基于防火墙日志的网络隔离安全审计系统设计与实现

基于防火墙日志的网络隔离安全审计系统设计与实现摘要:在当前网络攻击方式不断变化的背景下,新出现的安全隔离技术直接阻断网络在链路层上的连接,并进行数据交换。日志是网络安全体系中的重要部分。针对一个网络隔离系统,讨论了日志管理系统的架构、设计实现方法,并在实际中得到应用。关键词:网络隔离;日志审计;安全隔离与信息交换网闸:TP309文献标志码:A:1001-3695(2007)07-0114-03在当今计算机网络高度发达的信息化社会,网络安全越来越受到重视,出现了各种安全措施。日志审计作为一种安全措施也受到关注。通过对日志信息的分析可以达到查找网络安全隐患,弥补安全漏洞的目的。??安全隔离技术(GAP技术)指通过专用硬件使两个彼此隔离的网络进行安全数据交换。该技术逐渐发展并被应用。在实际应用中,针对外网攻击和系统异常会产生大量日志文件,而传统的GAP设备一般由内网处理单元、隔离传输硬件、外网处理单元三个部分组成,并没有特别针对日志信息进行处理。如果利用这些日志对其进行分析,并进行严密监控,识别入侵和入侵企图,会大大提高系统的安全性能。??1SGAP系统整体概述??SGAP(安全隔离与信息交换网闸系统)利用先进的安全隔离技术保证了安全、高效、可靠的数据交换,可以与防火墙或其他网络安全设备无缝地协同工作。它一般部署于信任域与非信任域之间,并且是不同域之间唯一的连接,如图1所示。??SGAP系统在结构上分为内、外网处理单元和中间的隔离传输硬件三个部分。内、外网处理单元均为独立工作的主机,安装运行Linux操作系统;隔离传输硬件与内、外网服务器之间通信通过USB外部总线连接,传输交换数据。隔离传输硬件内有一块CPU,一块存储数据用的缓存区域数据池(即一块移动硬盘);CPU对通过的摆渡数据进行安全检查和病毒扫描,这也是与传统隔离设备的区别之处,在很大程度上提高了系统的安全级别。??隔离硬件保证了内、外网之间在任何时刻都不存在直接的通路;硬件与主机之间用USB进行通信,USB总线的即插即用特性,使硬件设计大大简化。主机上安装LinuxRedHat2.6版本的操作系统,利用其自带Iptables配置,实现防火墙功能。SGAP系统中的代理功能由位于内网处理单元的代理存根和位于外网单元的代理引擎协同工作完成,检查应用层数据,不同代理服务的实现与具体的协议内容相关。??防火墙部分日志文件传输到专门的日志服务器端,导入数据库中,便于根据审计分析规则审记日志。??2系统功能要求描述??一个安全系统中的安全审计系统,是对系统中任一或所有安全相关事件进行记录、分析和再现。对于安全产品,美国已经有一套比较完整的CC(CommonCriteria),如USGovernmentApplicationLevelFirewallProtectionProfileforLowRiskEnvironments,而且国外一些大的网络安全公司也有其自己的安全指标。这些安全指标的规范化和标准化为网络安全技术的发展起到了推动作用。??2.1系统架构??日志数据的产生由Linux系统的防火墙模块实现,并发送到专门的日志服务器。日志服务器接收到防火墙发来的日志信息后,存储在数据库中,并通过审计界面来完成审计数据查找、统计等功能。其系统架构如图2所示。??2.2功能模块划分??根据系统功能要求描述,并参考公安部《信息安全技术日志分析产品安全要求检验规范》,日志系统设计具有以下功能:①日志收集。只有授权的审计数据源发送的审计信息才能被系统分析处理。②日志分析管理。能对数据源产生的日志进行实时监控,能提供基于时间、源地址、目的地址、协议类型、危险级别等字段的组合查询;能生成统计报表、支持一个常用的数据库,对数据进行备份/删除、导入/导出。③安全功能。保证只有授权管理员和可信主机才有权使用产品的管理功能,具备对授权管理员和可信主机进行身份鉴别的功能。④审计功能。能针对网络访问行为和网络数据包进行审计。??将日志系统分为以下功能模块:??(1)用户身份验证。对登录用户进行角色划分和身份验证管理,保证系统使用安全。??(2)日志信息管理。接收日志信息模块,与防火墙进行通信,下载日志信息;日志查询模块,对日志信息进行查询、浏览;日志审计模块,根据审计规则对日志库中的...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?