安全操作平台中日志过滤与解析范化的研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:EDI0920
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化建设步伐的加快,如何有效化解安全风险,有效应对各种突发性安全事件已成为不容忽视的问题。当前,国家级的通信平台、政府职能部门、电信通讯运营商、跨地域大型企业,其网络不仅部署地域分散,规模庞大,而且与业务系统耦合性较高。如何将现有安全系统纳入统一的管理平台,实现安全形势全局分析和动态监控已成为各级信息系统维护部门面临的主要问题。Security Operation Center(以下简称SOC)安全操作平台应运而生,通过集中收集、分析记录了安全事件的日志,对网络威胁及时作出反应,向管理者提供安全趋势报告,实现对风险的有效控制,是目前流行的电信级安全解决方案。但已有的SOC系统架构多为理论性质,其模块界定较为模糊,对日志处理过程的描述较为笼统,没有说明日志处理有哪些步骤、每一步应该如何处理、处理后达到什么效果等等。本论文介绍并分析了已有的SOC系统架构,提出了符合具体项目背景的SOC新架构。与已有的SOC架构相比,新架构将日志的处理进一步细化成过滤、解析范化、归并和关联分析四个步骤,将处理所参考的规则独立于流程外,并且贯穿日志处理始终。在新架构的基础上,本文提出了对日志进行预处理的过滤模块和解析范化模块的概念。经过大量调研,提出了过滤模块的两种过滤模式——基于PRI的过滤和基于字段的过滤;分析了解析范化处理的两个难点——多层次结构的日志解析和不同格式日志的整合。并依据目前主流的技术和协议,针对以上内容提出了解决方法,按照新架构处理程序与参考规则分离的思想提出了相应的设计方案。
其他文献
本文主要对无线传感器网络的路由协议进行研究,并针对无线传感器网络的能量受限特性,着重研究路由协议中的层次路由协议——LEACH及在其之上发展的诸多协议。本文提出的基于
随着计算机网络的不断发展,互联网已经成为了人类社会主流的一个重要组成部分。人们希望互联网能够不断地提供应用所需的各种网络服务。特别是,以视频会议、视频点播、远程教
推荐系统作为一个高效的信息过滤工具,已广泛应用于电子商务和社交网络等诸多领域。然而,当前一些称为“水军”的恶意用户为获取不正当利益,往往通过伪造用户行为影响推荐结
Skyline查询作为数据挖掘的重要分支,广泛应用于多标准决策、可视化和用户参考查询等领域。近年来,在数据库和信息检索研究领域,有效计算Skyline的问题已经引起国内外研究者
随着信息技术和互联网的发展与普及,越来越多的人能够在网络上随时随地的发表自己的想法,分享自己的所见所闻;在线社交网络(比如Twitter、Facebook、新浪微博等)在信息的传播
XML因其具有自描述性,可扩展性以及开放性等优点已经成为网络上信息表达和数据交换的事实标准。随着XML数据的不断增长,尤其是大规模XML数据的出现(如XML数据库),对XML数据的
随着Internet技术的快速发展,Web数据库越来越受到人们的重视,Web按其所蕴含信息的“深度”可以分为Surface Web和Deep Web两部分。与Surface Web相比,Deep Web蕴藏了更加丰
计算机系统的飞速发展给软件提出了更高的要求,如何提高软件质量这一课题的研究越来越得到人们的重视,而软件的可靠性、正确性、安全性等性质是保证软件具有高质量的关键因素
随着计算机和网络技术的快速发展,互联网在人们的日常生活中发挥着越来越重要的作用。信息检索作为互联网应用的重要组成部分,是用户获取信息的主要方法。目前,信息检索一般
随着信息技术的发展和IP网络的应用普及,能够接入网络并且接受远程监控的网络用具逐渐走进人们的生活。网络用具涵盖范围非常广泛,包括数字化、智能化了的各种电器或增加了控制