分布式漏洞扫描与关联分析系统的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:reich_ss
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来多数的黑客攻击、恶性网络病毒等都是利用系统漏洞来进行破坏的。本文设计了一个分布式漏洞扫描及事件分析系统,该系统采用分布式管理,建立漏洞扫描管理中心,由漏洞扫描管理中心统一配置和管理各个漏洞扫描Agent;漏洞扫描管理中心汇总所有漏洞扫描Agent的扫描结果,由管理中心进行事件关联分析;根据关联分析的结果,给出事件告警。   论文提出了漏洞扫描管理中心的系统体系结构和漏洞扫描Agent的设计方案。漏洞扫描管理中心由系统配置、联动、关联和自适应等功能模块组成,主要实现来自漏洞扫描Agent的信息的收集、关联分析和报警等;漏洞扫描Agent是基于Nessus而设计的,该Agent可针对漏洞扫描的结果,建立临时漏洞库,下一次扫描时切换至临时漏洞库,减少漏洞扫描的负荷,提高漏洞检测的效率。因为采用分布式结构,漏洞扫描Agent和漏洞扫描管理中心、漏洞扫描管理中心和安全管理中心之间都存在着通信,本文还设计了各部分的通信模块。   按照以上的设计,采用B/S结构开发,建立了漏洞扫描管理中心Web控制台,实现通过Web配置漏洞扫描Agent,设置扫描规则并完成扫描任务;实现了初步的对漏洞扫描结果的事件关联分析和事件告警;完成部分通信接口模块,将扫描结果输出成IDMEF格式,利用安全Socket通信,传送至漏洞扫描管理中心,同时,设置一个接收端口,接收漏洞扫描管理中心的信息,所有漏洞扫描Agent的扫描结果报告都会发送至漏洞扫描管理中心,由漏洞扫描管理中心统一处理,并通过漏洞扫描管理中心接收其他子系统(如防火墙、入侵检测等)的信息。   分布式漏洞扫描系统可与其他安全系统如入侵检测系统进行联动验证和关联分析,在大规模分布式网络环境中,将能够极大地提高对网络的安全保障能力;同时分布式扫描代理的部署也可大大降低对扫描系统以及对网络带宽资源的占用。
其他文献
未来无线网络的发展趋势是多种无线接入技术共存的无缝异构融合系统。此异构无线网络系统中,不同接入网络在技术和业务能力方面呈现迥然差异性。为了给移动用户提供高质量的无
随着计算机网络和视频关键压缩技术的迅速发展,多媒体技术研究和应用得到广泛的重视。流媒体视频通信是网络多媒体应用的重要内容,流媒体业务的本身特性决定了流媒体视频传输对
  本文论述了F-180小型足球机器人系统,包括机器人小车、视觉、决策和无线通信四个子系统。其中无线通讯系统是衔接主机和底层机器人之间联系的不可缺少的一环,它必须保证从
无线协作通信中的跨层设计是一项重要的理论创新,与传统分层设计不同,跨层设计充分利用通信系统中各层之间的相关性,将无线协作网络的协议进行整体设计。本文主要研究基于跨层设
本论文对图象语义理论和应用做了深入的研究,图象语义是图象处理学科的一个崭新的方向,它包括图象的低层语义特征和图象的高层语义特征以及如何从低层语义映射到高层语义。目前
进入21 世纪,随着计算机网络技术、通信技术和软件技术的发展,网络安全越来越被各界所重视,并极大的推动了网络安全软件的发展。软件测试是网络安全软件开发流程中至关重要的
传感器有着非常广泛的应用领域,多年来一直是研究热点。光纤光栅传感器可以工作在强电磁场、高温有腐蚀性的以及有爆炸危险性的恶劣环境中,因而比其它传感器有更广阔的应用范
无线中继是在不增加基站数目的前提下,有效扩大覆盖范围的一种技术。通过利用网络编码,双向中继协议可获得比单向中继协议更高的频谱效率。考虑到放大转发双向中继传输的低复杂
视频特效处理是电影电视制作过程中的一个重要环节,人们在影视节目中越来越多地运用到了视频特效处理技术,它可以产生丰富的视觉效果,从而使影视节目更具有吸引力。由于数字视频
电信技术的发展日新月异,随着NGN 网络框架的形成,电信业务的提供方式正经历一场改革。作为NGN 的核心,软交换设备是一个开放式的业务提供平台,可以多种方式向用户提供丰富的