基于设备日志的网络安全事件管理系统的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:linsible1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,伴随着网络技术的不断发展和“互联网+”理念的不断推广,企业在运营方面对网络应用的需求也越来越高。为了防止企业内部的业务体系遭受到非法访问、病毒传播、恶意攻击等网络威胁带来的系统安全问题,防火墙、IDS、IPS等安全设备得到了广泛的应用。但是这些设备只能在其特定的方面发挥作用,无法进行统一管理和相互协作,从而形成了单一的安全孤岛。在业务系统复杂、安全孤岛众多的情况下,网络安全事件管理系统成为了解决这个问题的关键研究方向。通过对研究背景与现状的分析,确定了其中的几个重要功能点及其相关技术:数据处理是利用Syslog、Netconf等协议与支撑设备进行交互,从而完成原始日志的获取和相关配置的下发;事件分析不仅可以按照不同目的来对原始日志进行分类统计,还能根据系统内置的关联规则对原始日志进行深度过滤与分析;风险分析是以ISO13335中的预定义风险价值矩阵作为参考模型,提出了基于“资产—威胁—漏洞”的风险价值评估算法,对资产、业务和全网进行风险值分析;安全响应以处理安全工单作为主要内容,可以将人与技术相结合,正确且有效地处理各种网络威胁。除此之外,系统在设计过程中采用了MVC设计模式,以及被广泛使用的SSH框架作为其整体的构建方向,很大程度上提高了程序的鲁棒性。在结构上,首先将系统所涉及到的关键技术作为切入点,进行详细说明与分析。再根据需求来对系统的设计与实现做详细的阐述,最后进行测试验证,证明系统在功能和性能上都完全满足网络安全事件管理的业务需求。
其他文献
<正>作为典型的数据密集型产业,保险业正处于深化改革、转型升级的关键时期,需要抓住大数据时代这一机遇,落实国家战略和政策,促进数据、技术和各种资源间的行业内部乃至跨行
在当今社会飞速前进的背景下,随着我国人民群众生产、生活水平的不断提升,人们对化工产品的需求越来越大,要求越来越高,伴随着我国化工产业研究的不断扩展、创新,各种新型的
10月25日,由《金融电子化》杂志社主办的“第十一届中国保险业信息化发展座谈会”成功召开。本次座谈会以“数字保险,价值引领”为主题.围绕“数字化转型助推保险业高质量发展…
通过对学生群体身体活动、健康状况和学校层面多元干预策略进行系统性综述,揭示国际及国内学生身体活动研究现状、发展规律和特点,梳理身体活动与身体健康、心理健康和社会健
声誉是图书馆开发图书信息资源、拓展服务、讲求信用而获得的美誉,是图书馆最重要的无形资产。能否建立良好的声誉,对图书馆实现自身社会价值极为重要。