安全管理平台关联分析算法研究与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:wxy199
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代计算机以及网络技术的快速发展,信息安全的问题也成为社会关注的重点。当公司内网被入侵,流量异常,数据泄密等安全事件不断发生时,安全设备采集的用户日志信息就显得尤为珍贵。网络管理人员可以从日志信息中追溯并分析发生安全隐患的地方,从而监控系统的运行和用户行为。因此,对这些海量的网络安全数据进行自动智能化的关联分析,从而全面监控网络状况、有效指导网络安全管理,是网络安全保障的一个极有价值并且十分必要的手段。针对当前网络安全信息分析过程中出现的安全描述片面性等缺陷,提出了“日志信息预处理-告警信息聚合-关联分析-结果反馈优化”的关联分析技术。告警信息聚合采用基于属性和基于暂时信息相结合的相似度关联分析,将海量日志信息首先根据基于暂时信息的相似度关联分析中的时间窗口值,将信息聚合,再根据基于属性的相似度关联分析,进行再度聚合,达到剔除错误信息,冗余信息的目的。告警信息关联采用基于规则匹配,建立树模型结构的关联分析方法。关联规则库由两部分组成,一部分是基于专家知识库由人工添加并不断完善的数据库,一部分是在机器学习算法基础上的基于推断知识不断自动发掘并补充的数据库。结果反馈优化阶段将产生的结果再作为输入源,以验证追溯的攻击过程是否产生了预期的攻击效果,并与CVE漏洞库相结合,找到相应攻击的处理办法。在此基础之上讨论了安全管理平台关联分析层次结构,并实现了关联引擎。实验结果表明,在安全管理平台中,通过运用此关联分析算法,减少了告警的数量,提高了报警率。在文章的最后,对本论文工作进行了总结,并指出了系统在以后的工作中需要进一步完善和改进的地方。
其他文献
随着网络技术的发展,IP技术将成为语音传输的主要方式.但采用IP传输语音还面临着实时性等问题,由此该文研究了IP骨干网络的传输技术以及保证语音传输服务质量的相关协方式.在
目前,汽车牌照识别的主要问题,集中在识别的正确性和识别的速度上.因此,该文着重就以上两个方面进行研究与探讨,在国内现有技术的基础之上,综合利用图象处理技术、计算机视觉
组播(Multicast)一直是分布并行计算中的热点问题,过去它只应用于较小规模的点到多点传送,如工作站网络(NOW)中的群通信、局域网上计算机支持协同工作(CSCW)等.随着Internet
该文工作以JBOO中可定制文档生成工具的开发为背景.在老版本的JBOO工具中采用了固定格式的文档生成方法来生成文档.采用这种方法来生成文档存在两个问题:浪费资源以及可扩展
全球性竞争和经济发展直接针制造企业的生产,分销,成本效率推向一个新的世界,向传统管理提出了挑战.在新形势下,企业必须解决TQCS难题,即以最快的上市速度(T-timetoMarket)、
该文进行了下列研究工作:1、针对PQoS这一评价多媒体应用服务质量的标准,提出了"多媒体复合文档语义模型",通过"媒体对象"、信息植、"变换状态空间"等概念,分另刻画了媒体数
单元测试是软件测试的起始阶段,充分有效的单元测试可以发现大量软件故障并降低软件开发成本。代码测试系统(Code Testing System, CTS)实现了自动化的单元测试,它能够弥补手
该文从建立实用的系统出发,对商业中存在的库存问题进行了深入的分析;综合介绍几种常用的库存模型以及作者针对确定性的离散需求量而设计的一种库存模型算法——费用比较法.
现代编译器的设计是一个非常费时、费力的复杂过程,而编译基础设施,就是要提供一个平台,使得编译器的很多部件能够共享、交流、复用,以加速新编译器的开发进程.北京大学优化
该文论述钞票水印图案在线检测系统的算法设计与分析.论文从系统的处理流程入手,详尽的探讨了各个处理阶段所使用的算法.这些算法是针对钞票图象分割、水印区域搜索、水印图