多源异构日志的数据归并和预处理技术

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:liangzi_li
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全态势感知系统是实现网络安全监控的一种新技术,也是目前信息安全的研究热点之一。网络安全态势感知系统从整体的角度审视大规模网络的安全状况,对网络系统中潜在的或已经出现的异常做到及时监测,并能对未来一段时间内网络的安全状况做出合理准确的预测。本文在获取网络安全态势感知需要的数据方向进行了较全面研究,设计了四个模块来完成多源异构日志的归并。日志采集模块采集网络中所有反映网络安全态势信息的日志,包括关键主机日志(Windows、Linux)、网络数据传输设备日志(交换机、路由器)、网络安全设备日志(硬件防火墙、软件防火墙)。日志预处理模块利用不同的规则库(Windows、Linux、snort日志)分别对采集的多源异构日志数据进行预处理,去除无用和冗余的信息。数据转换模块设计多源异构日志数据的xml schema文档,使用xmlbean技术对xml schema文档进行处理,结合java编程对经过处理的日志数据进行转换,经过转换后得到具有统一的格式数据。数据归并模块对转换后的数据按时间戳进行数据归并,将同一时间点发生的网络安全事件进行综合判断。实验测试表明,该方法能够应用于多源异构日志数据的归并和预处理,提供给网络管理者用于网络安全态势决策的基础数据。
其他文献
近年来,由于我国税收收入超常增长,有关税收负担的轻重和增减问题又引发了社会公众、理论界和实务界的关注和讨论,观点和结论也不尽相同。税收负担是纳税人因履行纳税义务而
上世纪60年代兴起的健康经济学对医疗保障进行了深入的理论研究,分析了医疗保障制度的效率性和公平性;主要西方国家建立了完善发达的社会保障制度,在医疗保障改革和发展上积
王芸生先生是卓越的老一辈新闻工作者,著名的无党派爱国民主人士。王芸生从事新闻工作长达55年,先后担任过《民力报》、《亦是》、《短棒》、《和平日报》、《华北新闻》、《
艺术是对美的追求和探索,“外师造化,中得心源”。大自然中蕴藏着美的法则,生活永远是创作的源泉。艺术家从对生活的感受到形成画面,是一个由自然美升华为艺术美的再创造过程
目的研究柴胡注射液不良反应发生的情况。方法通过文献检索对22篇文献涉及的37例柴胡注射液所致不良反应进行总结分析。结果柴胡注射液所致不良反应临床表现包括过敏反应、过
<正>乙肝是一种严重威胁人类健康的疾病,目前我国乙肝病毒携带者人群覆盖率较高,约占总人口的10%,孕妇的发病率为0.8%~17.8%,约为非孕妇的6倍[1]。乙肝病毒携带孕产妇者虽无
传统地质信息的模拟与表达主要采用平面图、剖面图及3D透视制图等方式,不能很好地表达复杂的自然地质现象,使人们难以直接、完整、准确地理解和感受地下的地质构造情况,不能
无线内窥镜克服了管道式内窥镜的局限,微型摄像胶囊通过吞咽进入肠道,可以对食道、胃、小肠和大肠进行特定和非特定位置的图像拍摄,从而可以对整个消化道系统进行检测,克服了
河西走廊地区的民族变迁史是一个极为复杂的问题,这不仅表现在先后活动于该地区的民族数量多,而且还表现在前后民族的相互混生交融。自古以来,在河西走廊地区活动过的民族到