Syslog日志高效解析和异常检测

被引量 : 0次 | 上传用户:hzyxsjf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统作为一种能够有效地防范网络攻击的手段,逐步形成研究热点。防火墙作为网络安全的传统手段己经是一种成熟的技术,它的日志文件中记录了大量的有用信息,是入侵检测的极好素材。同时与此对应的是:目前对于防火墙系统记录的日志文件的分析大多还集中在流量统计阶段。本文通过分析一个防火墙系统记录的日志文件,实现了一个基于防火墙日志信息的准实时的网络入侵检测系统。系统主要包括四个模块:数据采集模块、日志分析模块、入侵检测模块和用户接口模块。系统中数据采集模块实现了日志文件由防火墙系统到日志处理工作站的转移,并利用动态缓冲区技术将网络繁忙时的数据留待空闲时处理。日志分析模块采用了日志预处理方案,将日志信息进行分类,丢弃无用的日志数据,并将数据包封装成系统所需的格式。在入侵检测模块中,通过对大量的入侵实例进行分析,提取入侵方法的特征,建立了一个包括部分常见攻击方法特征的入侵规则库,实现了对部分常见攻击方法的检测。用户接口模块实现了与用户相关的接口,系统将分析结果通过此接口通知给用户,并同时将告警信息存入日志文件中,供管理员后期查询和分析。实际运行表明,系统对Syslog日志的分析效率较高,有很好的容错性,异常处理方面具有较高的实时性。由于防火墙日志格式和网络攻击方式多种多样,本文着重介绍了符合RFC3164协议的日志解析流程,以及常见入侵方式的检测。在以后的设计过程中将提供多种协议的兼容和各种入侵行为的检测,并进一步完善系统的功能。
其他文献
随着社会经济迅速发展,人们对电力供应的需求越来越大,电力系统的运行负荷越来越来重,电力的供应非常的紧张,电力供求双方存在很大的矛盾,影响到了社会经济的发展,因此电力系
本文从2006年限制投资的宏观调控入手,旨在探讨地方政府为何总是在宏观调控中一次次走上风口浪尖,以及它们的竞争关系如何导致投资过热,最后针对其作用机理提出了根治这种现
<正> “冷战”的恶果之一是造成世界范围的意识形态僵化,从而人类迎接二十一世纪的想象力和创造力的枯竭。“东方”意识形态的僵化已为人所熟知,但“西方”意识形态的僵化尚
目前,我国使用的塑料薄膜凹印油墨的溶剂大部分是甲苯、二甲苯类芳香族溶剂,在油墨制备及使用过程中,由于甲苯的挥发,对操作人员的健康造成很大的危害,同时也给环境保护带来巨大压
商业秘密权的保护和商业秘密权滥用行为的法律规制是不矛盾的。商业秘密权会给权利人带来实际的或潜在的经济利益或竞争优势,权利人为了追求其利益的最大化,不可避免地存在滥
文章对平菇菌株2009-10的栽培技术要点进行了系统的总结陈述。
<正>研究或者关注中国现代文学的人,多数习惯了优先接受既有文学史必定要排列出来的一些权威作家,他们的作品与文学活动被认为是“伟大的”,起码也是“重要的”,“鲁、郭、茅
《故乡三部曲》是贾樟柯乡土记忆的一种影像记录。《站台》讲述的是文工团的一群年轻人在社会变革的浪潮中由寻找到回归的成长故事;《小武》向我们展现了一个从农村进城的小
目的在检查出颈动脉斑块的中老年人群上探讨血脂各项指标与颈动脉粥样硬化不稳定性斑块的相关性。方法选择颈动脉超声检查检出斑块的患者270例,根据超声检查结果分为不稳定性
<正> 王一川:我们刚从《读书》一九九三年第九期上读到三篇文章,都是海外中国学人所写,集中谈论东方主义或后殖民主义问题,主要依据美国学者爱德华·赛伊德的新作《文化与霸