当前位置:主页 > 管理论文 > 组织管理论文 >

云安全产品管理平台的设计与实现

发布时间:2020-11-12 21:05
   近年来互联网技术飞速发展,云计算的出现又把互联网产业推向了一个新的高峰,与此同时云安全问题也随之产生。它改变了原有SOC平台的运行模式,为安全防护提供了一种新的框架,利用云计算中的海量数据存储、分布式计算及虚拟化技术将安全厂商的服务器与众多用户联系起来,组成一个庞大的杀毒软件,提供病毒数据收集、检测、处理等服务。但当前各安全厂商的产品大多是针对某一方面的安全,很少有一个平台为客户提供全面的安全能力保障,因此就需要一个管理平台来对接众多安全产品,提供较为完善的安全防护机制,针对这种情况,本文设计并实现了云安全产品管理平台。论文的主要工作如下:本平台基于B/S架构,实现了对用户资产的管理,为管理员提供安全预警、事件分析、处理等服务。在实现过程中,使用数据库集群和Haproxy等插件解决大流量数据入库的问题;利用CAS实现各安全产品间的单点登录,对其进行统一的用户权限管理;通过ELK搭建分布式日志管理框架实现攻击日志的集中管控;使用Dubbo进行服务间的远程方法调用,最后利用java结合Spring MVC框架实现平台业务功能。通过以上技术完成各安全产品的接入,打造提供完善防护机制的SOC平台。在测试过程中,通过Coverity支持代码规范性检查,使用Test NG框架结合jenkins实现测试的自动化。本平台已经上线,运行良好,可以为用户提供的较为完善安全保障,有效的拦截各类型的攻击,大大提高了客户资产的安全系数,具有较高的推广价值。
【学位单位】:哈尔滨工业大学
【学位级别】:硕士
【学位年份】:2018
【中图分类】:TP311.52
【部分图文】:

平台,网络安全,启明星,法律保障


和监听;2017 年又爆发了勒索病毒事件,种种情况国家需要对其做出积极回应。从 2015 年开始,政府完善法制建设,为网络安全提供法律保障[28],且国安全建设,习近平指出“没有网络安全就没有国家的网络威胁,国家的重视,也为市场提供了新的商周后,国外提供云安全防护的 Aporeto 公司宣布获融资,国内则有观数科技等初创公司获得了不同的 SOC 平台起步较晚,比较具有代表性的有网神、启明星辰的安全管理系统、东软 NetEye 等。算流行以来,我国云产业也开始迅猛发展。从最初安全性,到如今云安全市场百花齐放,进入落地实年国内云安全服务平台 TOP10 如图 1-1 所示,根据公有云市场的 70%以上,且在云安全领域也处于领 2013 年,与其主要用户服务相关,业务主要集中在国家网络提供云安全服务与解决方案。

用例图,普通用户,用例图,管理员


哈尔滨工业大学工程硕士学位论文2.2 需求分析2.2.1 系统功能性需求在当前版本管理平台分为普通用户、平台管理员两种角色,不同的角色拥有不同的权限。管理员与普通用户的功能模块大致相似,不同的是管理员可以查看全部用户的安全事件,但是除此之外不能进行任何操作;普通用户可以拥有事件处理功能。该平台初步分为 5 个功能模块,包括:安全总览、安全防护、资源管理、运营管理、控制台,图 2-2、2-3 为系统用例图:

用例图,用例图,管理员


图 2-3 管理员用例图下面对每个功能模块进行详细的介绍:(1)安全总览:对于具体租户展现其付费权限范围内整体的安全情况,所开通安全实例的运行状态,包括状态监控和 dashboard(安全大屏)两部分对管理员展示所有用户的安全事件及每个用户不同产品的配额及已开通量,包括 dashboard 和资源概览两部分。1) 状态监控:以列表的形式展示当前用户及其子部门所开通的全部安全实例,包括例名称、ID、所属区域、运行状态、版本号等信息,同时点击实例 ID 会出该实例的配置详情及所在服务器的运行状态。2) Dashboard:在用户付费权限内展示当日的攻击数量,以及与昨日相比,安全事件量的上升或下降比例;以曲线图和柱状图的形式展示近期(可以通过按钮选一周内或一月内)各类攻击的数量及受攻击最多的服务器 IP;同时会展示最的安全事件,默认为前 5 条,包括事件类型、受攻击 IP、事件描述等信息
【参考文献】

相关期刊论文 前8条

1 汪海洋;凌永兴;包丽红;姚萌萌;;基于keepalived的高可用性应用研究[J];电子技术;2014年07期

2 陈建功;李晓东;;中国互联网发展的历史阶段划分[J];互联网天地;2014年03期

3 冯扬;;云安全技术研究[J];电力信息与通信技术;2014年01期

4 全上克;杨新锋;;SOC分析研究[J];微型电脑应用;2013年11期

5 蒋丽;张小兰;徐飞彪;;国际网络安全合作的困境与出路[J];现代国际关系;2013年09期

6 李伟伟;曹宝香;;基于云计算的安全管理平台技术研究[J];电子技术;2011年12期

7 肖珑;张翠;鹿凯宁;;基于趋势和瑞星云安全方法的改进设计[J];中国教育网络;2011年Z1期

8 蒋国松;金徐伟;陈云志;高永梅;叶青青;;互联网病毒新趋势与防治策略研究[J];计算机时代;2011年03期


相关博士学位论文 前1条

1 王红斌;Web服务器集群系统的自适应负载均衡调度策略研究[D];吉林大学;2013年


相关硕士学位论文 前6条

1 李新民;习近平网络安全思想研究[D];贵州师范大学;2017年

2 姚辉;云数据中心安全管理平台设计及实现[D];中国科学院大学(工程管理与信息技术学院);2016年

3 严成武;支持分库分表和读写分离的ORM框架的设计与实现[D];哈尔滨工业大学;2016年

4 张策;基于B/S结构的安全管理平台设计与实现[D];北京工业大学;2016年

5 张建军;云安全管理平台业务管理研究与实现[D];北京邮电大学;2015年

6 李宗峰;基于特征码分析的计算机恶意代码防治技术研究[D];山东大学;2010年



本文编号:2881240

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/yunyingzuzhiguanlilunwen/2881240.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户192b9***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com