亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        面向高等職業(yè)院校的網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)研究

        2018-03-06 08:04:46許可
        科技資訊 2018年24期
        關(guān)鍵詞:高職院校

        許可

        摘 要:隨著校園信息化和智慧化建設(shè)的推進(jìn),校園網(wǎng)絡(luò)及內(nèi)部資產(chǎn)設(shè)備面臨的安全風(fēng)險(xiǎn)日益增多。為了完善高校的網(wǎng)絡(luò)安全管理和運(yùn)營,本文基于WAF防火墻、交換機(jī)和服務(wù)器的事件信息,研究建立了統(tǒng)一的可視化網(wǎng)絡(luò)安全態(tài)勢感知平臺,加強(qiáng)了網(wǎng)絡(luò)主動防御機(jī)制,為實(shí)時(shí)分析網(wǎng)絡(luò)攻擊行為和網(wǎng)絡(luò)安全運(yùn)營的協(xié)同管理和決策提供了可靠的技術(shù)參考。

        關(guān)鍵詞:高職院校 安全態(tài)勢感知 安全運(yùn)營中心 網(wǎng)絡(luò)安全管理

        中圖分類號:TP393.08-4 文獻(xiàn)標(biāo)識碼:A 文章編號:1672-3791(2018)08(c)-0007-02

        隨著高等職業(yè)院校校園數(shù)字化建設(shè)的推進(jìn),當(dāng)前校園網(wǎng)絡(luò)的體系更加復(fù)雜,主要表現(xiàn)為網(wǎng)絡(luò)安全威脅多樣化、安全防護(hù)范圍的擴(kuò)大化和安全邊界模糊,使得面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也逐漸增多。根據(jù)《網(wǎng)絡(luò)安全法》中網(wǎng)絡(luò)安全等級保護(hù)制度的要求,高校需要加強(qiáng)安全防御的主動性、準(zhǔn)確性和網(wǎng)絡(luò)攻擊定位效率,應(yīng)該根據(jù)高校業(yè)務(wù)、應(yīng)用和流程的特點(diǎn),研究定制主動安全防御體系和感知網(wǎng)絡(luò)安全態(tài)勢[1],實(shí)現(xiàn)網(wǎng)絡(luò)風(fēng)險(xiǎn)評估的可視化,幫助高校認(rèn)清網(wǎng)絡(luò)威脅環(huán)境的變化,掌控網(wǎng)絡(luò)風(fēng)險(xiǎn)發(fā)展趨勢,為高校網(wǎng)絡(luò)安全的管理運(yùn)營提供了決策支持。

        1 系統(tǒng)設(shè)計(jì)

        1.1 功能設(shè)計(jì)

        網(wǎng)絡(luò)態(tài)勢感知系統(tǒng)通過采集WAF防火墻、交換機(jī)等網(wǎng)絡(luò)設(shè)備和安全設(shè)備的事件信息,分析識別關(guān)鍵事件信息,對網(wǎng)絡(luò)安全態(tài)勢進(jìn)行智能評估和可視化展示。系統(tǒng)主要功能如圖1所示,要求系統(tǒng)支持獨(dú)立部署和分布式部署。

        1.2 系統(tǒng)架構(gòu)

        如圖2所示,該網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)由事件采集代理、事件采集服務(wù)器、事件處理服務(wù)器、安全運(yùn)營中心服務(wù)器和數(shù)據(jù)庫服務(wù)器組成。

        事件采集代理(Event Collection Agent,ECA)是安裝在關(guān)鍵資產(chǎn)服務(wù)器操作系統(tǒng)里的消息事件代理客戶端軟件,負(fù)責(zé)采集重要系統(tǒng)的應(yīng)用服務(wù)器關(guān)鍵日志信息或者關(guān)鍵資產(chǎn)服務(wù)器的Windows系統(tǒng)事件信息,并將采集的信息日志發(fā)送給ECS。事件采集服務(wù)器(Event Collection Server,ECS)用于采集網(wǎng)絡(luò)設(shè)備(如交換機(jī))、網(wǎng)絡(luò)安全設(shè)備等硬件資產(chǎn)的日志信息或數(shù)據(jù)庫系統(tǒng)的數(shù)據(jù),并對數(shù)據(jù)進(jìn)行去重、數(shù)據(jù)歸一化等預(yù)處理,然后將預(yù)處理后的數(shù)據(jù)傳送至EMC。事件處理服務(wù)器(Event Mangement Sever,EMC)是數(shù)據(jù)處理中心,通過聚類分析、關(guān)聯(lián)分析、分類處理等數(shù)據(jù)挖掘技術(shù),對消息事件進(jìn)行分析處理,并識別資產(chǎn)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),完成數(shù)據(jù)入庫并將實(shí)時(shí)信息發(fā)送至SOC。安全運(yùn)營中心(Security Operation Center,SOC)是整個安全態(tài)勢感知系統(tǒng)的控制管理模塊,主要包括資產(chǎn)管理、網(wǎng)絡(luò)管理、風(fēng)險(xiǎn)管理、風(fēng)險(xiǎn)預(yù)警管理、報(bào)表管理、報(bào)警管理和系統(tǒng)管理等功能,是供網(wǎng)絡(luò)管理人員監(jiān)控校園網(wǎng)絡(luò)安全實(shí)時(shí)狀況的態(tài)勢感知系統(tǒng)。數(shù)據(jù)庫服務(wù)器(DataBase Server,DBS)存儲預(yù)處理后的原始數(shù)據(jù)、經(jīng)過EMC后的各類數(shù)據(jù)、資產(chǎn)信息、用戶數(shù)據(jù)、事件信息等系統(tǒng)的各類數(shù)據(jù),并具備關(guān)鍵數(shù)據(jù)的備份功能。

        2 系統(tǒng)實(shí)現(xiàn)

        網(wǎng)絡(luò)安全態(tài)勢感知將網(wǎng)絡(luò)安全設(shè)備、交換機(jī)、應(yīng)用系統(tǒng)日志和關(guān)鍵資產(chǎn)服務(wù)器的Windows系統(tǒng)事件信息等數(shù)據(jù)作為數(shù)據(jù)源,主要通過SYSLOG方式、Agent代理采集和數(shù)據(jù)庫管理系統(tǒng)(DBMS)配置等途徑采集數(shù)據(jù)。

        (1)SYSLOG方式。SYSLOG可以對防火墻、交換機(jī)、路由器和系統(tǒng)服務(wù)器等設(shè)備進(jìn)行相應(yīng)配置,采用UDP協(xié)議向指定服務(wù)器發(fā)送事件信息。該態(tài)勢感知系統(tǒng)通過對學(xué)校校園網(wǎng)絡(luò)已經(jīng)配置的深信服的WAF防火墻和華三交換機(jī)進(jìn)行配置,向ECS傳輸事件信息,為態(tài)勢感知系統(tǒng)提供數(shù)據(jù)源。

        (2)Agent代理采集。該方式通過在操作系統(tǒng)部署Agent代理掃描采集操作系統(tǒng)日志文件和IIS服務(wù)器日志文件,并將相關(guān)事件信息數(shù)據(jù)發(fā)送至指定服務(wù)器。該系統(tǒng)通過Agent代理提取包括log、txt、html等文件格式的日志信息,并發(fā)送至ECS,為態(tài)勢感知系統(tǒng)分析關(guān)鍵資產(chǎn)設(shè)備和應(yīng)用系統(tǒng)的運(yùn)行情況提供日志數(shù)據(jù)。

        (3)DBMS配置方式的采集。該方法通過數(shù)據(jù)庫管理員對DBMS的事件信息和日志進(jìn)行配置,實(shí)現(xiàn)對重要應(yīng)用系統(tǒng)的數(shù)據(jù)庫的關(guān)鍵事件信息的獲取。本文通過ECS采用輪詢的方式進(jìn)行數(shù)據(jù)提取,為態(tài)勢感知系統(tǒng)、了解應(yīng)用系統(tǒng)訪問和操作情況提供了數(shù)據(jù)基礎(chǔ)。

        3 態(tài)勢感知關(guān)鍵技術(shù)分析

        該系統(tǒng)安全態(tài)勢分析的關(guān)鍵技術(shù)主要包括安全評估、態(tài)勢評估、預(yù)警與響應(yīng)和態(tài)勢可視化等內(nèi)容。

        (1)安全評估。安全評估主要是通過EMS基于ECS預(yù)處理后的事件信息識別事件類型、并采用聚類分析、分類處理等數(shù)據(jù)處理方法,對消息事件進(jìn)行分析處理,并識別資產(chǎn)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。同時(shí),通過將Agent代理采集的服務(wù)器漏洞信息與已知的安全漏洞進(jìn)行對比,識別其中存在安全隱患的服務(wù)器和漏洞信息,實(shí)現(xiàn)識別有安全風(fēng)險(xiǎn)的服務(wù)器,生成修復(fù)報(bào)告和處理意見,并通過可視化技術(shù)將攻擊源的物理位置標(biāo)注出來。

        (2)態(tài)勢評估。態(tài)勢評估主要是通過數(shù)據(jù)挖掘和數(shù)據(jù)融合技術(shù)分析識別事件信息的時(shí)序特征、因果關(guān)系和不確定性,形成網(wǎng)絡(luò)協(xié)同布防報(bào)告,為網(wǎng)絡(luò)安全管理人員識別網(wǎng)絡(luò)態(tài)勢和網(wǎng)絡(luò)安全處理措施的決策提供技術(shù)參考。本文主要采用包括關(guān)聯(lián)分析、聚類分析、序列模式分析和安全閾值特征值設(shè)置[2]等數(shù)據(jù)挖掘技術(shù)對網(wǎng)絡(luò)態(tài)勢的時(shí)序性和因果性進(jìn)行評估,并采用貝葉斯網(wǎng)絡(luò)和D-S證據(jù)推理技術(shù)對具有相似性或不同特征的攻擊行為數(shù)據(jù)進(jìn)行融合集成[3],然后建模分析,為識別具有不確定信息的攻擊行為提供技術(shù)參考。

        (3)預(yù)警與響應(yīng)。預(yù)警主要是系統(tǒng)基于安全評估和態(tài)勢評估的結(jié)果對確定的實(shí)時(shí)攻擊行為,將預(yù)警結(jié)果顯示在網(wǎng)絡(luò)安全態(tài)勢監(jiān)控圖中,并通過實(shí)時(shí)消息和語音報(bào)警的技術(shù)在態(tài)勢感知系統(tǒng)進(jìn)行實(shí)時(shí)反饋或提示,同時(shí),提供響應(yīng)處理的建議,便于安全運(yùn)營管理員快速及時(shí)地處理漏洞和安全風(fēng)險(xiǎn),或采取具有針對性的處理措施。

        (4)態(tài)勢可視化。態(tài)勢可視化是指態(tài)勢感知系統(tǒng)能夠存儲安全評估和態(tài)勢評估的數(shù)據(jù)結(jié)果,并通過信息技術(shù)將網(wǎng)絡(luò)態(tài)勢實(shí)時(shí)監(jiān)控、攻擊路徑分析、資產(chǎn)管理、網(wǎng)絡(luò)管理、風(fēng)險(xiǎn)管理、風(fēng)險(xiǎn)預(yù)警管理、報(bào)表管理、報(bào)警管理和系統(tǒng)管理等功能可視化。

        4 開發(fā)工具

        該系統(tǒng)的采用C/S和B/S兩種開發(fā)模式,其中事件采集代理Agent是Windows服務(wù)、事件采集服務(wù)器和事件處理服務(wù)器是C/S模式的客戶端,安全運(yùn)營中心服務(wù)器是B/S模式的WEB網(wǎng)站,并采用Visual Studio 2013集成開發(fā)環(huán)境使用.NET開發(fā)實(shí)現(xiàn),數(shù)據(jù)庫采用SQL Server 2012,圖標(biāo)插件采用Echarts 4.2。其中,C/S采用WPF的設(shè)計(jì)模式,B/S采用MVC的設(shè)計(jì)模式實(shí)現(xiàn)。

        5 結(jié)語

        本文通過融合防火墻、交換機(jī)、服務(wù)器和應(yīng)用系統(tǒng)等資產(chǎn)的關(guān)鍵事件信息,研究建立了統(tǒng)一的面向高等職業(yè)院校的可視化網(wǎng)絡(luò)安全態(tài)勢感知平臺,為學(xué)校的網(wǎng)絡(luò)安全管理員實(shí)時(shí)分析網(wǎng)絡(luò)攻擊行為和網(wǎng)絡(luò)安全運(yùn)營決策提供了技術(shù)參考,也為高等職業(yè)院校的網(wǎng)絡(luò)安全運(yùn)營的協(xié)同管理和網(wǎng)絡(luò)主動防御提供了一種新思路。網(wǎng)絡(luò)安全態(tài)勢感知分析技術(shù)是基于關(guān)鍵事件信息對網(wǎng)絡(luò)安全主動防御的先進(jìn)技術(shù),如何對多源數(shù)據(jù)進(jìn)行融合,并更快、更精確地進(jìn)行數(shù)據(jù)分析是未來的重點(diǎn)研究內(nèi)容。

        參考文獻(xiàn)

        [1] 高薇,許浩,寧玉文,等.基于安全態(tài)勢感知平臺的高校網(wǎng)絡(luò)SOC研究——以第四軍醫(yī)大學(xué)為例[J].計(jì)算機(jī)技術(shù)與發(fā)展,2018(1):150-154.

        [2] Zhao D, Liu J. Study on Network Security Situation Awareness based on Particle Swarm Optimization Algorithm[J].Computers & Industrial Engineeri-ng,2018,125(11):764-775.

        [3] 劉效武,王慧強(qiáng),禹繼國,等.基于多源融合的網(wǎng)絡(luò)安全態(tài)勢感知模型[J].解放軍理工大學(xué)學(xué)報(bào):自然科學(xué)版, 2012,13(4):403-407.

        猜你喜歡
        高職院校
        高職院校教師發(fā)展中心的功能及運(yùn)行機(jī)制研究
        職業(yè)(2016年10期)2016-10-20 22:11:48
        城鎮(zhèn)化背景下高職院校教師培訓(xùn)探析
        職業(yè)(2016年10期)2016-10-20 22:09:41
        新時(shí)期下高職院校如何為學(xué)生心理健康保駕護(hù)航
        科技視界(2016年21期)2016-10-17 19:15:26
        新時(shí)期高職院校學(xué)生黨建工作現(xiàn)狀研究
        商(2016年27期)2016-10-17 05:16:26
        高職院校創(chuàng)客文化的發(fā)展模式
        考試周刊(2016年79期)2016-10-13 23:25:20
        “一帶一路”戰(zhàn)略與鹽城高職院校學(xué)生職業(yè)生涯規(guī)劃的思考
        考試周刊(2016年77期)2016-10-09 12:05:08
        淺析紅色文化與高職院校思想政治教育工作
        考試周刊(2016年77期)2016-10-09 11:59:13
        高職院校大學(xué)生頂崗實(shí)習(xí)存在法律問題的成因分析
        高職院校創(chuàng)新創(chuàng)業(yè)教育初探
        科技視界(2016年20期)2016-09-29 12:58:21
        全球化背景下高職院校韓語專業(yè)畢業(yè)生就業(yè)現(xiàn)狀分析
        科技視界(2016年20期)2016-09-29 12:56:14
        欧美男生射精高潮视频网站| 亚洲欧美成人中文在线网站| 日韩精品成人一区二区三区久久久| 一本之道日本熟妇人妻| 亚洲高清乱码午夜电影网| 日韩人妻精品无码一区二区三区| 日韩国产精品一本一区馆/在线 | 无码中文字幕加勒比一本二本| 国产盗摄XXXX视频XXXX| 国产熟女自拍av网站| 男女猛烈拍拍拍无挡视频| 婷婷综合缴情亚洲| 无码 制服 丝袜 国产 另类| 精品一区二区三区在线视频观看 | 国产亚洲精品a片久久久| 蜜桃av噜噜一区二区三区| 免费大学生国产在线观看p| 老女人下面毛茸茸的视频| 午夜无遮挡男女啪啪免费软件| 国产高清在线精品免费| 日韩精品一二区在线视频| 女同同性av观看免费| 欧美交换配乱吟粗大25p| 亚洲人成人一区二区三区| 日本一级三级在线观看| 护士的小嫩嫩好紧好爽| 999久久久免费精品国产| 蜜芽尤物原创AV在线播放| 国产丝袜长腿美臀在线观看| 亚洲精品国产美女久久久| 国产自产精品露脸刺激91在线| 亚洲国产综合久久精品 | 国产愉拍91九色国产愉拍| 人妻在卧室被老板疯狂进入| 久久国产精品无码一区二区三区| 色婷婷激情在线一区二区三区| 国产让女高潮的av毛片| 国产精一品亚洲二区在线播放 | 永久免费av无码网站性色av| 久久精品视频按摩| 中文字幕乱码熟女人妻在线|