基于规则事件流处理引擎的安全事件监控系统研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:camino
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络攻击的频繁出现,使得人们对网络安全实时监控的需求日益迫切,而监控中对安全告警事件的处理以及分析直接反应了安全监控平台的工作能力,那么如何快速高效的处理大量安全事件成为监控的关键之一,这也是本文的主要研究工作。本文没有采取传统的基于数据库的事件处理技术,而另辟蹊径的将事件流技术应用到网络安全事件处理中,利用事件流技术的快速处理优势,提高事件处理速率;同时又将规则引擎融入到事件流框架中,利用其优化的规则分配机制以及复杂逻辑执行能力,实现了对海量事件的并行计算和深度挖掘分析能力,并基于上述两种技术设计开发了一套规则事件流处理引擎——R-ESPE(Rule-Event Stream Process Engine),最后将该引擎应用在本文设计的安全事件监控系统中。该系统在输入端完成了对多种网络安全设备的标准化工作,因此能够统一采集、解析多种安全设备发送的告警事件;当形成的输入事件流通过R-ESPE时,该引擎使用EQL接口语言可有效支持对高速大规模网络安全事件的快速实时处理和复杂逻辑计算分析,并保证基于其上的事件监控系统能够高效运行。然而随着对事件流处理技术的研究深入,发现其存在一个问题——规则调度时间的控制混乱,当使用事件流技术处理安全事件的操作越复杂,这种时间的控制越困难,因此本文在最后又提出了一种改进的R-ESPE框架,将工作流机制加入到事件流处理中,利用工作流的过程模型预先定义好整套规则执行流程,并由工作流引擎决定何时调度哪个规则进行查询和计算分析,从而解决了无法控制规则调度时间的问题,实现了更加灵活的事件处理能力。
其他文献
视频监控行业作为安防行业中占比最高的子行业,近年来随着经济的不断发展成熟,源于交通、城市治安、城府项目和金融等下游需求的拉动,已经成为公共安全体系重要组成部分。在
随着视频监控技术在理论和技术上的不断成熟,视频监控系统在人们生产生活的各个场合得到了广泛的应用,作为视频监控技术未来发展方向的智能视频监控技术在近些年更是吸引了众
超宽带无线通信系统在信息传输速率、抗多径衰落和频谱资源重复利用方面较其他无线通信系统有着巨大的优势。混沌信号因其天然的宽带频谱特性和信号生成的简单性很自然地被运
随着人们对通信需求的不断攀升,对Ad hoc网络的研究也逐渐成为热点。Ad hoc网络是由一组带有无线收发装置的移动节点构成,是一种临时的无中心多跳网络。路由协议作为Ad hoc网络
棉花“三丝”是棉花中混入的一些异性纤维的简称,棉花中的“三丝”问题一直是困扰我国棉纺织企业的一大难题。我国是一个棉纺织企业的大国,从而棉花的“三丝”问题间接造成了
随着3G技术大规模商用化以及高速率数据业务的急剧增加,传统的依靠宏基站增强室内信号覆盖的方案面临诸多难题,因此家庭基站作为解决室内覆盖问题的方案应运而生,并且受到业界的
全球卫星定位导航系统(GNSS)经过五十多年的发展,已然成为当今社会一项不可或缺的高端技术,为各种军事活动与日常生活提供位置信息与精密授时的服务。然而,高楼林立的城市环境会
三维测量及配准技术是计算机视觉技术的一个分支,是计算机视觉和计算机图像图形处理相结合的一个研究方向,它在生产自动化、机器人视觉、文化遗产保护、虚拟现实和计算机辅助
远程控制技术是指通过接入网络的计算机或者手持终端安全登陆到远处计算机或者其他设备,并对它们进行透明安全配置和控制的一项信息技术。在操作人员不能亲临现场或对环境条件
立体图像的生成、压缩、传输、显示技术已经成为国内外研究热点,与观看平面图像相比,立体图像更能带给人身临其境的感受,目前尚未有一种完整的立体图像质量客观评价体系来评