文件名称:
基于Web应用的安全日志审计系统研究与设计.pdf
开发工具:
文件大小: 1mb
下载次数: 0
上传时间: 2020-07-27
详细说明:近年来随着 Web 应用技术的不断进步和发展, 针对 Web 应用业务的需求越来越多, 随之而来的 Web 应用安全攻击也呈上升趋势。 目前针对网络攻击的防护技术手段也是层出不穷, 但一般都是事前检测和事中防护, 事后检测维护的则相应比较少。 在网络中心有大量的
服务器设备, Web 日志文件作为服务器的一部分, 详细记录设备系统每天发生的各种各样的事
件, 如客户端对服务器的访问请求记录、 黑客对网站的入侵行为记录等, 因此要想有效的管理维护设备和在攻击事件发生后及时的降低凤险, 分析审计日志对于事后检测和维护设备的安全
是非常必要的。 基于此, 文章主要对基于 Web 应用安全日志审计系统进行研究和设计, 日志审计系统主要分为三个子系统:日志采集子系统、 分析引擎子系统和日志告警子系统。 日志采集子系统采用多协议分析对日志进行收集, 并进行相应的日志规范化和去重等处理。 分析引擎子系统采用规则库和数理统计的方法, 对日志特征进行提取和设置相应的统计量参数, 进行比较分析。 日志告警子系统则是主要配置相应策略并下发任务, 对于审计结果进行界面展示或生成报告并以邮件的方式发送给用户等。
(系统自动生成,下载前可以参看下载内容)
下载文件列表
相关说明
- 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
- 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度。
- 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
- 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
- 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
- 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.