您的位置: 专家智库 > >

段娟

作品数:1 被引量:13H指数:1
供职机构:灾备技术国家工程实验室更多>>
发文基金:中央高校基本科研业务费专项资金国家自然科学基金更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 1篇中文期刊文章

领域

  • 1篇自动化与计算...

主题

  • 1篇引擎
  • 1篇日志
  • 1篇日志采集
  • 1篇审计
  • 1篇审计管理
  • 1篇审计系统
  • 1篇基于WEB应...
  • 1篇分析引擎
  • 1篇安全日志

机构

  • 1篇北京邮电大学
  • 1篇灾备技术国家...

作者

  • 1篇辛阳
  • 1篇段娟
  • 1篇马宇威

传媒

  • 1篇信息网络安全

年份

  • 1篇2014
1 条 记 录,以下是 1-1
排序方式:
基于Web应用的安全日志审计系统研究与设计被引量:13
2014年
近年来随着Web应用技术的不断进步和发展,针对Web应用业务的需求越来越多,随之而来的Web应用安全攻击也呈上升趋势。目前针对网络攻击的防护技术手段也是层出不穷,但一般都是事前检测和事中防护,事后检测维护的则相应比较少。在网络中心有大量的服务器设备,Web日志文件作为服务器的一部分,详细记录设备系统每天发生的各种各样的事件,如客户端对服务器的访问请求记录、黑客对网站的入侵行为记录等,因此要想有效的管理维护设备和在攻击事件发生后及时的降低风险,分析审计日志对于事后检测和维护设备的安全是非常必要的。基于此,文章主要对基于Web应用安全日志审计系统进行研究和设计,日志审计系统主要分为三个子系统:日志采集子系统、分析引擎子系统和日志告警子系统。日志采集子系统采用多协议分析对日志进行收集,并进行相应的日志规范化和去重等处理。分析引擎子系统采用规则库和数理统计的方法,对日志特征进行提取和设置相应的统计量参数,进行比较分析。日志告警子系统则是主要配置相应策略并下发任务,对于审计结果进行界面展示或生成报告并以邮件的方式发送给用户等。
段娟辛阳马宇威
关键词:日志采集分析引擎审计管理
共1页<1>
聚类工具0