分布式日志数据采集代理框架的研究与设计

来源 :华中师范大学 | 被引量 : 0次 | 上传用户:net130130
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络在各行业中获得广泛应用的时候,网络安全也成为机构和企业越来越关注的问题。虽然防火墙、防病毒系统、IDS、漏洞扫描等安全产品被部署于网络中,但多种安全设备缺乏有效整合,面对其产生的海量日志信息,网络管理人员往往难以应付,网络安全威胁依然突出。为了将原本孤立的安全设备有机地结合起来,形成统一的整体,协调一致地响应各种安全信息事件,我们提出“统一网络安全管理平台”的研究与开发,它是一种全面的网络安全解决方案。统一网络安全管理平台通过它的各个数据采集Agent收集和分析各安全设备的日志和告警信息,在控制中心对被保护的网络系统进行整体的报警分析、风险评估,确保安全事件得到及时的响应和处理。其中,从各种安全设备高效、灵活地采集日志数据是进行统一网络安全管理的一项重要的工作。但由于日志数据来源广泛、格式不同、数据量大,这些都给日志的采集工作造成了相当的难度。于是,本文提出一种分布式数据采集代理框架,它可以有效的解决该平台中的日志采集问题,而且能适用于各种不同结构、不同规模的网络环境。为此,本文在对统一网络安全管理平台进行整体分析的基础上,研究了数据采集的插件技术、事件类型,结合Agent技术设计并实现了数据采集Agent模型。以数据采集Agent模型为基础,本文进一步研究、设计了分布式日志数据采集代理的框架结构以及分级结构中的事件多级融合、组件之间通信机制。该分布式数据采集代理框架可应用于不同规模的网络环境,具有多方面的灵活扩展性,强大的实时监控能力,事件多级融合机制,安全、高效的数据通信。
其他文献
随着现代信息网络技术的快速发展,用户对网络服务能力的要求也日益提高。由于受到网络带宽、网络设施等因素的限制,如何提高网络服务的效率成为现代网络急需解决的问题。内容
节点自定位技术是无线传感器网络的主要支撑技术之一。在大多数无线传感器网络应用中,确定传感器节点的物理位置是最基本的要求。目前现有的无线传感器网络节点自定位算法普
中医医案蕴藏着丰富的知识,它们作为中医药理论与经验的载体,贯穿并指导着临床实践,其学术价值和实用价值经久不衰。因此对医案的合理开发利用是中医研究中一项必不可少的工
互联网的迅猛发展使得计算机技术在各个领域的应用有了突飞猛进的发展,尤其是在实时控制、信息处理、信息传输、技术支持等领域广泛应用更是体现了其快速发展的特性。计算机
中文分词是中文信息处理领域内的一个重要课题,传统的分词方法多基于统计模型,尽管可以取得不错的效果,但是统计模型依赖大量有标注样本,具有人工标注样本代价高的缺点。主动
Web服务合成包括服务组合和服务协作。服务组合在设计阶段定义复合规范,在中心控制组件的帮助下完成合成过程;服务协作在运行时刻才选择和调用所需服务,通过对等消息传递完成
在人工智能(AI)领域,计算机博弈历来都是一个重要的研究方向。对中国象棋计算机博弈的研究始于上世纪八十年代,经过二十多年的努力,出现了大量优秀的博弈系统,在对弈能力方面
网格技术是近年来兴起的一门信息新技术,它代表了继Internet技术和Web技术之后的第三次技术浪潮。它将高性能计算机、分布式技术、因特网等多种技术有机地结合起来,实现地理
本世纪初,摩尔定律的失效加速了多核处理器的问世和不断普及,硬件并行化的发展反过来也推动了工业界对软件并发性的研究。软件内存事务是用软件的方法对内存操作进行封装,以
随着Internet的发展,互联网上的数据和信息呈现海量特征,文本分类作为处理和组织大量文本信息的关键方法,可以方便人们准确地找到自己所需要的知识。信息的爆炸式增长,使人们