安全审计系统的数据处理及审计分析

来源 :重庆邮电学院 重庆邮电大学 | 被引量 : 0次 | 上传用户:ld2001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅猛发展、网络安全问题的日益突出、黑客入侵活动日益猖獗,越来越多的系统遭到了入侵的威胁。以计算机为核心的信息安全是涉及社会、政治、经济、军事等领域的重要问题。 防火墙系统和入侵检测系统等安全产品只能部分地解决网络安全的问题,对于黑客重点攻击的系统基本是无效的。所以在网络安全整体解决方案日益流行的今天,安全审计系统成为网络安全系统中一个重要的环节,与系统中其他安全措施相辅相成,互为补充。 本论文是关于一个安全审计系统的数据处理及审计分析模块的设计和编码的研究与开发。安全审计系统的数据分析结合了主机系统信息、网络信息和日志信息三个部分对网络服务器的安全进行全面审计。系统为管理员提供了方便的数据维护功能,高效、完备的数据查询功能和各种数据详细的安全审计报告。其中审计报告包括:服务器开放端口和未开放端口的通信情况,基于入侵检测的WEB日志分析报告,统计FTP用户登录情况及命令使用情况的FTP日志分析报告和安全日志的最高危险级别事件的报告,并实现了HTTP协议和TELNET协议的会话可视化还原及密码获取。系统提供了较强的事件处理记录功能、安全相关事件的复查和取证功能,实现了操作和违规的不可抵赖性。多次仿真实验也表明该系统在网络服务器的安全审计方面是有效的,为管理员提供了一定程度的辅助审计功能。
其他文献
企业信息化的发展,形成了大量的各种信息系统。这些系统分布在企业内部,缺少联系,不直观。企业需要提供一种交互式图形化信息发布平台,在这种平台上利用图形直观灵活的特点,
目前基于IP网络的多媒体通信异军突起,发展势头极为迅猛,特别是VoIP1(Voice-over-IP).资费的便宜、以及IP网络可以提供的广泛性和可伸缩性,使得VoIP,作为一个可以替代传统的P
智能虚拟环境的研究内容是在虚拟环境中加入有生命的对象—即虚拟主体,通过对他们活动的模拟来进一步增强虚拟环境的真实感和沉浸感,以更逼真地模拟真实世界。在计算机图形学中
随着网络的普及和黑客们的增多,网络安全问题变得日益重要。作为防火墙的重要补充,入侵检测技术成为当前网络安全研究领域的热点。传统的基于异常的或基于误用的入侵检测总是
信息时代的今天,信息化建设已成为企业发展的必经之路。对中小企业而言,信息管理系统的构建作为企业信息化进程中必不可少的环节,传统的管理系统开发方法并不能满足中小企业低成
时间作为自然界普遍存在的一种属性,必然要在计算机中实现时间的思想,因此研究时态是计算机研究的一个重要方向,该文旨在知识库中来研究和实现时间的思想,能够处理时间的知识
目前,分布式应用已逐渐成为计算机行业发展的新趋势,而面向对象技术则已经是软件行业的主流,CORBA作为一种将二者结合起来的技术已引起了人们的广泛关注,对CORBA的研究也由对规范
论文简要概述了企业信息化建设的重要性,在分析韩城矿务局运销业务的现状及问题的基础上,针对煤炭行业信息化建设的必要性和紧迫性,详细分析了煤炭运销业务的特点。结合韩城矿务
建立、维护和发布具有高度可靠性和可用性的面向消费者的企业网站不但需要较高的技术,而且需要一个可操作性的程序.本论文讨论的是能支持在线销售和管理系统的计算机应用程序
学位