网络安全事件管理系统的设计与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:made5215210
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,网络环境中部署的网络安全设备种类繁多,但是,这些设备相互孤立,造成采集上来的安全事件也是孤立的,缺乏集中管理,导致网络管理员很难快速的判断出影响或破坏网络性能和状态的网络安全事件的本质特点,从而不能做到及时准确的响应,给网络用户造成了损失。为解决上述问题,本论文探讨了一种适用于多种类型和品牌的网络安全设备的网络安全事件管理系统,它的主要功能是采集、存储、丰富、关联多种网络安全设备的安全事件,并对其进行实时监控、数据统计和风险评估等。本论文提供了一种网络安全事件管理系统的设计模型,主要包括事件采集中心、事件分析中心、数据存储中心、数据呈现中心、系统管理中心等几部分,基本的功能是事件采集中心从网络安全设备上采集原始安全事件并进行分类压缩,然后在事件分析中心对网络安全事件进行关联、丰富、风险评估等分析处理,此外数据存储中心用于数据存储,系统管理中心用于统一管理和配置整个系统,最终将分析处理后的数据信息在数据呈现中心进行显示,直观的反映网络安全状况,以便管理员进行响应处理。这是在对Micromuse公司的Netcool网络管理产品进行二次开发的基础上设计实现的,本论文重点探讨了以下几方面的工作:对多种网络安全设备的原始异构的网络安全事件进行分类压缩,从而减小数据库的压力;提高数据库存取的实时性,完成数据库中数据表结构的设计,主要包括一级安全事件数据库的一级安全事件描述表和一级安全事件映射表,二级安全事件数据库的二级安全事件描述表,关联规则数据库的规则表、规则项表、关联事件项表和直接关联事件表等;采用树型层次化的关联规则结构,对彼此存在逻辑关系的网络安全事件进行关联分析,从而发现网络安全事件的本质,以便进行准确有效的预警和响应;在详细描述、解决方案、威胁程度等方面丰富安全事件。论文最后,给出了网络安全事件管理系统的测试实验及其结论,并介绍了对系统下一步工作的展望。
其他文献
在网络安全状况日益复杂的今天,安全技术不仅要能够快速、精确地检测出已知的攻击,还需要具备发现未知攻击的能力,此外及时、准确的响应能力也必不可少。由此人们提出IPS的概
本文应用M.V Mahoney博士提出的基于时间序列和报文首部分析的模型进行了网络异常检测的研究。文章给出了该模型的实现方法,同时依据DARP/MMH入侵检测实验室公布的评估模型标
粗糙集理论( Rough Set Theory, 简称RST )是由波兰学者Z. Pawlak于1982年提出的一种处理含糊和不确定性问题的新型数学工具。RST的处理对象为具有离散属性值的完备信息系统(
大数据时代的到来引发了数据密集型处理的问题,其数据规模巨大,但数据局部性较差,访存通信模式不规则。现有高性能并行计算机主要处理计算密集型问题,适合进行大规模浮点运算
非线性理论是描述复杂系统结构形态的一门新兴边缘科学。它包含了分形、混沌和孤子这三个非常重要的概念。本文侧重研究了分形学中具有重要意义的广义Malldelbrot集(简称广义M
分布式防火墙采用控制中心制定安全策略、多个节点防火墙执行策略的体系结构,能很好地解决边界防火墙安全策略越来越膨胀的弊端以及内部网的安全问题。分布式防火墙的策略管理
复杂的网络结构和各异的数据采集方法为网管平台的数据采集工作提出了挑战,如何有效地控制业务领域本身的复杂性是实现网络管理系统的一个核心问题,领域驱动设计方法为解决复杂
面向服务的体系结构因其固有的松散耦合与互操作性,成为许多企业应用的自然选择,而Web服务是当前实现面向服务体系结构非常优秀的技术,同时作为构架企业级系统的J2EE组件技术
汽车牌照智能识别技术研究与实现一直是现代化交通发展中倍受关注的问题,也是制约交通系统智能化、现代化的重要因素。本文在分析目前有代表性的车牌定位和识别方法以及图像处
Internet作为一个典型的复杂网络实例,关于其宏观拓扑结构特征的分析及建模的研究是目前受到学术界广泛关注的热点问题,对网络的应用、发展以及下一代网络建设都具有重要意义。