通過TPLink路由器進行用戶行為審計實戰

用戶行為審計是指對用戶在網絡平臺上的行為進行監控和記錄,以便對其行為進行分析和評估的過程。隨著互聯網的普及和發展,用戶行為審計在網絡安全和數據隱私保護方面起到了重要的作用。 用戶行為審計可以幫助發現和預防網絡安全威助。通過對用戶的行為進行監控和記錄,可以及時發現并陽止惡意攻擊、病毒傳播等網絡安全威脅。例如,當用戶的行為異常時,系統可以自動發出警報并采取相應的措施,保護網絡平臺的安全。
本文以家用的TP-Link 路由器為例,來實戰一下用戶行為審計,看看能發現一些什么異常。
TP-Link路由器是家用比較常見的路由器,通過簡單的配置就可以實現用戶行為管控。

一、路由器的行為管控配置

一般的路由器都帶有簡單行為管控功能,以我的TL-R479GP-AC為例,可以對網站訪問、應用控制等進行相應的管控。
路由器行為管控配置

這里我們現對網站和應用進行監控記錄,對用戶的行為進行審計和管控。

1、網站訪問控制

網站訪問控制可以實現對某些IP,在什么時間段、訪問什么網站進行記錄和監控。
如我們對bilibil網站進行監控,將B站的域名配置到網站分組中,組名為“娛樂視頻”。當然還可以加入跟多的需要記錄和管控的網站。
網站分組

在網站訪問的規則中進行配置,為IP地址組選擇受管理的網站,在相應時間段中,與IP地址相匹配的設備在訪問“娛樂視頻”等類型的網站時受到管理。我這里是配置的是所有的地址段、所有時間段、將“娛樂視頻”記錄到系統日志。方便我們后續進行上網行為的審計分析。
網站訪問控制

2、應用控制

同樣可以對應用進行控制,對應用控制就是對APP的移動應用的訪問進行監控和控制。在這里我們選擇對所有的應用進行監控。
應用控制選擇

配置監控的規則,如所有的IP所有的時間段,多訪問所有的應用進行記錄
記錄應用訪問

通過上面的配置,路由器就會根據上面配置的規則來記錄相應的日志。但是要進行行為審計還要借助其他的工具如安全審計系統。

二、用戶行為審計

1、安裝安全審計系統

TP-Link提供了免費的TP-LINK安全審計系統。從官網上下載既可以進行部署和設置。TP-link提供的安全審計系統是以虛擬機鏡像方式進行安裝的。下載安裝包后安裝包附有一個比較詳細的安裝教程。
TP-Link官網 https://www.tp-link.com.cn/
TPLINK官網下載安全審計系統

下載安裝包解壓后除了有一個虛擬機鏡像文件外安裝包還附有一個比較詳細的安裝教程。
解壓安裝包

在正式安裝之前需要安裝Oracle VirtualBox的虛擬機管理軟件,然后根據這個安裝手冊將虛擬機注冊到管理軟件進行啟動。
虛擬機配置如下圖所示:
虛擬機配置

啟動虛擬機后,就可以訪問安全審計平臺了。
安全審計系統登錄界面

安全審計系統默認用戶名和密碼都是admin,登錄成功后會提示該默認密碼。

2、配置安全審計平臺

如果用對路由器進行安全審計,要進行簡單的配置。最關鍵的配置還是設置IP地址。
安全審計系統安裝后默認的IP是192.168.1.240,要采集網絡中路由器的日志,必須要和路由器在同一網段網絡要通。所以要將安全審計平臺的IP進行修改。
修改IP

3、配置路由器

配置路由器的目的是要將路由器的審計日志發送到剛安裝和配置好的安全審計平臺。
登錄到TP-Link路由器的配置管理界面,開啟行為審計的上傳用戶上網行為,輸入安全審計系統平臺的地址,保存配置。
上報行為審計

同樣將系統日志也配置報送到安全審計平臺。
上報系統日志

將安全審計的日志也送到安全審計平臺。
上報安全審計

4、日志分析與行為分析

配置完成后,我們再登錄到安全審計系統,就可以看到審計日志都送到系統了可以做相應的審計了。
可以看到那個IP什么時候訪問了什么,同時也看到了前面我們在路由器的的訪問控制也生效了,有效的阻止了企圖訪問bilibili.com的IP。
訪問控制效果

在行為分析中可以看到用戶受管控的排行
行為分析

也可以看到具體哪些IP受管控的次數
受管控的次數

以及具體被管控的原因
具體被管控的原因

5、利用AI進行審計與分析

現在AI大模型已經很強大了,我們可以將安全審計系統的日志導出來給大模型進行審計與分析。發現其他的一些人工審計發現不了的異常。如發現用戶的行為特征及偏離平時訪問基線的一些訪問等。
我們將安全審計系統的審計日志導出為Excel,將Excel通過coze空間進行審計分析,可以生成比較完整的審計報告。
coze空間進行審計分析

可以看到coze空間生成的審計報告還是比較全面美觀。
完整的審計報告

也可以用WPS自帶的AI數據分析,可以看出對用戶的異常行為的分析還是比較專業和詳細的。
WPSAI分析報告


作者博客:http://xiejava.ishareread.com/

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/92542.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/92542.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/92542.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

MYSQL 第一次作業

新建產品庫mysql> CREATE DATABASE mydb6_product;使用產品庫mysql> USE mydb6_product;創建employess表mysql> CREATE TABLE employees (-> id INT PRIMARY KEY,-> name VARCHAR(50) NOT NULL,-> age INT,-> gender VARCHAR(10) NOT NULL DEFAULT unknow…

暑期前端訓練day7——有關vue-diff算法的思考

前言 今天分享一下我對vue的diff的探究,跟我一起深入底層,看一看vue是怎么進行diff的,它的復雜度如何,為什么性能這么高,diff的目標是盡可能的復用原來的真實dom,減少刪除真實dom和創建真實的dom的開銷&…

【Docker】Docker的初步認識以及Ubuntu下的Docker環境安裝、配置

前言 在當今快速迭代的軟件開發與部署領域,容器化技術已成為不可或缺的核心力量,而 Docker 作為容器化技術的杰出代表,正以其輕量、高效、可移植的特性深刻改變著開發與運維的模式。它有效解決了 “在我機器上能運行,在你那里卻不…

【密碼學】2. 古典密碼

目錄2. 古典密碼2.1 經典加密技術基礎2.2 代換技術2.2.1 算術密碼2.2.2 代換密碼(Substitution Cipher)2.3 置換技術2.4 乘積密碼2.5 歷史上的教訓2. 古典密碼 2.1 經典加密技術基礎 分類 代換(Substitution):明文內…

CSS3文本陰影特效全攻略

CSS3文本陰影效果實現 下面我將創建一個展示各種CSS3文本陰影效果的頁面&#xff0c;包含多種樣式示例和代碼實現。 設計思路 創建具有視覺吸引力的標題區域提供多種文本陰影效果實例顯示對應的CSS代碼以供參考添加交互元素讓用戶自定義效果 實現代碼 <!DOCTYPE html&g…

JavaScript 03 嚴格檢查模式Strict字符串類型詳解

2.4 嚴格檢查模式Strict在 JavaScript 里&#xff0c;也是 有 “作用域” 這個說法的。 所以說&#xff0c;變量 也分 全局變量 和 局部變量。 當我們 直接 把 代碼 寫在 script 雙標簽里面的時候&#xff0c;我們 JS 會認為 這只是 一個 沒有名字的 函數&#xff01;&#xff…

車載診斷ECU架構

我是穿拖鞋的漢子,魔都中堅持長期主義的汽車電子工程師。 老規矩,分享一段喜歡的文字,避免自己成為高知識低文化的工程師: 做到欲望極簡,了解自己的真實欲望,不受外在潮流的影響,不盲從,不跟風。把自己的精力全部用在自己。一是去掉多余,凡事找規律,基礎是誠信;二是…

使用vue-pdf-embed發現某些文件不顯示內容

在使用vue-pdf-embed過程中, 突然發現有些pdf文件可以正常打開, 有些文件只顯示了一些數字, 并且控制臺報出如下警告: Warning: loadFont - translateFont failed: “UnknownErrorException: Ensure that the cMapUrl and cMapPacked API parameters are provided.”. Warning…

【設計模式C#】狀態模式(用于解決解耦多種狀態之間的交互)

一種行為設計模式。特點是用類的方式去管理狀態。優點&#xff1a;對每個狀態進行了封裝&#xff0c;提高了代碼的可維護性&#xff1b;減少了條件判斷語句的使用&#xff0c;降低維護成本&#xff1b;易于擴展&#xff0c;每次新增狀態都無需大規模修改其他類&#xff0c;符合…

WebSocket數據通過splice保持現有DOM結構僅更新文本內容?【防閃爍】。

文章目錄 前言 一、DOM更新優化機制 ?1.虛擬DOM復用性 2.?響應式系統觸發 二、性能對比 三、WebSocket場景實踐 ?1.防閃爍原理 2.代碼實現示例 四、特殊注意事項 總結 前言 開發過程中渲染websocket返回的數據時&#xff0c;經常會遇到更新數據閃爍的問題&#xff0c;咱們可…

深入解析Hadoop的Block多副本同步機制與Pipeline復制

Hadoop分布式文件系統概述作為Hadoop生態的核心存儲組件&#xff0c;HDFS&#xff08;Hadoop Distributed File System&#xff09;的設計哲學源于Google File System論文&#xff0c;其架構專門針對大規模數據集處理場景進行了優化。在理解Block多副本同步機制之前&#xff0c…

洪水預報中的序列到序列模型及其可解釋性擴展

洪水預報中的序列到序列模型及其可解釋性擴展 前些天發現了一個巨牛的人工智能學習網站&#xff0c;通俗易懂&#xff0c;風趣幽默&#xff0c;忍不住分享一下給大家&#xff0c;覺得好請收藏。點擊跳轉到網站。 1. 引言 洪水預報是水文科學和災害管理中的重要課題&#xff…

UniApp 優化實踐:使用常量統一管理本地存儲 Key,提升可維護性

在 UniApp 項目開發中&#xff0c;隨著功能的增加&#xff0c;本地存儲&#xff08;如 uni.setStorageSync&#xff09;的使用頻率也會增加。如果直接在代碼中硬編碼 key 值&#xff0c;不僅容易出錯&#xff0c;也難以后期維護。本文將以“自定義導航欄適配狀態欄高度”為例&a…

計算機網絡:(八)網絡層(中)IP層轉發分組的過程與網際控制報文協議 ICMP

計算機網絡&#xff1a;&#xff08;八&#xff09;網絡層&#xff08;中&#xff09;IP層轉發分組的過程與網際控制報文協議 ICMP前言一、IP層轉發分組的過程第一步&#xff1a;接收數據包并解封裝第二步&#xff1a;提取目標 IP 地址第三步&#xff1a;查詢路由表第四步&…

Python爬蟲實戰:研究concurrent-futures庫相關技術

1. 引言 1.1 研究背景與意義 網絡爬蟲作為互聯網數據采集的重要工具,在信息檢索、輿情分析、學術研究等領域具有廣泛應用。隨著互聯網數據量的爆炸式增長,傳統單線程爬蟲的效率已難以滿足需求,并發爬蟲技術成為研究熱點。 1.2 相關工作 現有爬蟲框架如 Scrapy、Beautifu…

Neo4j 框架 初步簡單使用(基礎增刪改查)

Neo4j 是一個高性能的、開源的圖數據庫。它將數據存儲為圖結構&#xff0c;其中節點表示實體&#xff0c;邊表示實體之間的關系。這種圖數據模型非常適合處理復雜的關系型數據&#xff0c;能夠高效地進行關系查詢和遍歷。 Neo4j 的主要特性包括&#xff1a; 強大的圖查詢語言 C…

【iOS】鎖[特殊字符]

文章目錄前言1??什么是鎖&#x1f512;&#xff1f;1.1 基本概念1.2 鎖的分類2??OC 中的常用鎖2.1 OSSpinLock&#xff08;已棄用&#xff09;&#xff1a;“自旋鎖”的經典代表為什么盡量在開發中不使用自旋鎖自旋鎖的本質缺陷&#xff1a;忙等待&#xff08;Busy Waiting…

在easyui中如何設置自帶的彈窗,有輸入框

這個就是帶input的確認彈框&#xff08;$.messager.prompt&#xff09;// 使用prompt并添加placeholder提示 $.messager.prompt(確認, 確定要將事故記錄標記為 statusText 嗎&#xff1f;, function(r) {if (r) {// r 包含用戶輸入的內容var remark r.trim();// 驗證輸入不為…

Android-API調用學習總結

一、Postman檢查API接口是否支持1.“HTTP Request” 來創建一個新的請求。——請求構建界面&#xff0c;這是你進行所有 API 調用的地方。2.設置請求方法和 URL&#xff1a;選擇請求方法&#xff1a; 在 URL 輸入框左側&#xff0c;有一個下拉菜單。點擊它&#xff0c;選擇你想…

《計算機網絡》實驗報告一 常用網絡命令

目 錄 1、實驗目的 2、實驗環境 3、實驗內容 3.1 ping基本用法 3.2 ifconfig/ipconfig基本用法 3.3 traceroute/tracert基本用法 3.4 arp基本用法 3.5 netstat基本用法 4、實驗結果與分析 4.1 ping命令的基本用法 4.2 ifconfig/ipconfig命令的基本用法 4.3 tracer…