应用代理防火墙中央日志审计子系统的设计与实现
【摘要】:本文全面阐述了应用代理防火墙中央日志审计子系统的设计与实现。中央
日志审计子系统的目标在于监视防火墙系统的运行,准确把握系统的行为和状
态,动态地发观安全隐患,对可疑情况实施预警,评定防火墙系统的可靠性和
有效性,协助系统管理员完善系统的配置,大大地降低了防火墙系统的管理难
度。本系统的优越性在于它不仅出色地完成了防火墙系统日志审计分析的全部
功能,还实现了远程日志和分布式防火墙系统集中管理的扩展功能,具有十分
重要的现实意义。
在本文的绪论中,我首先简单介绍了防火墙的主要技术及工作原理,并着
重介绍了应用代理技术的优点和特点,并进一步指出日志审计子系统在防火墙
体系结构中所处的重要位置。应用代理防火墙系统是中央日志审计系统致力于
加强的对象。
本系统的设计和实现采用Client/Server结构的计算模式,中央日志审计系
统作为服务的提供者而向多个防火墙系统。除了功能性要求外,中央日志审计
系统的性能也是设计和实现时必须考虑的重点。我在第二章中阐述了系统目标
和体系结构,并指出系统运行时需要达到的性能指标。至于如何实现并达到既
定的性能指标,将在随后的每章中做具体描述。
实现本系统需要完成两大方面的内容,即完成防火墙系统日志数据的采集
和传输,以及中央日志审计。第三章主要针对防火墙系统部分进行了阐述,包
括定义日志表示原则和方法,选择审计点和实现日志数据的加密传输等。
中央日志审计部分又分为服务器端和人机交互部分。服务器端主要负责接
收、过滤、解密、保存远程日志数据,实时地后台分析原始日志数据,生成中
间结果数据库,并根据知识库对危险情况实施报警等功能。除此之外,还要实
现对知识库和服务器端的配置。服务器端的设计和实现将在第四章进行介绍。
第四章中还介绍了人机交互部分,包括方便友好地提供查询手段,生动直
观地展示防火墙运行状态,针对安全隐患提出可行的解决方案等。
第五章是对全文的总结和展望。
|
|
|
|
1 |
刘必雄;杨泽明;吴焕;许榕生;;基于集群的多源日志综合审计系统[J];计算机应用;2008年02期 |
2 |
蒋嶷川,田盛丰;入侵检测中对系统日志审计信息进行数据挖掘的研究[J];计算机工程;2002年01期 |
3 |
周华平,林浩伟;基于Linux防火墙的日志审计系统的研究与实现[J];自动化技术与应用;2005年11期 |
4 |
王蕾;方滨兴;;一种实现基于日志审计的网络追踪系统的方法[J];计算机工程与应用;2006年01期 |
5 |
黄艺海;胡君;;日志审计系统设计与实现[J];计算机工程;2006年22期 |
6 |
雷成健;孟嗣仪;温晓军;;智能化无线网关安全审计系统[J];计算机安全;2006年08期 |
7 |
雷成健;孟嗣仪;温晓军;;智能化无线网关安全审计系统的设计与实现[J];重庆工学院学报;2006年08期 |
8 |
王振智;王开义;喻钢;;AOP技术在农资信息管理平台中的应用[J];农机化研究;2010年08期 |
9 |
傅成兵;;系统日志技术研究与编程实现[J];计算机与信息技术;2009年Z1期 |
10 |
伍闽敏;;建设企业计算机网络安全审计系统的必要性及其技术要求[J];信息安全与技术;2011年Z1期 |
11 |
俞晓雯,高强,丁杰;一种入侵检测取证系统模型的设计[J];微机发展;2004年08期 |
12 |
李秀君;;互联网行为监测系统[J];信息安全与通信保密;2009年05期 |
13 |
李斌;龙婧;;基于TRM的医院信息安全集中审计管理平台的构建与实现[J];医学信息(上旬刊);2011年04期 |
14 |
韦勇;连一峰;;基于日志审计与性能修正算法的网络安全态势评估模型[J];计算机学报;2009年04期 |
15 |
宋爱波,庄晓青,何洁月,业宁,董逸生;图书馆大规模日志数据的快速聚类[J];应用科学学报;2003年03期 |
16 |
罗健锋,冯珊,周剑岚,金斌;基于移动智能体技术的先进日志审计系统[J];华中科技大学学报(自然科学版);2005年04期 |
17 |
王涛;王福光;;电子政务的互联网出口应用实践与探讨[J];电子政务;2010年11期 |
18 |
杨明,夏浩,马萍,王子才;面向对象建模技术开发大型培训仿真系统的一种方法[J];系统仿真学报;1997年04期 |
19 |
赵炜;;强化安全审计实现网络与信息安全的闭环管理[J];电信科学;2006年02期 |
20 |
高峰,李文文;防火墙审计目标的分析与实现[J];安徽水利水电职业技术学院学报;2003年01期 |
|