网络日志管理分析系统构建技术研究

被引:5
作者
杨锋英 [1 ]
刘会超 [1 ]
于海平 [2 ]
机构
[1] 黄淮学院信息工程学院
[2] 武汉科技大学城市学院信息工程学部
关键词
网络安全; 日志管理; 日志分析; 日志服务器; 客户端代理; Syslog;
D O I
暂无
中图分类号
TP311.52 [];
学科分类号
081202 ; 0835 ;
摘要
日志对于系统的日常运维、审计及入侵检测等具有重要作用,如何对日志进行有效的管理和分析是日志系统的重要课题。当前,对日志进行远程集中化管理和分析是普遍认同的有效手段。完整的日志系统包括日志源、日志服务器、日志存储和日志分析四个环节,其中日志服务器具有核心地位。首先介绍了常见的日志服务器系统、客户端软件及前端分析系统,详细说明了功能特性。最后分析了日志系统的部署架构和基本处理流程。
引用
收藏
页码:465 / 470
页数:6
相关论文
共 7 条
[1]  
Syslog日志高效解析和异常检测[D]. 谢长华.西安电子科技大学 2007
[2]   基于Agent技术的多源日志采集系统的设计与实现 [J].
刘必雄 ;
魏连 ;
许榕生 .
计算机系统应用, 2008, (02) :71-74
[3]   日志检测技术在计算机取证中的应用 [J].
林英 ;
张雁 ;
欧阳佳 .
计算机技术与发展, 2010, 20 (06) :254-256
[4]   基于插件技术的日志采集Agent系统的设计与实现 [J].
肖诗松 ;
陈涛 .
东南大学学报(自然科学版), 2008, (S1) :90-93
[5]   基于Windows日志的主机入侵检测 [J].
雷惊鹏 ;
颜世波 .
吉林工程技术师范学院学报, 2013, 29 (01) :71-72
[6]   网络和系统的日志采集及分析 [J].
张婕 ;
张大力 ;
李文祯 .
计算机工程, 2000, (S1) :356-360
[7]  
日志数据采集和实时审计关键技术研究与实现[D]. 杨尚大.浙江工商大学 2009