电信网络安全监控系统的设计和实现

来源 :科学时代·下半月 | 被引量 : 0次 | 上传用户:lukesong123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着电信网络的不断发展,对信息安全保障能力的要求越来越高,而传统的信息安全着眼于常规信息安全设备的部署,随着安全设备及事件种类和数量的快速增长,带来了巨大的安全监控及管理问题,所以本文设计了一套系统,来解决和完善电信网络安全监控管理问题。
  【关键词】电信网络;安全监控
  
  1. 概述
  以MSS/OSS/BSS和基础支撑网络为核心的网络系统是电信运营商的基础系统,随着各大运营商都在朝着“全服务商”模型转变,随着NGN技术,软交换技术,3G技术的发展,电信网络的信息安全工作越来越被提到更高的层面,因此需要一套先进的网络安全监控系统,以提升网络安全监控能力,保证网络的安全运行。
  2. 系统总体设计
  2.1 风险控制模型
  电信网络安全监控系统以风险控制为核心,系统设计参考了ISO13335的风险管理模型④,风险管理模型见图1。
  图1 ISO13335模型
  风险控制是一个动态的模型,在风险控制过程中系统设计时重点考虑的因素是:资产及其价值、威胁、漏洞和防护措施。电信网络中资产的集合构成了业务系统,系统通过统一采集网络中的各种安全事件,经过统一综合风险计算,以风险值的方式展示业务系统、资产的安全状况。业务系统的风险状况通过加权平均得到。
  2.2 系统体系结构
  电信网络安全监控系统完全采用分布式的多层体系结构进行设计,最大限度地考虑了系统的扩展性要求。系统体系结构见图2。
   图2系统体系结构
   整个系统由四层分布式组件构成:驻留主机的采集程序、标准化处理层、核心处理层、Web Portal层。
  2.3 系统各层次功能设计
  2.3.1驻留主机的采集程序
  采集程序部署在被采集主机上,完成对本机的操作系统日志、应用系统日志进行主动收集。收到的信息将通过Syslog协议或TCP Socket方式传送回标准化处理层。
  2.3.2标准化处理层
  准化处理层负责接收各种设备、主机、应用系统的原始审计信息,完成这些信息的标准化工作,转化后的标准日志信息将会在本处理层进行一次过滤,过滤掉的日志将直接被丢弃,未被过滤掉的标准日志将被发送至核心处理层进行进一步处理。
  2.3.3核心处理层
  核心处理层接收由标准化处理层转发的标准日志,对这些日志进行过滤、归并、资产关联和实时风险分析,并提供对各种审计事件的實时响应。同时,核心处理层还完成所有日志的入库存储、数据预统计、数据备份等工作。
  2.3.4 Web Portal层
  Web Portal作为与用户的接口,,完全基于B/S架构实现。用户只需使用浏览器即可完成系统所有的管理、配置、分析、审计工作。
  3. 各层功能实现
  电信网络安全监控系统由四层分布式组件构成,每一层又由多个组件组成,通过这些组件通过协同工作,实现系统的各项功能。
  3.1 事件采集层
  3.1.1 Windows采集程序
  Windows采集程序部署在被采集的Windows主机上,用于收集操作系统的EventLog、IIS以及其他运行于Windows平台的应用系统的审计日志。这些日志将通过Syslog协议发送给Syslog服务器。
  3.1.2 Unix采集脚本
  Unix采集脚本部署在Unix类主机上,用于收集Apache、WebSphere等运行于Unix平台的应用系统的审计日志。收集到日志通过TCP Socket的方式发送给标准处理层。
  3.2 标准化处理层
  3.2.1 Syslog服务器
  Syslog服务器是一个高效的Syslog及SNMP Trap(v1、v2)服务器,用于接收标准Syslog协议或SNMP Trap(v1、v2)协议的数据包。
  3.2.3 Agent
  Agent负责接收各种设备的原始日志信息,并根据解析脚本完成原始日志的标准化工作。同时,还可以对这些事件进行过滤,去除各种无用信息。
  3.2.4 AgentManager
  AgentManager负责管理位于相同机器上的所有事件收集Agent,并将Agent收集到的标准日志信息传递给核心引擎。
  3.3 核心处理层
  3.3.1核心引擎
  核心引擎收集各AgentManager发送来的已标准化的原始事件,对这些事件进行过滤、归并,随后将处理后的原始事件以及归并后产生的归并事件保存至系统数据库。同时,核心引擎还负责将这些原始事件转发给审计引擎、关联引擎和风险分析引擎,进行实时审计、关联和风险分析。核心引擎也将过滤后的原始事件发送给Web Portal层,提供用户通过Web页面实时查看原始事件的功能。
  3.3.2审计引擎
  审计引擎根据审计策略对原始事件进行实时审计分析,并完成各种审计响应动作。使用“产生审计事件”的响应方式,审计引擎可以将产生的审计事件写入系统数据库。
  3.3.3关联引擎
  关联引擎根据关联规则对原始事件进行实时关联分析,并完成各种关联响应动作。使用“产生关联事件”的响应方式,关联引擎可以将产生的关联事件写入系统数据库,并同时发送给Web Portal层,以进行实时查看。
  3.3.4风险分析引擎
  风险分析引擎负责持续的风险计算,风险计算基于ISO13335以资产为核心综合不断更新的资产漏洞、不断产生的威胁事件,进行持续性风险计算,并将最后的量化的风险归结到5个级别上。
  3.3.5数据库
  数据库用于保存所有组件的配置信息,企业资产信息,已收集的原始事件,系统产生的审计事件、归并、关联事件及其它统计信息,并定期对原始事件进行统计,以生成统计数据。
  3.4 Web Portal层
  Web Portal层的功能由应用服务器完成,提供通过浏览器管理、配置系统组件,查看实时事件,分析历史事件的功能。是用户与系统的接口,用户通过IE浏览器即可对系统进行访问。
  4. 系统部署方式
  电信网络安全监控系统部署方式灵活,支持大型分布式部署,可以满足企业各种安全监控需求。典型的电信网络安全监控系统系统安装需三台服务器:
  系统典型部署方式见图3。
   图3系统典型部署方式
  5. 总结与展望
  电信网络安全监控系统能够集中采集分析网络中的各种安全事件,并基于ISO13335和BS7799为 核心进行风险计算分析和展现,可以解决和改善传统信息安全设备的不足。可以预计通过部署与应用电信网络安全监控系统,能够帮助运营商实现网络安全监控的集中化、信息化和流程化,有效提升安全监控能力,保障网络和系统的安全运行。
  参考文献
  [1]萨班斯法案(SOX)404条款
  [2]《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)
  [3]ISO/IEC 17799:2005Information technology-Security techniques ,Code of practice for information security management. 2005
  作者简介:王金玲,毕业于吉林大学,本科,现就职于中国联通吉林省分公司,研究方向:IT维护工作
其他文献
【摘要】高校辅导员作为大学生思想政治教育工作的主要力量, 在大学生思想政治教育工作中起着举足轻重的作用。一个具有高尚品格的辅导员,不仅能得到学生的认可,同时也能深刻地影响和教育学生。高校辅导员的人格魅力比有形的言语教育具有更强的心灵渗透力,在人才培养中发挥着独特而神奇的作用。因此,社会对高校辅导员的道德修养、文化素质、创新精神等人格魅力提出了更高的要求。本文从辅导员工作和当今大学生的状态出发,重点
期刊
【摘要】招投标制度应按照“公开、公正、公平”和诚实信用的原则,建立起统一、开放、竞争、有序的建筑市场。  【关键词】招投标;工程承包;工程发包    招投标制度作为工程承包发包的主要形式在国际国内的工程项目建设中已广泛实施。招投标制度是比较成熟而且科学合理的工程承发包方式,也是保证工程质量、加快工程进度的最佳办法。但由于机制不完善,法制不健全,致使当前的招投标现状仍存在不少不容忽视的问题。  一、
期刊
【摘要】文章分析了网络环境下,经济欠发达地区的地方高校图书馆文献采访工作的困境。提出了采访工作要制定科学合理的采访政策、加大调研工作力度、采取多元化的采访模式等对策。  【关键词】地方高校;高校图书馆;文献采访    科学的文献采访政策,对合理使用文献购置费,杜绝采购的盲目性,优化馆藏结构,循序渐进的做好文献资源专业性、系统性的建设,保障图书馆合理的馆藏意义重大。采访人员应根据本校教学、科研实际需
期刊
【摘要】各高校都有开设大学生生涯规划课程,但缺少后续的监督与强化,使得这一课程作用仅停留在知识理论层面,实际作用没有发挥出来,本文结合工作中的实践经验,提出了强化大学生生涯规划的建议和方法,以求提高大学生生涯规划的实效。  【关键词】大学生生涯规划;强化;监督    生涯规划课对大学生的成长成才非常重要,可以让大学生更加科学有效地利用自己在大学的时光,有针对性地学习自己所需要的知识,发展自己的特长
期刊
【摘要】阐述了编目业务外包的成因,介绍了编目业务外包的现状,分析了编目业务外包的利弊,并提出了业务外包质量控制的有效办法。  【关键词】高校图书馆;编目工作;业务外包    1、高校图书馆编目业务外包形成的原因  近年来,国家对高等教育进行改革,许多中小型高校纷纷合并重组,扩招。学生人数的不断增加,使图书馆馆藏图书生均册数与教育部评估标准有很大差距。为了顺利通过高校评估,解决图书馆藏书数量不足等问
期刊
【摘要】本文运用文献资料法、访谈法、分析法、观察法针对速滑运动员的专项力量训练进行分析。通过探讨力量概念的认识与理解,指出专项力量训练对速滑运动员的重要作用,同时提出了速滑运動员如何进行专项力量训练的一些方法和原则,为促进速滑运动员的专项力量水平的提高,提供可供参考的建设性意见。  【关键词】速度滑冰;专项力量训练;训练方法    1、 引言  力量素质是身体素质中最基础的素质,几乎所有竞技体育项
期刊
【摘要】ADSL作为现阶段国内使用最多的用户数据宽带接入方式,本文详细的阐述了ADSL用户线缆信号从用户侧至局侧传输的原理及全过程。  【关键词】ADSL;线缆信号    1. 宽带 ADSL业务组网模型  1.1 局侧  中央交换局端模块包括在中心位置的 ADSL Modem 和接入多路复合系统,处于中心位置的 ADSL Modem 被称为 ATU-C(ADSL Transmission Uni
期刊
【摘要】从沥青砼路面施工全过程出发,对实际施工中的工序、工艺技术进行了阐述,并针对施工中出现的问题提出处理措施。  【关键词】沥青混凝土;技术;处理    沥青混凝土路面在我国市政建设中使用非常广泛。随着科技的不断发展,许多新技术、新材料都得到了实际应用,各种规范、标准比较齐全,但从实际施工来看,尚有许多值得探讨的问题,本文着重从沥青混凝土路面施工的全过程进行一些实用技术上的探讨。  1、准备阶段
期刊
【摘要】發展壮大县域经济,是“十六大”提出全面建设小康社会,开创中国特色社会主义事业新局面的重要内容,是完善社会主义市场体制,促进城乡区域经济协调发展的战略部署。为了给一些贫困县加快县域经济发展提供更具针对性的建议,本文以内蒙古清水河县为例,结合当地实际情况,对县域经济的发展进行深入剖析思考,供各方参考。  【关键词】县域经济;清水河县;发展     近年来,国家和省市都把县域经济发展作为加快农村
期刊
【摘要】本文分析了ADSL2+用户反映网速慢的原因及解决办法  【关键词】ADSL2+    随着ADSL网络的普及,人们对网速的要求越来越高,经常有用户反映上网速度不够,那么现在我来举例分析下可能造成这种问题的原因。  问题的引入   某局新建一MA5100,使用ADCE板启用ADSL2+业务,采用LAN板上行, 无从框。 客户在MA5100上建立一模板102,激活速率为24M,后在局端配线架上
期刊