论文部分内容阅读
随着IT技术的不断发展,Intranet/Internet技术得到广泛应用,计算机数目不断增加。对于网络管理人员来说,管理和维护局域网大量的计算机越来越困难。因此如何开发既能准确定位出错的机器,又能对一些机器防忠于未然,同时也能使管理人员快速掌控每个机器现在的状态的系统显得意义极其重大。
针对这种情况,本课题开了一个具有普遍性的基于Intranet的网络安全智能监控系统。本系统实现了对终端各类数据的实时采集,并对数据进行智能分析,反映机器状态,对不安全状态进行报警,同时根据报警分析报告,对远程终端进行反馈操作,及时解决问题。同时本系统以拓扑图的形式,显示局域网机器,使管理员对网络结构和机器状态一目了然,便于定位问题点。数据采集模块使用WMI技术对数据进行采集,同时应用二分递归去噪法去掉噪音影响。智能分析引擎模块对终端数据进行了实时的纵向分析,以得出机器的状态,其具体分析包括CPU分析、内存分析、进程分析、服务分析、端口分析、终端综合状态分析、网络状态分析等等。报警部分采用了仿生报警动态抑制算法,有效抑制了报警泛滥,降低了误报率。在数据通信中应用Petri网建模分析技术对数据传送协议进行了改进,使数据传送更加可靠。
本系统的成功开发可以有效的降低企业对机器维护上面的人力、物力及财力,减少重复劳动,提高效率。因此本系统的设计与实现具有一定的理论意义和理论应用价值。