当前位置:首页 > 工业控制 > 《机电信息》
[导读]摘要:防火墙是信息安全防护工作中必不可少的设备,各品牌防火墙对访问策略设置情况、地址设置情况、端口设置情况、策略命中情况等关键信息显示各有不同,影响安全审计效率及日常安全分析工作效率。防火墙策略智能识别优化工具采用爬虫技术模拟用户进入防火墙可视化页面,从页面中抓取策略配置、端口设置等情况,读取防火墙推送日志关键信息,通过c#/winform桌面程序开发,将相关信息在工具上归集显示。

1工具开发背景

当前,信息安全已经引起了人们的高度重视,其中数据安全是信息安全中非常重要的一个环节,而局域网的数据安全则主要靠防火墙来实施管理控制。近几年,网络信息安全防护的关键点之一就是访问控制,即防火墙中不允许冗余策略存留,不允许配置过宽地址段,不允许配置过宽端口,全面封堵高危端口等,在检查过程中发现存在以下问题:

(1)现阶段,防火墙中配置的访问策略多达几百条,人工检查这些访问策略的合规性不仅耗费大量时间和人力,而且容易出现差错。

(2)防火墙自身会对策略命中情况进行统计,如果某策略长期不起作用,策略命中数会显示为零。根据信息安全要求,工作人员每月需对防火墙重启并切换。切换重启后,防火墙的策略命中数量统计就会清零。此时便无法区分有效策略与失效策略,这些访问策略关系全局生产网络运行,影响重大。

(3)部分防火墙策略无导出功能,影响安全分析及安全审计工作效率。

(4)防火墙日志输出的每一条日志信息都存在较多的字段,每日产生的信息数据量巨大,且日志文件为文本文档格式,不利于防火墙日志查询及分析。

2工具研究与实现

2.1实现思路

(1)分析防火墙可视化页面的策略、端口、地址簿等数据的记录和显示方式,建立防火墙数据提取模式。技术实现:利用爬虫技术,定时登录防火墙抓取数据,将策略ID、命中数、源地址名称、源地址IP、源端口、目的地址名称、目的地址IP、目的端口等数据,相互匹配后完整呈现在一张表格上,并实现导出功能。

(2)分析防火墙日志文件记录方式,分析每个字段存储信息的含义,将字段分类存入数据库,根据需求按字段进行提取查询日志信息。技术实现:利用脚本,将日志数据按字段分类,筛选出必要字段写入数据库中,实现日志快速查询。

(3)开发基于c#/winform的桌面工具,实现各防火墙信息的查询及显示。技术实现:采用c#语言开发,在桌面上打开工具,实现信息的查询功能和显示功能。

2.2防火墙策略配置信息获取功能的实现

防火墙的管理需要使用浏览器。由于防火墙会在后台对相关信息进行加密,因此无法直接从后台获取其策略配置信息,只能借助浏览器对前台页面请求返回的数据包进行抓取,并设置抓取时不显示浏览器,抓取到的数据需做匹配处理,匹配采用正则表达式核心代码:

2.3防火墙日志信息获取功能的实现

防火墙输出的日志信息由多个字段组成,且输出格式为文本文档,不利于运维人员查询及分析,因此需要根据日志记录方式,将日志分字段存入数据库,并按字段作用为字段命名,数据导入核心代码为:

2.4防火墙日志信息查询功能的实现

工具采用c#/winform进行开发,使用soL语句实现对日志信息的查询,核心代码:

防火墙策略智能识别优化工具效果如图1所示。

3软件测试

软件测试主要是针对软件的各项功能及性能,包括软件运行情况、资源占用情况、策略配置获取功能实现情况、日志数据查询功能实现情况、各项导出功能实现情况等,通过软件测试希望能挖掘出工具的缺陷,及时进行修改完善,确保工具高效高质量运行。

测试结果:本次测试对工具的2个功能模块进行全面的测试,共发现1个缺陷,缺陷率为1%,缺陷内容为:无法抓取远程服务器中的天融信防火墙的数据,显示无法登录,ssL证书没有验证。代码行数和缺陷比值为99:1,表明发现的缺陷数量在合理范围内。

开发人员针对测试结果修复了工具的缺陷,第二次的软件测试结果表明该缺陷已消除,工具得到完善。

4结语

随着现代科技的不断发展,计算机信息技术对企业的影响力日益增强,电力企业的信息安全与否直接影响到电力企业的经济效益,高效的信息安全分析有助于企业有效规避信息安全事件对企业造成的破坏,维护企业利益。防火墙策略智能识别工具能有效帮助运维人员分析防火墙的工作情况,一方面能大大降低运维人员获取防火墙日志及配置信息的时间成本,另一方面提高了运维人员安全策略分析的准确度和效率,助力运维人员实现信息安全的精准运维和高效运维,对企业信息安全建设起到了很好的促进作用。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

与安卓系统相比,鸿蒙系统具有卓越的性能,不仅可以应对各种各样的设备,而且在多设备播放和物联网方面也有很强的优势。

关键字: 鸿蒙系统 智慧时代 安卓系统

在电力电子与电气工程领域,逆变器和变压器都是不可或缺的重要设备。尽管它们都在电力转换和传输过程中发挥着关键作用,但它们在功能、工作原理和应用场景等方面存在着显著的差异。本文将从科技视角出发,对逆变器和变压器的区别进行深度...

关键字: 逆变器 变压器

电动机作为现代工业与生活的重要动力源,广泛应用于各个领域。然而,在电动机的运行过程中,电容烧毁的问题时常发生,给生产和生活带来诸多不便。那么,电动机为何偏爱“烧电容”呢?本文将从电容的作用、烧毁原因以及预防措施等方面进行...

关键字: 电动机 电容

在日新月异的工业技术领域,变频器作为一种电力电子装置,已逐渐成为驱动设备、节能降耗的不可或缺的关键设备。AMB100变频器作为其中的佼佼者,凭借其出色的性能、广泛的应用领域以及高效的节能效果,为现代工业生产提供了强大的动...

关键字: amb100变频器 变频器

光伏发电作为本世纪最具有潜力的可再生能源技术之一,其清洁、环保、可再生的特性受到广泛关注。然而,任何一项技术都不是完美的,光伏发电同样存在一些明显的缺点和挑战,这些问题限制了其大规模应用和商业化推广。本文旨在深入探讨光伏...

关键字: 光伏发电 光电效应

在电源管理领域,低压差线性稳压器(LDO)因其结构简单、稳定性好、噪声低等特点而得到广泛应用。随着电子设备对电源性能要求的不断提高,片外电容的LDO设计逐渐成为研究的热点。其中,功率管作为LDO的核心部件,其设计尤为重要...

关键字: ldo 有片外电容 低压差线性稳压器

磁铁,作为一种能够吸引铁、镍、钴等金属的特殊物体,自古以来就引起了人们的极大兴趣。在现代科技中,磁铁的应用更是无处不在,从电动机、发电机到核磁共振成像设备,无不体现了磁铁的神奇力量。那么,磁铁与磁铁之间是如何相互作用的呢...

关键字: 磁铁 磁场

随着可再生能源技术的不断发展和应用,逆变器作为能源转换和储存的核心设备,其在电力系统中的作用日益凸显。根据储能类型的不同,逆变器可以分为电化学储能逆变器和机械储能逆变器两大类。这两类逆变器在结构、原理和应用场景等方面存在...

关键字: 逆变器 可再生能源

随着全球能源结构的深刻变革,可再生能源的推广和应用已成为当今世界的发展趋势。在这一大背景下,逆变器作为连接可再生能源发电设备和电网的关键设备,其重要性日益凸显。本文旨在探讨逆变器的发展背景,分析当前市场现状,并展望其未来...

关键字: 逆变器 可再生能源

在电力系统中,隔离开关是一种关键设备,用于隔离电源、倒闸操作以及接通和断开小电流电路。在10kV高压系统中,隔离开关的选择尤为重要,它直接关系到电力系统的安全稳定运行。本文将对10kV高压隔离开关的选择进行详细探讨,以期...

关键字: 隔离开关 高压电
关闭