基于SNMP和Syslog的校园网安全管理系统

来源 :山东大学 | 被引量 : 0次 | 上传用户:lwfriendly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全管理就是利用各种应用程序、工具和设备来协助网络管理人员处理各种网络安全问题。能够迅速发现并及时处理各种网络安全威胁,对于保障校园网稳定运行至关重要。传统的网络安全管理方式要么依赖单一的网络安全设备如防火墙、IDS、IPS等,要么依赖多个网络管理软件或工具,不同厂家的系统或设备互不兼容且多侧重于设备配置、性能故障监测等技术性管理,各系统或设备独立采集它所需要的数据,忽略了信息的关联性,不能及时发现安全威胁,不能准确定位安全威胁的位置和级别,也不能主动针对安全威胁做出恰当的处理动作。通常要等事件发生,并影响到网络正常运行,网络管理人员才能发现,然后查找事件源头并采取措施。   本文以校园网安全管理为主要研究内容,以作者所在学校为例,针对现有校园网中存在的安全问题以及应对安全威胁管理方式的不足,提出建立专用网络安全管理系统的思路,并基于SNMP和Syslog标准协议的提出一种校园网安全管理系统的可实施方案,以及对建立网络安全威胁评价体系进行了探讨。   该系统主要包括数据收集模块、分析评价模块和决策行为模块三部分,充分利用校园网中各网络单元设备的日志功能和管理功能,采集网络安全信息数据,并针对安全威胁的危害程度进行评估,取得量化结果,以驱动决策行为模块执行管理操作。   基于以上思路,使用JAVA和MySql开发一个简单应用模型,使用SNMP Trap和Syslog从不同厂家的防火墙和交换机采集信息,并通过简单的关键字匹配,通过存储过程触发管理行为,使用SNMP Set执行关闭端口、修改ACL的操作,以此验证系统的可行性。虽然是一个简单的系统模型,但在实际应用中,尤其是处理ARP干扰、非法DHCP等内部网安全问题上,实时性好、误报率低,极大地减轻了网络管理员的工作负担,在保障校园网稳定运行方面起到了一定作用。
其他文献
笔迹鉴别是通过分析和比较笔迹的书写风格和特征判断书写人身份的一门科学和技术。近年来,伴随生物技术的快速发展,作为生物特征识别技术的一种,笔迹鉴别在金融、保险、公安
无线传感器网络作为全球未来的三大高科技产业之一,也是现今研究关注的焦点之一。无线传感器网络技术对环境特别是交通方面进行的监测,一直是无线传感器网络一项热点研究课题
经济的迅猛发展,给企业的信息化建设和管理提出了更高的要求。面对日益激烈的市场竞争,企业需要对市场环境的变化做出快速反映,并且更快、更及时地了解和掌握业务运行状况。  
学位
随着互联网技术和电子商务的快速发展,我们已经进入了“全民网购”的时代。消费者对商品的在线评论为其他消费者、企业产品反馈提供了重要的资源。因此,如何高效、自动化的剖
由于化石能源日益枯竭,而太阳能因其分布广泛,储量丰富,安全洁净,可再生等特点,成为国际公认的理想新能源。户用并网光伏发电越来越受到人们的关注,是未来光伏产业的发展方向。为此,本文对户用型并网光伏控制系统进行研究。论文首先给出并网光伏控制系统的总体结构,提出具有最大功率跟踪的双闭环瞬时电流三角波比较方式的系统控制方案;分析太阳能电池的工作原理和最大功率点跟踪原理,采用开路电压法结合变步长的扰动观察法
近年来由于传统网站在交互性和响应能力上的不足,使得其用户量逐渐流失。单一页面的web应用使用了异步调用的机制,可以改善用户访问网站时在流畅性和交互性上的体验,优化了浏
蚁群算法是一种新兴的仿生群体智能算法,它通过模拟自然界中蚂蚁的群体行为,利用信息素的累积、挥发和更新使全局收敛于最优路径,具有很强的正反馈性、鲁棒性和全局寻优能力
众所周知,通用搜索引擎的诞生使得用户可以非常方便地从海量的信息资源里获取需要的信息。但是,通用搜索引擎提供给用户的信息的数量仍然是巨大的,其中包含了大量的用户不需要也
学位
目前,铝电解的生产主要是以‘氧化铝浓度’控制为主,因此‘氧化铝浓度’的准确判断是整个浓度控制的基础。但是,铝电解是一个非线性、多变量耦合、时变和大时滞的工业过程体
随着全球变暖、温室效应等环境问题的日益加重,碳汇作为全球碳循环过程的重要组成部分,已成为当今的重要研究方向。农田生态系统作为陆地生态系统的重要组成部分,是受人类活