基于分层结构统一日志系统研究.docVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于分层结构统一日志系统研究

基于分层结构统一日志系统研究   摘要:中国移动通信集团内蒙古有限公司随着信息化技术的发展,各种类型的设备、系统的大量使用,产生了大量的日志,而对日志的有效管理、使用,将直接影响到信息化技术的效率和安全。因此,对信息化系统日志进行自动化、智能化集中管理和分析,成为信息化日志研究的新需求。   关键词:分层统一   日志 移动通信   中图分类号:TN91   文献标识码:A   文章编号:1007-3973(2011)010-055-02   1、统一日志系统架构   本文介绍的统一日志系统,就满足了以上需求,统一日志系统架构该系统共分4层:管理对象层、数据采集层、应用服务层、应用展现层。实现了以下功能:实时监测:从分析、审计信息网络活动的角度,提供预警、实时响应、事后分析和系统恢复等方面的支持,使安全防护从单纯的被动防护演进到积极的主动防御。多维度:基于网络与主机相结合的立体型结构,横向实现了网络审计的广大,纵向实现了主机审计的细度,全方位、多角度的对网络和主机进行审计与保护。多层次:从系统级、进程级、应用级以及各协议层、应用层等多层次的对各种硬件设备、应用平台进行审计与监控。多平台:由于审计过程中,对不同的操作系统审计内容,审计方式都不相同,因此,审计系统将对现有的Windows系列、Linux、各种商用Unix等进行专有审计系统的开发。自适应:由于网络结构越来越复杂,主机资源也在不断的更新,因此,该审计系统对一些常用的主机资源有自动识别功能,并自动装载相应的审计或保护模块。关联分析:各系统、各模块、各引擎协的日志都收集到统一平台后,将进行关联分析,从而达到共同保护整个网络、主机,实现统一的日志审计,只要有一个点出现问题,就将反应在整体上。可扩展性:统一日志系统不仅能满足现有网络、主机、各系统的需求,更能适应于技术的快速发展,通过插件技术,可以自动更新和动态装载。   2、统一日志系统功能   通过采集各种网络设备、安全设备、操作系统及系统软件平台的安全事件日志及各种消息、主动探测运行状态等手段,全面地监测、记录信息系统各部分的动态信息及配置变更,提供实时告警并输出各种综合分析报告,为系统管理人员提供了一个监测面广、响应及时、具有强大分析能力的信息系统。通过统一日志系统,不仅能够实现对安全事件中,对已经发生的破坏行为提供有效的追究证据,而且还能对潜在的问题起到警告作用,从而帮助管理员及时、准确的发现系统入侵行为或潜在的系统漏洞,更能够通过对主机、网络、应用系统日志的分析,使管理员今早发现性能的不足。   2.1日志采集   该系统能够实现对信息化各系统平台日志文件的采集工作,其中包括Solaris、Windows、Linux以及Oracle等。对网络及安全设备的信息源采集主要是采用通用标准协议(syslog),涉及设备包括路由器、交换机、防火墙、等网络及安全设备。   2.2统一格式   日志统一分类:减少日志间可读性方面的差距;日志统一呈现:不同日志、同样呈现方式,使管理人员脱离原始日志杂乱无章呈现方式。内容合理转换:将特殊的代码、符号进行书面化(如中文)方式呈现,加强可读性。   2.3日志数据   预处理审计系统提供基于一定策略对原始日志数据进行筛选等预处理功能,预处理工作在将原始日志存入数据库前完成统一分析防止数据丢失当与审计中心连接出现故障时,要有一定的措施防止审计数据丢失。确保该时段内的各项审计日志在连接正常之后传输到审计中心。   2.4日志存储   该系统对抓到数据包进行分析、匹配、统计,并且将信息记录下来。通过对数据流的重组,按照管理员的规则,将所有对要保护的数据库的操作都记录下来,并且还可以将语句还原。审计系统以一种安全的方式对日志进行保存,保证在线三个月的有效查询期,并提供对日志报表的导入、导出功能。   2.5实时监视   审计系统需要对部分或者全部数据源所产生的日志进行实时监视,监视及告警规则应支持灵活调整,以满足不同的监视需求。审计中心是以软件实现,提供Windows下的图形化界面,方便用户使用。它是网络管理员操作审计系统的人机界面,通过它可以设置各种审计规则;看到数据采集器发来的报警信息,查看具体的报警信息、浏览历史数据、生成各种报表等。   2.6条件查询   提供至少基于时间、源地址、目的地址、协议类型、危险级别等字段的组合查询,方便管理员对日志进行快速定位。   2.7统计报表   审计系统应能够手动或自动生成统计报表,至少能按各数据源生成报表。   3、统一日志系统技术创新   3.1分布式体系结构   统一日志系统由于是对多种硬件和多种操作系统进行全面、多角度的日志分析系统,因此,统一日志系统的总体架构就是一个分布式结构的,日志

您可能关注的文档

文档评论(0)

317960162 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档