当前位置: 首页 > news >正文

通过TPLink路由器进行用户行为审计实战

用户行为审计是指对用户在网络平台上的行为进行监控和记录,以便对其行为进行分析和评估的过程。随着互联网的普及和发展,用户行为审计在网络安全和数据隐私保护方面起到了重要的作用。 用户行为审计可以帮助发现和预防网络安全威助。通过对用户的行为进行监控和记录,可以及时发现并阳止恶意攻击、病毒传播等网络安全威胁。例如,当用户的行为异常时,系统可以自动发出警报并采取相应的措施,保护网络平台的安全。
本文以家用的TP-Link 路由器为例,来实战一下用户行为审计,看看能发现一些什么异常。
TP-Link路由器是家用比较常见的路由器,通过简单的配置就可以实现用户行为管控。

一、路由器的行为管控配置

一般的路由器都带有简单行为管控功能,以我的TL-R479GP-AC为例,可以对网站访问、应用控制等进行相应的管控。
路由器行为管控配置

这里我们现对网站和应用进行监控记录,对用户的行为进行审计和管控。

1、网站访问控制

网站访问控制可以实现对某些IP,在什么时间段、访问什么网站进行记录和监控。
如我们对bilibil网站进行监控,将B站的域名配置到网站分组中,组名为“娱乐视频”。当然还可以加入跟多的需要记录和管控的网站。
网站分组

在网站访问的规则中进行配置,为IP地址组选择受管理的网站,在相应时间段中,与IP地址相匹配的设备在访问“娱乐视频”等类型的网站时受到管理。我这里是配置的是所有的地址段、所有时间段、将“娱乐视频”记录到系统日志。方便我们后续进行上网行为的审计分析。
网站访问控制

2、应用控制

同样可以对应用进行控制,对应用控制就是对APP的移动应用的访问进行监控和控制。在这里我们选择对所有的应用进行监控。
应用控制选择

配置监控的规则,如所有的IP所有的时间段,多访问所有的应用进行记录
记录应用访问

通过上面的配置,路由器就会根据上面配置的规则来记录相应的日志。但是要进行行为审计还要借助其他的工具如安全审计系统。

二、用户行为审计

1、安装安全审计系统

TP-Link提供了免费的TP-LINK安全审计系统。从官网上下载既可以进行部署和设置。TP-link提供的安全审计系统是以虚拟机镜像方式进行安装的。下载安装包后安装包附有一个比较详细的安装教程。
TP-Link官网 https://www.tp-link.com.cn/
TPLINK官网下载安全审计系统

下载安装包解压后除了有一个虚拟机镜像文件外安装包还附有一个比较详细的安装教程。
解压安装包

在正式安装之前需要安装Oracle VirtualBox的虚拟机管理软件,然后根据这个安装手册将虚拟机注册到管理软件进行启动。
虚拟机配置如下图所示:
虚拟机配置

启动虚拟机后,就可以访问安全审计平台了。
安全审计系统登录界面

安全审计系统默认用户名和密码都是admin,登录成功后会提示该默认密码。

2、配置安全审计平台

如果用对路由器进行安全审计,要进行简单的配置。最关键的配置还是设置IP地址。
安全审计系统安装后默认的IP是192.168.1.240,要采集网络中路由器的日志,必须要和路由器在同一网段网络要通。所以要将安全审计平台的IP进行修改。
修改IP

3、配置路由器

配置路由器的目的是要将路由器的审计日志发送到刚安装和配置好的安全审计平台。
登录到TP-Link路由器的配置管理界面,开启行为审计的上传用户上网行为,输入安全审计系统平台的地址,保存配置。
上报行为审计

同样将系统日志也配置报送到安全审计平台。
上报系统日志

将安全审计的日志也送到安全审计平台。
上报安全审计

4、日志分析与行为分析

配置完成后,我们再登录到安全审计系统,就可以看到审计日志都送到系统了可以做相应的审计了。
可以看到那个IP什么时候访问了什么,同时也看到了前面我们在路由器的的访问控制也生效了,有效的阻止了企图访问bilibili.com的IP。
访问控制效果

在行为分析中可以看到用户受管控的排行
行为分析

也可以看到具体哪些IP受管控的次数
受管控的次数

以及具体被管控的原因
具体被管控的原因

5、利用AI进行审计与分析

现在AI大模型已经很强大了,我们可以将安全审计系统的日志导出来给大模型进行审计与分析。发现其他的一些人工审计发现不了的异常。如发现用户的行为特征及偏离平时访问基线的一些访问等。
我们将安全审计系统的审计日志导出为Excel,将Excel通过coze空间进行审计分析,可以生成比较完整的审计报告。
coze空间进行审计分析

可以看到coze空间生成的审计报告还是比较全面美观。
完整的审计报告

也可以用WPS自带的AI数据分析,可以看出对用户的异常行为的分析还是比较专业和详细的。
WPSAI分析报告


作者博客:http://xiejava.ishareread.com/

http://www.lryc.cn/news/595062.html

相关文章:

  • 首家!数巅AskBI通过中国信通院数据分析智能体专项测试
  • 基于Python的多传感器融合的障碍物检测与避障演示
  • C++实战案例:从static成员到线程安全的单例模式
  • 基于深度学习的图像分类:使用ResNet实现高效分类
  • python实现接收九数云的异常分析指标推送通知
  • 从env到mm_struct:环境变量与虚拟内存的底层实现
  • stm32mp157f-dk2安装镜像并且部署qt全流程
  • 西门子 WinCC预定义报警控件过滤条件
  • [特殊字符] Java反射从入门到飞升:手撕类结构,动态解析一切![特殊字符]
  • 【PHP安全】免费解密支持:zend52、zend53、zend54好工具
  • 基于 HAProxy 搭建 EMQ X 集群
  • 【正常配置了beast扩展,phpinfo信息也显示了,但是就是不运行】
  • 代码随想录算法训练营第三十八天| 322. 零钱兑换 279.完全平方数 139.单词拆分
  • 数据结构自学Day11-- 排序算法
  • 归并排序:优雅的分治排序算法(C语言实现)
  • 【开源】基于 C# 编写的轻量级工控网关和 SCADA 组态软件
  • 45.sentinel自定义异常
  • C++ Lambda 表达式详解:从基础到实战
  • Leetcode力扣解题记录--第189题(巧思数组翻转)
  • Docker安装Elasticsearch 7.17.0和Kibana 7.17.0并配置基础安全
  • 表单校验--数组各项独立校验
  • 计算机发展史:晶体管时代的技术飞跃
  • Web LLM 安全剖析:以间接提示注入为核心的攻击案例与防御体系
  • WinForm-免费,可商用的WinForm UI框架推荐
  • 03-虚幻引擎蓝图类的各父类作用讲解
  • 农村供水智慧化管理系统:从精准监测到智能调度,破解农村用水安全与效率难题
  • Python Locust库详解:从入门到分布式压力测试实战
  • 开发避坑短篇(3):解决@vitejs plugin-vue@5.0.5对Vite^5.0.0的依赖冲突
  • 5G/4G PHY SoC:RNS802,适用于集成和分解的小型蜂窝 RAN 架构。
  • Linux网络信息(含ssh服务和rsync)