基于多信息来源的APT网络攻击检测平台的设计与实现
摘要 | 第5-6页 |
Abstract | 第6页 |
第一章 绪论 | 第10-18页 |
1.1 研究背景与意义 | 第10-11页 |
1.2 国内外相关研究综述 | 第11-15页 |
1.3 本文主要研究内容 | 第15-18页 |
第二章 APT网络攻击检测平台需求分析和总体设计 | 第18-30页 |
2.1 平台需求分析 | 第18-22页 |
2.1.1 流量采集需求 | 第19-21页 |
2.1.2 日志采集需求 | 第21页 |
2.1.3 第三方信息源采集需求 | 第21-22页 |
2.2 平台总体设计 | 第22-29页 |
2.2.1 平台架构设计 | 第24-28页 |
2.2.2 平台拓扑结构设计 | 第28-29页 |
2.3 小结 | 第29-30页 |
第三章 APT网络攻击检测平台详细设计与实现 | 第30-46页 |
3.1 平台总体架构及功能 | 第30-31页 |
3.2 流量采集模块设计 | 第31-32页 |
3.3 日志采集模块设计 | 第32-34页 |
3.4 第三方信息源采集检测模块设计 | 第34-41页 |
3.4.1 恶意代码分析子模块 | 第34-35页 |
3.4.2 威胁情报分析子模块 | 第35-37页 |
3.4.3 异常通信行为检测子模块 | 第37-41页 |
3.5 平台部署 | 第41-44页 |
3.5.1 流量采集及储存部署 | 第41-42页 |
3.5.2 第三方信息源部署 | 第42-44页 |
3.6 小结 | 第44-46页 |
第四章 APT网络攻击检测平台验证测试 | 第46-60页 |
4.1 针对邮件附件鱼叉式钓鱼攻击的防御实验 | 第46-52页 |
4.1.1 检测环境及工具 | 第46-47页 |
4.1.2 检测过程 | 第47-51页 |
4.1.3 检测结果及说明 | 第51-52页 |
4.2 水坑攻击之过路式下载攻击的防御实验 | 第52-58页 |
4.2.1 检测环境及工具 | 第52页 |
4.2.2 检测过程 | 第52-57页 |
4.2.3 检测结果及说明 | 第57-58页 |
4.3 小结 | 第58-60页 |
第五章 结论与展望 | 第60-64页 |
5.1 结论 | 第60-61页 |
5.2 展望 | 第61-64页 |
参考文献 | 第64-68页 |
致谢 | 第68-70页 |
个人简历、在学期间发表的论文与研究成果 | 第70页 |