安全信息与事件管理关键技术研究

被引量 : 8次 | 上传用户:tftaofeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着安全威胁日益增加,防火墙、漏洞扫描、入侵检测系统、防病毒软件等众多各异的安全设备纷纷部署在网络中。这些安全设备虽然在某些方面或者一定程度上提高了系统的安全性,但是也存在着管理复杂、各自为政、存在大量重复报警和误报等问题,难以应对日趋复杂化、高级化、持续化的高级复合攻击。安全信息与事件管理(SIEM),是将目标网络中的主机和网络的安全信息,以及其中的安全设备产生的安全事件收集整合,在信息共享的基础上,对采集到的安全信息与事件进行统一的冗余过滤、数据聚合、关联分析,挖掘出正在进行的攻击并做出实时快速的响应,预测安全态势。在安全信息与事件管理中,如何从复杂多样的安全设备产生的大量重复报警中关联出实际的已完成或者正在进行的攻击,从而反映网络的安全状况是其面临的关键问题。本文对安全信息与事件管理中的关键技术——事件关联进行了深入的研究,提出了基于攻击意图的安全事件关联算法。该算法采用层次化的目标树来表示攻击逻辑关系,将低级报警抽象为攻击意图,将传统的基于攻击行为的攻击事件转化为基于攻击意图的攻击事件,进而与事先建立的分布式网络攻击场景库进行匹配,从而实现基于攻击意图的安全事件关联,从大量嘈杂的安全事件中检测出高级复合攻击。本文在研究了开源安全信息与事件管理平台OSSIM的基础上,基于该平台改进了基于攻击意图的安全信息与事件管理系统,并模拟实现一次针对小型企业内网的典型高级复合攻击,以对该系统进行测试。测试结果表明,基于攻击意图的安全信息与事件管理系统能够准确地检测到高级复合攻击。
其他文献
水貂出血性肺炎是由铜绿假单胞菌(Pseudomonas aeruginosa,P.a)引起的一种急性、致死性传染病,主要在夏秋季节暴发,各个年龄段的水貂均易感染,发病率和病死率很高,与水貂病毒性肠炎
近些年来,随着旅客出行总量、航班流量的不断增加,无论在管制员层面还是飞行员层面,均对现行的程序运行提出了更高的要求。其中,目视间隔与目视进近作为一项新航行技术应运而
家居类杂志是我国目前期刊市场上重要的分支,是解决人们“衣食住行”中“住”这一问题的重要杂志。2000年左右,以《瑞丽家居设计》等为代表的重要家居杂志的先后创刊,标志着我国
本文提出了基于石英晶体反压电效应和基于单模光纤光弹效应的两种用于高压电力系统的光纤电压传感器.前者利用电场的线积分测量高电压(≥420kV),后者利用光弹效应引起的相位
本文主要是在马克思主义视域中研究科技生产力理论。要想研究马克思主义科技生产力理论,就必须对马克思、哈贝马斯和邓小平的科学技术生产力思想加以重新认识与思考。众所周知
中学生法制教育,是指针对接受初中教育和高中(职高)教育(十二岁至十八岁)这一阶段的人群而进行的普法教育,旨在培养他们的法律意识和法治理念,包括学校教育、家庭教育、社会
随着我国公路交通建设的快速发展、山区高速公路越来越多,以至经常会出现浅埋偏压隧道或隧道进出口浅埋偏压的情况。通常偏压隧道埋深较浅或存在临空面,围岩破碎风化严重、隧道
红小豆锈病是红小豆生产中危害最为严重的病害之一,在我国各红小豆种植区内普遍发生,已严重影响红小豆的产量和品质。但有关红小豆锈病病原菌的种类国内外存在分歧,关于黑龙江省
随着房地产市场的快速发展,银行个人住房按揭贷款业务也快速增长,可以说,银行个人住房按揭贷款为推动房地产市场快速发展起到了重要作用。也应当看到,很多商业银行在发展个人住房
2012年新修订的《中华人民共和国民事诉讼法》仅以第235条对人民检察院有权对民事执行活动实行法律监督作出原则规定,对司法实践中这项工作应如何开展没有具体的制度安排。在