分布式Web安全监测系统的设计与实现

被引量 : 0次 | 上传用户:thm99811
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对Web服务器面临的安全威胁,一般可以采用相应的防护软件或者Web应用防火墙进行安全防范,目前这种安全防护设备的管理方式往往是针对单一设备的。而作为一个第三方的安全服务方,或者是拥有大量Web服务站点的系统管理者,则需要一个集中的监测平台来对这些分布式的安全设备的防护情况进行监测和管理。本文针对上述需求,设计实现了一个分布式的Web安全监测系统,具体完成的工作包括以下几个方面:针对集中监测和管理的要求,设计并实现了一个分布式的Web安全监测系统,能够完成分级Web网站安全日志监测和预警。系统可以支持多种防护日志的安全采集,并针对采集到的服务器性能日志进行分析,实现相关的攻击预警。针对分布式Web安全日志采集,基于分布式多数据采集点的通信框架,设计了一种分布式日志采集架构。该架构包含日志转发器、日志中心服务器两种日志采集设备,并采用SYSLOG方式完成局域网内Web安全设备的日志采集。在传输中采用SSL的传输方式,保证了日志传输中的数据安全。针对日志收集端在大数据量的情况下可能出现的缓冲区溢出问题,设计实现了日志传输的拥塞控制机制,并采用了多线程、缓冲区和批处理等技术解决数据接收速度和存储速度的失衡问题,实现高性能的分布式日志采集。在Web安全日志采集的基础上,对安全日志进行进一步的分析。设计了规范化的正则表达式,用户可以对不同日志给出相应的正则表达式,支持不同格式日志的内容解析和提取。从而可以方便地扩展对新的格式日志的采集和分析。同时,针对采集得到的Web服务器性能日志,设计实现了一种基于服务器性能的DoS预警机制。通过分析SYN泛洪、ACK泛洪、UDP泛洪、ICMP泛洪等拒绝服务的攻击引起的服务器网络数据和性能变化特征进行了分析,实现DoS攻击检测和性能预警功能。
其他文献
随着证券市场的不断发展与成熟,具有高度专业化的机构投资者应运而生,它是投资的日趋细化、组织化和社会化的必然产物,它的行为将对证券市场产生越来越深远的影响。普遍的观
随着全球化、市场化、信息化和科技进步的不断加速,经济和社会各项事业在蓬勃发展的同时,也引发出社会公共管理的各种新问题,西方各国政党和政府部门纷纷进行人力资源制度改革以
本文建立一个引入有管理的浮动汇率制的开放经济中型DSGE模型,使用中国宏观数据进行贝叶斯估计,考察对比不同货币政策规则的经验表现、宏观效应以及对应的最优单一规则的福利
水利水电工程移民是由于工程建设的征地拆迁而引起的人口迁移与社会经济系统的重建问题。随着社会主义建设步伐的不断加大,作为国家重点扶持的基础设施———水利水电工程规
无线信道的建模方法主要有统计性建模和确定性建模两种方法,本文基于确定型建模的基本方法,在射线跟踪法和时域有限差分法(FDTD)的基础上,分别对矿井和室内无线信道进行建模,
本文在对中国2000—2012年30个地区的碳排放强度进行估算的基础上,利用Moran’I空间自相关统计量检验了历年各地区的碳排放强度之间的空间自相关性,并以STIRPAT模型为理论基
作为西方社会工作价值观基础的人道主义价值观在其发展过程中内涵不断丰富,并与社会工作价值观形成了很强的契合性从而在社会工作价值体系中占有重要地位,在我国本土社会工作
对于伴有严重软组织损伤的胫腓骨上段近膝关节部位开放骨折,尤其软组织伤口污染重或伤口已有感染时处理较困难,内固定风险很大。传统多采用骨牵引或石膏固定、开窗换药,采取这些
大数据时代下,信息技术突飞猛进,信息生产以几何级数增长,如何处理信息,更好地利用信息,成为各行各业所面临的问题,就新闻行业而言,在大数据时代下如何应对新闻生产上的变化是值得研
基于世界投入产出数据库,本文采用MRIO模型测算了1995—2009年中国外需隐含国内就业的变动趋势,并采用结构分解方法分析了9种因素对中国外需隐含国内就业变化的影响。结果显