基于告警关联的网络安全风险评估方法的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:posedong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全风险评估是网络安全管理的前提和基础。风险评估方法的合理性、准确性直接影响着需求分析结果和安全策略的准确性。现代网络具有极强的时效性和不断增强的互动性,快速及时地全面监控网络安全风险状况显得尤其重要。这也是信息安全领域研究的热点。基于告警关联的网络安全风险评估方法克服了风险评估结果不能动态跟进环境变化的局限性,实时地量化网络系统安全风险态势的评估指标。其主要思想是:其一,以安全告警作为风险评估的信息源;其二,以资产、威胁、漏洞风险评估三要素为基础,在告警分析过程中对关联资产的评估参数赋值;其三,基于层次化网络安全风险评估模型,将网络系统划分为系统服务、主机、网络三个层次。一条安全告警的风险值反映对应主机系统服务面临的风险,对告警的安全风险进行积累就量化出系统服务的威胁,从而可计算出服务安全风险指数。以主机内服务安全风险指数为基础就计算出主机安全风险指数,以网络内主机安全风险指数为基础就计算出网络系统安全风险指数。RASA(Risk Assessment& Security Alert)系统是基于上述评估方法实现的原型系统,它收集来自防火墙、IDS、防病毒等安全设备产生的日志和告警数据,并进行统一格式化,然后利用告警相似度方法聚合告警,利用交叉关联确认过滤告警,再对告警进行规则关联,在这过程中提取评估参数的赋值信息,利用风险评估方法量化评估指标,并生成各级风险评估报告。RASA系统的实验结果表明这些评估指标和报告有效地反映出了当前网络的安全风险态势,有利于管理员对安全风险进行评估。
其他文献
解决背包问题是解决优化组合所面临的问题之一,也属于NP难问题,在现实中有着广泛的应用背景,例如在解决大量的复杂组合优化问题进行算法设计时,它往往会作为一个子问题出现。由于
随着Internet的迅猛发展,电子邮件以使用方便、快捷、廉价、可靠的特点很快被广大网民所接受,已成为当前最流行的信息交流方式。电子邮件给我们带来便利的同时,垃圾邮件应运
随着互联网的高速发展,为了解决目前网络中存在的一些问题,把IPv6作为下一代的IP网络协议。IPv6下的QoS问题受也到了人们的广泛关注,要解决好IPv6网络下的QoS问题,就要单播、组播
目前,智能卡由于其安全性、便携性、移动性被广泛地应用于各个领域,并已经取得良好的经济和社会效益。随之而来的是导致用户所持的智能卡数目不断增加。所以目前众多智能卡开
随着税务信息化技术的快速发展,税务部门已经积累了大量的税务管理数据,如何有效利用这些数据更好为税收管理服务,已经成为目前税务部门关注的重点。2005年,江苏省地方税务局
随着互联网在各行各业的应用,数据以井喷之势呈指数暴增,传统的数据处理方式已经不再适用。这种背景下,各种数据存储和处理技术蓬勃发展,云计算和云存储应运而生。作为云平台最基
贝叶斯网络作为一种表达不确定性知识的有效工具,在许多领域都得到了广泛的应用,本文将贝叶斯网络应用到智能评估导学系统中,以实现对学生适应性评估和个性化导学。 本文首先
随着Internet的飞速发展,各种多媒体应用不断涌现,用户数量迅速增加,使得因特网的流量也随之急剧增加,由此而引发的网络拥塞已经成为制约网络发展和应用的瓶颈问题。而且,由于各种
本文介绍了主动数据库系统和目前学术界里较成熟的主动数据库规则——ECA规则,并且在虚拟现实的应用中自定义了一套数据库的规则系统。本文共分为五个部分,首先介绍了课题的研
网格是近年来的研究热点,它的出现为解决超大规模、超级复杂的计算密集或者数据密集的问题提供了途径。任务调度是网格研究的核心内容,主要研究对网格资源及其属性进行统一描