面向异构数据源的内网综合日志审计技术研究
摘要 | 第1-4页 |
Abstract | 第4-8页 |
第一章 绪论 | 第8-14页 |
·课题研究背景 | 第8-9页 |
·日志管理面临的问题 | 第9-10页 |
·国内外日志审计研究现状 | 第10-11页 |
·国外研究现状 | 第10-11页 |
·国内研究现状 | 第11页 |
·课题研究的目的和意义 | 第11-12页 |
·课题的研究内容和创新点 | 第12-13页 |
·本文的组织结构 | 第13-14页 |
第二章 日志审计相关概念 | 第14-20页 |
·日志概念 | 第14页 |
·基于日志审计的可行性 | 第14页 |
·日志的类型 | 第14-19页 |
·日志综合分析必要性 | 第19-20页 |
第三章 面向异构数据源的内网综合日志审计框架设计 | 第20-29页 |
·面向异构数据源的内网综合日志审计框架 | 第20-21页 |
·身份认证 | 第21-22页 |
·日志的加解密及完整性检查 | 第22-24页 |
·日志的分析方法 | 第24-26页 |
·日志的存储及异常日志信息的告警 | 第26-27页 |
·异常日志信息的告警 | 第26页 |
·日志的存储 | 第26-27页 |
·文件访问控制 | 第27页 |
·syscheck机制和rootcheck机制 | 第27-29页 |
·syscheck机制 | 第27-28页 |
·rootcheck机制 | 第28-29页 |
第四章 原型系统 | 第29-52页 |
·系统工作流程 | 第29-30页 |
·日志审计功能实现 | 第30-42页 |
·准实时与离线日志的采集 | 第30-33页 |
·日志的传送 | 第33-35页 |
·日志的接受 | 第35页 |
·日志的分析 | 第35-40页 |
·异常日志的警报 | 第40页 |
·日志的集中存储 | 第40-42页 |
·syscheck及rootcheck功能实现 | 第42-50页 |
·syscheck实现 | 第42-47页 |
·rootcheck实现 | 第47-50页 |
·策略配置与更改 | 第50-52页 |
第五章 集中管理及分析 | 第52-56页 |
·集中管理 | 第52-53页 |
·实时发布 | 第52页 |
·动态查询 | 第52-53页 |
·统计分析 | 第53-54页 |
·综合分析 | 第54-55页 |
·实验结果 | 第55-56页 |
第六章 总结与下一步研究方向 | 第56-58页 |
·总结 | 第56页 |
·下一步的工作 | 第56-58页 |
致谢 | 第58-59页 |
参考文献 | 第59-61页 |
附录 | 第61页 |
附录1.在读期间发表的论文 | 第61页 |
附录2.参加学术活动情况 | 第61页 |