NetEye SOC中报警聚并及关联分析的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:ccwjg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今社会计算机网络在人们的生活中扮演着越来越重要的角色,然而人们也被网络中存在的恶意攻击行为所困扰。目前人们所能识别的网络中的风险主要依靠防火墙、入侵检测系统等安全设备在运行过程中所发出的大量的、独立的、原始的报警信息。这些信息不仅数量很大、相互之间比较独立,而且还存在比较大的漏报和误报率,因此很难使网络管理人员做出及时、准确的响应。为了解决上述问题,本文研究了国内外主流的网络报警聚并及关联分析方法,并在此基础上提出了一种具有权值的K最近邻网络报警的聚并技术和一种基于脆弱性的多源关联分析方法,从而达到降低报警数量、降低误报率、获取真正的攻击事件并完成攻击场景的重构的目的。 本文所提出的网络报警聚并及关联分析技术已经运用到NetEye SOC的设计和实现中。NetEye SOC是东软股份有限公司网络安全事业部于2006年推出的网络报警监控平台。本文通过NctEye SOC在某银行支付网络项目中的测试及应用表明,本文所提出的方法在可用性、灵活性、获取攻击事件的准确性以及处理效率上要优于其它方法。
其他文献
受天气预报技术的制约,目前国内市场尚无法提供高精细化的气象信息,在一定程度上影响了我国气象经济的总体规模,但是我国幅员辽阔,容易遭受各种极端天气的危害,相关行业急需不同领
嵌入式系统是以应用为中心,以计算机技术为基础,并且软硬件均可裁剪,适用于应用系统对功能、可靠性、成本、体积、功耗有严格要求的专用计算机系统。在嵌入式系统需求不断增长的
词的分类问题是语言学和自然语言处理中十分重要的研究问题。由一些语义相近的词组成的词类(或词聚簇)可以看成是纷繁的个别词现象到语言的一般概念的映射,而这些概念是更加本
随着电子技术和嵌入式技术的发展,音频数码产品的功能日益强大。从原始的卡带随身听到音乐发烧友挚爱的CD walkman,再到如今人手必备的MP3,MP4,嵌入式音频设备可谓经历了一次历史
目标跟踪是计算机视觉中一个具有挑战性的任务。近些年来,随着深度学习技术的发展,基于单次深度学习的目标跟踪算法受到了人们的广泛关注。基于单次学习的目标跟踪方法指的是
产品质量是钢铁企业的生存之本。企业要想在如今激烈的市场竞争中占据有利位置,首先必须做到“知己”,即对自己产品质量的优缺点有准确的了解。准确了解产品质量,必须建立在对产
目前,WWW已经发展成为包含多种信息资源、站点遍布全球的巨大信息服务网络,是最丰富和最密集的信息来源。与此同时,纷繁复杂的信息资源的组织和显示方式也各不相同,使得用户在浏
随着高速公路联网收费系统在全国的普遍实施,利用电子不停车收费技术提升高速公路通行能力,提高服务品质的需求也日益凸显。2004年8月,交通部正式批准“联网电子收费工作组”,负
由于不断增长的网络应用需求,以及在通过网络进行交互时的可靠性与互操作性需求,XML已经成为Internet上信息表示和交换的事实标准,支持XML动态更新已经成为现实应用中越来越重要
随着互联网技术的飞速发展和云计算技术的逐渐成熟,软件即服务(SaaS,Softwareas a Service)作为一种新型的软件价值传递模式,以其低成本、按需使用和易于实施管理等优势,已成为软