论文部分内容阅读
随着互联网的快速发展,威胁网络安全的入侵行为成为不能忽视的问题。在这种情况下,将防火墙和入侵检测技术融合在一起的集成防御技术成为防御发展的新方向,“网络安全集成防御系统”采用了这种新技术,实现了立体防御功能。
本文针对“网络安全集成防御系统”中各种安全产品通信协议不一致的问题,依据IDXP框架定义了统一的协议。接下来,对于“网络安全集成防御系统”中各种安全产品数据格式多样性的问题,参照IDMEF定义了统一的信息格式。从“网络安全集成防御系统”的逻辑层次入手,引出了信息交互平台和Agent标准化接口的构想,并对其进行了设计与实现。最后进行了系统的测试,分析了对“网络安全集成防御系统”进行标准化研究取得的成果及存在的不足。