基于日志代理的安全审计系统
摘要 | 第1-6页 |
Abstract | 第6-9页 |
第1章 绪论 | 第9-17页 |
·背景 | 第9-12页 |
·为什么需要审计系统 | 第9-10页 |
·传统审计系统的不足 | 第10-11页 |
·日志审计系统的意义 | 第11-12页 |
·国内外研究现状 | 第12-14页 |
·联想网御安全管理系统 | 第12页 |
·XLog网络日志审计系统 | 第12页 |
·Logbase运维安全审计系统 | 第12页 |
·Security Audit Log系统 | 第12-14页 |
·课题的来源 | 第14-16页 |
·本文的研究内容 | 第16-17页 |
第2章 日志管理分析 | 第17-31页 |
·日志概述 | 第17-19页 |
·日志的概念 | 第17页 |
·日志特点 | 第17-18页 |
·安全审计系统中需要日志管理的原因 | 第18-19页 |
·日志管理对象和内容 | 第19页 |
·日志分类 | 第19-22页 |
·windows操作系统日志(NT/2K/XP) | 第19-21页 |
·Linux/Unix系统日志 | 第21-22页 |
·日志数据采集技术 | 第22-30页 |
·基于SNMP Trap的日志采集技术 | 第23页 |
·基于文本方式的日志采集 | 第23页 |
·基于Syslog的日志采集技术 | 第23-30页 |
·本章小结 | 第30-31页 |
第3章 审核策略的设置 | 第31-46页 |
·开启windows审核的策略 | 第31-37页 |
·windows审核策略的配置 | 第37-38页 |
·Linux审核配置 | 第38-45页 |
·Syslog日志服务器安装 | 第39-41页 |
·配置文件介绍 | 第41-43页 |
·Syslog日志服务器系统配置 | 第43-44页 |
·采集日志数据的服务器端配置 | 第44-45页 |
·本章小结 | 第45-46页 |
第4章 系统总体框架分析与实现 | 第46-59页 |
·日志审计系统的功能分析 | 第46页 |
·日志审计系统设计 | 第46-54页 |
·客户端代理 | 第47-48页 |
·审计服务器 | 第48-54页 |
·windows日志数据采集的实现 | 第54-58页 |
·读取配置文件的实现 | 第54-56页 |
·过滤功能的实现 | 第56页 |
·日志提取功能的代码实现 | 第56-57页 |
·日志信息统一格式化的实现 | 第57-58页 |
·本章小结 | 第58-59页 |
第5章 总结 | 第59-61页 |
·论文工作总结 | 第59页 |
·下一阶段的工作 | 第59-61页 |
参考文献 | 第61-63页 |
致谢 | 第63页 |