首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

内网分布式用户行为审计及异常检测系统的研究与实现

摘要第1-6页
ABSTRACT第6-11页
第1章 绪论第11-18页
   ·研究背景第11-15页
     ·网络信息安全形势第11-12页
     ·内网安全问题的特点第12页
     ·网络安全保障技术研究现状第12-15页
   ·研究内容第15-16页
   ·论文的组织第16-17页
   ·本章小结第17-18页
第2章 安全审计相关理论与技术第18-36页
   ·安全审计概述第18-27页
     ·安全审计机制的提出第18-19页
     ·安全标准对安全审计的要求第19-22页
     ·安全审计系统分类第22-26页
     ·安全审计系统主要功能第26-27页
   ·安全审计相关技术第27-33页
     ·审计数据采集第27-31页
     ·审计数据过滤第31页
     ·审计数据分析第31-33页
   ·安全审计中的相关术语第33-35页
   ·本章小结第35-36页
第3章 事件关联异常检测及算法测试第36-44页
   ·事件关联概述第36-37页
   ·审计事件关联第37-38页
   ·关联分析方法第38-40页
     ·聚类分析第38-39页
     ·时序分析第39-40页
   ·模式匹配算法第40-42页
     ·传统匹配算法第41页
     ·KMP模式匹配算法第41-42页
     ·BM模式匹配算法第42页
   ·算法测试第42-43页
   ·本章小结第43-44页
第4章 内网行为审计系统设计第44-65页
   ·内网用户行为分析第44-45页
   ·系统需求分析第45-46页
     ·系统功能需求第45-46页
     ·系统性能需求第46页
   ·审计系统总体结构第46-47页
   ·审计中心第47-53页
     ·审计服务器第48-49页
     ·审计过滤器第49-52页
     ·审计分析器第52-53页
   ·分布式数据采集器第53-57页
     ·采集Agent系统结构第54-55页
     ·采集监控模块第55-56页
     ·Agent事件过滤器第56-57页
     ·系统配置器第57页
     ·WEB服务器日志采集模块第57页
   ·审计事件第57-60页
     ·事件类型定义第58-59页
     ·事件标准格式第59-60页
   ·事件关联异常检测设计第60-63页
     ·关联分析引擎设计第60-61页
     ·关联性分析流程设计第61页
     ·关联约束条件第61-62页
     ·规则知识库第62-63页
   ·报警级别定义第63-64页
   ·审计数据存储第64页
   ·本章小结第64-65页
第5章 系统关键部分实现第65-76页
   ·审计服务器接口实现第65-66页
   ·动态规则库实现第66-75页
     ·匹配过程第70-72页
     ·规则动态更新第72-75页
   ·审计过滤器第75页
   ·本章小结第75-76页
第6章 系统测试第76-82页
   ·操作系统中的测试第76-78页
     ·环境部署第76页
     ·规则定义第76-77页
     ·实验结果第77-78页
   ·ERP应用系统中的测试第78-80页
     ·环境部署第78-79页
     ·规则定义第79页
     ·实验结果第79-80页
   ·两种环境结合测试第80-81页
   ·本章小结第81-82页
第7章 总结和展望第82-84页
   ·总结第82-83页
   ·展望第83-84页
参考文献第84-87页
致谢第87-88页
攻读学位期间参加的科研项目和成果第88页

论文共88页,点击 下载论文
上一篇:基于.NET的高职思政教育网站的设计与实现
下一篇:基于Vague集的网格信任模型及任务调度算法研究