基于主机日志的入侵检测系统的设计与实现

被引量 : 11次 | 上传用户:shihaiquanhanhan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来企业信息化程度越来越高,基于主机日志的入侵检测分析成为企业安全问题检查的重要手段之一,通过主机日志分析可以对企业的安全进行及时监控,发现违规操作,最大限度的减少企业安全隐患。然而随着大数据时代的到来,如何有效的应对海量的日志分析成为摆放到设计日志分析系统者的首要考虑问题。传统的基于单节点的集中式的日志处理架构设计方案由于日志的指数增长、动态变换、异构的特点已经很难满足日志的分析的海量处理要求了。设计一个高效的、可扩展的、实时的日志分析平台,在企业发展中显得尤为重要。本课题主要基于这样一个实际项目背景,在深入研究日志的特点与现有的分布式平台的基础上,设计与实现了一种基于海量日志分析的入侵检测系统平台。该平台首先根据企业的实际需求出发采用了无agent方式收集日志。将企业客户内部的多个主机、网络设备、应用系统当做日志源通过关键字分析与关联分析技术进行分析,根据分析结果给出告警信息,产生安全事件工单供安全业务人员分析,并提供告警报表。本文首先介绍了课题的研究背景与相关领域的发展趋势,研究了基于主机入侵检测系统相关技术,其中重点研究了无agent远程采集技术,其中包括常用的wmi、smb、ssh、telnet、syslog等技术。研究了数据挖掘在日志分析中的应用,包括常见的关联规则挖掘算法Apriori与fp-growth算法的优缺点,并在此基础上着重研究现有的关联规则挖掘算法针对海量数据的特点的改进,研究了消息中间件rabbitmq在分布式集群海量日志分析中的应用。其中重点研究了为了提升rabbitmq对于海量日志分析的处理速度分别优化了rabbitmq的confirm机制与rabbitmq内部状态转移过程。最后基于某公司的实际业务需求对整个系统进行了详细设计、对日志预处理、解码、关联分析部分进行了重点概要设计。并在此基础上完成了基于主机入侵检测系统的开发与实现。
其他文献
中非教育合作经过60余年的不断调整和深化,逐渐从单向援助发展为全方位的双向合作与交流体系。"中非大学20+20合作计划"是通过构建中非大学"一对一"校际合作新模式,推动中非
本文提出了一种PC机与多台单片机之间的通讯方案 ,设计了一种实用的基于RS-232串口的通信协议 ,并就微机与多台单片机之间无线通信系统的设计和通讯软件的开发作了些探讨
对于大臂与小臂等长的多关节机械手 ,可以利用其等臂长的条件 ,经几何量的变换 ,求得各关节应有的运动量。本文详细论述了这种几何解耦的方法 ,并推导给出了计算公式。
心理学效应是心理学理论具体的体现,在我们的生活中有着巨大的作用和价值,特别是在社会工作中,随着现代都市生活节奏日益加快,人们的心理压力越来越大,学习心理学效应的知识
随着大数据和云计算等高端互联网技术的广泛运用,移动终端也逐步普及,教育突破了时间和空间的限制,已不仅限于线下面对面,特别是近两年,在线教育已成为互联网创业热潮,机会多
高校办公室秘书工作在高校管理中发挥着承上启下、参谋助手的作用。这样,在新形势下,如何提高高校办公室秘书工作能力,培养工作意识就显得至关重要。因此,提高良好的工作意识
可持续发展已经成为世界大多数国家的发展战略思想原则,可持续发展的理念正迅速的渗透到政治、经济、社会、文化、环境等与人类相关的各个领域。作为国民经济的细胞和基础,企
[目的]探讨混合盐碱胁迫条件对枸杞种子萌发的影响。[方法]用12.5~100.0 mmol/L含有不同比例的NaCl、Na2SO4、NaHCO3和Na2CO34种盐成分的30种混合盐对枸杞种子进行盐碱混合胁
鼻咽癌是指发生于鼻腔顶部与侧壁的恶性肿瘤,该疾病是我国高发恶性肿瘤之一,在耳鼻咽喉肿瘤中发病率最高的一种。患有鼻咽癌患者的临床症状为鼻塞、涕中带血、耳闷堵感、听力