企业入侵检测系统的设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:future_007_007_007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络环境的日益复杂,网络攻击每天都在增加,其频率和复杂度也在增加,网络攻击的手段层出不穷。更严重的是,它们经常绕过组织现有的保护控制,利用新技术、新手段,攻破目标边界防御直接进入到内网,损坏或窃取数据,对企业造成严重的经济损失,危害国家和个人利益。目前网络安全形势处于攻防完全不对等的局面,攻击手段更新迭代速度极快,导致防守方一直处于不利的地位。因此防守方为了对攻击者形成威慑,保护企业数据安全,需开发一种能够主动对抗攻击行为的技术手段。且传统的入侵检测系统分别在防御性、交互性上存在一定程度的局限性。为了改变攻防不对等的局面,克服传统入侵检测系统的局限性,为企业提供良好的解决方案和更有效、更人性化的服务,公司决定开发该系统。本人通过对入侵检测系统的背景和需求进行调研,在相关业务分析和技术研究的基础上参与了系统功能设计、架构设计、数据库设计等工作,实现了企业主动式防御的入侵检测系统。在该项目中本人独立设计并实现了如下五个模块:(1)威胁诱捕管理模块:本模块主要实现蜜罐等诱捕工具的管理功能。通过蜜罐的诱捕欺骗,诱导攻击者进入与真实网络隔离的蜜网,延缓攻击者攻击速度,保护真实资产,获取攻击者原始数据。在此模块用户可以实现蜜罐管理、节点管理等功能。(2)威胁狩猎模块:本模块主要实现攻击者与攻击活动的监控与查询功能。用户在威胁狩猎模块中可以监控到蜜罐诱捕到的攻击事件,还可以对攻击者和攻击活动进行条件组合查询,页面会展示查询到的威胁事件、等级、攻击链等信息。除此之外,用户还可以对攻击活动进行溯源取证和查看攻击者画像。(3)威胁情报管理模块:本模块主要实现用户对情报的查询及管理功能,方便用户统一管理情报。其功能包括查询情报详情、多源情报接入与融合、情报生命周期管理、追踪溯源等。(4)威胁情报统计模块:本模块主要实现威胁狩猎和威胁情报等各项数据的统计,并将统计数据以图表的形式展示给用户。(5)系统配置模块:本模块主要实现用户根据自己的需要进行自定义配置的功能。用户可以在该模块完成用户管理、情报订阅、白名单管理等功能。本论文构建的主动防御的入侵检测系统,转变了传统入侵检测系统的被动防御的局面,极大的提高了捕获威胁的能力与效率,提升了入侵检测的管理模式。
其他文献
资源分配,即如何调整资源和目标之间的分配关系来达到最大的分配效果。资源分配问题广泛存在于民用场景和军用场景,例如火力资源分配、电力资源分配和应急物资分配等都是资源分配问题的典型应用。强化学习是一类机器学习方法,是推动从弱人工智能走向强人工智能的关键技术之一。强化学习的关键在于策略,智能体通过与环境互动来学习策略。智能体首先获取环境中的状态,并在当前状态根据策略选择动作,从而使环境状态发生变化。在状
学位
随着智能网联技术的飞速发展,车联网行业步入了大规模商业落地的关键时期,但是将其大规模部署应用在真实的交通环境中之前,仍然存在很多问题亟待解决,对复杂交通运行环境下车车通信技术的交通适应性的相关研究较少,亟需完整的综合评价方案来进行测试和评估。传统的车辆测试评价对象是“人-车-路”相对独立的单一评价方式,而智能网联汽车的测试评价对象变成“人-车-路”全方位的功能系统,是实时进行环境感知、控制决策等驾
点云拼接是全表面重建的一个关键步骤,在医学成像、工业检测、自动驾驶和逆向工程等领域都有良好的应用场景。在现实场景中,由于目标物体的复杂性和设备的限制,传感器只能在有限的视野范围内扫描,获得局部点云数据,需要将局部点云进行点云拼接才能获取完整的物体表面信息。三维局部点云拼接由于点云的无序性、旋转不变性、内部点对关系等自身特性和两片点云之间仅有部分点存在对应点等外部原因,使得点云拼接过程中存在许多挑战
基于"享受乐趣、增强体质、健全人格、锤炼意志"的"四位一体",打造兴趣支配基础上的体育体验,在兴趣的支配下促使学生参与,在参与的过程中锻炼学生体质、磨炼学生意志、健全学生人格,促使学生在积极的学习经历中,积累丰富的体育经验和情感体验,在积极的学习锻炼过程中,实现学生的健康发展。
实时以太网因为兼容性好、传输速率高、成本低等优点已经在新一代列车上得到了应用。然而,多种业务融合和以太网通信协议的开放性使列车通信网络存在被攻击的风险,对列车的正常运行和旅客的生命财产构成了威胁。在列车实时以太网技术方案中应用相关安全技术对保障列车安全运行有重要意义。本文通过渗透测试技术来测试发掘列车实时以太网的弱点,通过异常检测技术来对列车实时以太网进行有效防护。论文主要研究内容如下:(1)基于
无监督视频目标分割要求算法在不给出前景目标任何标注信息的情况下自动地将整个视频序列中最显著的、最关键的目标进行分割,由于其应用前景广阔而引起了研究人员的广泛关注。视频内容的丰富性以及场景的复杂性,导致视频中的前景目标之间存在着遮挡、快速运动、剧烈形变、背景混淆等问题,给准确、稳定的无监督视频目标分割任务带来了严峻的挑战。最近几年,互联网、大数据、5G技术迅速发展,视频数据量激增,利用人工智能技术实
随着新冠肺炎疫情在全世界范围的扩散,人们不得不面对疫情时常出现的状况,但同时,无论社会还是个人,都必须尽快投入复工复产的节奏中,逐渐恢复正常的社会运转和个人生活。城市内部的运转是城市发展的核心,对于人口与经济均达到一定水平的现代化城市来说,地铁的运营安排是城市发展水平的重要体现,地铁列车开行方案就是其中的重要一环。疫情影响下的地铁列车开行方案研究尚属一个较新的研究领域,本文的研究基于新冠肺炎疫情的
高墩刚构桥因桥墩高柔、上部结构质量大,形成抗震不利体系,其抗震安全性问题受到广泛关注。安装减震装置和实现抗震体系优化被视为提高结构抗震性能的有效途径。因此,探究随机激励下高墩刚构桥结构优化和阻尼器参数优化具有重要意义。论文首先探讨了考虑墩柱滞回特性的高墩和高墩刚构桥随机响应规律,进而探究了非平稳随机激励下高墩刚构桥考虑桥墩塑性的桥墩刚度分布优化以及采用调谐惯质阻尼器(TID)减震时的优化设计。主要
随着互联网内容产业的飞速发展,内容市场上的内容体量呈指数上涨。与此同时,内容的同质化以及马太效应越来越严重,并且随着流量红利的消退和用户审美的不断提升,用户对内容质量的要求越来越高。完善内容供应生态已经成为了争夺互联网内容市场的重中之重。作为影响内容供应生态的核心指标,内容供应效率得到了各个内容平台的广泛重视,内容供应效率分析平台应运而生。针对此类平台在实现过程中存在的模块耦合度高、代码复用率低等