【摘 要】
:
近年来随着网络规模的不断增长,当前大规模网络节点的规模越来越庞大,结构越来越复杂,在网络中部署了大量的网络设备(系统),各种设备(系统)产生的事件格式不同,事件风险等级
论文部分内容阅读
近年来随着网络规模的不断增长,当前大规模网络节点的规模越来越庞大,结构越来越复杂,在网络中部署了大量的网络设备(系统),各种设备(系统)产生的事件格式不同,事件风险等级划分标准也有很大的差异,由于缺乏海量事件信息的自动、综合的分析手段,无法快速抽取、定位、汇总重要的安全事件,难以有效地评估当前网络的安全态势,实施应急响应缺少必要的科学依据,影响了大规模网络的安全防护保障效果。因此,研究如何整合网络中的各类资源,集监控分析、风险评估和风险预测于一体,通过全面、集中的告警信息管理,智能、综合的安全事件分析,及时、有效的协同响应或辅助决策支持,使各类管理系统发挥作用,形成合力,实现网络整体防御,提高安全防护保障能力,不仅具有重要的理论意义,也具有十分重要的实用价值。为此,我们在充分吸收借鉴当前的理论成果和实践成果的基础上,紧密结合网络安全管理人员保障需求,深入研究了大规模网络风险评估的关键技术,提出了基于大规模网络的层次化风险评估模型(HRAM),并对该模型进行原型实现。论文首先对网络风险评估的实施流程和关键技术进行了深入研究;其次提出了针对大规模网络的分层评估模型,将整个大规模网络分为服务层、节点层、局域网层、大规模网络层四个层次,对每个层次分别进行评估,从而得到整个网络的安全状态和形势;最后对该模型进行了原型实现,该风险评估系统集中收集各种网络设备(系统)产生的各类事件信息和日志信息,通过安全事件预处理筛选出关键的安全事件,通过风险分析,评估大规模网络的安全态势,其中包括安全事件管理、资产识别、威胁识别、脆弱性识别、风险分析和风险预测等模块。该风险评估系统为网络安全管理人员提供辅助支持,有效提升信息安全管理的效能。
其他文献
<正>帝后法书是指古代皇帝和后妃们的墨 迹、或亲笔,或代笔。作为中国书法艺术 之中特有的一种历史现象,由于书写者特 殊的身份地位,帝后法书除了具有自身的 艺术价值,还蕴含
随着国民经济飞速发展,我国交通量和汽车保有量不断增加,交通拥堵以及交通事故现象日益严重,造成大量的资源浪费,已经严重影响到人们正常的工作、生活。交通信息是影响城市路
清代书法活动十分频繁,以书法为主题的雅集,甚至脱离诗、文、棋、画,纯粹以书法为主题独立存在的雅集不断增多。主要有访碑、现场书写、理论探讨、著作编纂以及观看拓片、墨
目的研究分析新乡市中心血站单采血小板采集不足量发生的原因,并探讨其相应的预防措施。方法对2014年1月—2016年12月新乡市中心血站单采血小板采集不足量情况进行分类、统计
本文对<医疗事故处理条例>实施3年来,全省受理并完成技术鉴定的110例争议案和被鉴定为医疗事故的25宗案例,在学科专业分布、医院等级分布和事故成因等方面进行统计分析,得出
自适应分层考虑了CAD模型在零件制作方向上的曲率变化,采用变层厚分层以提高零件的表面精度,一般的自适应分层方法对整个零件采取相同的表面精度要求(尖顶高度)。然而在实际应
目的:探讨检测血清透明质酸和层粘连蛋白对银屑病患者的临床价值。方法:采用放射免疫分析法(RIA)对38例进行期银屑病患者和32名健康人血清进行透明质酸和层粘连蛋白定量检测
书籍内文版式中的页码最容易被设计家和读者所淡忘,在当前书籍装帧艺术空前得宠的设计潮流中,装帧艺术家们越来越注重运用细节来体现书籍的创意和整体性,从而提升装帧的艺术
在生活质量以物质财富为基本衡量标准的时代,收入的高低,事实上已经决定了生活质量的好坏。明代社会各阶层的收入构成,大抵可以分为基本收入与额外或业余收入两大类,且呈现出
空间句法(Space Syntax)在研究传统村落空间几何结构与发生其上的社会文化活动之关联性方面存在一定优势。借鉴Bill和Julienne提出的空间图论的分析方法,对梅州客家传统村落