数据业务平台网络安全审计系统设计与实现

被引量 : 0次 | 上传用户:zcv_2323
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,数据网络已经蔓延到世界各个角落,完全融入了人类环境,人们的工作、学习、生活越来越依赖于它,各企业、公司、学校也纷纷建立起属于自己的局域网。在网络方便大家的生活,提高人们生活质量的同时,非法访问、病毒、垃圾邮件、网络阻塞却给人们带来了巨大的损失,特别是非法访问,非授权操作,让网络隐患暗藏杀机,企业利益面临前所未有的风险,特别是美国通过Sarbanes-Oxley法案(简称SOX法案)后,对所有在美国上市的企业内部安全问题做了详细的规定和要求。数据业务平台网络安全审计系统课题正是为解决上述问题提出的。数据业务平台网络安全审计系统把服务审计提升到一个战略的地位,同时着重把网络非法访问,非授权操作纳入研究的范围,这是一个比较新的课题,针对目前塞班斯法案(SOX)来说,更是解决企业燃眉之急的手段。安全审计系统除了传统的被动防御方式,还可以按照用户配置策略,积极查找并定位多种非法访问,非授权操作,并在操作完成之前主动阻断,解除内网安全隐患和网络畅通障碍,同时提供告警和日志信息,并对系统本身的日志进行分析和整理。数据业务平台网络安全审计和漏洞扫描同属于主动防御的范畴,但后者偏重漏洞扫描,前者偏重服务/操作审计。数据业务平台网络安全审计系统借鉴了漏洞扫描系统中漏洞特征查找方法和漏洞库存储结构特征,以及网络技术中已经比较成熟的多线程并发技术,端口扫描技术和网络嗅探技术;在功能模块和结构设计时,参考了安全审计系统的设计;在用户操作界面上,采用了流行的WEB C/S界面,方便快捷。数据业务平台网络安全审计系统的实现采用面向对象设计技术,先分析了用户需求,提出系统模型,然后设计了系统整体框架并实现了主要功能模块。在系统的分析设计中,对一些关键技术和方法进行了论证,从一个全新的角度去解决内部网络安全和网络畅通的问题,主要体现在审计理念的创新和审计方法的创新。在审计理念创新方面,主要表现在以内网非法网络操作为审计对象、强调对人的管理,体现了效率与效能,而传统审计是通过发现系统中存在的异常服务(端口、协议等)来判断并解决安全问题。在审计方法方面,主要表现在此系统把内部非法操作的特征作为审计标准,包括一些常见操作命令特征,而传统审计主要是根据病毒库、漏洞以及入侵行为特征等来进行审计的。在系统初步完成后,进行了功能和性能测试,测试结果表明数据业务平台网络安全审计系统基本满足用户需求,能有效地监控设备维护操作情况,发现和定位非授权操作和非法入侵,并加以阻断,减少了安全隐患,保证了企业的生产安全和效益。
其他文献
棚户区改造意义深远,旨在整改城镇危房及老旧住房、改善提升低收入家庭住房条件。经过长时间的信息搜集后,本文对新时期的棚户区改造这一项目进行了深入探究,发现棚改政策的
目的①通过对两组患者不同时间点血管加压素含量的比较以及对MAP和HR值的比较,观察七氟烷用于高血压患者行腹腔镜手术时对血流动力学的影响。②观察七氟烷用于高血压患者行腹
本文基于最新高精度1∶5万航磁资料,详细分析了西秦岭造山带东段航磁特征和地质成因,辅以重力资料,新推断或修正了断裂平面位置,探讨了断裂控矿作用和若干典型断裂的地质意义
高科技员工由于工作经验和相关知识的积累,往往具备较高的创业素质,其离职创业行为应该成为研究重点。本文引入社会学嵌入性研究视角,通过归纳和分析已有的科技员工离职和创
人力资源是企业战略整合时须着重考虑的因素。人力资源管理贯穿于企业战略制定及执行的全过程。近年来,我国民航机场通过企业化改制、属地化改革、资产重组优化等工作,极大提
目的:探讨静脉麻醉药在全麻手术期间对肿瘤患者免疫细胞的影响。方法:经过医院伦理委员会批准,向患者及家属告知研究相关事宜、签署知情同意书。选择ASA分级Ⅰ级,择期拟行乳癌根
<正> 选择题属于客观性试题。在高考中,选择题是主要的基础题,也是重要题型之一,以容易题和中等难度题为主,侧重考查"双基"。选择题做得好与不好直接决定了总成绩的高低。一
汽车横向稳定杆衬套及支架一起为横向稳定杆提供支撑、缓冲、隔振、降噪及提供部分扭转刚度的作用,并提升车辆转弯行驶过程中的操控稳定性。通过工作中遇到稳定杆衬套异响问题
腰段脊柱骨折所致的脊髓损伤是临床常见疾病,损伤后常因骶髓膀胱排尿中枢损伤而导致弛缓性膀胱,它不但给患者带来了生活的不便,更重要的是,根据Hackler的调查资料表明,脊髓损伤后