分布式安全审计系统与报警关联技术研究

分布式安全审计系统与报警关联技术研究

论文摘要

网络信息安全问题越来越受到人们的关注,安全审计技术的研究成为解决这一问题的有效途径之一。安全审计的研究主要集中在对审计采集技术,审计分析技术和体系结构的研究。分布式的安全审计系统是安全审计体系结构设计的一个趋势。本文设计和实现了一种分布式的安全审计框架,把审计中心设计成一种服务模型,并以接口的形式为其他各模块提供服务。这样的模型设计满足审计系统跨平台、跨编程语言的要求。在整体框架中融入了过滤器模块,实现了过滤器的动态和静态设置,这在其他安全审计系统中还是少见的。为了管理和分析的便利,本文分析其他常用的日志格式,确定了一种通用审计日志格式,并定义了各种安全审计事件。在审计分析方面可以采用报警关联技术和其他审计分析技术相结合,这种方法有利于审计分析。报警关联技术包括合并重复的、删除无意义和错误的、组合琐碎的告警,使得安全审计分析和响应更加有效。在这方面本文主要研究了报警关联分析,为了表达攻击发生的前提条件和结果之间的逻辑关系,采用了能力模型的概念,并使用基于能力模型的报警关联机制来自动关联属于同一次多阶段攻击中的报警。最后,在结合分布式安全审计系统设计了报警关联器。

论文目录

  • 摘要
  • ABSTRACT
  • 目录
  • 第一章 绪论
  • 1.1 研究背景
  • 1.1.1 网络信息安全现状
  • 1.1.2 国内外信息安全研究现状
  • 1.1.3 国内外安全审计系统研究现状
  • 1.2 研究内容和文章织织结构
  • 第二章 安全审计基础
  • 2.1 安全审计系统功能模块
  • 2.1.1 安全审计自动响应
  • 2.1.2 安全审计事件生成
  • 2.1.3 安全审计分析
  • 2.1.4 安全审计浏览
  • 2.1.5 安全审计事件选择
  • 2.1.6 安全审计事件存储
  • 2.2 安全审计系统分类
  • 2.2.1 基于主机的审计
  • 2.2.2 基于网络的审计
  • 2.2.3 集中式安全审计系统
  • 2.2.4 分布式安全审计系统
  • 2.2.4.1 有控制中心的分布式安全审计系统
  • 2.2.4.2 无控制中心的分布式安全审计系统
  • 2.3 安全审计技术现状
  • 2.4 报警关联技术概述
  • 2.4.1 报警关联概念
  • 2.4.2 报警关联技术
  • 2.4.2.1 报警之间的关联关系
  • 2.4.2.2 需要先验知识的报警关联方法
  • 2.4.2.3 不需要先验知识的报警关联方法
  • 2.4.3 报警关联模型
  • 第三章 分布式安全审计系统设计
  • 3.1 安全审计系统模型
  • 3.2 审计中心
  • 3.3 审计数据采集
  • 3.3.1 审计采集点
  • 3.3.2 日志格式
  • 3.3.2.1 Windows操作系统日志
  • 3.3.2.2 IIS日志
  • 3.3.2.3 目录及文件操作日志
  • 3.4 审计事件分析
  • 3.5 审计安全存储
  • 3.6 审计系统管理控制台
  • 3.7 审计报表
  • 第四章 分布式安全审计系统实现
  • 4.1 系统框架
  • 4.2 审计服务API
  • 4.3 审计通信流程
  • 4.3.1 数据包设计
  • 4.3.2 审计数据包通信流程
  • 4.4 数据采集实现
  • 4.4.1 通用日志格式
  • 4.4.2 采集agent
  • 4.4.2.1 系统日志采集agent
  • 4.4.2.2 文件监控AGENT
  • 4.4.2.3 通信agent
  • 4.5 过滤器规则配置
  • 4.5.1 Filter元素
  • 4.5.2 匹配标准
  • 4.5.3 Action规范
  • 第五章 报警关联分析
  • 5.1 能力模型
  • 5.1.1 能力定义
  • 5.1.2 推理规则
  • 5.2 使用能力模型关联报警
  • 5.2.1 构建能力模型
  • 5.2.2 能力修饰符
  • 5.2.3 关联算法
  • 5.2.3.1 m-Attack集合的搜索算法
  • 5.2.3.2 Provides替换算法
  • 5.2.3.3 外部关联算法
  • 5.3 报警关联器的结构
  • 5.4 报警关联器环境配置
  • 5.4.1 能力知识库
  • 第六章 总结和展望
  • 6.1 工作总结
  • 6.2 工作展望
  • 参考文献
  • 致谢
  • 攻读学位期间发表的学术论文目录
  • 相关论文文献

    • [1].下一代运维安全审计系统研究与设计[J]. 中国新通信 2020(02)
    • [2].下一代运维安全审计系统研究与设计[J]. 电子技术与软件工程 2020(06)
    • [3].信息安全审计系统在等级保护建设中的应用研究[J]. 网络安全技术与应用 2015(05)
    • [4].大数据技术下安全审计系统的研究分析[J]. 中国信息化 2020(04)
    • [5].一种联动分析的工控安全审计系统研究及设计[J]. 网络安全技术与应用 2020(10)
    • [6].网络信息安全审计系统设计与实现[J]. 通讯世界 2015(11)
    • [7].一种综合安全审计系统模型的研究[J]. 警察技术 2014(S1)
    • [8].基于可信网络的安全审计系统研究与应用[J]. 现代计算机 2013(05)
    • [9].一种基于神经网络的安全审计系统模型[J]. 福建电脑 2008(02)
    • [10].天津电力行为安全审计系统建设与应用[J]. 电力信息与通信技术 2017(12)
    • [11].大数据环境下的安全审计系统框架[J]. 通信技术 2016(07)
    • [12].基于企业安全审计系统开发过程的研究[J]. 电脑知识与技术 2016(22)
    • [13].信息安全审计系统的架构设计[J]. 网络安全技术与应用 2016(10)
    • [14].工业控制系统信息安全审计系统分析与设计[J]. 计算机科学 2013(S1)
    • [15].安全审计系统的功能设计及其技术要求[J]. 硅谷 2012(03)
    • [16].信息化进程中的财政安全审计系统设计的技术特点分析[J]. 科技信息 2011(27)
    • [17].部署数据库安全审计系统能解决什么问题[J]. 信息安全与通信保密 2011(01)
    • [18].基于网络日志的安全审计系统的研究与设计[J]. 计算机技术与发展 2009(11)
    • [19].构建校园网完整安全审计系统[J]. 现代企业教育 2008(10)
    • [20].防火墙日志安全审计系统的研究[J]. 网络安全技术与应用 2008(07)
    • [21].数据库安全审计系统在医院的部署与应用[J]. 中国医疗设备 2013(05)
    • [22].保驾IT应用,护航业务安全——浅谈面向业务的信息安全审计系统[J]. 信息安全与通信保密 2008(02)
    • [23].计算机网络中安全审计系统的应用与设计实现[J]. 信息通信 2013(01)
    • [24].下一代运维安全审计系统研究与设计[J]. 信息网络安全 2016(06)
    • [25].基于云平台的安全审计系统设计与实现[J]. 信息安全与通信保密 2013(10)
    • [26].数据库安全审计系统在地铁票务中的应用分析[J]. 现代信息科技 2020(08)
    • [27].数据库安全审计系统的部署与应用[J]. 闽江学院学报 2010(05)
    • [28].浅谈电力企业数据库安全审计系统的设计及应用[J]. 科技风 2019(22)
    • [29].安全审计系统在网络安全管理中的应用[J]. 云南电业 2010(07)
    • [30].安全审计系统中日志数据整合的研究[J]. 电脑知识与技术 2008(14)

    标签:;  ;  ;  ;  ;  

    分布式安全审计系统与报警关联技术研究
    下载Doc文档

    猜你喜欢