安全事件管理系统的研究与实现

被引量 : 0次 | 上传用户:dwqxq1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展以及信息化程度的逐步提高,信息安全威胁也呈现出多元化、复杂化的趋势。依靠单一的安全技术已经很难解决现有的信息安全问题,信息安全要靠一个包括防火墙、防病毒、VPN、入侵检测、漏洞扫描器等多项技术和安全产品组成的安全体系来实现。 但是根据专业机构的调查显示~【CNCERT05】,在使用了多种安全产品和技术的企业或机构中,安全事件仍然居高不下。这引起了信息安全界的反思,人们开始意识到在保障信息安全的三个支柱中,对“信息安全管理”的忽视是造成现有问题的原因,信息安全的重心也已经转移到信息安全管理上来。 九十年代中期,BS7799作为第一个信息安全管理体系标准被引入信息安全领域,从此人们有了实施信息安全管理的标准和参考实践。但是由于标准的覆盖面广内容多,因此在实施过程中的效果往往不能令人满意。因此,作为信息安全管理标准的技术保障,信息安全管理系统出现了。它能够对信息安全管理的各个环节实施自动化,从而确保信息安全管理标准的有效实施。安全管理系统一般至少包括以下子系统:事件管理、策略管理、资产管理、身份管理、应急响应。 安全事件管理系统是信息安全管理系统的核心子系统,它行使事件采集、事件分析处理、风险评估、事件审计和统计等功能。它既可以与其他子系统协作构成完整的信息安全管理系统,也可以作为独立的信息安全管理产品单独运行。遗憾的是目前的主流安全事件管理系统大都是针对某种特定安全产品的事件管理,不能对不同类型、不同品牌安全产品的安全事件进行集中管理。并且,目前被使用的事件关联分析方法仍停留在传统的如基于统计的关联上。新的关联方法虽不断涌现,但仍停留在理论和原型阶段,而且较为零散,没有文章对其进行系统的分类汇总。 本文的研究目标就是设计一个安全事件管理系统并实现其原型。该系统能够支持对各种类型、各种品牌的安全产品的事件管理;能够对各种安全事件进行采集,并进行统一格式、过滤和归并操作;能够使用“状态迁移”、“资产关联”、“补丁关联”等多种方法进行事件关联分析处理;能够使安全管理员对安全事件进行审计和态势分析;具备任务系统来处理安全事件。 在论文的成稿过程中,本人搜集了对信息安全现状的权威调查报告,借此对安全事件管理系统进行需求分析。查阅了业界知名的相关产品和研究成果,并进行分类比较。在需求分析和产品调研的基础上导出关键技术,并对关键技术提出相应的解决方案。在关键技术调研过程中,还尝试对当今主要的事件关联分析方法及算法进行归纳整理,还对使用标准事件格式IDMEF表示异构事件的可行性进
其他文献
介绍了石油化工设备在各种苛刻环境下的脆裂破坏现象.包括相变脆裂、应力腐蚀开裂、氢脆、高温脆裂、低温脆性、焊接加工等脆裂.分析了脆裂原因,并提出防护措施.
保险从本质上讲,是一种服务,它具有不可感知性、无一致性、无分割性、无存货性、异质性、未寻觅性的特点。保险公司只有把握住其本质和特点,制订合适的营销策略,才能在激烈的
随着Internet的迅速发展,全球经济进入了激动人心的发展时期。利用信息技术,使企业获得新的价值、新的增长、新的商机、新的管理。扑面而来的电子商务在发展新经济的同时,也
集装箱运输是一种先进的现代化运输方式,是交通运输现代化的产物和重要标志。目前,集装箱运输已进入以国际多式联运为特征的新时期,且在港口货运中的地位也日渐凸现。而集装
知识管理技术是网络化制造的关键技术之一,而制造知识又是网络化制造环境中核心的知识资源,对制造知识进行有效管理是知识经济时代下网络化制造的必然需求,其目的是促进先进
如何解决TBM施工中的超前地质预报及其基于超前地质预报信息的围岩稳定分类问题对于减少施工风险、保证其快速、安全施工显得尤为重要。 在山西引黄工程的双护盾TBM施工中
在四川省宜宾市艺术教育特色学校的名录上,中山街小学校是一颗引人注目的明星。2008年,中山街小学校根据打造"人文校园"的学校发展理念,确定了"川剧进校园"的校本研修课题,以"三进
俗话说"想要富,先修路",由此可见在城市建设发展的过程中,城市道路交通工程是必不可少的一部分,同时也是城市最重要的基础建设之一。优质的城市道路交通工程不仅能够促进城市
创新创业已经上升为国家战略,随着我国鼓励创新创业的相关措施陆续实施,民众的创业精神正在焕发,“大众创业、万众创新”、“草根创业”的新浪潮正在涌动。大学生是创新创业
作为地铁内通风的主要设备—可逆式轴流风机,不仅承担着地铁地下内部空间与外部自然空间的气体交换工作,而且还需要在事故工况(如火灾、堵塞等)下进行排烟、补充新风等。目前