论文部分内容阅读
在企业商业环境中,安全性解决方案并不是为了减少风险而存在的可选元素,而是维护商业功能并提高生产力的重要因素。当企业面临安全性资料被入侵者的网络攻击损害时,网络安全性就显得尤为重要,然而目前市场上的安全工具并不能单独的满足系统安全性需求,因此研究安全工具的整合与集成,部署高效的网络监控系统对于提高系统防范能力具有十分重要的意义。
首先,本文深入的分析了企业监测和网络安全管理设备的部署成本,并通过对大多数受害者公司的调查了解,掌握了网络安全缺陷和漏洞攻击的载体形式,同时本文中列举并探讨了现有的安全工具,诸如防火墙、IDS、IPS和IPSec VPN等工具在满足系统安全性需求方面的缺陷。然后,本文在分析现有安全工具的监测过程基础之上,提出了基于探测器状态数据包监测的防火墙引擎策略,并通过引入基于STATL语言和Snort规则的自动化翻译技术,设计具有用户界面整合特征的网络监控系统。最后,本文在实验中构造了企业网络仿真环境,通过模拟防火墙和Snort的监控过程,完成了防火墙,IPSec VPN和入侵检测系统在SPAN(交换机端口分析器)技术上的集成。仿真实验结果表明,基于监测性能整合和集成的网络监控系统能够有效的提升系统的整体安全性,并且使监测过程变得更加容易。