透過您的圖書館登入
IP:18.117.107.90
  • 期刊

稽核紀錄分析與異常偵測之系統設計與實做

Design and Implementation of System Log Analysis and Abnormality Detection

摘要


本篇論文主要是在收集目前現有各個作業系統平台中較為常用的應用程式稽核紀錄,利用統計以及樣式比對(pattern match)的方法,分析所蒐集系統紀錄資料,建立系統紀錄的歷史資料,期望可以協助系統管理員發現異常的系統狀況,並且可以迅速的對可疑的行為提出警告(warning),協助管理員恢復已遭入侵之系統。 本系統的成果將可以提供系統管理者以下的效益: 1. 瞭解目前系統運作狀況。 2. 瞭解目前系統資源使用狀況。 3. 可建立正常行為的歷史資料,供系統安全管理分析之參考。 4. 瞭解入侵行為,協助系統管理者恢復被入侵成功的系統。 5. 稽核使用者的行為是否符合企業的資訊安全政策(如使用者是否有企圖違反企業所訂定的安全規則)。

關鍵字

樣式對比 紀錄 稽核 異常偵測 警告

並列摘要


Our paper is to collect many kinds of logs in different platforms, using statistic method and pattern match to analyze the log that we got to establish historical data. we hope that this system can help administrator to know the abnormality of systems, and to send the warning of the specious behaviors immediately.

並列關鍵字

Pattern Match Log Audit Abnormality Detection Warning

延伸閱讀