【摘 要】
:
网络入侵检测可视化是作为网络安全可视化的一个分支发展而来,通过将可视化技术引入到网络安全的入侵检测领域,对网络数据中记录的入侵日志建立可视分析模型,并提供可视分析的手段,帮助网络安全人员及时发现入侵行为、快速识别攻击特征,并且可以结合历史数据对攻击者画像、入侵来源分布进行可视化展示。为了进一步提升对网络入侵行为的感知水平,并为企业网络管理员提供更加便捷、有效的可视化管理方式,本文主要进行了如下工作
论文部分内容阅读
网络入侵检测可视化是作为网络安全可视化的一个分支发展而来,通过将可视化技术引入到网络安全的入侵检测领域,对网络数据中记录的入侵日志建立可视分析模型,并提供可视分析的手段,帮助网络安全人员及时发现入侵行为、快速识别攻击特征,并且可以结合历史数据对攻击者画像、入侵来源分布进行可视化展示。为了进一步提升对网络入侵行为的感知水平,并为企业网络管理员提供更加便捷、有效的可视化管理方式,本文主要进行了如下工作:1.从可视化的数据接入出发,针对Web入侵常见手段:XSS、SQL注入、目录遍历、敏感文件访问等产生的攻击数据集,设计基于服务端中间层的推送架构,使得数据的更新能够及时展示。2.以入侵威胁地图为重点,改进了 Mapbox开源的SuperCluster聚类库,可以实时显示威胁来源,通过与时间联动,可以关联分析主要威胁来源、短时间内主要的入侵者ip和入侵者的攻击类型。3.以资产为中心的可视分析模型,使用关系可视化图,展示资产、域名、攻击者的关联,并可以针对这三个维度进行主要角色选取,直观展现域名下的特征、资产面临的攻击和攻击者的特征。
其他文献
2016年底,内江市被省医保局列入首批开展全国异地就医普通住院即时结算试点城市。由于时间紧、工作任务重、技术难度大,市医保局立即协调相关部门开展全国异地就医即时结算系
文安斜坡主要经历了两次反转和三期断裂活动,发育北东、北西和北东东向三组方向的断裂,南北分区特征明显。北部的苏桥地区发育北东和北西向两组断层,呈网状组合;中部史各庄地
本文利用直达波的旅行时与反射波的旅行时联合反演两井之间的速度分布,在计算方法中加入声波测井获得边界上的先验信息,如慢度分布和反射层位置,可提高计算时的收敛性能与计
学生能够认读、书写6-9这4个数字,了解这些数字所表示的一些简单意义。
可控震源地震数据采集方法可分为常规采集、高效采集及高保真采集三大类。常规采集方法通常是指只采用一组可控震源作业,通过互相关处理获得共炮点道集;高效采集方法是指采用
提出基于Internet的共享测控概念,以三坐标测量机作为共享设备的实例构建了共享测控系统模型,该模型由共享设备端、服务器和用户端3部分组成。共享设备是任何能够直接接入Internet或通过与其相连的计算机接入Internet的测量设备,其地理位置分布不受限制。服务器对共享设备和用户进行统一管理,协调多台设备协同工作,处理多用户请求。用户通过任何接入Internet的计算机使用用户端软件提供的虚拟
西双版纳傣族自治州位于云南省西南边陲,地处热带北部边缘,横断山脉南端。西南面与缅甸、老挝接壤,西双版纳州辖景洪市、勐海县、勐腊县。境内有10个县级国营农场,6个中央、省属
近年来,随着风湿热或白喉等所致的心肌炎的减少,临床上大部分心肌炎为病毒性,这已成为危害健康的常见病。笔者运用中西医结合治疗方法治疗35例病毒性心肌炎,取得较好的疗效,现报道
目的了解外科手术切口术后病原菌感染情况,以便提出控制措施。方法前瞻性监测本院2003年1月-2005年12月手术切口感染率,并将切口感染病原学资料进行汇总分析。结果检出35株大肠
城市商业银行是我国银行业体系中的重要组成部分。在地方经济、中小企业和城乡居民融资服务方面发挥了极其重要的作用。随着供给侧改革的不断深入,城商行先前积聚的不良贷款