【摘 要】
:
当前,日志系统所采用的日志处理方法一般分为两大类:未规范化-处理和规范化-处理,其主要区别在于是否对日志进行规范化。第一种方法的处理对象是未规范化的日志,即系统不对日
论文部分内容阅读
当前,日志系统所采用的日志处理方法一般分为两大类:未规范化-处理和规范化-处理,其主要区别在于是否对日志进行规范化。第一种方法的处理对象是未规范化的日志,即系统不对日志进行清洗、去重等处理,而是将采集来的日志数据直接存放在存储端,这将使得系统存储很多不必要、甚至是重复的日志的;另一方面,由于日志格式未统一化(即存在多样性),系统在进行日志分析时需分配一定的资源来识别日志格式,造成系统性能的浪费。第二种方法是规范化的日志,将原始日志去重并统一格式后存储,优化了日志的存储且便于系统对日志进行审计分析,但是用户或管理员要对原始日志(即未规范化的日志)进行查看,需重新采集日志。另外现有的日志系统的规则库算法都是以Apriori为基础进行的优化,每生成一个频繁项集时,系统都需要对日志记录重新扫描一次,效率上远不如免疫遗传算法。针对以上问题,本文对基于Web应用安全日志审计系统进行了研究和设计,主要工作包括以下几个方面:(1)提出了基于强关联规则的免疫遗传算法对日志规则进行提取,特征库可以自主根据记忆细胞分化、抗体促进与抑制进行更新,并以强关联规则的最小置信度为判断依据,提取出更加准确的日志规则特征。(2)设计了日志审计系统,该系统包含三个子系统:日志采集子系统、分析引擎子系统和日志告警子系统。采用分布式方式进行日志文件的采集和规范化方法处理日志记录——分别改进了日志的传统集中采集和降低了日志传送的通信压力;另外分析引擎采用(1)中的优化的算法进行的设计。(3)采用Python和C++语言,编程实现了系统。(4)基于黑盒测试方法对系统进行了测试。测试结果表明,本系统较好的解决了日志的分布式采集部署和大数据量日志规则的提取效率、更新等问题。
其他文献
“同为自贸区,迪拜自贸区和上海自贸区并非竞争关系,而是互补关系,相互学习,共同创造合作机会。随着全球贸易数字化的推进,全球贸易这块‘蛋糕’将会越来越大。”$$随着主题为“迪
九十年代以后,计算机互联网技术的日益成熟和完善,为电子商务的发展提供了重要的技术支持。马云的阿里巴巴就是一个成功的典范。蓬勃发展的全球性电子商务模式对传统商务模式
甲醇是一种燃烧性能良好的清洁燃料,可直接用作汽车燃料,也可与汽油掺合使用,同时甲醇也是一种重要的有机化工原料,是碳一化工的重要产品,广泛应用于医药、化工等领域。甲醇
本研究旨在探讨两大问题:一,“什么是风格”以及“如何才能把握风格”;二,鲁迅小说的风格是什么以及其在译文文本中的呈现状况如何。基于此,本研究分两线进行。就什么是风格以
通过对屈臣氏背景和自有品牌的简单概述,分析了屈臣氏发展自有品牌成功的原因,并提出了对我国零售商发展自有品牌的启示,最后讨论了我国零售业发展自有品牌应注意的问题。
现代商业建筑在城市空间和社会生活中扮演着重要角色,本文从理论探讨与实践相结合的逻辑顺序展开,根据国内外发展趋势,并结合具体国情,对其公共空间环境进行深层剖析,提出了
野生动物运输是指采取一定的方式使野生动物移动的过程,这个过程同时也包括装载和卸载两个过程。近几年来,国内外野生动物经贸活动不断增多,野生动物运输激增,但野生动物运输
近年来,随着移动互联网的高速发展,在4G牌照陆续发放的网络大环境下,中国VoIP业务正迎来一个新的商机和挑战。伴随IP电话业务的广泛发展,VoIP将涉及到公司及个人生活的方方面
缓倾斜多层矿床地下开采过程中,不同岩层的交互回采扰动与矿床安全高效开采之间矛盾突出,地压管控难度大。为解决缓倾斜多层矿床围岩复杂的应力集中等地质灾害问题,保障矿床安全
在互联网发展迅猛的今天,网络遭受着更加形式多变的攻击方式的威胁,APT (Advanced Persistent Threat,高级持续性威胁)攻击的兴起,使传统的防御方式面临着严峻的挑战。据统计