windows日志审计系统的设计与实现

windows日志审计系统的设计与实现

ID:33294566

大小:2.73 MB

页数:82页

时间:2019-02-23

windows日志审计系统的设计与实现_第1页
windows日志审计系统的设计与实现_第2页
windows日志审计系统的设计与实现_第3页
windows日志审计系统的设计与实现_第4页
windows日志审计系统的设计与实现_第5页
资源描述:

《windows日志审计系统的设计与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、ZUO分类号UDC密级学位论文173238Windows日志审计系统的设计与实现作者姓名:韩松言指导教师:张兆功教授黑龙江大学周安宇工程师哈工大集团申请学位级别:硕士学科类别:专业学位学科专业名称:论文提交日期:学位授予日期:评阅人:软件工程2009年6月2009年12月论文答辩日期:2009年6月答辩委员会席:东北大学2009年12月幺^』AThesisinSoftwareEngineering}IIII11[Illll[rIIIIIY1716867DesignandImplementationofWindowsLogAuditSystembyHanSongYanSuperviso

2、r:ProfessorZhangZhaoGongNortheasternUniversityDec2009啊:,r.}、tY量独创性声明本人声明,所呈交的学位论文是在导师的指导下完成的。论文中取得的研究成果除加以标注和致谢的地方外,不包含其他人己经发表或撰写过的研究成果,也不包括本人为获得其他学位而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均己在论文中作了明确的说明并表示谢=也思0学位论文作者签名:瓤日期:劭移,缸诏学位论文版权使用授权书本学位论文作者和指导教师完全了解东北大学有关保留、使用学位论文的规定:即学校有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论

3、文被查阅和借阅。本人同意东北大学可以将学位论文的全部或部分内容编入有关数据库进行检索、交流。(如作者和导师不同意网上交流,请在下方签名;否则视为同意。)学位论文作者签名:签字日期:导师签名:签字日期:1,h●●£’f一东北大学硕士学位论文摘要Windows日志审计系统的设计与实现摘要随着网络技术和规模的不断发展,应用系统的R趋庞大以及网络结构的日益复杂,造成了网络事件和网络设备的管理困难。复杂的网络应用环境和多样的攻击与入侵手段使得孤立的安全设备难以有效应付。为各种网络及安全设备提供统一的整合平台是未来网络安全发展的必然和趋势,而网络事件的集中管理及审计便是其中的重点。网络系统中各种

4、网络设备、操作系统、应用服务、应用系统等都可产生大量的日志数据,这些日志数据详实地记录了系统和网络的运行事件,是安全审计的重要数据。这些日志数据对于记录、检测、分析、识别各种安全事件和威胁有非常重要的作用。因此,基于网络安全和网络管理的考虑,本文基于Windows系统设计了日志审计系统。在同志管理系统的设计和实现中首先分析了日志管理系统实现的常用技术,还详细分析了Windows操作系统日志。系统通过采集、筛选分析法、特征匹配分析法、统计网络设备日志数据,并提供Web应用向用户提供关于网络设备的运行状态和安全事件的统计报表,为网络安全和网络管理提供有效数据。整个日志管理系统由日志收集模

5、块、日志分析模块、同志存储模块、报表生成模块和前台Web应用程序几个模块构成,满足了同志管理和监控的功能,为网络安全管理奠定了基础。关键词:日志文件;网络安全;审计;日志管理;一.’p’;I■'’●东北大学硕士学位论文AbStractDesignandImplementationofWindowsLogAuditSystemAbstractWiththemoreincreasingdevelopmentofnetworktechnologyandscales,thelargerscalesofapplicationsystemandmorecomplexnetworkstructur

6、e,thiscausesmoredifficultiesinmanagingnetworkeventsandnetworkequipments.Thecomplexnetworkapplicationenvironmentandvariouswaysofattackandinvasionmaketheisolatedsecurityequipmentdifficulttodealwith.Thetendencyofnetworksecuritydevelopmentinthefutureistoprovideunitedwholeplatformforvariednetworkasw

7、ellassecurityequipment.Theconcentratedmanagementandauditofnetworkeventsisthemostimportantofa11.Variednetworkequipment,operationsystem,andapplicationservice,applicationsystemmayproducelotsoflogdata.Theselogdatawhichrecordsystemandn

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。