统一网络安全管理平台的研究与实现  被引量:23

Study and Implementation of United Platform of Network Security Management

在线阅读下载全文

作  者:史简[1] 郭山清[1] 谢立[1] 

机构地区:[1]南京大学软件新技术国家重点实验室

出  处:《计算机应用研究》2006年第9期92-94,97,共4页Application Research of Computers

基  金:国家"863"高技术计划资助项目(2003AA142010);国家自然科学基金资助项目(60373064);江苏软件和集成电路业专项基金资助项目

摘  要:针对防火墙、入侵检测系统等异构安全设备的广泛应用而产生的海量的不可靠的安全事件难以有效管理的现状,提出了统一网络安全管理平台,平台利用风险评估和事件关联技术来实时地分析网络的风险状况,降低误报率和漏报率。首先给出了平台的体系结构,并介绍了各模块的基本功能,然后就安全事件预处理、实时风险评估、事件关联三个关键技术的具体实现进行了详细的描述。As the wildly use of heterogeneous security devices ( e. g. firewalls, IDS' s etc. ) generates huge amounts of unreliable security events, which are difficult to manage, united platform of network security management is proposed, Using risk assessment and alerts correlation, the platform can analyze the risk of network in real-time, and reduce false positive ratio and false negative ratio effectively. After introducing the framework of the platform and functions of each module, the implementation of event pretreatment, real-time risk assessment and alert correlation is discussed.

关 键 词:网络安全 安全管理 风险评估 事件关联 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象