综合报警关联技术在网络安全管理平台中的运用

来源 :华中师范大学 | 被引量 : 0次 | 上传用户:love4898
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络安全领域,网络攻击者和用户之间的矛盾无时无刻不在上演,种类繁多的工具和海量的安全信息对网络安全管理者提出了极高的要求,特别是现在综合攻击趋势的出现使得传统的单一安全管理模式难以应对,一种新型的整体网络安全管理解决方案——网络安全管理平台已发展成为新的流行。网络安全管理平台用于总体配置、调控整个网络多层面、分布式的安全系统,实现对各种网络安全资源的集中监控、统一策略管理、智能审计及多种安全功能模块之间的互动,从而有效地简化网络安全管理工作,提升网络的安全水平和可控制性、可管理性,降低用户的整体安全管理开销。在这一背景下,网络安全管理平台的事件管理中心就成为学者和安全设备生产厂商研究的重点,同时入侵检测系统IDS已经发展成为网络安全监控的一种重要工具。而网络安全管理一个显著的发展趋势则是采用以IDS为中心的关联模式。但是,传统IDS的检测机制具有细粒度、孤立性、弱的环境意识、误报率高等缺点。于是单一的关联技术在网络安全管理平台中已经不能解决IDS的多种问题,于是引出了及多种关联方式与一体的综合报警关联技术。文章在网络安全管理平台的框架中引入了综合报警关联方案的概念,综合了标准化报警、精简报警、报警评估和因果关联几个部分。分别针对不同数据源、不同类型、不同粒度的报警进行不同程度的关联分析。并在其中重点介绍了报警评估技术和因果关联技术。报警评估技术主要的目的是结合多源异构背景知识,提高入侵检测系统的报警正确率,为后续因果关联提供一个可信的数据源。因果关联技术是在报警评估的基础上对确认的报警依据因果关联知识库,找出单个独立报警之间的因果联系,从而建立攻击序列,最后根据报警序列重构报警攻击图。
其他文献
专家信息的挖掘对建立全国性的专家信息服务平台尤为重要。论文通过对专家所发表的论文,承担的课题等非结构化数据进行挖掘,来自动判别出专家的知识领域。论文在研究分析中文
环形激光陀螺(RLG)是高性能的角速度敏感元件,自问世以来,在惯性导航(INS)等领域得到了广泛应用。世界各国都在投入大量的人力物力对其进行研究开发,而国内的激光陀螺技术相对于
随着社会的进步、科技的发展,中国的文字出现了第二种存在形式——汉字编码,而且现有的汉字编码就有上千种。然而,汉字在计算机中的应用使得计算机在中国的发展和普及加快了
随着社会信息化的推进,信息量越来越庞大。如何保证这些信息被充分的利用。实现信息价值的最大化,是目前迫切需要解决的问题。此外,信息类型也呈现出多样化的特征,大量半结构
目的 探析在门诊护理管理工作中人性化护理服务模式的应用价值.方法 选择我院门诊部接收的98例患者,随机将其均分为A、B两组.A组采用常规门诊护理服务,B在A组护理服务条件下,
近几十年来,随着化学学科的不断发展,人类发现和人工合成的物质种类呈现爆炸式的增长。同时,计算机等相关领域的技术蓬勃发展,使得化学数据库已经成为化学研究工作中一个必不
近些年来,连锁便利店发展极其迅猛。以7-11、可的、好德、快客等为代表的一大批连锁便利店快速发展起来。这些连锁便利店主打便利牌,位于居民区附近,以经营即时性商品为主,以满足
随着电子器件的快速发展,嵌入式设备应用日益广泛。嵌入式系统功能越来越复杂,能耗随之大幅度增加并制约了嵌入式系统的发展。因此,降低系统功耗,节约能量成为嵌入式系统中一