基于蜜罐日志分析的主动防御研究

来源 :信息安全与通信保密 | 被引量 : 0次 | 上传用户:gx8689326
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
论文主要针对蜜罐技术中日志分析的薄弱环节,引入了日志分析工具Log Parser,利用Log Parser支持众多日志格式的输入和输出,能够对不同日志格式进行统一和数据融合,并提供灵活的日志过滤规则的自定义,研究了运用Log Parser来分析蜜罐日志进行主动防御的方法和优势。同时,对于日志分析技术来说,蜜罐日志的低噪声级别让日志分析结果更加准确有效。 This dissertation focuses on the weaknesses of log analysis in honeypot technology. Log Parser, a log analysis tool, is used to support the input and output of many log formats with Log Parser. It can unify different log formats and merge data and provide flexible log filtering Rules customization, studied the methods and benefits of using Log Parser to analyze honeypots for proactive defense. At the same time, the low noise level of honeypot logs makes log analysis more accurate and effective for log analysis techniques.
其他文献
新媒体时代计算机技术的不断进步和网络化进程的快速发展为商业插画带来新的契机,人们逐渐进入了“读图时代”,与此同时信息数据的大爆发和信息分布的零散化使得企业需要用更
随着互联网技术的迅猛发展,网络已深入到当今社会生活的各个领域,而且基于网络而形成的网络文化正逐渐改变着人们的思维方式、价值观念和精神世界。网络文化的形成使文化统战
2003年11月18~21日.CeMAT ASIA、PTC ASIA、ENERGY ASIA以及Factory Automation ASIA将在中国上海浦东新国际博览中心举行。
这位20世纪著名的战地摄影记者,一生五次亲赴战场,屡屡绝处逢生:他在北非突尼斯边境误入雷区,僵在原地几小时才等到排雷队将其救出;诺曼底登陆战最惨烈的奥马哈海滩上,盟军第
本文提出了一种基于RFID电子标签的物流控制管理系统,系统采用RFID电子标签、GPRS、GPS及IC卡对重要货物进行全程监控。利用RFID电子标签实现货物识别,利用IC卡实现有关人员的
在整个企业流程里,制造过程只是其众多环节之一,但它是形成企业核心竞争力的最有力的武器。其他决定企业能否成功的竞争因素,如价格、质量、产品上市时间、可靠性、产品和服务的
SINAMICS V80伺服驱动系统是西门子专为小型简易机械开发的经济型伺服驱动产品。以其经济的价格,简易便捷的设定,无需参数化的配置方式,再配以SIMAITIC S7—200PLC,绝对是用户不