安全管理事件审计系统的设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:shengaogao3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全问题日益显现,安全、高效的网络管理技术越来越受到人们的关注。由于网络安全对网络系统的性能、管理的关联及影响趋于更复杂、更严重,网络安全管理还逐渐成为网络管理技术中的一个重要分支,正受到业界及用户的日益深切的广泛关注。 随着网络的复杂化、安全性要求的提高,网络安全设备品种繁多,但安全设备的相互孤立,造成了从不同的安全设备收集来的安全事件的孤立性,使得管理员很难快速判断安全事件的关键点、相关性,不能及时采取应对措施,给网络资源造成较大损失。另外,有的网络设备存在安全事件误报的情况。管理员必须将各个设备、系统产生的事件、信息关联起来进行综合分析,才能发现新的或更深层次的安全问题。这些问题使得网络安全管理的效率受到了制约。 网络安全管理是一个非常复杂的课题,本文以网络安全管理及安全审计的相关理论为基础,对网络安全管理的相关技术及步骤进行了探讨和研究,主要侧重于研究安全审计在网络安全管理中的应用。同时本文还提出了一种较为完善的事件审计方法以支持网络安全管理,并在Micromuse公司的Netcool网络管理系统开发平台上设计并开发了安全管理事件审计系统。系统主要开发了包括数据采集、分析引擎、信息发布及系统管理等几大部分。该系统主要是实现对由各个一级事件报告节点(Probe)报告的、且相互之间存在关系的一级事件报警通过分析引擎(以Netcool/Impact脚本为实现方式的安全管理策略方案)进行信息丰富和关联分析,重建攻击者的攻击步骤,判断攻击者的攻击意图,降低一级事件的误报率,同时对二级事件对资产造成的风险(即运行风险)进行评估,从而协助管理员对网络系统的安全状况进行管理和维护。
其他文献
现有的降雨预报系统采用人工经验判断与计算机辅助等手段给出降雨预测。通过经验给出的降雨预报准确度低,速度缓慢,而现有的自动预报系统则往往依据复杂的气象模型,在昂贵的计算
随着网络技术的发展和标准的制定,实时音频、视频的应用越来越广泛,这些应用反过来又促进了相关协议标准的发展。1996年IETF在RFC1889中定义了传输实时数据的Internet标准协
面向对象的技术给软件测试带来了新的挑战,与传统软件相比,面向对象软件的封装、继承、多态等特征虽然可以提高软件的开发效率,但是它们引起的类间依赖关系变得复杂,同时增加了软
在生产经营活动中,企业管理部门需要大量的决策行为。由于影响企业运作的环境因素复杂多变,所以要做出一个迅速和正确的决策是很困难的。作为智能体的Agent,其特性决定了其在决
随着网络的发展,通讯设备的普及,一种新的数据密集型应用逐渐浮出水面,这主要包括:金融分析、网络监控、通讯数据管理、传感器网络数据处理等。在这些应用中数据是多维的、连
CLIPS是一种重要的专家系统开发工具,广泛应用于专家系统的各个研究领域。目前,以CLIPS为原型的各种版本的专家系统开发工具层出不穷,但是现有的开发工具都不具有直接支持并行处
信息检索和文本挖掘是近十几年快速发展的研究领域。传统上,给定一个用户的信息需求(Information Need)以及一个待检索的文档集和,信息检索研究如何找到一些合适的文档来满足用
微博作为现如今传播最广、渗透最深的富信息类社会化媒体与社交工具,让个人和企业都能够即时提出观点、发表意见。相比传统的信息获取渠道,如报纸或社会主流媒体,微博信息的准确
随着信息技术的发展,信息安全越来越受到人们的关注。嵌入式系统的应用越来越广,嵌入式系统作为一种典型的信息系统,其安全性不容忽视。而作为嵌入式系统中最为重要的嵌入式操作
配电网高级应用是智能调度的重要组成部分,而调度智能化是保障电网安全、优质、经济运行,提高供电可靠性的重要技术手段。随着配电网规模的扩大及智能配电网建设的不断推进,配电网高级应用软件的计算能力及异构数据库的数据共享、数据交互问题日益凸显。ZeroMQ消息中间件是近年来兴起的一款优秀的轻量级消息中间件,不仅具有较好的大数据块通信性能,且在高并发情况下仍能够具有较好的数据交互性能。同时,ZeroMQ消息