Snort入侵检测系统的警报日志分析

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:BeThinking
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的飞速发展有目共睹,但是,在网络提供给人类大量信息与快捷方便通信的同时,网络也给人们带了许多不安因素,这些因素往往会引起巨大的经济损失。因此,网络安全变得越来越重要。网络安全防护措施多种多样,有防火墙技术,杀毒技术,系统脆弱性分析等,这些措施都是根据系统存在的各方面漏洞而创建。虽然这些措施能够有效地应对入侵攻击,但是仍然存在不足之处。例如,防火墙技术只能防范来自外部的攻击。因此,动态防护理念随之而生,检测、策略、响应及防护构成了动态防护模型,人们根据此模型概念提出了入侵检测技术以供动态地防护系统,改善传统防护技术的不足之处,提高实时性性能。现今入侵检测技术还处于发展阶段,各方面都不成熟。其中一个较为突出的问题为:误报率高;警报数据量大,危害较大的攻击行为淹没在大量信息中;对管理者技术要求较高。这个问题大大限制了入侵检测技术的发展。本文首先针对此问题做出研究,找出产生此问题的原因之一为缺乏有效的分析工具。然后介绍Snort入侵检测系统及其相关的各种现有数据分析工具。其次研究数据挖掘理论,提出一种警报日志分析系统,主要介绍了数据分析模块和报表模块。数据分析模块运用分类分析理论,以警报数据的源IP地址、目的IP地址、攻击类型及攻击时间为分类分析所用的类,以攻击次数作为分类的依据,完成对庞大的警报数据分析;报表模块以报表形式输出分析后的数据,达到易于观察的目的。然后本文介绍如何实现此系统,最后测试实现的系统并对测试结果做出评价。
其他文献
在下一代网络中,所有的通信网络是融合在一起的,现有电信交换网与IP网媒体网关控制器(MGC)间要完成信令交互与适配。这部分工作出信令网关SG完成。 本课题着重于SG实现方案
目前无线通信系统中主要存在两种传输方案,一种是传统的面向发送技术,比如联合检测技术,其缺点是在接收端必须做信道估计和复杂的检测算法,对于基站,可以实现这些复杂的处理,但是对
主元分析(PCA)方法是一种常用的人脸识别方法。由于PCA方法需要将图像从二维矩阵转化为一维向量,构造出巨大的协方差矩阵,并求解其特征值与特征向量,长期以来一直受到高计算复杂
随着通信技术和视频编解码技术的不断发展,电视和通信的融合技术--IPTV,逐渐成为视频多媒体技术的发展主流。 视频压缩编码标准是IPTV业务发展的一项关键技术,也是众多专家学
本论文主要针对无线移动信道多径衰落特性进行无线信号实测分析及无线信道物理层和链路级仿真的研究。 论文首先介绍了移动通信发展简史、无线电波传播的基本概念以及无线
CDMA是第三代移动通信中一种最主要的技术,而多载波技术为在移动环境所带来的高度不利的无线信道条件下传输高速数据提供了一种好的解决办法,将成为未来宽带无线传输体制的关键
回波是IP电话系统要解决的问题之一,也是媒体网关设计中的必要构件。和卫星等系统相比,媒体网关的电路容量巨大,因此大容量,模块化及高度集成化的回波抵消模块设计方案就成为本课