首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

事件告警分析引擎的设计与实现

摘要第1-5页
Abstract第5-9页
第一章 引言第9-17页
   ·事件分析技术的产生与发展第9-11页
     ·初始应用领域第9页
     ·入侵检测第9-10页
     ·关联分析第10-11页
   ·事件安全分析的相关研究项目第11-13页
     ·CIDF第11页
     ·ArcSight 事件分析产品第11-12页
     ·OSSIM 开源项目第12-13页
   ·事件安全分析技术的现状第13-14页
     ·入侵检测技术现状第13-14页
     ·关联分析技术现状第14页
   ·论文研究的意义第14-15页
     ·事件安全分析存在的需求及挑战第14-15页
     ·事件安全分析的研究价值第15页
   ·论文所做的主要贡献第15-16页
   ·论文的组织第16-17页
第二章 事件分析技术研究第17-33页
   ·入侵检测技术第17-20页
     ·技术思想第17-18页
     ·基于知识的入侵检测第18页
     ·基于人工智能的检测第18-19页
     ·知识与人工智能结合的技术第19页
     ·技术现状的不足第19-20页
   ·关联分析技术第20-29页
     ·关联分析的概念第20-21页
     ·关联分析架构第21-22页
     ·关联分析预处理第22-23页
     ·事件关联关系第23-25页
     ·针对性关联第25-27页
     ·分析结果处理第27页
     ·研究趋势第27-29页
   ·分析与小结第29-33页
     ·技术现状的不足第29页
     ·关联分析评价与衡量的首要因素第29-33页
第三章 安全关联分析设计第33-45页
   ·异构数据源之间的关联设计第33-39页
     ·数据采集第33-37页
     ·事件关联思路第37-39页
   ·告警与漏洞信息之间的关联设计第39-43页
     ·基于SNMP 代理的漏洞查询第40-41页
     ·基于数据库的漏洞查询第41页
     ·漏洞关联实施第41-43页
   ·小结第43-45页
第四章 基于语义嵌套规则的安全关联分析第45-67页
   ·总体设计第45-46页
     ·基本定义第45页
     ·基本构架第45-46页
   ·详细说明第46-60页
     ·规则XML 定义第46-47页
     ·规则表述形式第47-49页
     ·语义嵌套规则第49-52页
     ·关联规则匹配算法及实现第52-60页
   ·实验测试结果与分析第60-66页
     ·测试环境第60-61页
     ·性能测试第61-64页
     ·功能测试第64-66页
   ·小结第66-67页
第五章 基于JMX 框架的事件分析引擎实现第67-79页
   ·项目背景第67-68页
     ·多数据源强审计项目第67-68页
   ·事件分析引擎的架构设计第68-70页
     ·数据通信结构第68-69页
     ·事件告警管理在JMX 框架概念下的层次分解第69-70页
     ·事件分析引擎架构图第70页
   ·事件安全分析引擎的实现第70-77页
     ·日志监听服务第70-71页
     ·事件分析服务第71-72页
     ·响应处理机制第72-77页
   ·小结第77-79页
第六章 结论及进一步的工作第79-81页
   ·论文小结第79页
   ·论文的贡献与创新第79页
   ·进一步的工作第79-81页
参考文献第81-85页
致谢第85-86页
作者简历第86页

论文共86页,点击 下载论文
上一篇:基于SVM的Web应用缺陷预测方法
下一篇:票据犯罪浅论