统一网络安全管理中数据采集代理的设计和实现

被引量 : 0次 | 上传用户:bigdaddyyy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络在社会生活各个方面得到了极为广泛的应用,其安全问题也越来越突出。为了应对网络安全挑战,各种安全产品如防火墙、IDS、防病毒系统,身份验证系统等在网络系统中得到了大量的部署,它们从不同的侧面给计算机网络以安全防护。为了保证整体安全,实际网络中往往部署了多台不同种类的安全设备。这些安全产品大多功能单一,彼此之间缺乏有效的协同工作机制,使得它们的能力不能得到充分发挥;而越来越专业化的各种安全设备的配置管理以及海量的安全信息分析也对网络安全操作人员的素质提出了极高的要求。这些问题使得统一网络安全管理技术作为网络的整体安全管理解决方案成为了最受人瞩目的安全技术之一。统一网络安全管理平台能够实现安全信息的统一采集和处理、网络安全状态的集中监控、日志智能审计、安全事件管理以及多种安全产品之间的联动。这样就有效地简化了网络安全管理工作,从整体上提升了网络的安全水平。作为安全事件管理,审计等功能的基础,数据采集是统一网络安全管理处理流程中尤为重要的一环。由于安全设备种类繁多,信息格式多种多样,如何实现安全事件信息以及资产环境信息的综合采集与统一表达是统一网络安全管理技术领域中的一个重要问题,它将直接影响到统一网络安全管理的最终实现效果,但是目前针对这一问题仍缺乏有效的解决方法。本文在对统一网络安全管理的产生背景、体系结构及关键技术进行整体介绍的基础上,提出了一个具有良好架构的数据采集模型。该模型对具有相同日志产生方式的安全产品使用一个模块进行数据采集,能够有效屏蔽安全产品数据访问的底层细节;提出一种不同来源安全信息的统一表达方式,包括安全事件在统一网络安全管理平台中的来源标识方法以及事件统一格式;采用基于特征相似函数的方法进行安全事件冗余去除;针对统一网络安全管理中的扩展性要求,引入配置分发机制,能够实现数据源的动态增加;此外,考虑网络传输的安全性要求,利用SSL协议构造安全通道来进行数据传输。最后本文详细介绍了该数据采集模型在统一网络安全管理平台项目的应用与实现。
其他文献
<正>近几年,我国上市公司信息披露违规事件屡禁不止,引发了上市公司信息披露的诚信危机。本文以2005年至2009年因违规披露信息被处罚的158家上市公司为例,按照违规行为类型、
锌 镍合金镀层的高耐蚀性引人注目 ,为获得合格镀层首先应了解其耐蚀机理。本文总结了锌 镍合金镀层耐蚀机理研究成果 ,分别从量子化学、热力学和动力学角度进行了归纳。
2014年11月,国家税务总局以63号公告发布了新的企业所得税年度申报表及其填报说明。本文拟就此解析其内在的结构与关系,在填报说明的基础上重点提示了一些特定申报表和项目的
目的糖尿病是危害人类健康的常见内分泌代谢系统疾病之一。糖尿病患者在临床上不仅是糖代谢障碍,也有脂肪及蛋白代谢障碍。糖尿病高脂血症是心脑血管疾病发生的高危因素,有效
目的:研究丹参酮ⅡA(TanⅡA)诱导人卵巢癌A2780细胞凋亡的作用,探讨其作用机制,为TanⅡA应用于临床治疗卵巢癌提供理论依据。方法:MTT法检测人卵巢癌A2780细胞经TanⅡA药物处理
There had been a new research on the stack casting technique in the Wu State period, and it had been optimized in the Song State period during the Northern and
斜拉桥是一种高次超静定的复杂结构,索塔是其主要的承重构件,斜拉桥的活载和恒载几乎全通过索塔传递到下部的塔墩和基础,所以斜拉桥索塔是设计和施工控制的关键。考虑到索塔
目的探讨心肌肥厚患者冠脉血流及血流动力学变化的特点.方法应用美国SEQUOIA-512彩色冠脉内血流多普勒技术,探测高血压心肌肥厚患者和健康人心肌内冠脉分支血流及参数.结果血
随着国家廉政文化建设的推进,全国各地都在进行廉政基地展馆的建设,廉政展馆设计得到了更多的关注。本文从现代展示设计的发展趋势入手,阐述互动体验在廉政基地展馆设计中的
本文以ST贤成案例中股权隐性失衡问题为研究对象,对其中所体现出的隐性终极控制人利用复杂的股权操控上市公司、与上市公司开展关联交易以及债务担保等行为进行分析,进而提出