首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

安全信息与事件管理关键技术研究

摘要第4-5页
ABSTRACT第5-6页
第一章 绪论第9-14页
    1.1 背景及研究意义第9-10页
    1.2 国内外研究现状第10-11页
    1.3 论文的研究内容第11-12页
    1.4 论文的组织结构第12-13页
    1.5 本章小结第13-14页
第二章 安全信息与事件管理概述第14-27页
    2.1 SIEM定义第14-15页
    2.2 SIEM处理流程第15-20页
        2.2.1 信息采集第16-18页
        2.2.2 数据分析第18-20页
        2.2.3 安全评估第20页
    2.3 SIEM体系结构第20-24页
        2.3.1 集中式体系结构第20-21页
        2.3.2 层次化体系结构第21-22页
        2.3.3 分布式体系结构第22页
        2.3.4 Agent体系结构第22-23页
        2.3.5 体系结构对比第23-24页
    2.4 SIEM产品第24-26页
        2.4.1 IBM QRadar第25页
        2.4.2 AlienVault OSSIM第25页
        2.4.3 HPArcSight第25-26页
        2.4.4 启明星辰TSOC第26页
    2.5 本章小结第26-27页
第三章 基于攻击意图的安全事件关联第27-38页
    3.1 事件关联方法第27-30页
        3.1.1 统计关联第28页
        3.1.2 因果关联第28页
        3.1.3 模板关联第28-29页
        3.1.4 现有事件关联方法的对比第29-30页
    3.2 基于攻击意图的目标树第30-34页
        3.2.1 基于攻击意图的攻击事件第30-32页
        3.2.2 攻击事件关联规则第32页
        3.2.3 基于目标树的攻击场景第32-34页
    3.3 基于攻击意图的安全事件关联算法第34-37页
        3.3.1 算法思想第34-35页
        3.3.2 算法描述第35-37页
        3.3.3 算法分析第37页
    3.4 本章小结第37-38页
第四章 基于攻击意图的安全信息与事件管理系统设计第38-55页
    4.1 开源安全信息管理平台OSSIM简介第38-42页
        4.1.1 OSSIM系统框架第38-41页
        4.1.2 OSSIM工作流程第41-42页
        4.1.3 OSSIM缺陷第42页
    4.2 设计思想第42-44页
        4.2.1 信息采集第42-43页
        4.2.2 事件分析第43-44页
    4.3 系统框架第44-53页
        4.3.1 信息采集代理第45-47页
        4.3.2 基于攻击意图的安全事件关联引擎第47-51页
        4.3.3 数据库第51-52页
        4.3.4 Web展示页面第52-53页
    4.4 工作流程第53-54页
    4.5 本章小结第54-55页
第五章 基于攻击意图的安全信息与事件管理系统实验第55-64页
    5.1 实验环境第55-57页
    5.2 实验过程第57-59页
        5.2.1 高级复合攻击分析第57-58页
        5.2.2 实施高级复合攻击第58-59页
    5.3 实验结果第59-62页
    5.4 实验结果分析第62-63页
    5.5 本章小结第63-64页
第六章 结束语第64-66页
    6.1 主要研究成果与创新点第64-65页
    6.2 下一步工作第65-66页
参考文献第66-68页
致谢第68-69页
研究生期间发表论文列表第69页

论文共69页,点击 下载论文
上一篇:初中数学“课题学习”的有效教学方式探索
下一篇:“三究四学”模式下初中数学学困生转化的探究与实践