0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

艾体宝方案 ntopng监测异常流量并通知到企业微信

laraxu 来源:laraxu 作者:laraxu 2024-07-05 13:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

你是否曾因网络异常而感到困扰?在数字化时代,网络流量异常可能给企业带来巨大损失。但别担心,我们为您准备了一份详尽的解决方案!想知道如何利用ntopng及时发现异常流量,并通过企业微信等渠道通知你的团队吗?跟随我们的指南一起探索吧!

告警示例

wKgZomaHifiAIODRAAUS89nrjcU660.png

wKgZomaHif2AI8DNAA54-V6JjhE027.png


环境:CentOS Linux release 7.9.2009 (Core)
ntopng版本:
[root@centos7 ~]# ntopng -V
Version: 6.1.240510 [Enterprise/Professional build]
GIT rev: dev:afbdf91abe535ef7415dfbbca34f3707257df3fb:20240510
Pro rev: r6507
Built on: CentOS Linux release 7.9.2009 (Core)
System Id: L3B050EC176066B13--U3B050EC181ADB966--OL
Platform: x86_64
Edition: Enterprise M


ntopng监测单台主机的流量


ntopng 可根据本地主机流量时间序列(或指定 “*”时的所有本地主机)或本地网络接口触发自定义警报。这对于识别在指定时间段内触发过多流量的主机或接口非常有用。
下面是一些规则示例:

ens160 网络接口的每日总流量不得超过 15 GB;

192.168.2.28 的每日总流量不得少于 2 GB;

192.168.1.1 的 NTP 日总流量不得超过 2 GB;

1.1.1.1 每 5 分钟的 1kxun 流量不得超过前 5 分钟总流量的 15%;

1.1.1.1 每 5 分钟的流量不得超过 1 Mbps;

每当满足条件时,ntopng 就会触发警报,下面我们来看看操作。

在Host菜单上选择Local Traffic Rules

wKgZomaHilCAWsjpAAWYAE1D4zI830.png

要添加新规则,请单击表格上方的“+”符号

wKgaomaHilqABypAAASiaNSknVw013.png

添加一个本地流量规则

目标:插入要分析的本地主机 IP 或 *(表示必须分析所有本地主机),或选择本地网络接口、网段等

指标:选择要分析的指标(例如 DNS -> DNS 流量),比如上下行流量、主机得分,某协议或者应用程序的流量等

频率:选择分析频率(如 5 分钟 -> 每 5 分钟分析一次)1小时、1天

阈值:选择阈值类型(流量、吞吐量或百分比)、下限或上限,以及一旦超过将触发警报的阈值

百分比变化:计算最近两次频率检查之间的百分比变化(例如,频率为 5 分钟的百分比变化小于 1%;如果前一次频率检查和最后一次 5 分钟检查之间的百分比变化小于 1%,则触发警报)。

wKgZomaHioKAOROrAAWGY0Su05A976.png

wKgZomaHioqADSWkAAZDxJbhp_Q307.png

wKgZomaHipyAa_q_AAZI-oWlnrs283.png

从现在开始,带有已配置字段的新条目将添加到表中,并且每当超过阈值时,就会触发新警报。

wKgZomaHiqKAURTIAAUvGxg6STw918.png

流量规则根据指定的规则频率进行评估。例如,每日规则会在每个午夜根据前一天的流量进行评估。
配置了检查流量的规则,下面我们来看看如何配置wechat告警吧!


配置wechat告警


通过在 ntopng 中配置 URL,微信可用于将警报信息传递到微信 HTTP 端点。

要获取微信的有效 WebHook URL,用户必须在企业微信上注册。之后,需要创建一个群聊并添加一个群机器人,以便获取群机器人的WebHook URL。欲了解更多信息,请查看此处。

wKgaomaHirOANewCAAc5Dsqu_5c616.png

警报将发送给收件人。收件人及其关联的端点是通过系统界面进行管理的。
收件人只与一个端点相关联,但同一端点可与多个收件人共享。

端点和收件人都有一种类型和一组配置参数,具体取决于类型。本节将介绍所有可用的端点和收件人。

端点包含通用配置,然后通过收件人配置进行扩展。例如,电子邮件端点包含 SMTP 服务器地址,而电子邮件收件人则包含目标电子邮件地址。这样就可以创建多个电子邮件收件人,他们共享同一个端点,因此也共享同一个 SMTP 服务器地址。

wKgaomaHiryAGESoAAfqau598Z0448.png


然后去增加一个收件人

wKgZomaHisGAYhB5AAmSg3FJFN8762.png


警报信息通过 POST 请求以 JSON 格式提供给 Webhook。
当我们的流量超过阈值时,我们将在企业微信上收到告警信息

wKgaomaHisaALIn3AAWJkHSNL-M194.png

wKgZomaHitSAWZwgAAi1RCGejSQ475.png

wKgaomaHityAFxmUAAdLo1xgSOE050.png

除了监控本地主机的各种流量之外,我们还有很多其他的监控指标,可以检查主机行为、系统行为、流量等,如下图所示:

wKgZomaHit-AQVHfAAcs3oX9Q40689.png

wKgaomaHiuOAMCI-AAvCV2U6Sek634.png

wKgaomaHiu2Ad7ROAAtJkho_q1s182.png

wKgaomaHivKAeYeZAAnbM-nw3tQ607.png


多个指标可编辑,自定义阈值,对于多种网络行为都可以监测和掌控,特别是里面有网络安全相关指标,对于我们防范不法分子的攻击是十分有利的!
友情提醒:ntopng的Local Traffic Rules和告警到企业微信是企业版特有的功能哦,欢迎申请免费试用,具体的信息访问主页,通过简介找到我们~也可以关注公众号~

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62966
  • 监测
    +关注

    关注

    2

    文章

    4244

    浏览量

    46802
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电能质量在线监测装置故障会发告警吗?

    电能质量在线监测装置本身通常不直接发送告警,但通过配套的云平台 / 运维系统结合网络通信,可实现
    的头像 发表于 12-05 14:58 82次阅读

    方案 | 安全不止是“加密”:企业如何真正做到数据可控?

    应对现代数据安全的挑战。 真正的安全,不仅是防止数据泄露,更是让数据“可控”:无论它身在何处,企业都能随时监测、审计、回收或销毁。 安全困境的根源:数据失控比泄露更可怕 多数企业在安全事件发生后才意识
    的头像 发表于 11-27 16:00 128次阅读

    充电方案开发案例,基于辉芒MCU

    ;智融方案则在智能识别、多口输出管理等方面表现出色。辉芒MCU作为核心大脑,负责协调整个充电的运行逻辑、状态监测以及用户交互等功能,三者协同工作,实现充电
    的头像 发表于 09-01 15:32 601次阅读
    充电<b class='flag-5'>宝</b><b class='flag-5'>方案</b>开发案例,基于辉芒<b class='flag-5'>微</b>MCU

    鸿蒙系统怎么安装企业

    系统自带的应用市场中无法下载企业,卓易通中的无法用登录,使用不了
    发表于 08-26 15:43

    霍尔传感器在智慧小区燃气联网监测中的应用方案与解析

    可同时响应南极/北极磁场变化,简化安装流程并提升计量稳定性‌。 ‌异常状态监测与安全防护‌ ‌反向流动检测‌:霍尔传感器通过监测磁场变化时序,识别燃气异常反向流动
    发表于 08-13 11:05

    洞察 SPAN 端口VS.网络 TAP :哪种才是最佳流量监控方案

    作为独立硬件设备,可提供完整、无丢失的数据捕获,对网络性能零影响。根据不同需求,企业应权衡选择,确保最佳的网络监控方案
    的头像 发表于 05-08 11:21 557次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b>洞察 SPAN 端口VS.网络 TAP :哪种才是最佳<b class='flag-5'>流量</b>监控<b class='flag-5'>方案</b>?

    干货 IOTA实战:如何精准识别网络风险

    在当前网络威胁日益频繁的背景下,企业迫切需要一种高效、智能的安全监测工具。本文深入介绍了 IOTA 在网络威胁识别中的实际应用价值。通过实时监控 TCP 连接、检测异常端口以及分析 SSL/TLS
    的头像 发表于 05-07 17:29 463次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b>干货 IOTA实战:如何精准识别网络风险

    气压温度流量监测系统功能特点与应用

    监控APP可实时查看监控。同时可安装本地监控软件,进行24小时实时监测。对现场设备的运行状态与实时数值进行显示与分析,对发现异常状态及时作出告警通知,在无人监控的状态下也能处于安全状态中。连接如温湿度
    发表于 04-21 11:39

    明渠流量监测管理系统及功能概述

    一、明渠流量监测管理系统概述明渠流量监测管理系统旨在实时、准确地监测明渠中的流量、水位等关键数据
    的头像 发表于 03-13 11:08 562次阅读
    明渠<b class='flag-5'>流量</b><b class='flag-5'>监测</b>管理系统及功能概述

    渠道灌区流量、水位、流速一监测系统方案

    多普勒超声波流量计的流量、水位、流速一监测价值非凡。它似全能守护者,时刻监测河流明渠动态。在准确性上,其先进原理和技术可在各种复杂河流环
    的头像 发表于 01-23 09:52 602次阅读
    渠道灌区<b class='flag-5'>流量</b>、水位、流速一<b class='flag-5'>体</b>化<b class='flag-5'>监测</b>系统<b class='flag-5'>方案</b>

    方案 全面提升API安全:AccuKnox 接口漏洞预防与修复

    API 安全已成为企业信息保护的重中之重。本文通过央视财经报道的多起通过API侵权公民隐私案件分析,揭示了 API 安全的隐患,阐明 CNAPP 在身份验证、数据保护等方面的保护能力,详细介绍了
    的头像 发表于 12-30 11:46 777次阅读
    <b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b><b class='flag-5'>方案</b> 全面提升API安全:AccuKnox 接口漏洞预防与修复

    多功能雷达流量计:流速、水位、流量监测

    多功能雷达流量计作为一种集流速、水位和流量监测于一的智能设备,凭借其非接触式、精准、稳定的测量特性,正在成为各类水务管理系统中的关键组成部分。无论是在环境保护、城市水务,还是在农业灌
    的头像 发表于 12-26 10:04 803次阅读
    多功能雷达<b class='flag-5'>流量</b>计:流速、水位、<b class='flag-5'>流量</b>一<b class='flag-5'>体</b>化<b class='flag-5'>监测</b>

    高效、安全、智能:探索网络管理方案

    网络可观测平台是一款专为现代网络挑战设计的解决方案,提供实时的网络流量分析和深度数据洞察。无论是网络性能优化、故障排除还是安全威胁检测
    的头像 发表于 12-16 17:36 717次阅读
    高效、安全、智能:探索<b class='flag-5'>艾</b><b class='flag-5'>体</b><b class='flag-5'>宝</b>网络管理<b class='flag-5'>方案</b>

    与Kubernetes原生数据平台AppsCode达成合作

    虹科姐妹公司宣布与Kubernetes 原生数据平台 AppsCode达成正式合作,致力于将其核心产品KubeDB引入中国市场,为企业提供专业、高效的云原生数据库管理解决
    的头像 发表于 12-16 15:07 894次阅读

    河道流量监测方案分享

    大家好,我是你们的老朋友星创易联的林工,我来给大家分享一下这个河道流量监测方案。 我们最近在做一个河道流量监测项目,主要是为了配合智慧流域工
    的头像 发表于 12-12 17:48 606次阅读