国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

面向高等職業(yè)院校的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)研究

2018-03-06 08:04許可
科技資訊 2018年24期
關(guān)鍵詞:高職院校

許可

摘 要:隨著校園信息化和智慧化建設(shè)的推進(jìn),校園網(wǎng)絡(luò)及內(nèi)部資產(chǎn)設(shè)備面臨的安全風(fēng)險(xiǎn)日益增多。為了完善高校的網(wǎng)絡(luò)安全管理和運(yùn)營(yíng),本文基于WAF防火墻、交換機(jī)和服務(wù)器的事件信息,研究建立了統(tǒng)一的可視化網(wǎng)絡(luò)安全態(tài)勢(shì)感知平臺(tái),加強(qiáng)了網(wǎng)絡(luò)主動(dòng)防御機(jī)制,為實(shí)時(shí)分析網(wǎng)絡(luò)攻擊行為和網(wǎng)絡(luò)安全運(yùn)營(yíng)的協(xié)同管理和決策提供了可靠的技術(shù)參考。

關(guān)鍵詞:高職院校 安全態(tài)勢(shì)感知 安全運(yùn)營(yíng)中心 網(wǎng)絡(luò)安全管理

中圖分類號(hào):TP393.08-4 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2018)08(c)-0007-02

隨著高等職業(yè)院校校園數(shù)字化建設(shè)的推進(jìn),當(dāng)前校園網(wǎng)絡(luò)的體系更加復(fù)雜,主要表現(xiàn)為網(wǎng)絡(luò)安全威脅多樣化、安全防護(hù)范圍的擴(kuò)大化和安全邊界模糊,使得面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)也逐漸增多。根據(jù)《網(wǎng)絡(luò)安全法》中網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,高校需要加強(qiáng)安全防御的主動(dòng)性、準(zhǔn)確性和網(wǎng)絡(luò)攻擊定位效率,應(yīng)該根據(jù)高校業(yè)務(wù)、應(yīng)用和流程的特點(diǎn),研究定制主動(dòng)安全防御體系和感知網(wǎng)絡(luò)安全態(tài)勢(shì)[1],實(shí)現(xiàn)網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估的可視化,幫助高校認(rèn)清網(wǎng)絡(luò)威脅環(huán)境的變化,掌控網(wǎng)絡(luò)風(fēng)險(xiǎn)發(fā)展趨勢(shì),為高校網(wǎng)絡(luò)安全的管理運(yùn)營(yíng)提供了決策支持。

1 系統(tǒng)設(shè)計(jì)

1.1 功能設(shè)計(jì)

網(wǎng)絡(luò)態(tài)勢(shì)感知系統(tǒng)通過采集WAF防火墻、交換機(jī)等網(wǎng)絡(luò)設(shè)備和安全設(shè)備的事件信息,分析識(shí)別關(guān)鍵事件信息,對(duì)網(wǎng)絡(luò)安全態(tài)勢(shì)進(jìn)行智能評(píng)估和可視化展示。系統(tǒng)主要功能如圖1所示,要求系統(tǒng)支持獨(dú)立部署和分布式部署。

1.2 系統(tǒng)架構(gòu)

如圖2所示,該網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)由事件采集代理、事件采集服務(wù)器、事件處理服務(wù)器、安全運(yùn)營(yíng)中心服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器組成。

事件采集代理(Event Collection Agent,ECA)是安裝在關(guān)鍵資產(chǎn)服務(wù)器操作系統(tǒng)里的消息事件代理客戶端軟件,負(fù)責(zé)采集重要系統(tǒng)的應(yīng)用服務(wù)器關(guān)鍵日志信息或者關(guān)鍵資產(chǎn)服務(wù)器的Windows系統(tǒng)事件信息,并將采集的信息日志發(fā)送給ECS。事件采集服務(wù)器(Event Collection Server,ECS)用于采集網(wǎng)絡(luò)設(shè)備(如交換機(jī))、網(wǎng)絡(luò)安全設(shè)備等硬件資產(chǎn)的日志信息或數(shù)據(jù)庫(kù)系統(tǒng)的數(shù)據(jù),并對(duì)數(shù)據(jù)進(jìn)行去重、數(shù)據(jù)歸一化等預(yù)處理,然后將預(yù)處理后的數(shù)據(jù)傳送至EMC。事件處理服務(wù)器(Event Mangement Sever,EMC)是數(shù)據(jù)處理中心,通過聚類分析、關(guān)聯(lián)分析、分類處理等數(shù)據(jù)挖掘技術(shù),對(duì)消息事件進(jìn)行分析處理,并識(shí)別資產(chǎn)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),完成數(shù)據(jù)入庫(kù)并將實(shí)時(shí)信息發(fā)送至SOC。安全運(yùn)營(yíng)中心(Security Operation Center,SOC)是整個(gè)安全態(tài)勢(shì)感知系統(tǒng)的控制管理模塊,主要包括資產(chǎn)管理、網(wǎng)絡(luò)管理、風(fēng)險(xiǎn)管理、風(fēng)險(xiǎn)預(yù)警管理、報(bào)表管理、報(bào)警管理和系統(tǒng)管理等功能,是供網(wǎng)絡(luò)管理人員監(jiān)控校園網(wǎng)絡(luò)安全實(shí)時(shí)狀況的態(tài)勢(shì)感知系統(tǒng)。數(shù)據(jù)庫(kù)服務(wù)器(DataBase Server,DBS)存儲(chǔ)預(yù)處理后的原始數(shù)據(jù)、經(jīng)過EMC后的各類數(shù)據(jù)、資產(chǎn)信息、用戶數(shù)據(jù)、事件信息等系統(tǒng)的各類數(shù)據(jù),并具備關(guān)鍵數(shù)據(jù)的備份功能。

2 系統(tǒng)實(shí)現(xiàn)

網(wǎng)絡(luò)安全態(tài)勢(shì)感知將網(wǎng)絡(luò)安全設(shè)備、交換機(jī)、應(yīng)用系統(tǒng)日志和關(guān)鍵資產(chǎn)服務(wù)器的Windows系統(tǒng)事件信息等數(shù)據(jù)作為數(shù)據(jù)源,主要通過SYSLOG方式、Agent代理采集和數(shù)據(jù)庫(kù)管理系統(tǒng)(DBMS)配置等途徑采集數(shù)據(jù)。

(1)SYSLOG方式。SYSLOG可以對(duì)防火墻、交換機(jī)、路由器和系統(tǒng)服務(wù)器等設(shè)備進(jìn)行相應(yīng)配置,采用UDP協(xié)議向指定服務(wù)器發(fā)送事件信息。該態(tài)勢(shì)感知系統(tǒng)通過對(duì)學(xué)校校園網(wǎng)絡(luò)已經(jīng)配置的深信服的WAF防火墻和華三交換機(jī)進(jìn)行配置,向ECS傳輸事件信息,為態(tài)勢(shì)感知系統(tǒng)提供數(shù)據(jù)源。

(2)Agent代理采集。該方式通過在操作系統(tǒng)部署Agent代理掃描采集操作系統(tǒng)日志文件和IIS服務(wù)器日志文件,并將相關(guān)事件信息數(shù)據(jù)發(fā)送至指定服務(wù)器。該系統(tǒng)通過Agent代理提取包括log、txt、html等文件格式的日志信息,并發(fā)送至ECS,為態(tài)勢(shì)感知系統(tǒng)分析關(guān)鍵資產(chǎn)設(shè)備和應(yīng)用系統(tǒng)的運(yùn)行情況提供日志數(shù)據(jù)。

(3)DBMS配置方式的采集。該方法通過數(shù)據(jù)庫(kù)管理員對(duì)DBMS的事件信息和日志進(jìn)行配置,實(shí)現(xiàn)對(duì)重要應(yīng)用系統(tǒng)的數(shù)據(jù)庫(kù)的關(guān)鍵事件信息的獲取。本文通過ECS采用輪詢的方式進(jìn)行數(shù)據(jù)提取,為態(tài)勢(shì)感知系統(tǒng)、了解應(yīng)用系統(tǒng)訪問和操作情況提供了數(shù)據(jù)基礎(chǔ)。

3 態(tài)勢(shì)感知關(guān)鍵技術(shù)分析

該系統(tǒng)安全態(tài)勢(shì)分析的關(guān)鍵技術(shù)主要包括安全評(píng)估、態(tài)勢(shì)評(píng)估、預(yù)警與響應(yīng)和態(tài)勢(shì)可視化等內(nèi)容。

(1)安全評(píng)估。安全評(píng)估主要是通過EMS基于ECS預(yù)處理后的事件信息識(shí)別事件類型、并采用聚類分析、分類處理等數(shù)據(jù)處理方法,對(duì)消息事件進(jìn)行分析處理,并識(shí)別資產(chǎn)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。同時(shí),通過將Agent代理采集的服務(wù)器漏洞信息與已知的安全漏洞進(jìn)行對(duì)比,識(shí)別其中存在安全隱患的服務(wù)器和漏洞信息,實(shí)現(xiàn)識(shí)別有安全風(fēng)險(xiǎn)的服務(wù)器,生成修復(fù)報(bào)告和處理意見,并通過可視化技術(shù)將攻擊源的物理位置標(biāo)注出來(lái)。

(2)態(tài)勢(shì)評(píng)估。態(tài)勢(shì)評(píng)估主要是通過數(shù)據(jù)挖掘和數(shù)據(jù)融合技術(shù)分析識(shí)別事件信息的時(shí)序特征、因果關(guān)系和不確定性,形成網(wǎng)絡(luò)協(xié)同布防報(bào)告,為網(wǎng)絡(luò)安全管理人員識(shí)別網(wǎng)絡(luò)態(tài)勢(shì)和網(wǎng)絡(luò)安全處理措施的決策提供技術(shù)參考。本文主要采用包括關(guān)聯(lián)分析、聚類分析、序列模式分析和安全閾值特征值設(shè)置[2]等數(shù)據(jù)挖掘技術(shù)對(duì)網(wǎng)絡(luò)態(tài)勢(shì)的時(shí)序性和因果性進(jìn)行評(píng)估,并采用貝葉斯網(wǎng)絡(luò)和D-S證據(jù)推理技術(shù)對(duì)具有相似性或不同特征的攻擊行為數(shù)據(jù)進(jìn)行融合集成[3],然后建模分析,為識(shí)別具有不確定信息的攻擊行為提供技術(shù)參考。

(3)預(yù)警與響應(yīng)。預(yù)警主要是系統(tǒng)基于安全評(píng)估和態(tài)勢(shì)評(píng)估的結(jié)果對(duì)確定的實(shí)時(shí)攻擊行為,將預(yù)警結(jié)果顯示在網(wǎng)絡(luò)安全態(tài)勢(shì)監(jiān)控圖中,并通過實(shí)時(shí)消息和語(yǔ)音報(bào)警的技術(shù)在態(tài)勢(shì)感知系統(tǒng)進(jìn)行實(shí)時(shí)反饋或提示,同時(shí),提供響應(yīng)處理的建議,便于安全運(yùn)營(yíng)管理員快速及時(shí)地處理漏洞和安全風(fēng)險(xiǎn),或采取具有針對(duì)性的處理措施。

(4)態(tài)勢(shì)可視化。態(tài)勢(shì)可視化是指態(tài)勢(shì)感知系統(tǒng)能夠存儲(chǔ)安全評(píng)估和態(tài)勢(shì)評(píng)估的數(shù)據(jù)結(jié)果,并通過信息技術(shù)將網(wǎng)絡(luò)態(tài)勢(shì)實(shí)時(shí)監(jiān)控、攻擊路徑分析、資產(chǎn)管理、網(wǎng)絡(luò)管理、風(fēng)險(xiǎn)管理、風(fēng)險(xiǎn)預(yù)警管理、報(bào)表管理、報(bào)警管理和系統(tǒng)管理等功能可視化。

4 開發(fā)工具

該系統(tǒng)的采用C/S和B/S兩種開發(fā)模式,其中事件采集代理Agent是Windows服務(wù)、事件采集服務(wù)器和事件處理服務(wù)器是C/S模式的客戶端,安全運(yùn)營(yíng)中心服務(wù)器是B/S模式的WEB網(wǎng)站,并采用Visual Studio 2013集成開發(fā)環(huán)境使用.NET開發(fā)實(shí)現(xiàn),數(shù)據(jù)庫(kù)采用SQL Server 2012,圖標(biāo)插件采用Echarts 4.2。其中,C/S采用WPF的設(shè)計(jì)模式,B/S采用MVC的設(shè)計(jì)模式實(shí)現(xiàn)。

5 結(jié)語(yǔ)

本文通過融合防火墻、交換機(jī)、服務(wù)器和應(yīng)用系統(tǒng)等資產(chǎn)的關(guān)鍵事件信息,研究建立了統(tǒng)一的面向高等職業(yè)院校的可視化網(wǎng)絡(luò)安全態(tài)勢(shì)感知平臺(tái),為學(xué)校的網(wǎng)絡(luò)安全管理員實(shí)時(shí)分析網(wǎng)絡(luò)攻擊行為和網(wǎng)絡(luò)安全運(yùn)營(yíng)決策提供了技術(shù)參考,也為高等職業(yè)院校的網(wǎng)絡(luò)安全運(yùn)營(yíng)的協(xié)同管理和網(wǎng)絡(luò)主動(dòng)防御提供了一種新思路。網(wǎng)絡(luò)安全態(tài)勢(shì)感知分析技術(shù)是基于關(guān)鍵事件信息對(duì)網(wǎng)絡(luò)安全主動(dòng)防御的先進(jìn)技術(shù),如何對(duì)多源數(shù)據(jù)進(jìn)行融合,并更快、更精確地進(jìn)行數(shù)據(jù)分析是未來(lái)的重點(diǎn)研究?jī)?nèi)容。

參考文獻(xiàn)

[1] 高薇,許浩,寧玉文,等.基于安全態(tài)勢(shì)感知平臺(tái)的高校網(wǎng)絡(luò)SOC研究——以第四軍醫(yī)大學(xué)為例[J].計(jì)算機(jī)技術(shù)與發(fā)展,2018(1):150-154.

[2] Zhao D, Liu J. Study on Network Security Situation Awareness based on Particle Swarm Optimization Algorithm[J].Computers & Industrial Engineeri-ng,2018,125(11):764-775.

[3] 劉效武,王慧強(qiáng),禹繼國(guó),等.基于多源融合的網(wǎng)絡(luò)安全態(tài)勢(shì)感知模型[J].解放軍理工大學(xué)學(xué)報(bào):自然科學(xué)版, 2012,13(4):403-407.

猜你喜歡
高職院校
高職院校教師發(fā)展中心的功能及運(yùn)行機(jī)制研究
城鎮(zhèn)化背景下高職院校教師培訓(xùn)探析
新時(shí)期下高職院校如何為學(xué)生心理健康保駕護(hù)航
新時(shí)期高職院校學(xué)生黨建工作現(xiàn)狀研究
高職院校創(chuàng)客文化的發(fā)展模式
“一帶一路”戰(zhàn)略與鹽城高職院校學(xué)生職業(yè)生涯規(guī)劃的思考
淺析紅色文化與高職院校思想政治教育工作
高職院校大學(xué)生頂崗實(shí)習(xí)存在法律問題的成因分析
高職院校創(chuàng)新創(chuàng)業(yè)教育初探
全球化背景下高職院校韓語(yǔ)專業(yè)畢業(yè)生就業(yè)現(xiàn)狀分析
江陵县| 贡嘎县| 大安市| 本溪市| 门头沟区| 谢通门县| 洛扎县| 万盛区| 海兴县| 枝江市| 神池县| 资源县| 西宁市| 绥化市| 南岸区| 九龙城区| 四子王旗| 蒙城县| 双鸭山市| 南平市| 海安县| 西青区| 乌兰县| 阿瓦提县| 临潭县| 博罗县| 林甸县| 赫章县| 铅山县| 原平市| 巴南区| 赤城县| 尉氏县| 纳雍县| 石景山区| 宁德市| 年辖:市辖区| 揭东县| 庆云县| 许昌县| 湄潭县|