【摘 要】
:
SOC(Security Operation Center)系统又称为安全管理中心平台,是指以资产为核心,以安全事件管理为关键流程,采用安全域划分的思想,建立的一套实时资产风险模型。是进行事件分
论文部分内容阅读
SOC(Security Operation Center)系统又称为安全管理中心平台,是指以资产为核心,以安全事件管理为关键流程,采用安全域划分的思想,建立的一套实时资产风险模型。是进行事件分析、风险分析、预警管理和应急响应处理的集中安全管理系统。随着互联网的发展,网络环境日趋复杂,信息安全的保护变的愈发重要。可以预测,SOC系统在信息安全领域的应用将会更加广泛。本文在对现代信息安全技术进行深入研究的基础上,结合正则表达式技术实现对网络设备日志的智能解析,完成基于信息安全技术的SOC采集器系统的设计。论文主要工作内容包括以下几个方面:1.分析了SOC技术的发展历史和研究现状,根据当前的研究情况,提出了基于信息安全技术的SOC采集器系统的设计方案。2.设计了采集器的解析规则,对采集器收集到的事件信息进行解析。以信息安全技术的基本原则为核心,完成日志合并模块的设计,采取了先进的合并策略,大大节省了用于日志存储和传输的硬件资源,提高了系统效率,在实验测试中,系统有较快的反馈速度。3.实现了安全管理中心采集器系统的固件化,使采集器配置标准统一,提高系统的稳定性,系统安装、升级也更为便捷。系统设计完成后,对于系统性能有待提高的部分提出了一些可行性的解决方案,同时还提出了一些可以进一步扩展的系统功能。实验调试结果表明,基于信息安全技术的SOC系统实现了对网络设备与资产的监控与保护,可以及时将设备日志进行收集和解析,并通过关联规则产生告警。系统设计中所依据的理论基础成熟可靠,通过合理的设计,保证了采集器的事件收集能力和事件处理能力等衡量采集器性能的重要指标,且使系统运行稳定。系统可以在扩展可解析日志的条目、提高系统稳定性、改善分类规则等方面进行更深入的研究与探索。本文包括图52幅,表12个,参考文献33篇
其他文献
目前我国甘蔗糖厂的废弃物处理还处于较低的水平。本课题研究了用离子交换纤维从糖蜜酒精废液中提取色素产品,为糖厂废液的综合利用提供了新的途径。实验以糖蜜酒精废液为原料
CIO (CdIn2O4)薄膜是一种n型宽禁带氧化物薄膜材料,具备优良的光电性能和气敏特性,是目前研究透明导电氧化物薄膜的重要组成部分。透明导电氧化物薄膜已经被广泛的应用于民用
随着半导体技术飞速发展,大数据时代的到来给人类数据处理能力带来了新的挑战。基于晶体管的传统存储技术,无论器件尺寸上,还是在集成度及存储速度上等都已接近其极限,急需一
本文设计了"学习及好奇"、"责任与义务"、"社会因素"、"个人情感体验"、"教育体验"5个潜变量,构建了战争纪念馆游客旅游动机对体验影响的结构关系模型,并以国家4A级旅游区南
企业之间为了争夺更多的市场份额,采用了赊销的手段,产生了许多的应收账款,再加之企业本身内部控制不够完善,使得其资金周转较为困难。本文针对应收账款的形成原因进行分析,
存货在企业管理和会计核算中占有重要地位,对存货项目认定的真实性、正确性程度直接影响到会计报表的质量,进而影响报表的使用效果。存货审计在会计报表审计中同样占有重要地
射流喷动流化床,是在喷动床的基础上,通过通入流化气,降低喷动床柱体部分高度,增加喷动速度的方法得到;作为一种新型流态化装置,主要可用于颗粒物料的干燥和包衣,粉状物料的造粒,悬浮
激光二极管泵浦全固态激光器(DPSSL)与传统的灯泵激光器相比具有效率高、稳定性好、结构紧凑、小型化、寿命长等优点,是新一代固体激光器件。本文围绕激光二极管(LD)泵浦Nd:YVO4
为寻找新型的冷氢化流化床反应器,以冶金级硅粉为原料,在内径为182mm的导向管喷动流化床中进行了流体力学实验。通过改变喷动气速和流化气速,测定喷动区压降和压降标准方差,结合
随着我国资本市场功能的不断完善,股权市场板块结构关系越来越复杂,如何提升股权交易过程中的服务功能已经成为人们关注的焦点。尤其是在区域性股权交易市场下,各类股权份额