基于日志分析的虚拟机安全事件追踪系统的设计与实现

被引量 : 0次 | 上传用户:redhatping
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网时代,随着科学技术的发展和普及以及各种个人新型应用的层出不穷,科技的进步带来的安全问题也越来越受关注,特别是斯诺登事件的发生给全世界的网络安全防护造成了前所未有的冲击和挑战。在传统非虚拟环境中,日志分析功能一般通过主机入侵检测系统HIDS实现,将日志分析的功能集成在HIDS中。HIDS通过检测系统的日志文件,与知识库中入侵规则进行匹配,检测系统中是否有安全事件发生从而达到保障系统安全的目的。但是HIDS为确保检测结果的准确性,必须先确保系统的安全性,所有的检测活动都是在默认系统本身具有合理的安全设置前提下进行;即使系统具有合理的安全设置,攻击者在入侵完成后可以即时将入侵产生的系统日志删除,从而导致入侵行为不被检测到,所以传统的日志分析工具在保证日志数据的实时性、完整性、真实性方面有所欠缺。尽管传统日志分析工具存在一定的缺陷与不足,但是系统日志对于发现入侵问题仍然具有重要价值。系统日志可以记录系统中软硬件运行状况和错误信息,同时还可以实时反映系统中发生的重要事件,用户可以通过分析日志找到入侵者留下的痕迹,来识别错误发生的原因。因此,本论文探索针对虚拟环境的日志分析方法,为新环境下日志分析工具的研发提供借鉴。面对复杂的虚拟环境,传统日志分析工具只能提供给用户单一操作系统或单一应用(比如Web应用)安全事件的分析结果。单一系统的日志分析无法推出整个安全事件的来龙去脉,无法识别出源数据背后隐藏的逻辑关系。论文提出的VMSET日志分析方法可以采集整个虚拟机集群中不同操作系统的日志,归纳抽象为统一的日志格式,进行集中存储,保证了日志数据的完整性和真实性;另外,对集中存储的多主机日志数据进行关联性分析,采用基于规则匹配的分析方法,将采集到的日志数据与知识库中匹配规则进行匹配,从而对入侵路径进行有效的追踪与识别。
其他文献
随着青岛港口经济的日益发展,尤其是董家口港的开发建设,青岛港的吞吐量和船舶进出港数量将日益增加,海上交通运输会越来越频繁,海上安全风险也越来越大。如何防范和解决当前
轻骨料混凝土是一种利用人造或天然轻骨料替代普通骨料搅拌而成的混凝土,具有轻质高强、良好的抗震性及耐火性、降低工程整体造价等优点,在土木工程领域有广阔的应用前景。为
孝道,作为中国传统文化的一个重要元素,承载着中华民族千年的文化底蕴,作为社会道德规范而存在。文章结合习近平新时代中国特色社会主义思想中孝老爱亲思想,基于十九大报告中
<正>从一名法科毕业生到一名执业律师,再到律所青年律师委员会主任,十二年风雨如磐,天地正义,法网柔情。我头顶的星空与内心的庄重秩序,已然形成。"没有谁能一案成名,因为在
为了提高植物乳杆菌Lactobacillus plantarum KLDS1.0386的胆盐水解酶产量,本实验通过响应面法对其发酵培养基进行优化。通过单因素实验、Plackett-Burman实验、最陡爬坡实验
中国西藏东南部的雅鲁藏布大峡谷有一块珍贵的热带雨林。雅鲁藏布江深切的河谷迎来暖湿的印度洋气流,使热带气候沿着河谷向北延伸,生长有大量龙脑香科植物,成为湿润的热带雨
现代汉语是秘书学专业一门重要的专业基础课程,在其教学过程中实施任务驱动实践教学法,不仅可以增强现代汉语理论教学的趣味性,使学生变被动接受为主动发现问题、分析问题,而
随着风能在世界范围内的日益发展,风力发电技术在全世界越来越多的受到重视,风电机组通常在恶劣环境下运行,齿轮箱、电气系统及电机经常出现故障,如何保证风力发电机组稳定运行,高
自由主义是一个运用十分广泛的概念,它是一种意识形态,也是一种生活方式、经济政策和社会政治运动。作为政治学的一个概念,它代表着一种价值趋向,是影响西方政治发展的一个核
桐子林水电站地质条件复杂,一期围堰基础覆盖层深厚、防渗面积大。设计采用了单排高喷灌浆,局部双排,并对部分不良地层增加了控制性灌浆。施工完成后,一期围堰高喷防渗墙防渗效果