齐鲁证券信息安全运营系统设计与实施
摘要 | 第10-12页 |
ABSTRACT | 第12-13页 |
第1章 绪论 | 第14-19页 |
1.1 课题背景及意义 | 第14-15页 |
1.2 国内外研究现状 | 第15-16页 |
1.3 解决的主要问题 | 第16-17页 |
1.4 本文的主要工作 | 第17页 |
1.5 论文的组织结构 | 第17-19页 |
第2章 系统需求分析 | 第19-31页 |
2.1 信息安全需求分析 | 第19-20页 |
2.1.1 信息安全技术问题 | 第19页 |
2.1.2 信息安全管理问题 | 第19页 |
2.1.3 体系化的安全评估 | 第19-20页 |
2.2 安全基础设施现状 | 第20-23页 |
2.2.1 入侵检测 | 第21页 |
2.2.2 安全审计 | 第21-22页 |
2.2.3 终端安全 | 第22页 |
2.2.4 漏洞扫描 | 第22-23页 |
2.3 齐鲁证券当前面临具体需求问题描述 | 第23-24页 |
2.4 系统功能性需求 | 第24-30页 |
2.4.1 系统日志采集 | 第24页 |
2.4.2 系统安全监控 | 第24-25页 |
2.4.3 其他功能 | 第25-30页 |
2.5 本章小结 | 第30-31页 |
第3章 系统总体设计 | 第31-43页 |
3.1 系统设计目标和原则 | 第31-32页 |
3.1.1 设计目标 | 第31页 |
3.1.2 设计原则 | 第31-32页 |
3.2 系统的安全体系模型 | 第32-33页 |
3.2.1 体系模型设计 | 第32-33页 |
3.2.2. 体系模型说明 | 第33页 |
3.3 系统的技术架构 | 第33-36页 |
3.3.1 系统体系架构设计 | 第34-35页 |
3.3.2 系统部署结构设计 | 第35-36页 |
3.4 系统日志采集设计 | 第36-41页 |
3.4.1 日志范式化 | 第36-38页 |
3.4.2 正则表达式 | 第38-41页 |
3.5 系统安全监控设计 | 第41-42页 |
3.5.1 业务识别和数据分析 | 第41页 |
3.5.2 预警消息与响应处理 | 第41-42页 |
3.6 本章小结 | 第42-43页 |
第4章 系统日志采集的实施与测试 | 第43-60页 |
4.1 前期准备工作 | 第43-47页 |
4.1.1 日志采集流程图 | 第43-44页 |
4.1.2 采集方式及类型 | 第44-47页 |
4.2 原始日志采集及种类 | 第47页 |
4.3 三种原始日志范式化 | 第47-58页 |
4.3.1 防火墙日志范式化 | 第47-51页 |
4.3.2 入侵保护日志范式化 | 第51-56页 |
4.3.3 系统日志范式化 | 第56-58页 |
4.4 日志采集测试 | 第58-59页 |
4.5 本章小结 | 第59-60页 |
第5章 系统安全监控的实施与测试 | 第60-67页 |
5.1 实施准备工作 | 第60页 |
5.2 实施操作过程 | 第60-63页 |
5.3 系统安全监控测试 | 第63-66页 |
5.4 本章小结 | 第66-67页 |
第6章 结论 | 第67-68页 |
参考文献 | 第68-70页 |
致谢 | 第70-71页 |
学位论文评阅及答辩情况表 | 第71页 |