- 无标题文档
查看论文信息

中文题名:

 linux下snort IDS的日志分析    

姓名:

 段倩薇    

保密级别:

 公开    

论文语种:

 中文    

学科代码:

 080901    

学科专业:

 计算机科学与技术    

学生类型:

 学士    

学位:

 理学学士    

学位年度:

 2018    

学校:

 北京师范大学    

校区:

 北京校区培养    

学院:

 信息科学与技术学院    

第一导师姓名:

 肖明忠    

第一导师单位:

 信息科学与技术学院    

提交日期:

 2018-06-26    

答辩日期:

 2018-05-16    

中文关键词:

 网络安全 ; snort入侵检测系统 ; 日志分析 ; 规则库    

中文摘要:
随着信息和网络技术不断的深入到商业、金融、医疗、科研、军事等各个领域,提供资源共享方便人们生活的同时,针对网络的攻击和入侵问题也越发频繁。考虑到各机构数据的机密性,网络安全应该被投以更大的关注。 入侵检测系统顾名思义它可以检测入侵,在真正的入侵危及系统资源前防范,加强系统安全性。它位于防火墙之后,可以对各种未知的资源请求进行检测,在已知的攻击类型中发现可能的入侵企图,及时对入侵行为采取行动,从而减少不必要的损失。Snort就是一个最具代表性的“轻量型”IDS,几乎能运行在所有的操作系统平台之上。 本文以snort为检测工具,以Nmap为端口扫描测试工具,抓取服务器网段上检测到的所有包流量,并输出到数据库中,再利用已有的snort分析工具对捕获的日志进行分析,从而找到有用信息,提供对入侵进行检测的线索。
参考文献总数:

 10    

馆藏号:

 本080901/18051    

开放日期:

 2019-07-09    

无标题文档

   建议浏览器: 谷歌 360请用极速模式,双核浏览器请用极速模式