安全事件管理机制的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:muyechunqiu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统、防火墙等安全设备为我们网络的安全运行提供了保障,但是随着网络应用的日益广泛,病毒爆发、黑客入侵等安全事件正在日益增多,这些安全设备很可能会在很短的时间内发出成千上万条告警,网络管理人员很难从这些海量告警中找出有用信息。 本文针对上述问题,提出了安全事件管理的概念,并对安全事件管理机制的研究与实现做出了详细的讨论。本文所提出的事件管理可以看作是对网络管理概念的一种延伸,它充实了网络管理5大功能之安全管理的内容。另外,传统的网络管理和系统管理是两个独立的概念。通过事件管理这一纽带可以将两个管理系统紧密结合起来,使网络安全运行得到进一步提高。 本文涉及到事件管理3个方面的研究:一是事件的建模,二是事件关联技术的研究,三是事件管理系统的实现。前两个方面是后一个方面的基础。 事件建模的目的是将来自不同事件源的事件进行统一的格式化,以便于后续处理。本文采用了面向对象的建模方式,具有可扩展性,并在建模的同时充分考虑了各类事件的差异性,尽量做到了事件格式化时的信息无损性。对于模型的描述,本文采用了XML语言,具有通用性。
其他文献
近年来,随着我国高铁事业的加速发展,机车的日常检测与维护变得至关重要。机车车号识别是机车在线检测系统中的关键技术之一。在现有的机车车号识别基础上,利用图像处理技术,就车
由于无线ATM能提供保证QoS的端到端的多媒体业务的能力,所以近年来有关无线ATM的研究正在广泛开展。多址接入协议(MAC)是无线ATM中的关键技术之一,只有采用高效的多址接入协
  本文主要研究的是该项目的子项目——光网络单元(ONU)的设计与实现。 本文介绍了接入网和以太技术的发展情况,提出将以太技术和无源光网络结合的技术(即EPON),并阐述了
指纹自动识别技术在身份认证领域有广泛和重要的应用价值。本文在综述该领域发展现状的基础上,对自动指纹识别系统(简称AFIS)的两个重要问题,指纹图像采集和指纹图像预处理做了研
数学形态学是分析几何形状和结构的数学方法,建立在几何代数基础上,用集合论方法定量描述几何结构的科学,是图象几何特征分析与处理的有力工具,是一种非线性图象处理与分析理
本文从分析当前的入侵检测系统存在的问题入手,研究了入侵检测和网络管理方面的相关技术。在现有的基于代理的网络入侵检测系统的基础上,提出了一种基于SNMP代理的分布式入侵检
本文在对国内外自主式移动机器人及其导航技术发展概况进行总结分析的基础上,提出了本研究工作的主要目的,即探讨在室外非结构化环境中以微控制器为控制核心、以DGPS为主要导航
随着网络技术的进步和信息时代的到来,人们对信息交流的方式和质量均有了全新的需求,因此国内外对视频技术的深入研究掀起了一次新的热潮。视频技术的难点在于数据量庞大,例如大
如何在舰艇内部与战术通信系统之间进行准确、及时、安全、稳定、灵活的多媒体通信,是适应国防现代化建设的一个重要课题。本文通过研究国内外战术通信系统的结构模型,结合以
蓝牙技术的发展使得芯片的价格逐渐走低,蓝牙技术广泛走入日常生活已经越来越现实。微机通过蓝牙可以实现与其它数字设备连接以代替有线连接,如何更好地实现微机与数字设备的连