021-51511380
侯金芳
上海五形
021-51103670
15021123097
广州超达
020-87519940
李文涛
广州金威龙
020-87574440
梁正平
广州三洋
020-62653519
李云周
广州鑫伯威
020-82695572
黎卫东
广州友立克
020-62230390
陈晓春
广州宇欣
020-38499356
杨锐强
广州凌光
020-62683066
黄保森
广州恒隆
020-87561976
刘雪儿
广州烨诚
020-61026873
刘秀颜
广州本色
020-88288931
刘惠标
新力
0645-4634687
刘兰
成都一帆科技
028-86317498
梁松培
成都中电数码
028-86313812
许正刚
迪孚润数码科技
028-85443598
杨波
成都瑞恒欣
028-68291809
陈姝
碧云数码
028-86313386
杨林 贺小波
八音盒电子
028-85440266
幸武斌
绿森数码(四川)
4006868788(无需区号,无需长途费)
绿森小倩
成都太和电子
028-85256769 88013869
唐欣
成都金之山
028-85246268 85247768
重庆华筹
8623-86824701
伍燕
马尔斯
0755-83975861
向文华
重庆中拓科技
023-68796610
谢君
绿森数码(重庆)
4006868788(无需区号,无需长途费)
绿森小倩
方块科技
023-67232331
练先生
重庆友缘
023-65691049
严小姐
万州升速
魅族重庆沙坪坝
023-68030456 60689555
成大科技
023-89009568
吴显涛
开蒙科技
023-68701232
马克
腾达信通
024-23969355
秦喜军
浩海明珠
024-83966579
贾丹
东日意达
024-62125033
付奎勇
爱普达
024-83960277
唐毅
浩天伟业
024-62127630
王威威
海拓伟业
024-62123311
聂宏伟
金帝通
024-23967549
毛钰雯
胡杨科技
024-23842908
孟庆雷
天源嘉业
024-23906870
张述智
糖果街
024-23969673
姜啸龙

网络安防TOP10

IT嘉年华

阅读排行

百度推广

Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名