企业网络信息平台运行安全监控系统的设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:pangyaoyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着企业信息化的不断发展,企业网络信息平台已成为企业正常运转的必要基础设施。本文基于统一威胁管理(Unified Threat Management,UTM)的设计思想,整合路由器、交换机等网络设备,防火墙、远程安全评估系统(Remote Security Assessment System,RSAS)、入侵防护系统(Intrusion Prevention System,IPS)等安全设备,终端计算机、服务器等设备,打破数据隔离,实现数据互通,对企业网络信息平台实行一体化管控。本文设计并实现了企业网络信息平台运行安全监控系统。首先,明确企业网络所面临的威胁,详细阐述数据采集、数据分析、内网重要设备监控、运行安全管理和可视化呈现五项功能需求,阐述系统的性能要求、安全性要求和可靠性、可用性需求。其次,本文按照软件工程的思想将系统架构划分为数据采集层、数据存储层、数据分析层、逻辑层和表示层五个层次。为了实时监控内网重要设备的运行状态,数据采集层利用模拟登录技术实时采集路由器、交换机等网络设备的CPU、内存、接口等运行状态数据,利用网络爬虫收集防火墙、IPS、RSAS的实时运行状态数据和实时连接信息、漏洞信息等,同时利用客户端探针实时采集终端计算机、服务器的运行状态、开放进程及端口等数据。数据分析层分析设备的实时运行状态和历史运行状态,为设备安全状态监控提供依据。该层设计并实现了网络信息平台运行状况的统计分析,同时经过安全规则比对和阈值分析,实时分析设备的安全状态,及时发现网络信息平台内部的异常事件和违规行为,同时利用层次分析法评价Web服务器的健康度。逻辑层在数据采集和分析的基础上管理和控制网络信息平台,响应异常事件。逻辑层设计上述网络设备、安全设备、终端计算机和服务器的监控功能,同时基于ZMQ Pub-Sub和REP-REQ的通讯架构实现了华为、华三(H3C)、思科等品牌路由器和交换机的控制功能、网络功能等。逻辑层还实现了终端计算机和服务器的控制功能,包括检测设备外接存储设备接入、响应违规事件,远程控制运行进程和端口、上网功能和强制关机等。为了方便用户管理网络信息平台,并直观的了解其运行状况,表示层设计并实现了原始数据及数据分析结果的可视化呈现,实现管理可视化和数据可视化。数据存储层利用非关系型数据库存储实时数据信息、分析结果和系统配置等。最后,配置系统的测试环境,完成系统的功能测试及非功能测试,阐述系统的应用场景。
其他文献
2008年3月5日,由上海市浦东新区中医药产业发展联席会议办公室、上海市中医药知识产权研究中心、“中医药传统知识法律保护研究”课题组主办,上海浦东知识产权中心协办的“中国
本文研究鼠笼型异步电动机转子断条故障的在线检测方法。对定子电流和轴磁通信号的谱分析表明,定子电流中的某一谐波分量可做为转子静态偏心的特征分量,轴磁通信号中的3sf_1
2013年新年伊始,山西省总会计师协会秘书处首办的第一件事是下企业调研,与企业总会计师一起共话新一年开局大计。从元月15日开始,协会由会长芦振基带队先后深入到山西省煤炭、钢
目的:探讨心绞痛对冠心病患者冠状动脉侧支循环形成及其预后的影响.方法:对 236例选择性冠状动脉造影的冠心病患者,分析既往心绞痛与冠状动脉侧支循环形成及左心室功能的关系
【正】国际汽车产业有一个共识:未来十到二十年,将是以汽车电动化转型为特征的汽车产业转型期。也就是说,未来十到二十年,国际汽车产业竞争格局将进入重塑期,而其重塑动力就
物联网设备越来越多地用于监控各种应用,同时还面临着数据分析经常需要“大数据”流支持的挑战,因此人们越来越关注新兴的边缘计算模式,特别是直接在网络边缘进行数据管理和
以信息化带动工业化,是实施"以工兴市"战略的重要内容.盐城市委、市政府对这项工作十分重视,指出要坚持走工业化与信息化相结合的道路,用信息技术改造传统产业,如何加快推进
截至目前,第十一届中国国际机床展览会(CIMT2013)招展工作已全面结束,展会各项相关工作随之进入紧张筹备阶段。
本文采用问卷调查、文献资料、数理统计等方法,对成都市成华区部分小学的民族传统体育在学校体育中的开展现状进行了调查研究,文章通过对成华区小学的部分学生和老师发放问卷
北京的秋日天高气爽,偶有秋雨来袭,使得凉意渐浓,而一个消息的传来却让这个秋天蒙上了一层哀伤.2013年9月6日,原机械电子工业部机床局局长、研究员级高级工程师、原中国机床
期刊