基于日志及规则分析的网络安全审计技术的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:wufato
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以安全审计的理论知识为基础,设计并开发了基于各类网络设备日志的安全审计分析系统。系统主要包括数据采集、分析引擎、信息管理发布等三大部分。数据采集部分基于分布式设计,可同时从多个采集点采集各类日志记录作为审计数据,例如路由器日志、防火墙日志和IDS日志等。为了提高审计数据的完备性、扩展性和兼容性,在此提出了网络日志标准化格式的建议,并且根据此建议在采集原始日志数据后对其进行预处理,为分析引擎提供简洁、完备的日志信息。分析引擎部分基于规则库和数理统计的方法,按照规则语言对规则库中的规则进行解释,对审计数据进行匹配和分析,检测出各类入侵安全事件,得到安全审计结果。在分析引擎部分,通过数据挖掘中的关联规则算法集中分析各类设备的日志数据,通过关联各类日志中记录的事件去发现网络中存在的威胁,提高了网络安全分析的准确性。信息管理发布主要负责提供给不同的用户各个层次的安全报告(表格、图示数据和趋势分析),同时实现对规则库和发布系统各种配置参数的管理。
其他文献
PKI基础设施的发展,拓展了整个网络世界的可信度,但是由于PKI是在不断摸索中发展起来的,各PKI提供商和运营商的技术、产品和策略有相当的差异,于是有必要仔细研究PKI的核心内
本文对基于SIP的Web呼叫中心进行了研究,为进一步的应用打下基础.本文的工作和特色在于:1.首先介绍了呼叫中心、VoIP技术和Internet多媒体会议体系,并研究了Web呼叫中心的现
RFID(Radio Frequency Identification,无线射频识别)技术是一种非接触的自动识别技术。起源于上世纪40年代末,在近些年快速发展,从低频、高频、超高频到微波段,各个频段都发展迅
各种先进的飞行器,为了获得高的空气动力学性能和武器性能,将它们所携带的雷达天线单元,安装在飞行器表面上,使天线阵面与飞行器表面相吻合,形成共形阵列天线。本文为了解决
网络安全以往的研究中诞生了多种针对单播通信的协议,它们使得消息以加密的形式在网络中传播.然而组播保密通信却被证明为是一件困难得多的工作.安全组播的设计关键点是须在
随着交通运输业的不断发展,运输安全问题引起了越来越多人的注意。在所有导致交通事故的原因中,疲劳驾驶占有非常大的比重,驾驶人由于疲劳而出现的注意力不集中、反应速度变慢等
近年来,随着隐身飞机、巡航导弹等的大量使用,雷达预警探测系统正面临着巨大的挑战。为了实现雷达及时发现威胁并进行预警的使命,提高雷达在强杂波背景下的微弱目标检测能力
分组无线网以其建网灵活、易于扩容和能共享信道资源、兼容性好、经济等诸多优点受到了人们的青睐.尤其是在军事领域,军队要求根据不同的地理环境做出战术部署,并且要求其通
随着移动网络的发展和移动用户的迅猛增长,移动电子商务开启了一个崭新的销售和促销模式,与传统的在线零售相比,它能够在用户的方便性和位置服务业务上提供更有力的竞争.移动
铁磁性管道系统广泛应用于冶金、石油等工业部门中,在能源的交换和运输中起着极其重要的作用。目前,国内外对于铁磁性管道管体已经实现自动化检测。而这些检测技术对管道端头缺