分布式防火墙日志系统的研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:jacykeaichenai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Intemet高速发展,网络安全的问题越来越突出,受到人们普遍关注。传统防火墙作为使用最多的网络安全设备,可以比较好的限制外网用户对内网的非法访问,保护内网的安全,但它不能防范来自内部网络自身的攻击,而近几年来,内网安全问题尤为突出。在这种情况下,市场迫切需要一种新的网络安全系统来胜任网络全方位的安全防护需求,分布式防火墙无疑是最佳选择。本课程组研究的是一种新型分布式防火墙,其目标是建立一套集主干防火墙、汇聚防火墙、主机防火墙、中央策略服务器、日志服务器为一体的安全防护体系。 作为分布式防火墙其中主要模块之一的日志系统,它有别于传统意义边界防火墙的日志系统,其主要作用有:接收、处理、存储来自分布式防火墙各组成设备上传的日志信息;审计与监测异常行为,防止用户越权使用:基于日志分析及时发现来自外部或内部的非法行为以便管理员快速消除威胁。它的设计与实现关系着分布式防火墙地整体架构与性能。 本论文的课题是对分布式防火墙系统中的主要模块之一的日志系统进行研究和设计,实现了分布式防火墙分散产生的日志集中化管理的功能,为及时掌握网络整体安全状况和应对威胁协调行动打下坚实基础。 本文首先对分布式防火墙和日志系统进行了综述,接着叙述分布式防火墙系统的整体框架、功能结构等。然后讨论日志服务器模块的总体设计方案与结构。并从其划分的几个关键模块:日志信息采集、预处理、查询审计分别论述了其设计方案,并给出了具体实现过程。最后对论文进行了总结,并在现有基础上对今后的扩展与开发进行了展望。
其他文献
优化排料问题是指在给定数量和规格的原材料上,尽可能多的排放待切件,同时满足一定的约束条件,使原材料的利用率最高,浪费最小,从而提高企业的生产效率、降低成本。它广泛应用于机
本文对基于统计分析的企业应用性能监控管理与故障预测进行了探讨。文章首先介绍了该项目的背景及总体概况,然后归纳分析了应用性能监控的各种途径和对利用统计分析进行性能监
随着网络的深入发展,使得网络安全问题显得越来越突出,人们对网络安全的问题也越来越关注。面对日益增多的网络攻击,如何真正做到“网络既开放又安全”已经成为摆在世界科技人员
无线传感器网络(WSNS)由大量的能量低,寿命短,并且不可靠的传感器节点组成。传感器不仅可以感知周围的环境,并对数据进行一定的处理,还可以通过无线通信部件进行相互通信,它是具有
企业级应用系统是为商业组织、大型企业创建的解决方案和应用系统。此类系统具有用户数量大、处理数据量大、并发性强、业务逻辑复杂等特点,同时要求系统能够满足未来业务需要
MPEG音频编码系统己被广泛地应用于数字音频传输、存储和广播中。随着社会的发展,人们对音频编码系统质量的期望越来越高,而MPEG-4 AAC高级音频编码作为一项新兴的数字音频压
针对基于内容图像检索的研究问题之一,即如何建立合适的高维索引的问题,本文采用图像聚类技术作为建立索引的方法,在模糊最小-最大聚类神经网络学习算法的基础上提出一种分层模
自从1997年由Sun公司提出J2EE企业级应用平台以来,基于J2EE的应用系统在信息技术的发展中扮演着越来越重要的角色,为开发企业级的应用定义了完整的体系结构。虽然J2EE已经得
访问控制模型是管理主体对客体访问限制的策略,通过访问控制模型保证只有被授权的用户才能访问相应的系统资源,提升系统数据安全性和完整性。本文主要研究了基于角色的访问控制
进入20世纪90年代以来,在信息领域中,Internet技术和移动通信技术得到了飞速的发展,这两种技术也分别支持着对大量信息资源的有效访问和随处漫游的个人通信。随着。移动电话的普