面向异构数据源的内网综合日志审计技术研究

被引量 : 0次 | 上传用户:cycblb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化的不断发展,内网中部署的重要业务和应用系统越来越多,入侵、攻击、非法操作、文件泄露等非法事件的威胁也随之增长。虽然内网中部署的防火墙、防病毒和网络入侵检测等系统可以有效防范常规的外部攻击和破坏行为,但难以检测和防范内部的非法操作和特殊的攻击行为。通过审计日志可以较好地解决内网中非法操作和特殊的攻击行为难以检测的问题,并可为防范这些行为的管理和技术措施提供可靠的依据。合理利用日志进行安全审计是保障内网信息安全方面的一个研究热点,并且目前已经出现了一批针对日志的安全审计工具。但是这些审计工具存在一些缺点,比如,只能实现日志审计完整过程中的某些环节,人工分析依旧占据主要成分。更重要的是目前信息化的不断提升促使内网中部署了多种应用系统和服务器,它们产生的日志类型和格式各不相同,没有统一的形式。而已经出现的这些工具主要应用于web、ftp等通用系统的日志审计,且只能审计少数几种类型的日志,无法完成对内网中多种类型日志的审计。针对目前这些日志审计工具的不足,在充分总结日志分析的可行性、日志的类型及格式、日志综合分析的必要性等概念的基础上,本文设计了面向异构数据源的内网综合日志审计框架。该框架不仅能够实现对内网中绝大部分日志的审计,并且能够对不同类型的日志进行综合分析。依据日志审计的框架设计,结合日志审计的完整过程,包括日志的采集、加密、传送、分析、警报和管理等,实现了日志审计的原型系统。其中离线日志和日志的综合分析是研究和实现的重点。离线日志是指非实时的日志信息。通常情况下的日志采集代理只能采集实时的日志记录,因此对离线日志研究的目的是在应用系统或服务器上安装日志采集代理受限的情况下,通过离线日志完成日志记录的采集、发送和审计。在日志的综合分析中探索性的使用最长公共字串的方法。该方法能够在日志检索的基础上,合理利用不同类型日志之间的关联性,对日志进行综合分析。实验结果表明,日志综合分析技术能够从海量的日志中挑选出潜在的可能有问题的日志,并且一定程度上降低了人工分析的工作量、提高了查找问题、解决问题的效率。
其他文献
埃斯库罗斯是古希腊三大悲剧作家之一,其作品在很大程度上反映了他那个时代的重大历史事件。作为希波战争和雅典民主改革的亲历者,他对爱国主义和民主制有着独特见解。他将自
呼和浩特大召寺作为旅游胜地,在不断提升和挖掘召庙旅游文化的内涵的基础上,可运用视觉传达可视化的设计语言宣传大召寺的旅游文化,并带动相关产业的发展。
何怀宏以一种普遍主义的底线伦理学的视角,对中国传统的心性良知理论进行了高蹈道德与基本伦理的区分与剥离。这一学术努力不仅让我们从道德伦理角度看到中国古代传统思想的
目的探究薄层液基细胞学技术(thinprep cytologic test, TCT)及人乳头状瘤病毒(human papilloma virus, HPV)检测在宫颈病变筛查中的意义。方法2009年1月-12月,对我院395名TC
<正>人教版的《杜甫诗三首》,课本注释中将《登高》一诗里的"艰难"解释为"兼指国运和自身命运"。再看教参,有人在赏析"艰难苦恨繁霜鬓,潦倒新停浊酒杯"时说,杜甫备尝艰难潦倒
砷(As)是自然界分布极广的类金属元素,亚砷酸钠(NaAsO2)是砷化物在环境中主要的存在形式。流行病学调查发现,慢性砷化物暴露可以引起多种癌症,其中主要是皮肤癌、肺癌和膀胱癌。
本文着重从空间布局、室内陈设、光照及色彩的应用以及环保材料的使用等方面分析人性化视觉的室内空间设计。
黄帝为中国传说中的五帝之一,被誉为华夏之祖。黄帝的活动区域主要在黄河中游。河东地区因盐业资源等自然优势成为远古先民的必争之地。黄帝在河东地区的活动遗迹有娶嫘祖为
肌理存在于我们生活的各个方面,只要善于发现和利用,肌理效果能成为动画设计的重要表现语言。本文从介绍肌理的概念及肌理的表现方式,具体分析了肌理效果与人心理的表现,以及
钩端螺旋体病是一种世界范围的人畜共患病,血清学试验是其重要的诊断方法之一,聚合酶链反应的应用加速了其分子水平的研究。为适应广大发展中国家的国情,一些简便、快速、价廉的