网络安全事件管理

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:bitdefender2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,各种网络入侵检测与防御系统对网络攻击的检测存在大量的误报,导致真正的安全事件淹没在误报中被忽略。本论文在深入研究、分析网络入侵的基础上,根据动态安全参考模型,提出了一种动态的安全事件管理框架;研究并实现了基于简单网络管理协议(SNMP)与Syslog协议的安全事件收集代理,设计了一种动态的安全事件关联引擎。从而对安全事件进行管理,帮助找出真正的安全事件。本论文所设计的安全事件关联引擎通过对攻击场景中规则集的匹配,验证真正的安全事故,达到安全事件关联分析自动化与消除事件误报的目的。所采用的关联方法主要考虑被攻击主机自身的弱点、主机自身的资产值、安全设备的可信赖程度等,并能进行实时、动态的风险评估。为了弥补基于攻击场景的方法不能发现安全事件属性间关系的缺陷,本文利用数据挖掘的算法,对统一化的事件进行分析,以便发现潜在的攻击行为和发现安全事件产生的根源。
其他文献
☆不装防火帽小麦被焚烧在麦收季节,贾村村民王某违反麦场操作规程,驾驶排气管未装防火帽(火星收集器)的拖拉机进行脱粒作业,因排气管喷出的火星点燃了秸秆,且由于在麦场上没
高光谱成像技术可以无损检测植物不同尺度的理化信息,现有研究往往以分析高光谱图像的平均光谱为主,忽略了其空间维度的信息。以模式植物拟南芥为研究对象,探究高光谱成像不同扫描速度引起的图像空间分辨率差异对植物冠层含水率测量的影响,为高光谱成像在线快速检测植物冠层含水率提供优化方案。首先利用室内在线高光谱成像系统分别在20, 30和40 mm·s~(-1)三种扫描速度下采集了拟南芥冠层高光谱图像,并提取拟
众所周知,语言是交际的工具。英语教学的目的在于培养学生运用英语进行交际的能力,然而目前中学英语教学离此目标还有一段距离。传统教学法仍然注重单纯地传授语言基本知识,强调
(1)施药人员应身体健康,并接受过一定的专业技术培训,熟悉各种类型的机动喷雾机及药剂的性能、使用方法.凡病人、有伤口者、经期或哺乳期的妇女、少儿以及对农药有过敏的人,