当前位置:网站首页>终端识别技术和管理技术
终端识别技术和管理技术
2022-07-01 13:00:00 【坏坏-5】
防共享需求背景
- 共享上网即有多个终端共享源地址上网
- 需求背景
- 私接WiFi容易暴露内网,避免共享接入的用户绕开企业上网权限控制和上网行为监控
- 运营商承建高校的校园网,寝室内无线共享网络会影响运营商宽带开户率和收益
防共享识别和控制技术
- 共享上网情景
- 通过路由器配置NAT代理,实现多台PC通过路由器共享上网
- PC通过代理软件代理到其他PC进行共享上网
- PC通过360WiFi等共享热点的软件共享上网
传统防共享技术
- ID轨迹检测
- 只针对Windows主机,通过Windows网路协议栈实现时,ID字段的值会随着发送IP报文数的增加而增加
- PC开机后,会随机产生一个ID值,之后PC会规律性增加这个ID值,一般不同的主机ID的初始值会不同
- 通过监听ID字段的值,就可以发现是否存在共享上网
- 优点
- 能够准确的判断是否为共享上网用户
- 可以判断出在线共享上的网络主机数
- 完全是被动监听,不需要发送探测信息
- 缺点
- 需要一段时间的观察,一般两天以上。因为需要观察的时间长,而用户上网时间不会持续两天
- 对于分时上网和Proxy的检测效果不明显。因为错开上网时间段,就无法检测出不同的ID值
- DHCP情况下效果差。因为租约到期后,IP地址可能会发生改变
- 始终偏移检测
- 不同的主机物理始终偏移不同,网络协议栈时钟与物理时钟存在对应关系
- 不同主机发送报文频率与时钟存在统计对应关系
- 可以通过特定的频谱分析算法,发现不同的网络时钟偏移来确定不同主机
- 优点
- 可以以准确的判断出是否为共享上网用户
- 可以准确的判断出共享上网主机数
- 缺点
- 需要复杂的计算方法进行处理分析,消耗资源
- 需要一段时间的观察,一般两天以上
- DHCP情况下效果差
- 其他传统防共享技术

深信服DPI检测技术
PC与PC之间的检测技术
- QQ检测防共享技术
- QQ在登陆时,发出的数据包中会包含自身的真实IP地址,经过网关设备进行NAT转换后,不会改变内层数据信息,AC在收到数据包后,进行检测,发现数据包中的源IP不同,则可以判定存在共享上网行为
- 深信服字体检测技术
- 在共享的PC访问HTTP网站,播放视频时(需要安装Flash插件),AC请求篡改PC请求,使PC上报系统字体信息到AC,如果共享的PC使用不同的字体,则可以识别出共享上网行为
- 深信服辅助检测技术
- URL检测
- 通过分析常用应用软件的数据包,可以发现一些HTTP请求中,URL会有一些特征串,这些特征串会有一些信息是与PC强关联的。即同一台PC发出的特征信息串是相同的,不同的PC发出的是不同的。AC则可以根据不同的特征串数量得出共享上网的PC的数量
- 微信特征ID 检测
- 通过分析微信客户端在发送消息时,在数据包固定的偏移位置,同一个微信客户端的偏移位置是相同的,不同的客户端偏移位置不同。AC则可以根据提取偏移位置的数量,得到共享上网设备的数量
- 通过分析微信客户端在发送消息时,在数据包固定的偏移位置,同一个微信客户端的偏移位置是相同的,不同的客户端偏移位置不同。AC则可以根据提取偏移位置的数量,得到共享上网设备的数量
- URL检测
移动端与移动端之间的检测技术
- URL检测技术
- 与PC间的URL检测技术相同
- 应用规则检测技术
- 通过设备内置规则库,可以从应用中分析出不同的移动终端
- UA检测技术
- User-Agent中包含有浏览器的标识信息(操作系统、加密等级、浏览器语言等信息),可以从这些信息中识别不同的终端
- User-Agent中包含有浏览器的标识信息(操作系统、加密等级、浏览器语言等信息),可以从这些信息中识别不同的终端
PC与移动端的检测技术
- URL检测技术
- 应用规则检测技术
移动终端管理需求背景
- 私接WiFi会给内网带来隐患
- 廉价的WiFi工具会降低私接WiFi难度和成本
- 蹭网卡的流行使得违规违纪行为难以被发现和溯源
移动终端识别和控制技术
- 排除信任IP和用户
- 对于合法的AP接入,默认放行,而对于非法接入的AP或者用户,则需要进行管控
- 管理非法接入的移动终端
- 对于非法接入的移动终端,可以配置拒绝此移动终端设备,禁止上网,并且经过该IP的所有访问都会被拒绝
- 识别移动终端
- URL检测技术
- 应用规则检测技术
- UA检测技术
- 对于一下三种场景不支持识别
- 手机通过USB数据线进行上网,共享PC的网络
- PC中安装了虚拟机,AC会检测到不同的操作系统
- 电脑上安装了移动终端模拟器,AC会检测到PC和移动终端的两种流量数据包
- 移动终端发现趋势
- 针对最近7、30天,AC对每天发现的移动终端数量做趋势统计,方便管理员发现管理的有效性
以上内容均属原创,如有不详或错误,敬请指出。
边栏推荐
- Operator-1 first acquaintance with operator
- Report on the "14th five year plan" and investment strategy recommendations for China's industrial robot industry 2022 ~ 2028
- localtime居然不可重入,踩坑了
- Vs code setting Click to open a new file window without overwriting the previous window
- 软件测试中功能测试流程
- [encounter Django] - (II) database configuration
- Fundamentals of number theory and its code implementation
- SQLAlchemy在删除有外键约束的记录时,外键约束未起作用,何解?
- leetcode:241. Design priority for operation expression [DFS + Eval]
- How can genetic testing help patients fight disease?
猜你喜欢

硬件开发笔记(九): 硬件开发基本流程,制作一个USB转RS232的模块(八):创建asm1117-3.3V封装库并关联原理图元器件
基于mysql乐观锁实现秒杀的示例代码

Vs code set code auto save

shell脚本导入存储过程到数据库

基于开源流批一体数据同步引擎 ChunJun 数据还原 —DDL 解析模块的实战分享

香港科技大学李泽湘教授:我错了,为什么工程意识比上最好的大学都重要?

Fiori applications are shared through the enhancement of adaptation project

Different test techniques

Use Net core access wechat official account development

JS变色的乐高积木
随机推荐
How can genetic testing help patients fight disease?
Zabbix 6.0 源码安装以及 HA 配置
R语言基于h2o包构建二分类模型:使用h2o.gbm构建梯度提升机模型GBM、使用h2o.auc计算模型的AUC值
oracle cdc 数据传输时,clob类型字段,在update时值会丢失,update前有值,但
基于.NetCore开发博客项目 StarBlog - (13) 加入友情链接功能
Has anyone ever encountered this situation? When Oracle logminer is synchronized, the value of CLOB field is lost
Class initialization and instantiation
79. Word search [DFS + backtracking visit + traversal starting point]
nexus搭建npm依赖私库
ZABBIX 6.0 source code installation and ha configuration
C language learning
PG basics -- Logical Structure Management (trigger)
使用nvm管理nodejs(把高版本降级为低版本)
Machine learning - performance metrics
I spent tens of thousands of dollars to learn and bring goods: I earned 3 yuan in three days, and the transaction depends on the bill
Mobile note application
leetcode:241. Design priority for operation expression [DFS + Eval]
Function test process in software testing
Perl 5.10.0 installation package download
The difference between memcpy and strcpy