基于Web应用的安全日志审计系统研究与设计

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:dddbj126
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来随着Web应用技术的不断进步和发展,针对Web应用业务的需求越来越多,随之而来的Web应用安全攻击也呈上升趋势。目前针对网络攻击的防护技术手段也是层出不穷,但一般都是事前检测和事中防护,事后检测维护的则相应比较少。在网络中心有大量的服务器设备,Web日志文件作为服务器的一部分,详细记录设备系统每天发生的各种各样的事件,如客户端对服务器的访问请求记录、黑客对网站的入侵行为记录等,因此要想有效的管理维护设备和在攻击事件发生后及时的降低风险,分析审计日志对于事后检测和维护设备的安全是非常必要的。基于此,文章主要对基于Web应用安全日志审计系统进行研究和设计,日志审计系统主要分为三个子系统:日志采集子系统、分析引擎子系统和日志告警子系统。日志采集子系统采用多协议分析对日志进行收集,并进行相应的日志规范化和去重等处理。分析引擎子系统采用规则库和数理统计的方法,对日志特征进行提取和设置相应的统计量参数,进行比较分析。日志告警子系统则是主要配置相应策略并下发任务,对于审计结果进行界面展示或生成报告并以邮件的方式发送给用户等。
其他文献
德国天然气行业在资源供给与需求矛盾尖锐的情况下,多年来依然实现了国内天然气市场供需的基本平衡,有效地促进了行业发展,确保了能源供应安全。在德国,由于国家和企业高度重
高校双语教学效果不佳的主要因素在于高校大学生英语听力的能力方面较低、高校相关教师人才的缺乏,以及高校管理的不完善等方面。基于双语教学层次性和连续性,分别就高校双语
论文首先对政治关联的概念内涵进行了分析,认为政治关联是依靠高管的政治背景和关系合法存在于民营企业与执政机关之间的一种关系。在此基础上,从企业高管的政治背景和私人关
经济快速增长导致中国石油进口量在2006年大幅上升。2006年,原油和成品油及其他石油产品净进口量显著增加,抵消了液化石油气(LPG)净进口量的减少,使石油净进口量增长17%,达到
【正】 在全国抗日民族统一战线形成以前,山西是在一个省的范围内实现抗日民族统一战线的唯一的一个省。它的形成,对山西抗战、华北抗战以及全国抗战都起了巨大的促进作用。
本文简要总结了过去十年中应用量子力学方法研究锕系化学的若干结果。我们将其大致归为几何与电子结构和化学反应两类。对于前者,简要总结了锕系元素化合物中的An—O键和金属
近代德国资产阶级宣扬战争是人类的高尚行为,鼓吹战争的崇高意义和永恒性,认为战争是人类进化所必需的自然法则,是一个民族生存意志的最高表现,是德意志民族的最高荣誉,是实
罐头食品生产废水是易降解高浓度有机废水,根据废水的水质特点,采用水解酸化-厌氧-好氧法多级流程联合处理。运行结果表明,该工艺处理效果良好,工艺运行稳定,系统总COD去除率
目的探究与分析康复管理捆绑式新型护理服务对小儿发育性髋关节脱位矫正术肢体功能的影响。方法选取2015年5月~2017年5月新疆医科大学第一附属医院收治的行手术治疗的小儿发
为了提高煤粉燃烧中固硫率,降低钙硫比,本文针对内蒙古西部地区含硫量不同的三种煤样C1、C2、C3,以CaCO3为固硫剂,CeO2为固硫添加剂,进行了箱式电阻炉等温固硫试验,分析了温