基于协同入侵检测技术的应用-入侵检测与管理系统(IMS)

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:hongyan1230
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和攻击技术的不断发展,在巨大的网络规模及流量环境下,面对大规模的、有组织的各种分布式的攻击行为,传统的入侵检测技术已经不能满足需要,暴露出了漏报,误报和响应智能化不足等问题,具体如下: 1.自身安全性的缺乏; 2.对新攻击检测能力的缺乏; 3.人机交互能力的缺乏; 4.响应缺乏智能化; 5.误报、漏报问题; 为克服传统入侵检测技术的种种缺陷,论文在研究了传统入侵检测技术的基础上,引入了协同入侵检测模型,设计了基于该模型下的商业化应用-入侵检测与管理系统。它在新一代入侵检测技术的基础上,利用全面流量监控发现异常,结合地理信息显示入侵事件的定位状况,应用入侵和漏洞之间具有的对应关联关系,给出了入侵威胁和资产脆弱性之间的风险分析,从而有效地管理安全事件并进行及时处理和响应。在具体实现上,不同的功能对应相应的模块,各模块之间可独立工作,也可以协同工作,并可以实现在同一个平台上管理。 通过各模块之间的协同数据采集,数据关联分析,基本上解决了误报的问题;而数据的处理上采用并行多线程的技术,在千兆网络环境下,也基本解决了漏报的问题;并且在解决误报、漏报问题的基础上,通过响应协同(入侵检测与防火墙和交换机之间的协同响应)进行合理阻断,在一定程度上解决了响应智能化的问题;最后通过各模块统一平台的管理,采用图形化的方式,解决了人机之间交互的问题,体现在检测、防御、协调、管理等各个方面,并通过技术整合,实现:“可视+可控+可管”,深入挖掘不同安全产品的内在相关性,加强安全产品之间的优势互补,提高安全产品协同作战能力。 论文阐述了以协同入侵检测技术为核心的一种应用的发展趋势—入侵检测与管理平台,通过对入侵检测与管理平台的简要分析,总结了目前基于协同入侵检测技术的应用存在的问题,并提出了相应的解决方法供探讨。
其他文献
人脸表情识别技术是生物特征识别、情感计算、心理学、机器视觉等领域的一个极富挑战性的交叉课题,是近年来的一个研究热点。尽管人脸表情自动识别技术在各种潜在应用的推动
目前已经广泛应用的802. 11无线产品,主要使用WEP协议来确保无线局域网中的数据安全,但WEP协议存在着严重的安全漏洞,致使WEP无法满足人们日益增长安全的需求。为解决无线局
本文在H.263平台上实现了多描述编码算法。根据视频编码的实际情况,通过归纳得到了两张索引匹配表。并由此将DCT系数分割为两路,实现了在编码端的分割。然后,在接收端,通过增加反
目前,商业环境的规划非常复杂,正因为如此,室内无线网络的覆盖显得尤为重要。随着室内数据业务量和语音业务量快速上升的需要,本次课题主要研究如何解决频谱资源稀缺的问题和无线
随着网络互联技术的飞速发展,网络安全成为了一个重大问题,随着INTERNET的发展,安全系统的要求也与日俱增,其要求之一就是入侵检测系统。 入侵检测系统(IDS)目前的发展还处于