东南大学 计算机科学与工程学院.ppt
《东南大学 计算机科学与工程学院.ppt》由会员分享,可在线阅读,更多相关《东南大学 计算机科学与工程学院.ppt(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、面向网络安全事件的入侵检测与取证分析,龚俭 王卓然 苏琪 杨望,(东南大学计算机科学与工程学院,南京,211189),2019/10/29,提纲,研究概述自动化响应模型介绍自动化响应模型的设计与实现总结,研究概述,研究背景 “十一五”211工程在CERNET网络和38个核心节点上建设有高性能网络管理与安全保障系统,CHAIRS系统是该项目的应急响应协同系统, 为各节点的安全管理人员提供应急响应管理功能,提高了CERNET安全事件响应的效率。,研究背景 随着大量安全事件的检出,在应急响应过程中原有的安全保障系统暴露出缺乏响应的入侵跟踪与取证分析的缺陷。研究内容在对原有的安全保障系统进行功能上的增
2、强的基础上,设计并实现了入侵检测与取证分析自动化响应模型,以提高安全事件应急响应的效率。,自动化响应模型介绍,自动化响应流程,自动化响应模型的设计与实现,系统结构图,自动化响应模型设计重点在于MONSTER系统中入侵检测和取证分析功能的实现。,自动化响应模型的设计与实现,报文采集 当接收到HYDRA系统发送过来的采集任务配置任务(含有案件编号,采集时间范围信息)后,报文采集模块自动配置PF_RING ZC零拷贝工具,将HYDRA转发过来的特定对象报文收集并保存为pcap文件,文件保存在以案件编号,采集时间范围作为唯一标识的文件中。,自动化响应模型的设计与实现,入侵检测 报文检测模块 1. Su
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 东南大学 东大 计算机科学 工程学院
限制150内