当前位置:主页 > 管理论文 > 移动网络论文 >

基于主机日志的入侵检测系统的设计与实现

发布时间:2018-02-28 08:05

  本文关键词: 大数据 日志分析 远程日志采集 分布式 数据挖掘 出处:《北京邮电大学》2014年硕士论文 论文类型:学位论文


【摘要】:近年来企业信息化程度越来越高,基于主机日志的入侵检测分析成为企业安全问题检查的重要手段之一,通过主机日志分析可以对企业的安全进行及时监控,发现违规操作,最大限度的减少企业安全隐患。然而随着大数据时代的到来,如何有效的应对海量的日志分析成为摆放到设计日志分析系统者的首要考虑问题。传统的基于单节点的集中式的日志处理架构设计方案由于日志的指数增长、动态变换、异构的特点已经很难满足日志的分析的海量处理要求了。设计一个高效的、可扩展的、实时的日志分析平台,在企业发展中显得尤为重要。 本课题主要基于这样一个实际项目背景,在深入研究日志的特点与现有的分布式平台的基础上,设计与实现了一种基于海量日志分析的入侵检测系统平台。该平台首先根据企业的实际需求出发采用了无agent方式收集日志。将企业客户内部的多个主机、网络设备、应用系统当做日志源通过关键字分析与关联分析技术进行分析,根据分析结果给出告警信息,产生安全事件工单供安全业务人员分析,并提供告警报表。 本文首先介绍了课题的研究背景与相关领域的发展趋势,研究了基于主机入侵检测系统相关技术,其中重点研究了无agent远程采集技术,其中包括常用的wmi、smb、ssh、telnet、syslog等技术。研究了数据挖掘在日志分析中的应用,包括常见的关联规则挖掘算法Apriori与fp-growth算法的优缺点,并在此基础上着重研究现有的关联规则挖掘算法针对海量数据的特点的改进,研究了消息中间件rabbitmq在分布式集群海量日志分析中的应用。其中重点研究了为了提升rabbitmq对于海量日志分析的处理速度分别优化了rabbitmq的confirm机制与rabbitmq内部状态转移过程。最后基于某公司的实际业务需求对整个系统进行了详细设计、对日志预处理、解码、关联分析部分进行了重点概要设计。并在此基础上完成了基于主机入侵检测系统的开发与实现。
[Abstract]:In recent years , the degree of enterprise informationization is becoming higher and higher , and the intrusion detection analysis based on the host log becomes one of the important means of enterprise security problem checking . Based on the background of the actual project , the paper designs and implements an intrusion detection system platform based on mass log analysis based on the characteristics of the log and the existing distributed platform . This paper first introduces the background of the research and the development trend of the related field , and studies the technology of non - agent remote acquisition , including the commonly used technologies such as wmi , smb , shd , telnet , syslog and so on . The application of data mining in log analysis is studied .

【学位授予单位】:北京邮电大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08;TP311.13

【参考文献】

相关期刊论文 前10条

1 李莉,任秀丽,栾贵兴;基于策略的分布式网络管理系统[J];东北大学学报;2002年06期

2 王伟;;基于Hadoop的分布式索引集群的研究[J];电脑知识与技术;2011年35期

3 何伟;吕彬;周向军;;一种提高SMB协议代理文件下载性能的方法[J];计算机安全;2011年01期

4 宋荆汉,李涛,朱伟,陈传波;大规模分布式入侵检测系统的研究[J];计算机工程与应用;2003年04期

5 余彦峰;张书杰;吕罗文;;信息安全报警多级融合模型[J];计算机工程与应用;2006年29期

6 赵小敏,侯强,陈庆章;系统日志的安全管理方案与分析处理策略[J];计算机工程与科学;2003年03期

7 付建丹;熊选东;张亮忠;王松锋;王珏;;基于AMQP消息中间件的主动状态证书撤销机制实现[J];计算机应用研究;2012年05期

8 李志芳;潘军;孙辉;;SSL协议及WEB安全实现[J];煤炭技术;2011年05期

9 刘丹,赖锋;系统安全中Linux日志的实用研究[J];世界电信;2003年05期

10 姚军;;利用神经网络思想 优化铁路运营模式[J];铁路采购与物流;2012年12期

相关博士学位论文 前1条

1 龙文;无线移动环境下信息安全综合管理系统关键技术研究[D];北京邮电大学;2009年



本文编号:1546460

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1546460.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户2c87c***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com