网络安全 频道

从UTM下手分析校内网应用特点

  三,校园实测归纳教育网络流量特点:

  笔者将UTM U200-CA设备在一所中等规模的学校中应用,设备上线一个月,针对网络流量进行了统计与分析,最终得出教育网络流量的特点。具体情况如下。

  (1)Internet与流媒体应用最为广泛:

  利用UTM U200-CA的统计功能,我们针对学校内部几周的流量应用类型进行了归纳,从绘制的图表中我们可以清楚的了解到学校的网络应用呈现不平均分配的特点。Internet(WWW)浏览应用占据45%的流量,而另外一个应用大户则是流媒体应用占据44%,两者加起来一共89%。而其他应用总体加起来只有10%而已,这里面还包括第三位的generic类P2P下载的9%。所以说学校教育网络的应用比较单一,大部分应用集中在上网internet与在线看视频的流媒体需求上。(如图2)

  (2)飞信占据IM工具之首:

  接下来针对IM类工具进行统计,在聊天软件业务流量分布图中我们可以看出飞信位列第一位占据79%的流量,而接下来的是网易POP 13%,腾讯QQ 6.9%以及MSN 0.64%。从这个分布中我们可以看出在学校内部大部分教师都通过飞信挂机来收发短信,而真正用IM工具聊天的并不多。(如图3)

图3

  (3)股票软件集中在大智慧:

  而查询炒股软件统计图可以看出几乎所有股票软件产生的流量都是大智慧带来的,这说明两点问题,第一教育网络内部炒股人数并不多,第二即使炒股也没有使用专业的看盘工具,可能是通过网站的财经频道页面来查询。(如图4)

图4

  (4)用户的网络流量比较集中:

  在TOP用户流量统计图中笔者发现学校内部各个IP的流量差异性非常大,前五名的流量基本占据着全校流量的一半。这说明学校内部教师上网应用比较单一,很少有人大批量进行下载。(如图5)

图5

  (5)网络游戏平分秋色:

  网络游戏方面主要流量集中在完美时空与天龙八部上,而且总体流量并不大,这说明学校内部玩大型网络游戏的比较少,可能大部分集中在诸如开心网或WEB GAME这样的页面游戏。(如图6)

图6

  (6)URL地址的分析结果:

  由于学校的主要流量都集中在internet(HTTP访问)上,所以针对HTTP的URL地址进行分析能够更清晰更全面的了解教育内网的访问需求。笔者也针对URL地址进行了统计,根据访问次数的多少进行了排列,具体表现如下。

  au.download.windwsupdate.com流量最大,这个属于windows系统的自动更新目的地址,属于正常流量,通过此地址升级补丁弥补漏洞。接下来是hq.stock.sohu.com这个是SOHU提供的财经版块,通过此地址查询股票信息;然后是s19.hero.game2.cn以及s21.hero.game2.cn这两个是武林英雄WEB游戏的地址。(如图7)

图7

  同时dl.360safe.com这个地址流量也比较多,应该是提供给安全卫士360更新的地址。另外www.kaixin001.com与img.kaixin001.com.cn访问次数也非常多,这是目前比较流行的开心网。(如图8)

图8

  除此之外还有几个网站访问次数比较多,不过都不具备代表性这里就不详细说明了。

 

0
相关文章