网络入侵检测的实时可视化系统设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:z58119366
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络入侵检测可视化是作为网络安全可视化的一个分支发展而来,通过将可视化技术引入到网络安全的入侵检测领域,对网络数据中记录的入侵日志建立可视分析模型,并提供可视分析的手段,帮助网络安全人员及时发现入侵行为、快速识别攻击特征,并且可以结合历史数据对攻击者画像、入侵来源分布进行可视化展示。为了进一步提升对网络入侵行为的感知水平,并为企业网络管理员提供更加便捷、有效的可视化管理方式,本文主要进行了如下工作:1.从可视化的数据接入出发,针对Web入侵常见手段:XSS、SQL注入、目录遍历、敏感文件访问等产生的攻击数据集,设计基于服务端中间层的推送架构,使得数据的更新能够及时展示。2.以入侵威胁地图为重点,改进了 Mapbox开源的SuperCluster聚类库,可以实时显示威胁来源,通过与时间联动,可以关联分析主要威胁来源、短时间内主要的入侵者ip和入侵者的攻击类型。3.以资产为中心的可视分析模型,使用关系可视化图,展示资产、域名、攻击者的关联,并可以针对这三个维度进行主要角色选取,直观展现域名下的特征、资产面临的攻击和攻击者的特征。
其他文献
文安斜坡主要经历了两次反转和三期断裂活动,发育北东、北西和北东东向三组方向的断裂,南北分区特征明显。北部的苏桥地区发育北东和北西向两组断层,呈网状组合;中部史各庄地
提出基于Internet的共享测控概念,以三坐标测量机作为共享设备的实例构建了共享测控系统模型,该模型由共享设备端、服务器和用户端3部分组成。共享设备是任何能够直接接入Internet或通过与其相连的计算机接入Internet的测量设备,其地理位置分布不受限制。服务器对共享设备和用户进行统一管理,协调多台设备协同工作,处理多用户请求。用户通过任何接入Internet的计算机使用用户端软件提供的虚拟
城市商业银行是我国银行业体系中的重要组成部分。在地方经济、中小企业和城乡居民融资服务方面发挥了极其重要的作用。随着供给侧改革的不断深入,城商行先前积聚的不良贷款