论文部分内容阅读
随着信息技术的发展,全球范围Internet应用的普及,计算机网络越来越多的服务于人们的生产和生活,同时也给信息行业带来很多新的挑战。在众多的网络攻击事件中,由内部人员发起的攻击或者由内部人员滥用网络资源造成的攻击占据网络攻击事件中相当大的比例,因此内部网络和主机安全对于企事业单位的网络安全至关重要。而局域网主机安全监控系统就是保障内网安全的优秀产品。 局域网主机安全监控系统针对局域网环境,对局域网主机实行统一管理,集中分配网络资源,配置主机资源使用策略。同时还可以实时监控局域网内所有主机的使用状况,防止资源滥用,并对非法使用进行阻断和告警。 本文详细介绍了主机安全监控的关键技术:①网络状态监控技术,提出了基于驱动层数据包过滤的网络状态监控技术,提高了网络状态监控的灵活性,通过正确的设置,系统可以控制主机访问网络的范围,而不是简单的提供禁止网络的功能;②存储介质监控技术,提出了基于文件系统驱动的存储介质监控技术,使得文件监控和存储介质监控在实现上统一起来;③程序保护技术,通过进程隐藏和双进程保护实现了进程的双重保护,使用隐藏技术实现了对注册表和安全区的保护,有效的保证了监控代理的可靠运行,使得系统的布局和管理