具有安全检查和态势感知能力的网络安全管理平台的分析与设计

被引量 : 4次 | 上传用户:liongliong505
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅猛发展,云计算、3G、IT技术、物联网等新兴科技在推动技术发展和创新的同时也带来了各种安全问题。为了应对不断变化的安全挑战,通过部署防火墙、防病毒设备、IDS、一体化设备等安全基础设施,构起一道“安全防线”。然而由于不同厂商都有自己的一套规则,所针对的安全威胁也各不相同,使得这些安全设备各自为政,形成一个个“安全防御孤岛”。同时,安全设备所产生的大量的安全事件又各自具有不同的数据格式,形成了大量的“信息孤岛”这使得网络管理员无法从海量的数据中发现真正的安全威胁。针对上述不断凸显的需求,安全厂商都陆续推出了安全管理平台产品。但对于海量的异构信息源的安全事件的处理是安全管理平台的核心的同时也制约着其发展。传统的日志采集和数据库查询等技术已经不能够满足需要。本文在对前人工作进行详细分析、研究的基础上设计了具有安全检查和态势感知能力的网络安全管理平台,该平台采用分布式多层架构方式,能够更好地发挥网络管理的能力。该平台具有安全检查的能力,能够从网络访问能力、网络安全隔离交换能力、网络攻击检测能力、漏洞检测能力、网络病毒防范能力、漏洞修复能力、主机安全管理能力和网络安全管理监察能力八个方面对网络的安全能力进行检查,实现从多方面、多角度对系统进行评估,真实地反映系统的安全状况,本文对安全检查的规则进行了详细论述,并给出了实现方法和运行界面。该平台还具有态势感知的能力,通过对安全事件进行优先级评定、风险评估和数据关联,得出一个风险评估值,实现对网络安全状况的态势感知。除此之外,本文还借鉴兼容性和扩展性较好的IDMEF数据模型以当前安全态势感知系统中与安全设备有关的数据类型和数据库结构为基础,设计了适用于本系统的安全事件数据模型,在描述安全事件的基础上扩展了设备管理功能,满足了实际的需求,将新的数据模型应用到程序设计上,使得程序的冗余度大大降低,提高了效率。
其他文献
随着社会发展,城市居民对环境质量有了一定的需求,为了满足市民需求,地方政府先后建起了许多具有当地特色的市政广场,成为了重要的城市景观点,也成为城市绿化的重要一部分,为城市起
风险管理是商业银行的核心竞争力,没有良好的风险防范意识和良好的风险管理水平,银行的经营和赢利能力将会下降,甚至就连其生存与发展也会受到影响。商业银行作为一个组织机
近年来,随着无线传感器网络(WSN)相关技术的发展,无线传感器网络逐渐广泛应用在环境监测、医学研究、军事和日常生活等多个领域。与此同时,各种自然灾害的接连发生,引起了国
随着国际化竞争的日益激烈,我国实施名牌战略引导企业来提高质量,关注市场,加强自身建设。名牌的特点就是高知名度、高品质、高市场占有率。顾客满意理念能极大促进名牌战略的发
从植物内生菌的抗病机理及生物防治病害作用方面综述了利用植物内生菌防治柑橘溃疡病的机理与优势,并对其生物防治应用前景进行了展望。
我国社会经济的发展离不开电力的持续供应,因此电力配网管理上技术的重要性就不言而喻了。随着我国经济和科技的飞速进步,人们的日常生产生活中对电力的需求也与日俱增,在电
钱锺书是现当代学术史上少有的博学鸿儒,其融汇中西、旁及百科的学术著作不仅包含了对文学、历史、哲学等传统人文学科诸多命题的深入思考,也展现出他对文化人类学这一现代综合
现阶段,随着移动通信以及室内无线技术的快速发展,室内定位技术也成为了人们探索和研究的热门课题之一。基于室内无线技术的室内定位系统具有很好的商业价值和工业前景,但是
江苏省自从2002年初中进入新课程改革,高中2005年进入新课程改革以来,初高中物理间的衔接问题比新课程改革前有扩大化的趋势。这严重影响了高一起始阶段的教学,老师教的辛苦,
信息技术的发展对码头装卸业务产生了革命性的影响。正是由于信息化技术和手段的应用,传统码头装卸业务在有效降低事故率的同时,极大地提高了装卸效率。而所有这些信息化技术