基于STAT技术的安全事件管理系统的研究与实现

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:titicool
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展以及信息化程度的逐步提高,信息安全威胁也呈现出多元化、复杂化的趋势。依靠单一的安全技术已经很难解决现有的信息安全问题,信息安全要靠一个包括防火墙、防病毒、VPN、入侵检测、漏洞扫描器等多项技术和安全产品组成的安全体系来实现。但是根据专业机构的调查显示,在使用了多种安全产品和技术的企业或机构中,安全事件仍然居高不下。这引起了大家的反思,人们开始意识到信息安全管理的重要性,信息安全的重心开始由“技术”转移到“管理”上来。信息安全管理系统应运而生。信息安全管理系统一般至少包括以下子系统:事件管理、策略管理、资产管理、身份管理、应急响应。安全事件管理系统是信息安全管理系统的核心子系统,它行使事件采集、事件分析处理、风险评估、事件审计等功能。它既可以与其他子系统协作构成完整的信息安全管理系统,也可以作为独立的信息安全管理产品单独运行。本文设计了一个安全事件管理系统(Security Event Management System,SEMS),并利用STAT(StateTransitionAnalyseTechnology)技术实现了该系统。SEMS能够支持对各种类型、各种品牌的安全产品的事件管理;能够对各种安全事件进行采集,并实现事件标准化、过滤和归并操作;能够使用“资产关联”、“聚类关联”、“事件序列关联”等多种方法进行事件关联分析处理;能够对事件进行实时监控、审计和态势分析。在整个论文过程中,从信息安全的内容和目标以及信息安全所面临的问题入手,对安全事件管理系统进行需求分析。并在此基础上,做了以下的工作:(1)定义了一个事件标准模型。在对安全事件管理系统进行细化分析,对关键技术进行调研的过程中,改进IDMEF数据模型,为安全事件管理系统定义了一个事件标准模型。该模型适用于各种异构的事件源,包括不同采集方式的事件信息、不同信息源的事件信息、不同类型的事件信息等。(2)定义了一个事件关联模型,在该模型中采用了包括事件过滤、事件归并、资产关联、聚类关联、事件序列关联的多种关联方法。能有效的减少事件量,降低误报率和漏报率,发现分布式和组合式攻击。(3)在此基础之上设计并实现了一个安全事件管理系统-SEMS。对SEMS的总体框架以及各个模块的功能及实现做了具体的阐述。(4)以一个DDOS攻击的实际数据进一步说明SEMS的功能,并验证了SEMS的可行性及其在减少事件量,降低误报率和漏报率,发现分布式和组合式攻击上的有效性。
其他文献
随着数据库规模的日益扩大,数据库的模式也愈加复杂,再加上文档资料的缺乏,用户需要投入大量的时间来理解和操作数据库。现有的数据库概化方法只是对数据库中的模式进行概化,
随着信息技术的不断发展,web应用已成为人们生活中不可或缺的一部分,然而海量信息的爆炸式增长导致信息迷航。个性化服务就是利用用户兴趣偏好和行为特征来获取用户个性化模
实体解析(Entity Resolution,也称为实体识别)是数据挖掘、信息融合等领域的难点问题,利用实体解析技术可以判断一个或多个数据源中的不同记录是否描述相同实体,对数据集成中
随着超级计算机的发展,尤其是集群计算机的发展,如何提高集群计算机互联网络的传输效率,从而提高集群计算机的效率,成为亟待解决的问题。Infiniband技术的出现很大程度上解决了这
随着信息时代的到来,硬盘数据的保密需求与日俱增。硬件加密硬盘数据的方法不依赖操作系统、不占用系统资源、具有安全可靠的密钥管理方式,成为当前保护硬盘数据的主要趋势。本
随着信息时代的到来和Internet应用的普及与深入,人们对传统信息服务提出了越来越高的要求。当今的信息服务已不能满足于广泛的一般用户对普通信息的要求,而是应该包括面向特
燃煤锅炉炉膛火焰温度场的测量与重建一直是一个难于解决的问题。本文探讨了声学法燃煤锅炉炉膛火焰温度场检测技术,并对其中的一些关键问题进行了研究,主要完成了以下工作:
Internet提供了可供访问的大量的孤立Web服务,将已有的Web服务进行组合产生更大的价值是目前应用Web服务的趋势。使用Web服务构建应用系统,需要使用面向接口编程的方式来进行开
由于传统的模型驱动架构(MDA)在企业级应用中还没有比较成熟的方法来解决不断变化的业务逻辑的开发,因此,MDA在实际应用中受到了很大程度的限制。本文将工作流建模技术引入到
大多数的网络应用采用单播传输数据包。随着Internet的普及和发展,产生了许多新的网络应用,这些网络应用基于组播通信模型。组播传输不仅提高了数据传送效率,而且减少了网络出现