基于SOC的安全运维中心的分析与实现

被引量 : 7次 | 上传用户:kniba98
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着安全产品的增多,网络的拓扑和结构越来越复杂,安全管理的难度与复杂度日益增加,网络安全管理的建设显得十分必要。针对这些问题,安全厂商从不同的层面提出了不同的安全管理解决方案,产生了一定的效果。然而这些解决方案在一定程度上解决了一部分安全技术问题,却没能从根本上解决各种各样的安全管理问题。安全运维系统(SOC)应运而生。安全运维系统(Security Operations Center, SOC),是安全管理领域发展的一个新方向。它被定义为:以资产为核心,以安全事件管理为关键流程,采用安全域划分的思想,建立一套实时的资产风险模型,协助管理员进行事件分析、风险分析、预警管理和应急响应处理的集中安全管理系统。论文首先研究了当前网络安全防护体系面临的问题,探讨了网络安全管理的必要性,接着在此基础上,从建设目标、性能指标入手,给出了一个安全运维系统的总体设计和实现。最后探讨了该平台的市场前景,提出今后发展趋势的几种思路。本文的研究内容主要包括1)SOC的定位SOC虽然在国内已经被引进了很多年,但是一直没有一个准确的定位。本文追溯了SOC的起源,并以起源为基础,提出了SOC的具体定位。指出资产管理,事件关联分析以及面向业务,应当是SOC的主要方向和要素。2) Struts及JMX框架本文详细介绍了Struts及JMX框架的原理。并以此为基础,提出了基于Struts和JMX框架的SOC通用实现。具体到JMX框架,我们根据JMX规范将安全集中管理系统的各功能模块,作为JMX的管理构件MBean来实现,将JMX的MBeanServer嵌入到系统中作为各个功能模块的注册容器,实现了模块化,构件化的层次结构。具体到Struts框架,我们研究了如何在基于MVC的WEB应用系统中使用Struts框架实现安全运维系统(SOC)的方法,并使用LazyValidatorForm实现了快速,敏捷的开发。3)安全运维系统的整体设计本文详细分析了安全运维系统的需求,根据需求提出了性能指标,并给出了一个安全运维系统的总体框架,包括资产模块、风险模块、事件分析模块、智能告警模块、监控模块,并标明了各模块和设备,用户,以及外界系统的接口和关系。4)主要功能模块的实现由于SOC系统比较庞大复杂,本文主要描述了事件分析模块,监控模块,告警模块的核心实现。其中事件分析模块以类图的方式给出了模块中三大功能共同调用的公用接口的设计,并着重描述了历史分析中平行坐标轴的实现;由于监控模块的对象繁多,文章只给出了机房动力监控模块的具体实现;在告警模块中,文章给出了告警规则管理模块的前后台实现,并详细描述了告警动作页面的设计方式。
其他文献
目前县乡公路网上有大量的石拱桥在服役,这些几十年前设计修建的拱桥当时设计的荷载等级远低于它们现在承受的交通荷载,且一部分存在一定程度上的病害,如何对这些旧石拱桥的
公共租赁住房是指以低租金租赁的政策性住房,由政府负责建设或回购,供中低收入住房困难家庭租赁居住,主要面向刚毕业的大学生、外来务工人员等社会群体。这部分群体主要是不
电镀是材料加工的重要工艺技术,其应用范围遍及工业、农业、军事、化工等各个重要领域,而电镀电源是电镀加工设备的核心部分。本文简单介绍了电镀电源的发展历程,分析了电镀
“多模态语篇”指的是除了文本之外,还带有图像、声音或者动作等符号系统的且通过多种符号系统之间的互动来实现意义的复合文本。随着近些年多模态研究的增多,语言和图像及其
校企深度合作模式对推动管理类专业应用型人才培养具有重要作用。研究分析了校企深度合作模式的内涵及实现条件,探讨了管理类专业校企合作模式存在的问题,提出了管理类专业校
EPON(Ethernet Passive Optical Network)由于具备与HFC(Hybrid Fiber-Coaxial)相似的PON结构及与以太网无缝对接的优势成为广电有线电视网络双向化改造的备选方案之一,本文
张拉裂缝是土石坝常见的隐患和引起土石坝破坏的主要原因之一,也是对坝体安全造成威胁和亟待解决的关键技术难题。因此,开展压实粘土在三轴拉伸条件下拉伸特性和破坏机理的研
电子政务是促进政府职能转变、提高管理和服务能力的有效手段,涉及到政府办公自动化、资源共享、网上审批、城市管理和决策等多个领域。政府对电子政务越来越重视,投入资金也
本研究针对目前我国草坪过渡带地区的气候特点,以及在该地区草坪建植的草种选择及其应用上存在的问题和应用现状,以湖南地区适应性较好,种植广泛的7个暖季型草品种假俭草(Ere
当前,我国上市公司面临的迫切任务之一是运用先进的内控理论和方法,改善内部控制环境,提高管理水平,本文从分析美国上市公司内部控制环境的现状出发,提出了改善我国内部控制