首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于日志的安全信息与事件管理系统新架构的研究与设计

摘要第4-6页
ABSTRACT第6-7页
第一章 绪论第10-15页
    1.1 课题研究背景和意义第10-11页
    1.2 国内外研究现状第11-13页
        1.2.1 产品现状第11-12页
        1.2.2 技术现状第12-13页
    1.3 本文主要工作第13页
    1.4 论文章节安排第13-15页
第二章 安全信息与事件管理系统概述第15-20页
    2.1 传统安全产品的局限性第15-16页
    2.2 安全信息与事件管理系统第16-18页
        2.2.1 系统的特点第16-17页
        2.2.2 系统在信息安全行业的地位第17-18页
    2.3 安全信息与事件管理系统现有架构第18页
    2.4 安全信息与事件管理系统现有架构不足第18-19页
    2.5 本章小结第19-20页
第三章 安全信息与事件管理系统的关键技术第20-32页
    3.1 日志采集技术第20-23页
        3.1.1 Syslog方式第20-22页
        3.1.2 SNMP trap方式第22页
        3.1.3 文本方式第22-23页
    3.2 志过滤技术第23页
        3.2.1 基于规则匹配的过滤第23页
        3.2.2 基于阈值比较的过滤第23页
    3.3 日志规范化技术第23-24页
        3.3.1 CEF第24页
        3.3.2 VVELF第24页
        3.3.3 CEE第24页
    3.4 关联分析技术第24-31页
        3.4.1 基于规则的关联分析第25-26页
        3.4.2 Apriori关联规则挖掘算法第26-31页
    3.5 安全响应技术第31页
    3.6 本章小结第31-32页
第四章 安全信息与事件管理系统新架构的设计第32-55页
    4.1 新架构的设计原则第32页
    4.2 安全信息与事件管理系统的新架构第32-36页
        4.2.1 新架构特点第33-34页
        4.2.2 逻辑层次图第34-35页
        4.2.3 功能模块图第35-36页
    4.3 功能模块的设计第36-52页
        4.3.1 日志采集第36-38页
        4.3.2 日志预处理第38-43页
        4.3.3 关联分析第43-51页
        4.3.4 安全响应第51-52页
        4.3.5 总控第52页
    4.4 数据库设计第52-54页
    4.5 本章小结第54-55页
第五章 安全信息与事件管理系统新架构的实现第55-63页
    5.1 功能模块的实现第55-60页
        5.1.1 日志采集模块第55-56页
        5.1.2 日志预处理模块第56-57页
        5.1.3 关联分析模块第57-59页
        5.1.4 安全响应模块第59-60页
        5.1.5 总控模块第60页
    5.2 实现系统的实用分析第60-62页
    5.3 本章小结第62-63页
第六章 总结与展望第63-65页
参考文献第65-68页
致谢第68-69页
攻读学位期间发表的学术论文目录第69页

论文共69页,点击 下载论文
上一篇:双通道气流式雾化喷嘴模拟计算与优化
下一篇:天然气管道失效着火对相邻管道影响研究