首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--设计与性能分析论文

基于日志分析的虚拟机安全事件追踪系统的设计与实现

摘要第4-5页
ABSTRACT第5-6页
第一章 绪论第9-12页
    1.1 研究背景第9页
    1.2 选题意义第9-10页
    1.3 研究内容和章节安排第10-12页
第二章 相关技术研究第12-17页
    2.1 入侵检测技术第12-13页
        2.1.1 入侵检测系统的体系结构第12-13页
        2.1.2 入侵检测系统的检测技术第13页
    2.2 网络入侵行为的特征与分析第13-14页
    2.3 日志分类与分析技术第14-16页
        2.3.1 Syslog 日志第14-15页
        2.3.2 Windows 日志第15页
        2.3.3 Syslog 日志与 Windows 日志对比第15-16页
        2.3.4 日志分析技术第16页
    2.4 本章总结第16-17页
第三章 基于多主机的日志分析方法及系统设计第17-36页
    3.1 虚拟环境中基于多主机日志检测方法的意义第17-22页
        3.1.1 虚拟环境中传统入侵检测系统的缺陷第17-18页
        3.1.2 多主机日志关联分析的必要性第18-20页
        3.1.3 虚拟环境多主机日志关联分析的可行性第20-22页
    3.2 多主机日志分析方法的需求分析第22页
        3.2.1 项目概述第22页
        3.2.2 项目目标第22页
    3.3 基于多主机日志关联分析方法第22-24页
    3.4 多虚拟机日志关联的安全事件检测系统的设计第24-35页
        3.4.1 系统简介第24-25页
        3.4.2 系统体系结构及主要功能模块第25-26页
        3.4.3 日志采集子模块第26-28页
        3.4.4 日志过滤子模块第28-31页
        3.4.5 日志分析子模块第31-35页
        3.4.6 告警子模块第35页
    3.5 本章总结第35-36页
第四章 多虚拟主机日志关联的安全事件检测系统的实现第36-49页
    4.1 系统工作流程第36-37页
    4.2 日志采集子模块第37-42页
        4.2.1 Windows日志采集第37-41页
        4.2.2 Syslog日志采集第41-42页
    4.3 日志过滤子模块第42-44页
    4.4 日志分析子模块第44-48页
        4.4.1 日志匹配模型建立实现第44-47页
        4.4.2 规则的匹配实现第47-48页
    4.5 告警子模块第48页
    4.6 本章总结第48-49页
第五章 基于系统的安全事件检测实例及测试第49-64页
    5.1 系统测试环境部署第49-50页
    5.2 安全事件检测实例第50-61页
        5.2.1 安全事件匹配规则库的建立过程第51-60页
        5.2.2 基于规则库的匹配过程第60-61页
    5.3 单一主机日志分析测试及比较第61-63页
    5.4 本章总结第63-64页
第六章 总结与展望第64-66页
    6.1 研究工作总结第64-65页
    6.2 未来工作展望第65-66页
参考文献第66-68页
附录第68-69页
    缩略语第68-69页
致谢第69-70页
攻读学位期间发表的学术论文第70页

论文共70页,点击 下载论文
上一篇:航天科技集团全面预算管理模式研究
下一篇:上市公司控制权转移的市场反应研究