安全事件管理系统的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:new_java
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,必须重视大型网络环境下的网络管理问题,安全事件管理系统作为安全管理平台的一部分是整个系统的重要组成部分,发挥着重要的作用。本文对安全事件管理系统中的安全事件的标准化,安全事件的收集,安全事件的关联技术部分进行了详细说明,并给出具体实现。本文首先介绍有关安全事件背景知识,包括网络管理概念及安全事件管理等。接着描述几个常用标准的信息模型与通信模型,在此基础上提出安全事件的标准化格式,针对被检测设备的复杂性与多样性,该标准化格式具有一定的通用性与可扩展性,并且对安全事件的基本操作进行了说明。然后对当前主要的几种事件关联技术的研究状况做出了简要说明及比较,针对当前IDS报警中存在的虚警与误警问题,本文提出关于IDS报警的多步关联框架,该框架由一系列模块组成,对各模块分别进行详细描述,对IDS生成的一系列相关报警进行处理后,最终可生成一个具有单独的,高可信度的报警。此外,还对安全事件收集机制进行设计与实现,针对传统事件收集服务器的不足,本文提出了基于J2EE的分布式事件收集服务器,并对事件收集服务器进行分层处理,对各层的实现进行了详细描述,可极大的提高事件收集的效率。最后在实际应用环境中模拟攻击,生成IDS报警并进行关联操作,以此说明IDS报警关联系统的应用。
其他文献
在人的各种感官中,眼睛在接受信息方面起着举足轻重的作用,因而在当今信息爆炸的时代,图像和视频这些常见的视觉媒介就显得尤为重要。如何对图像和视频进行有效的压缩,以方便其传
随着集群通信系统的发展,它的方便、快捷、灵活、信道资源共享等特点的日益突出,使得对跨地市之间的通信、调度需求也更加迫切。尤其在执行跨地市的大型特殊任务中,跨地市的指挥
从IEEE在1997年批准第一个无线局域网标准IEEE802.11规范开始,无线局域网这项技术正在不断地发展。而IEEE802.11a物理层协议规范中采用OFDM传输技术,由于其先天的对抗多径信道
串口和以太网口数据转换模块可以应用在串口设备需要远程传输文件的场合,如数控机床控制文件的远程传输等。 本文首先介绍了该类模块国内外研究现状,然后经过分析比较,选
面向服务体系架构(SOA)模式可以使得软件设计、开发变的更加灵活方便,已经成为越来越重要的分布式软件开发模式。Web服务因其是实现SOA架构模式的技术规范,使得实现服务跨平
随着信息技术的迅速发展,信息安全的重要性越来越突出,对个人信息的安全性和准确也提出了更高的要求,生物识别技术因此受到人们的高度重视。传统的生物特征识别技术如指纹识别由
随着无线接入技术、嵌入式技术和Linux操作系统的发展,无线网络在生产、生活和国防等领域被广泛运用。新一代无线网络和嵌入式系统的发展要求应用层提高可移植性,并且要脱离
在现今这个移动互联网时代,无线传感器网络技术无疑已经成为理论研究的热点问题。而无线传感器网络中的定位问题自从无线传感器网络被广泛关注以来,就是理论和工程研究中的焦点
随着HFC 接入技术的发展和HFC 网络建设的推进,迫切需要对HFC 网络进行管理。而目前HFC 网络运行的设备,要么不具有网管接口,要么提供的网管的接口采用了各自不同物理电气接
IPv6 是IETF 制定的新一代网际协议,以取代目前地址日渐短缺的IPv4 协议。尽管IPv6 能够解决地址匮乏的问题,但是从IPv4 过渡到IPv6 还需要很长一段时间,在此期间,所有新增的