XX集团网络安全运营中心的设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:yucunjiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人类的互联网时代大数据、云计算的极速发展,信息资产的几何级增长速度,繁杂的海量日志,各种网络安全问题爆发式增长,并大面积的产生了深远影响。给互联网的发展和安全环境带来了巨大的隐患和压力。个人和组织对网络安全的意识也在日益提高,当前市场上各种安全防护设备在网络防御方面起到了至关重要的作用。即便如此当今的网络安全防护仍然无法足够的抵挡攻击。其主要原因在于各个安全设备形成“信息孤岛”,在日志分析方面处于重技术而轻综合管理的意识。本文对网络安全运营管理现状和相关的技术进行了详细的分析和研究,设计了一个集检测、防护、监控、预警与响应等为一体化的安全运营服务平台,对计算机系统、网络系统以及整个信息基础设施提供安全、有效、有力的保障。根据对所管理安全体系内的原始日志的采集、范式化,经过关联分析、场景规则、告警规则等数据模型的分析,结合系统内的资产,得出当前体系存在的威胁风险,提供专业的、权威的、可体现行业总体安全态势的分析报告,并针对行业制定行业安全标准。服务于重要行业用户,保障提升重要信息系统的安全性。本文主要工作包括从用户角度提出需求,并设计和实现集检测、防护、监控、预警与响应等为一体化的安全运营服务平台。本文设计的网络安全运营系统通过系统的采集器节点采集各类网络设备输出的原始日志,然后对这些原始日志按照特定的规则进行范式化、归一化,把数量巨大的海量日志进行第一步的归并,形成可视安全日志;安全日志经过事件关联分析节点,系统预估场景分析节点,告警分析节点的实时分析,将彼此割裂的大量安全信息进行第二步的分析归并,形成告警事件,在从海量日志到告警事件的分析生成过程中实时的对整个体系的网络和资产状况做出风险评估和告警响应。采取主动的安全分析和实时态势感知,快速发现威胁,控制威胁。安全运营中心对安全事件进行各层分析后的分析结果结合系统管理的资产的脆弱性,对运营中心所管理的网络内部的网络攻击、数据泄露、僵尸网络感染情况、病毒木马等恶意软件以及泄密事件等安全进行监控,发现来自外部的网络安全威胁,达到综合预警的目的,为网络安全风险防范提供高水平的专业化服务,同时对全网的安全分析进行持续的监控和跟踪,精确快速定位攻击源。安全运行中心系统后台所依托的漏洞库、恶意地址库、恶意URL库等一方面基于用户自身运行过程中的积累,另一方面需实时从国家级的官方资源库中进行更新,以应对攻击的快速变化。本文要解决的主要问题是协助网络安全运维人员利用运营中心系统,通过界面可视化的方式可从安全事件监控与跟踪、安全风险发现、告警响应处置等角度,为用户提供信息安全管理支撑。有效抵御外来入侵和攻击,全面检测网络安全事件,建立可跟踪的风险管控机制。让用户对网络安全事件可以做到可知、可视、可控、可防。在结构上,首先通过对背景和现状的分析作为切入点,再根据需求来对系统的设计和实现进行详细的阐述,最后进行测试验证,证明系统在功能和性能上都能满足网络安全运行中心系统的要求。
其他文献
脑卒中近年来成为了我国致死致残的首要病因。一旦罹患脑卒中,患者会留有不同程度的残疾,对社会和家庭带来巨大的负担。脑机接口(BCI)作为一种综合多学科知识的新兴技术,为运
我国是全球规模最大的风电市场,随着2020年‘风火同价’的时间节点逐渐临近,对于风力发电行业的电价补贴进入加速退坡阶段,风力发电整机设备价格急剧下滑,严重挤压了风力发电
目前,智能通信作为无线通信领域主流的研究方向之一,积极将人工智能技术引入在无线通信系统中的各个层面,这已经成为探索智能通信领域的有效方法。由于多输入多输出(Multiple
改革开放后随着经济发展人民生活水平的提升,私家车保有量也实现了快速增长,但同时带来了交通拥堵和环境污染等社会问题。为缓解日益拥堵的交通状况,控制机动车快速增长,我国
卷积码作为一类重要的纠错码被广泛应用在各种通信系统中。神经网络在各个领域展现了出色的能力,把神经网络应用到卷积码的译码过程也吸引了很多研究。论文在本实验室提出的
近年来,神经网络广泛应用于信号与图像处理、模式识别、人工智能和组合优化等领域,引起了人们对其动力学性质的普遍关注。神经元在信息传递的过程中,不可避免地存在着影响神
2014年以来我国刑事司法迎来了以审判为中心的诉讼制度改革,坚守程序正义被放在首位,而面对犯罪激增,刑事诉讼的负累也越来越沉重,亟需对案件进行繁简分流,对多数的简单案件快速处理,有更多的司法力量可以去攻坚疑难、繁杂的少数案件。刑事速裁程序经过授权,历经了四年的改革试点,正式在2018年将其法定化。刑事诉讼裁程序作为刑事诉讼理论研究的重要问题,同时也是刑事司法改革的实践性前沿问题。刑事诉讼活动中,证
类似多层光学介质,一维无限长微腔阵列可以对光的传播,例如反射、透射,以及局域特性产生丰富有趣的影响。通过对腔之间的相互作用、制备特定腔的增益和耗散等设置使得体系具
随着电力电子设备的大量应用,由非线性负载所引起的谐波污染治理问题正收到广泛的关注。在当今的谐波治理手段中,有源滤波器是目前最有效的治理方法之一,而与之相关的谐波检
在并网技术不断发展的趋势下,风能、太阳能等新能源以分布式电源的形式参与电网的发电和调节。其中风力发电作为最具潜力的新能源发电形式而得到大力研究和发展,并网机组的数