Windows日志审计系统的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:ni00ni
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和规模的不断发展,应用系统的日趋庞大以及网络结构的日益复杂,造成了网络事件和网络设备的管理困难。复杂的网络应用环境和多样的攻击与入侵手段使得孤立的安全设备难以有效应付。为各种网络及安全设备提供统一的整合平台是未来网络安全发展的必然和趋势,而网络事件的集中管理及审计便是其中的重点。网络系统中各种网络设备、操作系统、应用服务、应用系统等都可产生大量的日志数据,这些日志数据详实地记录了系统和网络的运行事件,是安全审计的重要数据。这些日志数据对于记录、检测、分析、识别各种安全事件和威胁有非常重要的作用。因此,基于网络安全和网络管理的考虑,本文基于Windows系统设计了日志审计系统。在日志管理系统的设计和实现中首先分析了日志管理系统实现的常用技术,还详细分析了Windows操作系统日志。系统通过采集、筛选分析法、特征匹配分析法、统计网络设备日志数据,并提供Web应用向用户提供关于网络设备的运行状态和安全事件的统计报表,为网络安全和网络管理提供有效数据。整个日志管理系统由日志收集模块、日志分析模块、日志存储模块、报表生成模块和前台Web应用程序几个模块构成,满足了日志管理和监控的功能,为网络安全管理奠定了基础。
其他文献
为探讨农村教学点教师职业倦怠与教学效能感的关系,本文运用教师职业倦怠问卷(MBI)和教学效能感量表对188名教学点教师进行调查。分析结果表明,对于农村教师而言,不同性别教师
个人心理预期、宏观经济政策与经济周期之间存在复杂的关系。本文作者认为经济的发展与增长不完全取决于宏观经济政策调控手段,而更多地取决于社会大众个人对未来的经济预期即
基于模拟网络编码和压缩感知的思想,提出传输链路上的节点可进行同时传输以降低传输所需时隙开销,设计了一种在链状拓扑中的联合模拟网络编码和压缩感知的传输方案。基于分簇压缩感知方案可有效减少传输量的思想,提出了将无线传感器网络划分为簇,在簇间采用联合模拟网络编码和压缩感知传输方案的模拟网络编码分簇方案。与传统的压缩方案相比,该方案降低了传输量,节省了节点能耗,且减少了传输所需时隙开销,提高了系统吞吐量。
目的:探讨高位内瘘在长期血透患者中的应用及护理要点。方法:对2006年1月至2012年8月收治的36例行高位内瘘术的长期血透患者的护理方法进行总结。结果:36例高位内瘘在使用中血流
目的探讨使用高敏肌钙蛋白I(high sensitivity cardiac troponin I,hs-cTnI)对急性心肌梗死(acute myocardial infraction,AMI)患者1小时快速分诊的有效性和可行性,为hs-cTnI
本文是中国烹饪协会于2018年在郑州举办的"向世界发布中国菜"活动的特邀主题演讲。文章强调"中国菜""菜谱学""中华菜谱学"等基本专业术语对于餐饮文化健康发展与烹饪学科规范
<正>划定并严守生态保护红线必须遵循《若干意见》的总体部署,按照"山水林田湖草是一个生命共同体"的理念,遵循国土空间用途管制的改革思路,坚持源头严防、过程严管、后果严
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
会议
目的:通过在凶险性前置胎盘伴胎盘植入患者剖宫产手术中应用高、低位球囊导管阻断腹主动脉,对比分析术中出血量及术后对肝肾功能的影响。方法:266例凶险性前置胎盘伴不同程度胎
文章分析了影响宁夏灵武长枣产业化生产采后保鲜效果的几个关键因素 ,指出了灵武长枣采后保鲜工艺工序的HACCP体系的关键控制点及纠偏措施 ,并肯定了“灵武长枣”在宁夏枣产