基于OSSIM的安全运维平台的设计与实现

来源 :大连理工大学 | 被引量 : 1次 | 上传用户:fishe1042
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们安全意识的不断增强,安全设备部署得越来越广泛。运维安全管理员面临应对安全设备产生的海量数据和误报的严峻挑战。由于各种网络设备的功能侧重点不同,造成了安全设备各自为营的局面。通过专业的安全事件分析,从海量的安全事件中找出真正的威胁数据,消除误报,使得运维用户准确感知网络安全态势,提高安全管理工作效率成为急需解决的问题。安全运维平台态势分析系统可以从各种安全设备和软件中获取相关数据,整合异构的网络安全设备,通过预定义的安全规则进行实时的安全事件关联分析,并集合当前网络的检测数据,加上之前定义的资产价值,进行相应的安全风险评估,从海量的安全事件中找出真正的威胁。使不同层次的用户都能够准确感知网络安全态势,并能从不同角度给出建议措施。本文首先以OSSIM系统为原型,通过分析研究OSSIM的技术架构,理解和掌握开源安全运维平台的原理和架构,同时了解和查阅与之相关的安全技术。其次,对课题要求实现的平台功能进行需求分析,尤其是对课题重点研究的数据采集、安全事件聚合、关联分析决策的需求进行了详细的分析和理解。然后,对数据采集系统的详细设计和实现进行了介绍,并对设计和实现中遇到的困难和问题提出了解决方案。针对不同数据采集对象,分别采用侦测器和异常监控器两种方式进行采集。设计和实现了数据归一化处理的方法。再次,对关联分析决策系统进行详细的设计和实现。研究和探讨不同的关联算法的优劣势。采用事件序列关联和启发式关联相结合的方式实现关联分析功能,得出有效安全事件集合。之后,详细阐述事件聚合的设计和实现,通过安全事件与聚合告警进行相似度运算,从海量的安全事件告警数据中得到有效的聚合告警。使得关联分析建立在可靠地具有趋势特征的告事件数据基础上,使关联分析的结论更具可行性。最后,对系统的有效性进行了实验验证。本文设计实现的安全运维平台通过关联来自不同地点不同类型的安全设备产生的经过规范化统一格式的安全数据,降低了安全事件的误报率,提高了安全管理中心应对网络安全威胁的能力。
其他文献
针对上海金虹桥国际中心高空连廊底部装饰施工的难题,选用了设置临时钢作业平台的施工方法,并采用液压整体提升技术实现了大跨度临时钢结构施工平台的整体提升和下降.介绍了
马铃薯作为全球第四大粮食作物,凭借其对种植环境要求较低、整体产量较高以及营养值高等优势成为我国大力支持发展和推广的粮食作物。近年来,我国各级政府不断加大对马铃薯种植以及加工产业的支持,使得我国马铃薯种植面积和产量都得到了快速发展,截止到2018年全国铃薯种植面积和产量则分别达到了490.22万公顷和1804.88万吨。在我国马铃薯产业迅速发展过程中,一些区域凭借优越种植自然条件和区位条件发展成为了
在房屋建筑或道路施工过程中,往往会出现土工压实度超百现象,目前尚无规范和资料明确该问题的存在原因及处理措施,业内意见较杂,使得施工过程受到困扰。通过研究分析大量试验
背景与目的急性淋巴细胞白血病(ALL)是一种起源于淋巴细胞的造血系统恶性肿瘤,异常增生的B系或者T系原始/幼稚淋巴细胞在骨髓积聚并且抑制正常的造血功能,同时也可以侵犯骨髓以
屈脂肌腱鞘内麻醉在手指外伤手术中应用简单、方便.在269例手指外伤中应用,取得了良好的效果.
在常规浅层真空预压地基处理的基础上,提出了一种改进的长短板方案,通过与常规方案在地表沉降、孔隙水压力消散情况、卸载后原位十字板剪切试验、钻孔取土及室内常规试验等方
目的保留来源于子宫旁的卵巢血运,避免切除子宫后出现的卵巢早衰.方法行保留血管的次全子宫切除术(实验组)64例,传统子宫次全切除术(对照组)32例,对2组术后更年期症状的发生
对南京新城市虹桥中心二期项目基础结构的抗浮方案进行了比较与分析.当采用大直径抗拔桩时,随着抗拔桩数量的增加及抗拔桩中心距的减小,地下室每平方米的综合造价在降低;当采
目的:探讨医用显示器空间分辨率对早期脑梗死CT影像诊断的影响。方法:选择20例早期脑梗死头颅CT影像及22例正常对照头颅CT影像,由3名放射科医生采用空间分辨率不同的医用显示器
目的探讨Binswanger病的临床与CT之间的关系.方法对72例患者的症状与CT表现进行分析.结果72例症状多样,均有眼底动脉硬化Ⅱ级以上.CT也有某些特异性改变.结论本病发病形式多