入侵检测监视系统-SnortViewer

来源 :中南大学 | 被引量 : 0次 | 上传用户:lzy6259404
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,计算机系统上的入侵也大量增加,人们已经研究和应用入侵控制方法,但是仍处于初期阶段。目前还没有一种能够真正确保网络安全的技术。防止非法者访问系统资源和数据是计算机系统安全机制的一个重要部分。目前还没有一个系统能够阻止危害安全的行为发生。唯一的办法是建立一个入侵检测系统(IDS),检测和识别入侵活动,采取相应的措施从而降低对系统的破坏,并防止将来使用同一方法的入侵。 入侵检测系统有不同的版本和技术,其作用是处理入侵者和带来的大量日志输出,由于不可能对日志输出立即分析,于是存在慢响应。不管是使用统计方法,还是人工智能方法,它们都不能完全探测所有入侵活动,但是至少能得到网络上一些信息。 本文通过分析大量的日志,结合Snort与MySQL,使得Snortviewer更容易通过监视网络入侵检测系统来监视远程网站,这样网络上安全管理人员和研究者可以监视和观察到安全警报。 SnortViewer是一个web接口,用来监视远程网络入侵检测系统活动,很容易在当前的网络上安装和配置,可以认为是Snort的扩展。SnortViewer虽然结构简单,但在snort安装在称为传感器的系统网络接口卡(NIC)的情况下非常有效。传感器扫描网络中入侵和嫌疑的活动,同时记录日志给MySQL数据库,只保存网站使用者和他们试图做的行为的信息,这样每秒会产生大量的数据和日志。MySQL和传感器运行在称之为传感器站的同一系统上。 APache web服务器安装在网络服务器上。为了分析日志,用脚本语言PHP(超文本预处理器)生成动态网页,使得遥感器能监控由传感器记录在数据库中新的入侵活动。数据库可以和传感器在同一机器上,也可以是远程的。Pl于脚本可运行在传感器站点上,如能用合法用户名和口令建立到SnortViewer的连接,它也可位于远程站点,否则不行。 为使用户能看到遥感器的活动,只需登录和访问网络上的web服务器,通过web浏览器来访问传感器站点上的MySQL就可了解网络活动。MySQL存储了更多的传感器此时的信息。 SnortViewer的作用是在更坏的情况发生之前,意识到安全破坏而立即采取行动。一个正在监控的用户检测到入侵活动就通知事件响应组,它负责在类似的情况下采取措施或执行规定的动作。这样,SnortViewer就可方便而快速地做出响应。 SnortViewer解决了由入侵检测系统监控网络活动的不便,因为只有网络专家知道入侵活动之前的网络状况,并通知安全人员。目的是使本地的或远程的任何地方能方便地查看和访问。 Sn。找叭ewer用Snort检测入侵和其他可疑行为,并输出到数据库中。为实现分布式监控,超文本预处理器分析日志,然后用脚本创建动态网页,使得本地网络甚至远程网络(如另外一个省或国家)监控网上的行为。在任意操作系统下,客户除了需要一个普通的web浏览器外无需额外的客户程序就可以迅速地查看到任何地方的网络警报。任何人使用任意操作系统,都可用任意一种浏览器甚至是基于文本的浏览器(如Lynx)来监控网络入侵检测系统。 总之,本文提出了一个网络接口—SnortViewer。SnortVlewer中的Snort是一个基于规则的入侵检测系统,能检测网络上的入侵和使用MysQL创建日志,这是了解网络状况的基础。使用超文本预处理器和APache web服务器来分析大量的日志,有助于实现实时观测甚至远程实时观测。
其他文献
随着网络时代的到来,网络数据交换研究不断深入,基于XML的网络数据交换应用研究方兴未艾.XML是基于文本的描述结构化数据的可扩展的新一代标记语言,具有扩展性、简单性、开放
客户关系管理是企业的一种机制。企业通过与客户的互动,了解客户及客户行为,进而留住客户,不断增加企业的利润。通过实施客户关系管理,能够分析和了解处于动态过程中的客户状况,从
自无线局域网出现以来,它一直受到人们的青睐,这主要归功于它的可移动性,因为可移动带来了许多便利。近年来,随着移动设备体积不断缩小,功能不断增强,价格不断下降,其应用越来越普及
本文旨在通过对网络入侵检测系统体系结构和检测机制的分析和研究,围绕如何提高系统的检测能力、检测效率和自身安全性,设计和实现一个基于分布式结构和集成化检测机制的实验系
域名系统(Domain Name System,DNS)的所有根域名服务器保存的是同一份根区域文件,这个根区域文件,由一家名为“互联网名称与数字地址分配机构”的国际性组织维护并发布。这种由
CSCW和协同设计平台的发展趋势提出了Internet环境下基于实时图文交互的协同设计平台的需求。本文定义了它的概念和基本设计要求,研究并对比了协同平台的体系结构、用户界面
随着全球定位系统(Global Position System,GPS)、遥感技术(Remote Sensing,RS)以及数据传输技术的发展,人们能够获得更大数据量以及更高数据精度的动物轨迹数据和地理信息系统(
随着行政事业单位、企业组织不断的发展与壮大,其业务流程也变得越发复杂。当业务改变时,编程人员要修改大量的代码,造成系统开发和维护成本高,效率低下。而工作流程也因不同企业
入侵检测系统(IDS)是安全防范机制的重要组成部分。目前,网络入侵事件很难完全避免,网络安全人员所能做到的应该是及时地发现和察觉入侵及入侵企图,以便采取有效的措施来堵塞
计算机和网络技术的发展使得机群系统成为并行计算的主流趋势,而负载平衡技术是影响机群并行性能的主要因素.负载平衡技术的核心,是将各个任务比较均衡的分布到不同的处理结