论文部分内容阅读
目前,现有的安全产品如IDS、FW只是从特定角度满足了一部分的安全需求,而现在企业部门却急需能够对网络整体安全现状进行简单、直观、全面掌握的产品。
本文根据人民银行的安全需求并借鉴国内外安全产品的成功经验提出了安全运行维护中心这个解决方法,简称安全运维平台。本文首先介绍了基于统计、规则和状态迁移的关联分析方法,在吸取基于统计和规则算法优点的基础上,提出了用户自定义的基于统计和规则的关联分析方法作为本系统的关联算法,然后对安全运维平台中的资产管理、安全事件管理和安全策略管理这三个功能模块进行了分析和设计,最后实现了整个系统中的事件采集代理部分。
本文实现的Windows系统事件采集代理已经应用在人民银行网络安全监控平台中,达到了预先的设计要求,运行稳定、可靠。