网络安全态势分析系统中关联引擎的设计与实现

被引量 : 4次 | 上传用户:zwb19831101
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,网络已经成为信息时代不可缺少的一部分,各个部门都依赖网络来进行日常的工作和管理。与此同时,各种网络安全威胁频繁出现,尽管大部分单位都部署了许多网络安全设备,但是由于各种网络设备的功能侧重点不同,造成了安全设备各自为营的局面。通过专业的安全事件分析,从海量的安全事件中找出真正的威胁数据;消除误报,使得用户准确感知网络安全态势,提高安全管理工作效率成为急需解决的问题。网络安全态势分析系统可以从各种安全设备和软件中获取相关数据,整合异构的网络安全设备,通过预定义的安全规则进行实时的安全事件关联分析,并集合当前网络的检测数据,加上之前定义的资产价值,进行相应的安全风险评估,从海量的安全事件中找出真正的威胁,消除误报。使不同层次的用户都能够准确感知网络安全态势,并能从不同角度给出建议措施。本文首先介绍了网络安全态势分析系统的课题背景及国内外研究现状,介绍了系统设计与实现过程中应用的关键技术,包括网络安全态势分析、数据预处理、事件关联等。其次,对本文的研究重点数据采集、关联引擎进行了需求分析,完成了功能模块的总体设计和系统数据库设计。然后,对数据采集模块进行了详细设计与实现,并对数据采集中遇到的技术难点给出了解决方案。针对采集对象的多样性,设计并实现了主动采集和被动采集两种采集方式。针对异构数据的格式和内容不尽相同,给出了标准化方案,设计了统一的安全事件数据模型。数据采集模块的可扩展性通过安全事件数据模型预留可扩展字段和动态加载两方面实现。再次,对关联引擎模块进行了详细设计与实现。对主流的关联算法进行了调研,选择将事件序列关联和启发式关联应用于关联引擎。事件序列关联解决已知攻击的预警问题,而启发式关联解决的是未知攻击的预警问题。并且构建了基于XML语言的关联规则,给出了关联分析处理流程的设计与实现。最后,对关联引擎的有效性进行了实验验证。
其他文献
随着互联网的迅猛发展,3G网络的普及,为电子商务的发展提供了更为广阔的空间。网络营销受到各大企业的青睐,利用网络传播的开放性、互动性和快捷性的特点,来拓宽销售渠道。在这样
建筑中基础工程造价通常占结构总造价的很大一部分比重,直接影响到整个工程的经济指标。对于应用广泛且结构特殊的多层建筑地下室基础,如何使其在安全适用的前提下,更加经济合理
近几年来,我国食品安全事件频发,食品安全面临的形势不容乐观,这也引起社会各级高度关注,国务院也专题研究应对之策。2013年3月15日,第十二届全国人民代表大会第一次会议通过
房地产企业良性发展的核心是资本运作的能力和产品质量的管控,项目前期质量控制管理是当前房地产企业核心竞争力的一部分。SJGJ置业集团作为一家有着十五年的房地产开发历史
渡边淳一是日本当代著名作家之一,渡边淳一的代表作《失乐园》在1997年发表后在日本文坛引起了很大的轰动,甚至出现了“失乐园”现象。随后《失乐园》也被翻译成多国文字,在世界
在美国二十世纪戏剧史上,荣获三次普利策戏剧奖的爱德华·阿尔比是一个在戏剧创作和戏剧导演方面有着突出贡献但却颇具争议的剧作家。阿尔比不仅是一个严肃的剧作家,先后创作
随着世界全球化的持续发展和经济一体化的不断深入,国家品牌作为国家软实力的重要组成部分,在国际社会上发挥的作用越来越重要,成为新的国际共识和研究方向。改革开放以来,中国
稳定约束最优潮流是电力系统运行与控制决策中的重要研究课题,它能够在最小化系统运行成本的同时,通过调整稳态运行点提升系统受扰后的动态性能,包括系统的暂态稳定性和短期
通过对实际工程项目大型塔类设备吊装进行分析计算,采用计算机仿真技术对吊装用平衡梁进行模拟,形象生动地展示了变形结果,为实际工程项目安全吊装供理论数据支持。并对开发
自我国高校扩招以来,少数民族大学生愈加成为普通高校中不可或缺的一个特殊群体。思想政治教育是党和国家的政治优势和优良传统,随着少数民族大学生进入普通高校就读的人数逐