基于数据挖掘技术的安全事件分析平台的研究与设计

被引量 : 7次 | 上传用户:tangyajun1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机和互联网技术正在改变着人类社会的面貌,与之伴随而来的是信息和网络的安全问题。为了保障网络的可用性及网络信息的完整性和机密性,防止来自外部或内部的攻击行为,网络管理者花费了大量的资源来购买防火墙、防病毒软件等网络安全工具,而这些网络安全工具和网络设备大多以日志和告警等形式记录大量的网络安全数据,所以这些数据就成为网络安全工作中防御、检测和响应的重要基础依据。然而,在现实网络环境中,这些安全数据往往是海量且零星杂乱的,并不能直接作为有效的安全信息而存在,必须对这些数据进行深层次的分析,从中发现有价值的信息。现有的数据库技术,可以高效的实现数据的录入、查询、初步统计等功能,但是要想从海量的安全数据中发现潜在的威胁和攻击,根据现有的数据预测未来的发展趋势,是非常困难的。近年来,数据挖掘技术引起了信息产业界的极大关注,其主要原因是存在大量的可以广泛使用的数据,而吸取隐藏在这些数据后面的有用知识,并将其加以利用的能力变得愈加重要。利用已知的安全事件数据进行安全管理与审计分析的思想,最早是1980年Anderson的论文中正式提出的,经历了20多年的研究和发展,已形成了较为完备的理论和实际的应用系统。通过对国内外研究概况的研究和分析,可发现大多数产品都是通过对已存在的安全事件日志进行分析和管理。其中有很多优秀的研究成果和产品,但是在错综复杂的海量数据面前,仅仅利用传统的审计技术去静态分析和管理已知的安全数据已力不从心。于是,国内外的很多研究机构和公司都在积极地研究和开发基于数据挖掘技术的各种安全审计管理产品。鉴于此,作者着手研究基于数据挖掘技术的安全事件分析平台。将数据挖掘及相关技术运用到网络安全事件分析当中,既可弥补传统的基于审计技术的安全事件管理的不足,又可更加高效地从海量的安全事件数据中提取对用户有价值的信息。利用这些信息可以更准确的预测、分析和评估网络中的各种安全事件和威胁。本论文主要以公司项目为依托,基于以上思想实现了一个基于B/S结构的安全事件分析平台。该平台服务器端负责信息采集、处理,将分析处理的结果反馈给浏览器端,以简洁直观的方式把当前网络的安全状态呈现给用户。平台通过对来自不数据源的安全事件信息进行挖掘分析,去评估当前网络的安全状态。该平台的特色在于,在安全事件分析中对于来自不同数据源的安全事件,打破以往孤立分析的局面,而采用关联分析,并配以通过训练集事先定义好的模式库,用库中的模式规则去匹配当前的安全事件,将匹配的程度用可信度直观表示出来,用户可对当前网络的安全状态一目了然。根据用户需要可不断更新丰富模式库,将新出现的威胁及时增加到模式规则中。对关联后的事件,采用启发式的动态风险评估,并根据风险的值,来判定安全事件是否是成为一个安全事故。用户可根据分析后呈现出来的相关状态信息做出响应。本论文研究重点主要包含两大方面,一是安全事件的收集与预处理,网络中存在的各种各样的安全事件,本论文中对由IDS、防火墙、路由器、网关等多种网络安全设备产生的丰富日志和告警信息集中起来进行分析;二是深入研究和分析数据库中的数据,将数据挖掘中的关联分析及人工智能中的模式识别等技术运用其中,发现海量数据背后隐藏的知识,做出当前网络安全状态的正确判断。二者中后者是研究工作的核心内容。本论文研究成果的应用目标是针对拥有多台网络安全设备和中大型计算机网络的部门提供以下几方面服务:(1)通过数据挖掘和关联技术能力,解决海量的安全事件信息难以人为管理、缺乏对来自不同数据源的离散数据集中分析的问题。(2)提供一个全集成的事故响应系统,包含集成在内的可不断更新的、供与安全事件信息匹配的规则库。实现一个较为全面和完善的安全事件分析处理机制。(3)辅助用户进行基于当前网络状况实时分析结果的“动态”安全风险评估。
其他文献
背景与目的树突状细胞(DC)是目前已知的体内功能最强的抗原呈递细胞,在其成熟过程中,实现肿瘤抗原的摄取与递呈、激活初始T淋巴细胞、启动机体免疫应答,产生特异性细胞毒性T
软件配置管理已成为现在软件开发管理的核心,它是一套规范、高效的科学管理方法,也是提高软件质量的重要手段,通过标识、记录、控制、跟踪等方式,管理和控制整个软件开法和维
推行建筑节能是我国实现“节能减排”战略的重要组成部分,而实施北方采暖区既有居住建筑节能改造是推行建筑节能的重要领域之一。由于存在投资额大、收益率低以及具有较强的
预审的概念有广义和狭义之分。广义的预审是指在刑事诉讼中,拥有预审权利的主体依法参与刑事案件的侦查活动,并对公诉方准备起诉的案件进行审查,以确定案件是否符合起诉的条
钒钛磁铁矿是生产钒的主要矿物资源,这些矿石中的钒大都是作为铁的副产物提取的,一般将其冶炼成铁水后,再通过转炉氧化吹炼得到钒渣。钒渣作为生产钒产品的主要原料,其质量和
<正>肺炎仅次于尿路感染,是第二个最常见的医院获得性感染,其中半数发生于外科病人。肺不张是术后肺炎的重要诱发因素。一般而言,肺段不张超过72小时,必然发生肺炎,有必要探
针对薄煤层刮板输送机用销轨联接销安装拆卸不方便问题,提出一种新型销轨联接销结构。通过改进销轨联接销的结构,从而解决以上问题。
曾几何时,“创意产业”对于中国人来说还只是个陌生的外来词,但近几年,创意产业已一跃成为大家讨论的热门话题之一。文化创意产业凭借其独特的产业价值取向、广泛的覆盖领域
从生产力意义上来讲,企业是为满足市场需求而从事产品和服务经济活动,自主经营、自负盈亏,具有独立核算法人资格的基本社会经济单位,是为降低交易费用而取代市场进行交易的一
1月3~4日,环亚集团举办了气势恢宏、盛况空前的第5届年度会议。此次会议规模惊人——来自全国各地的3500名环亚人聚集羊城,这是环亚集团有史以来参会人员最多的一次。集团总裁