Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 25 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
25
Dung lượng
452,47 KB
Nội dung
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄNTHÔNG
TRẦN CÔNG THÀNH
NGHIÊN CỨUPHÁTTRIỂNHỆTHỐNGGIÁMSÁT
CẢNH BÁOVÀHỖTRỢXỬLÝCHOĐIỀUHÀNH
MẠNG VIỄNTHÔNGTỰĐỘNGCẤPTỈNH
Chuyên ngành: Truyền dữ liệu vàmạng máy tính
Mã số: 60.48.15
TÓM TẮT LUẬN VĂN THẠC SĨ
HÀ NỘI - 2012
Luận văn được hoàn thành tại:
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄNTHÔNG
Người hướng dẫn khoa học: PGS.TSKH. HOÀNG ĐĂNG HẢI
Phản biện 1: ………………………………………………………
Phản biện 2: ………………………………………………………
Luận văn sẽ được bảo vệ trước Hội đồng chấm luận văn thạc sĩ tại
Học viện Công nghệ Bưu chính Viễnthông
Vào lúc: giờ ngày tháng năm
Có thể tìm hiểu luận văn tại:
- Thư viện của Học viện Công nghệ Bưu chính Viễnthông
1
MỞ ĐẦU
Trong những năm gần đây cùng với sự pháttriển của
khoa học công nghệ, viễnthôngvà công nghệ thông tin, đã làm
thay đổi cơ bản đến hoạt động xã hội, hoạt động kinh doanh và
giải trí của con người. Ngày càng nhiều khách hàng sử dụng
các dịch vụ viễnthông băng rộng, tốc độ cao như điện thọai
truyền hình, IPTV, truyền hình theo yêu cầu (VOD), Internet
tốc độ cao (xDSL, FTTx)
Đồng thời, các hãng truyền thông đã nghiêncứu chế tạo
và đưa ra thị trường nhiều loại thiết bị viễnthông công nghệ
mới, cung cấp các dịch vụ tiện ích cho con người. Bên cạnh đó
là các hệthốngviễnthông đa dạng với nhiều chủng loại, rất
khó khăn cho việc giám sát, điềuhànhvà khai thác thiết bị của
đơn vị cung cấp dịch vụ. Số nhân lực bố trí trực thông tin, khai
thác quản lýmạng nhiều nhưng vẫn không hiệu quả do mạng
lưới được quản lý riêng rẽ, không đồng bộ, qua nhiều bộ phận
nên phải trao đổi thông tin tác nghiệp nhiều, dẫn đến nhiều sai
sót.
Trong khi đó, việc xửlý sự cố an toàn thông tin trên
mạng còn nhiều bất cập do chưa được chú trọng đúng mức,
chưa có khả năng giámsát được các nguy cơ tấn công nên khả
năng phát hiện sớm vàthôngbáo về sự cố còn nhiều hạn chế.
Chính vì lẽ đó, cần có một hệthống kỹ thuật theo dõi
giám sát an toàn mạng nhằm nâng cao năng lực phát hiện, cảnh
2
báo các sự cố an toàn thông tin trên mạng. Đây đang là một vấn
đề cấp bách đặt ra đối với mạngViễnthông tỉnh.
Để có một hệthống như vậy cần xây dựng các loại thiết
bị có khả năng thu thập thông tin an toàn mạng (Hệ thốnggiám
sát cảnhbáovàhỗtrợxửlýchođiềuhànhmạngViễnthôngtự
động). Phần mềm này này bao gồm phần cứng/phần mềm lắng
nghe, theo dõi và thu thập các thông tin phản ánh các dấu hiệu
mất an toàn thông tin trên mạng.
Mục đích của đề tài (các kết quả cần đạt được):
Trên cơ sở nghiêncứutriển khai chương trình, mong
muốn của đề tài sẽ xem các cảnhbáo về điểm yếu, mã độc, lỗ
hổng do các chương trình chống Virus gài ở các Server hoặc
các máy trạm của mạng máy tính toàn Viễnthôngtỉnh truyền
về Server trung tâm, xửlý tập trung từ đó lọc các cảnhbáovà
đưa ra báo cáo hoặc thông qua SMS gửi đến bộ phận chuyên
trách để xửlý ngay, nhằm nâng cao hiệu qủa mạng lưới và đáp
ứng nhu cầu ngày càng lớn về sử dụng mạng trong sản xuất
kinh doanh của Viễnthông Hưng Yên.
Luận văn đƣợc chia làm các chƣơng nhƣ sau:
Chƣơng 1. Nghiêncứu khảo sát hiện trạng và phân
tích nhu cầu mạng VNPT Hƣng Yên.
Nghiên cứu hiện trạng hệthống quản lýđiềuhànhmạng
lưới Viễn thông, phân tích đánh giá các hạn chế, nhu cầu giám
sát cảnhbáo các tấn công mạngtừ đó đưa ra nhu cầu pháttriển
3
hệ thốnggiámsátcảnh báo.
Chƣơng 2. Khái quát về hệthốnggiámsátđiềuhành
mạng VNPT Hƣng Yên
Trình bày về kiến trúc, mô hình, các công nghệ, kỹ
thuật giámsátđiều hành, các kiểu tấn công mạng điển hình, các
nguy cơ sự cố, từ đó thu thập cảnhbáotừ xa về Trung tâm điều
hành.
Chƣơng 3. Pháttriểnhệthốnggiámsátcảnhbáovà
hỗ trợxửlýchođiềuhànhmạng VNPT Hƣng Yên tựđộng
Đề xuất mô hình hệ thống, giải pháp thu thập thông tin
về các điểm yếu, mã độc, sự cố tấn công mạng.
Hệ thống luồng thông tin, Truyền gửi Các bản tin chứa
thông tin phục vụ giámsátcảnh báo, thu thập dữ liệu, định
dạnh dữ liệu báo cáo, thống kê,
Quy trình (các thuật toán ) thu thập thông tin, hiển thị
cảnh báo, hỗtrợxửlý
Nội dung 4. Một số kết quả thử nghiệm hệthống tại
VNPT Hƣng Yên
Trình bày một số kết quả thử nghiệm tại
Kết luận và hướng pháttriển tiếp.
4
CHƢƠNG 1: NGHIÊNCỨU KHẢO SÁT HIỆN TRẠNG
VÀ PHÂN TÍCH NHU CẦU
1.1. Nghiêncứu hiện trạng hệthống quản lýđiềuhành
mạng lưới VNPT Hưng Yên
Hiện tại VNPT Hưng Yên có 360 nhân viên với 08
Phòng ban, Trung tâm chức năng và 12 đơn vị thành viên trực
thuộc bao gồm 10 Trung tâm Viễnthông các Huyện-Thành
Phố, Trung tâm Dịch vụ khách hàng và Trung tâm Chuyển
mạch Truyền dẫn trải khắp địa bàn tỉnh với nhiều hệthốngviễn
thông được đầu tư đa dạng với nhiều chủng loại:
Hệ thống tổng đài TDM: EWSD,E10,AXE…
Hệ thống truyền dẫn quang: Huawei, Alcatel, Fujitsu…
Hệ thống XDSL, MSAN: Alcatel, Huawei, Siemens…
Hệ thống MANE: Cisco, Huawei
Hệ thống BTS VNP: Motorola, Huawei, Siemens, Ericson,
ZTE…
Hệ thống Switch layer2: Alcatel, Huawei, Cisco…
Hệ thốngmạng ĐHSXKD: Cisco, Huawei, IBM, HP,…
Riêng trong hệthốngmạng ĐHSXKD ngoài các hệ
thống phần cứng nêu trên kết nối các trung tâm huyện, các hệ
thống thiết bị viễnthong nêu trên, điểm đại lývà kết nối ra
mạng ngoài mạng ĐHSXKD của VNPT Hưng Yên như: Trung
tâm thanh khoản, ban kế toán, Công ty Vinaphone, Học viện
5
BCVT, Tập đoàn Bưu Chính ViễnThôngvà một số đối tác
khác. Số nút mạng tham gia vào mạng ĐHSXKD hơn 1.500 nút
mạng với nhiều Server Ứng dụng:
Hệ thống quản lýmạng ngoài vi vàđiềuhành sửa chữa
119; Pháttriển thuê bao; Tính cước và in hóa đơn; Quản lý thu
nợ và chăm sóc khách hàng; Quản lývàđiềuhành công việc
(AIS); Kế toán; Thi trắc nghiệm; Quản lý thuê bao, lấy số liệu;
Quản lý database; Website, mail, virus; Tra cước Online vàhệ
thống giámsátđiềuhànhmạngviễnthôngtựđộng AOMC.
Mỗi loại hệthống thiết bị lại có một hệthống quản lý
NMS hỗtrợgiám sát, khai thác riêng rẽ, các cảnhbáo không
thống nhất, dẫn đến tình trạng nhân viên khai thác hệthốngxử
lý khai báo cầu hình thiết bị bị chậm trễ.
Các hệthốnggiám sát, quản lý thiết bị chỉ được cài đặt
tại các host điều này làm cho việc điềuhànhxửlýthông tin
thường xuyên chậm trễ do khi xự cố xảy bộ phận điềuhành
cũng như cán bộ kỹ thuật trực tiếp không nắm bắt thông tin kịp
thời.
Số nhân lực bố trí trực thông tin, khai thác quản lý
mạng nhiều nhưng vẫn không hiệu quả do mạng lưới được
quản lý riêng rẽ, không đồng bộ, qua nhiều bộ phận nên phải
trao đổi thông tin tác nghiệp nhiều, dẫn đến nhiều sai sót.
Hệ thống quản lý phân tán nên khó khăn trong việc
chuẩn hóa, tối ưu, nâng cao chất lượng mạng lưới.
6
1.2. Phân tích đánh giá các hạn chế, nhu cầu giám
sát cảnhbáo các tấn công mạng.
Hiện nay mạng Internet đã trở thành một phần không
thể thiếu của con người. Việc học tập, vui chơi giải trí, kinh
doanh, liên lạc trao đổi thông tin trên mạng đã trở thành những
hành động thường ngày của mọi người. Khả năng kết nối trên
toàn thế giới đang mang lại thuận tiện cho tất cả mọi người,
nhưng nó cũng tiềm ẩn những nguy cơ khó lường đe dọa tới
mọi mặt của đời sống xã hội. Việc mất trộm thông tin trên
mạng gây ảnh hưởng đến tính riêng tưcho các cá nhân, những
vụ lừa đảo, tấn công từ chối dịch vụ gây ảnh hưởng lớn đến
hoạt động kinh doanh cho các công ty và gây phiền toái cho
người sử dụng Internet… làm cho vấn đề bảo mật trên mạng
luôn là một vấn đề nóng và được quan tâm đến trong mọi thời
điểm.
Cho đến nay, các giải pháp bảo mật luôn được chú trọng
và đã có những đóng góp lớn trong việc hạn chế và ngăn chặn
những vấn đề về bảo mật, ví dụ như Firewall ngăn chặn những
kết nối không đáng tin cậy, mã hóa làm tăng độ an toàn cho
việc truyền dữ liệu, các chương trình diệt virus với cơ sở dữ
liệu liên tục cập nhật về những loại virus mới nhất. Tuy nhiên
hiện nay các vụ vi phạm bảo mật xảy ra ngày càng tinh vi hơn
cùng với sự gia tăng những vụ lạm dụng, dùng sai xuất pháttừ
trong hệthống mà những phương pháp bảo mật truyền thống
không chống được. Những điều đó dẫn đến yêu cầu phải có
7
một phương pháp bảo mật mới bổ trợcho những phương pháp
bảo mật truyền thống.
Nhu cầu bảo vệ thông tin trên mạngViễnthông Hưng
Yên có thể chia thành ba loại như sau:
Bảo mật: Những thông tin có giá trị về kinh tế, quân
sự, chính sách vv cần được giữ kín.
Tính toàn vẹn: Thông tin không bị mất mát hoặc sửa
đổi, đánh tráo.
Tính kịp thời: Yêu cầu truy nhập thông tin vào đúng
thời điểm cần thiết.
Trong các yêu cầu này, thông thường yêu cầu về bảo
mật được coi là yêu cầu số 1 đối với thông tin lưu trữ trên
mạng. Tuy nhiên, ngay cả khi những thông tin này không được
giữ bí mật, thì những yêu cầu về tính toàn vẹn cũng rất quan
trọng. không một cá nhân, một tổ chức nào lãng phí tài nguyên
vật chất và thời gian để lưu trữ những thông tin mà không biết
về tính đúng đắn của những thông tin đó.
Bảo vệ các tài nguyên sử dụng trên mạng:
Trên thực tế trong các cuộc tấn công trên Internet kẻ
tấn công sau khi đã làm chủ hệthống bên trong sẽ sử dụng các
máy tính này để phục vụ cho mục đích cá nhân của mình hoặc
dùng để tiếp tục tấn công các hệthống khác.
Bảo vệ uy tín của đơn vị:
8
Như trên đã nêu, một phần lớn các cuộc tấn công không
được thôngbáo rộng rãi, và một trong những nguyên nhân là
nỗi lo bị mất uy tín của các tổ chức, đặc biệt là các công ty lớn
và các cơ quan quan trọng trong bộ máy nhà nước. Trong
trường hợp người quản trị hệthống chỉ được biết đến sau khi
chính hệthống của mình được dùng làm bàn đạp để tấn công
các hệthống khác, thì tổn thất về uy tín là rất lớn và có thể để
lại hậu quả lâu dài.
Trước thực tế đó nhu cầu đảm bảo an tòan cho các máy
tính, mạng được kết nối vào Internet càng trở nên vô cùng cấp
thiết. Nhiều quốc gia trên thế giới đó phải xây dựng các Trung
tâm giámsátthông tin trên mạng Internet để từ đó phát hiện các
nguy cơ gây mất an tòan cho người sử dụng và đưa ra các cảnh
báo, các biện pháp ngăn chặn kịp thời.
1.3. Phân tích nhu cầu pháttriểnhệthốnggiámsát
cảnh báo.
Hệ thốnggiámsátcảnh báo, phát hiện xâm nhập trái
phép vàhỗtrợxửlýchođiềuhànhmạngViễnthôngtựđộng là
một phương pháp có khả năng chống lại các kiểu tấn công mới,
các vụ lạm dụng, dùng sai xuất pháttừ trong hệthốngvà có thể
hoạt động tốt với các phương pháp bảo mật truyền thống. Nó đã
được nghiên cứu, pháttriểnvà ứng dụng từ lâu trên thế giới và
đã thể hiện vai trò quan trọng trong các chính sách bảo mật.
Tuy nhiên ở Việt Nam hiện nay hệthốngphát hiện xâm nhập
trái phép vẫn mới đang được nghiên cứu, vẫn chưa được ứng
[...]... mô hình hệthống Mô hình hệthống chia làm 3 lớp: - Trung tâm cấp tỉnh: Trung tâm cấptỉnh được kết nối trực tiếp với các hệthốngviễnthông - Các hệthốngviễn thông: Hệthống Tổng đài, hệthống xDSL_SwitchL2, hệthống truyền dẫn, hệthống BTS, hệthống MANE, hệthốngmạng ĐHSXKD, … - Các máy trạm tại các trung tâm viễn thông: Hệthống đảm bảocho kết nối cùng lúc các tổ trạm trong toàn tỉnh với... nhóm, tạo người dùng và gán người dùng vào nhóm - Tạo đơn vị quản lý, Tạo thiết bị, gán thiết bị vào đơn vị quản lý, cấu hình nhóm quán lý thiết bị - Cấu hình kết nối đến thiết bị bắt cảnhbáo - Định nghĩa lỗi quy chuẩn cảnhbáo - Cấu hình gửi nhận SMS - Thống kê báo cáo 21 KẾT LUẬN Nghiên cứupháttriển hệ thốnggiámsátcảnhbáovàhỗtrợxửlýchođiềuhànhmạngViễnthôngtựđộng là vấn đề quan... chỉ nghiêncứu những đặc trưng cơ bản của hệthốngcảnhbáovàhỗtrợxửlýchođiềuhànhmạngViễnthôngtựđộng với vai trò là phương pháp mới bổ sung cho những phương pháp hiện tại, mà còn có thể xây dựng được một phần mềm phù hợp với điều kiện của Việt Nam và có thể ứng dụng vào thực tiễn nhằm đảm bảo sự an toàn cho các hệ thống và chất lượng dịch vụ cho người dùng 9 CHƢƠNG 2: KHÁI QUÁT VỀ HỆ THỐNG... cần xử lý, chưa có giámsátcảnhbáo các lỗ hổng, các nguy cơ bị tấn công,…một khi hệ thống bị tấn công hoặc bị nghiễm Virus (Ví dụ: hệthống tổng đài ngừng hoạt động, hệthống máy chủ bị tấn công không vận hành được) dẫn đến ngừng việc hoạt động sản xuất kinh doanh và các sự cố này chưa được tập hợp tập chung, Xuất phát nhu cầu thực tế này cần pháttriển thêm phần giámsátcảnhbáovàhỗtrợxử lý. .. hình mạngthông suốt truyền tải trên nền tảng công nghệ IP được kết nối lên trung tâm Việc khai báo các giao thức quảng bá gói tin hoặc lấy logfile của thiết bị và việc kết nối các hệthống lại làm một truyền tải đến Server thu thập thông tin thông thiết bị Switch Layer 3 là hoản toàn có thể 13 CHƢƠNG 3: PHÁTTRIỂNHỆTHỐNGGIÁMSÁTCẢNHBÁOVÀHỖTRỢXỬLÝCHOĐIỀUHÀNHMẠNG VNPT HƢNG YÊN TỰ ĐỘNG... Trong suốt quá trình xửlý sự cố thì đầu mối AOMC là chủ trì, thực hiện khai báo, thay đổi cấu hình để khắc phục sự cố nhanh nhất - Sau khi sự cố khắc phục AOMC sẽ cập nhật, quy chuẩn nguyên nhân sự cố phục vụ chothống kê, báo cáo cũng như phòng ngừa sự cố 3.2.3 Nghiêncứu một số phần mềm và khả năng áp dụng chogiámsátcảnhbáovàhỗtrợxửlýchođiềuhànhmạng VNPT Hƣng Yên tựđộng 3.2.3.1 Phần mềm... trong thống kê Phần mềm xửlý tương quan có thuật toán phức tạp rất quan trọng Chất lượng phần mềm này ảnh hưởng đến kết quả của toàn hệthống (hiệu năng xửlýthông tin và tỷ lệ bỏ sót cảnhbáo ) Hỗtrợ chuyên gia kiểm chứng xác thực nguồn tin thôngbáo có giá trị Các yếu tố cảnhbáo được đối chiếu, nhận dạng sự cố tựđộng hoặc qua phân tích chuyên gia 19 Mọi thông tin đầu vào sau xửlý tương quan và. .. sát, báo cáo toàn bộ mạng sẽ cung cấpcho người sử dụng và nhà quản trị doanh nghiệp những báo cáo chi tiết nhất đảm bảo độ chính xác cao Kết quả luận văn này có ý nghĩa thực tiễn, nó làm cơ sở tham khảo trong việc xây dựng hệthốnggiámsátcảnhbáovàhỗtrợxửlýchođiềuhànhmạng VNPT Hưng Yên nhằm cung cấp tốt dịch vụ cho khách hàng và tăng tínhcạnh tranh trong việc cung cấp dịch vụ Các kết quả... tăng tínhcạnh tranh trong việc cung cấp dịch vụ Các kết quả đã đạt được của luận văn: o Nghiêncứu khảo sát hiện trang, phân tích nhu cầu giámsátmạng o Nghiên cứuhệthống giám sátđiềuhànhmạng VNPT Hưng yên 22 o Phát triểnhệthống giám sátđiềuhành o Trình bày một số kết quả thử nghiệm Luận văn đã hoàn thành các nội dung yêu cầu của một luận văn tốt nghiệp Thạc sĩ kỹ thuật Do thời gian có hạn... trình giámsát chuyên dụng Do phần mềm GiámsátvàhỗtrợxửlýchođiềuhànhmạngViễnthông được chạy trên nền hệđiềuhành Window 14 trên máy thật, để đảm bảo khả năng quan trắc liên tục 24/24h và 7 ngày/tuần thông thường Phần mềm sử dụng 1 máy chủ Server có hệthống điện ổn định Về phần mềm pháttriển trên cơ sở phần mềm C sharp, đảm bảo khả năng tùy biến và cấu hình linh hoạt, có thể bổ sung các . cầu phát triển hệ thống giám sát
cảnh báo.
Hệ thống giám sát cảnh báo, phát hiện xâm nhập trái
phép và hỗ trợ xử lý cho điều hành mạng Viễn thông tự động. NGHỆ BƯU CHÍNH VIỄN THÔNG
TRẦN CÔNG THÀNH
NGHIÊN CỨU PHÁT TRIỂN HỆ THỐNG GIÁM SÁT
CẢNH BÁO VÀ HỖ TRỢ XỬ LÝ CHO ĐIỀU HÀNH
MẠNG VIỄN