• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2009, Vol. 31 ›› Issue (12): 23-26.

• 论文 • 上一篇    下一篇

一种基于数据流的网络威胁监控框架

本文基于数据集成和数据流技术,提出一种网络威胁监控框架。该框架复用底层IDS、FireWall、NetFlow等系统的监控日志,将安全日志转换为该系统的数据流输入,通过模式映射屏蔽各异构系统的日志异构,使得用户能够在全局视图上进行网络事件查询。该框架的优势在于:(1)复用已有安全日志,避免重复部署网络探测器;(2)使得各分布式系统之间的监测结果能够共享;(3)基于数据流的查询技术能够保障监控的及时性和连续性;(4)通过实验验证系统具有良好的扩展性和适应性。   

  1. 国防科学技术大学计算机学院
  • 收稿日期:2008-06-23 修回日期:2008-10-16 出版日期:2009-12-24 发布日期:2009-12-24

A Global Stream-based Network Threat Monitoring System

  • Received:2008-06-23 Revised:2008-10-16 Online:2009-12-24 Published:2009-12-24

摘要:

本文基于数据集成和数据流技术,提出一种网络威胁监控框架。该框架复用底层IDS、FireWall、NetFlow等系统的监控日志,将安全日志转换为该系统的数据流输入,通过模式映射屏蔽各异构系统的日志异构,使得用户能够在全局视图上进行网络事件查询。该框架的优势在于:(1)复用已有安全日志,避免重复部署网络探测器;(2)使得各分布式系统之间的监测结果能够共享;(3)基于数据流的查询技术能够保障监控的及时性和连续性;(4)通过实验验证系统具有良好的扩展性和适应性。

关键词: 数据流, 数据集成, 网络监控, 入侵检测

中图分类号: