999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于ELK的Windows系統(tǒng)安全風(fēng)險(xiǎn)分析的研究探索

2019-12-19 02:07:13阮曉龍馮順磊
軟件 2019年11期

阮曉龍 馮順磊

摘? 要: 操作系統(tǒng)安全尤其是Windows操作系統(tǒng)安全廣受重視,如何分析Windows系統(tǒng)運(yùn)行情況、評(píng)估Windows系統(tǒng)安全風(fēng)險(xiǎn),實(shí)現(xiàn)Windows系統(tǒng)安全威脅感知是網(wǎng)絡(luò)安全研究的重要方向。本文以ELK為基礎(chǔ),從日志分析角度入手,建立海量實(shí)時(shí)日志分析平臺(tái),高效利用Windows系統(tǒng)事件日志,挖掘Windows事件日志價(jià)值,實(shí)現(xiàn)Windows系統(tǒng)日志審計(jì)與分析,完成系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估與威脅感知。

關(guān)鍵詞: ELK;Windows事件日志;日志分析;系統(tǒng)安全

【Abstract】: The security of the operating system, especially the security of the windows operating system, has been paid more and more attention. How to analyze the operation of the windows system, evaluate the security risk of the windows system, and realize the security threat awareness of the windows system is an important direction of the network security research. Based on elk and from the perspective of log analysis, this paper establishes a massive real- time log analysis platform, makes efficient use of windows system event log, excavates the value of windows event log, realizes windows system log audit and analysis, and completes system security risk assessment and threat perception.

【Key words】: ELK; Windows; Log analysis; System safety

0? 引言

根據(jù)NetMarketShare 2019全球操作系統(tǒng)市場(chǎng)調(diào)研,Windows操作系統(tǒng)仍以87.48%的比例占據(jù)最大份額,Windows操作系統(tǒng)依舊是使用最為廣泛的操作系統(tǒng),Windows系統(tǒng)的安全防護(hù)顯得尤為重要。Windows系統(tǒng)的安全防護(hù)可從Windows事件日志開始,Windows事件日志中記錄著操作系統(tǒng)、應(yīng)用程序以及用戶操作情況,是系統(tǒng)運(yùn)行的重要痕跡信息[1]。采集Windows事件日志,挖掘Windows事件日志價(jià)值,分析事件日志產(chǎn)生原因,歸納安全事件發(fā)生規(guī)律,可有效感知Windows操作系統(tǒng)運(yùn)行狀態(tài)與安全風(fēng)險(xiǎn)[2]。

通過(guò)ELK可建設(shè)集中式Windows事件日志分析與安全風(fēng)險(xiǎn)感知平臺(tái),統(tǒng)一采集Windows系統(tǒng)事件日志,集中存儲(chǔ)、實(shí)時(shí)分析、可視化呈現(xiàn)。依托集中式Windows事件日志分析與風(fēng)險(xiǎn)感知平臺(tái)可審計(jì)Windows系統(tǒng)運(yùn)行狀態(tài)與安全風(fēng)險(xiǎn),精細(xì)化感知操作系統(tǒng)層面的安全與服務(wù),并以此實(shí)現(xiàn)系統(tǒng)安全審計(jì)與危險(xiǎn)操作行為溯源。

1? Windows日志

1.1? 日志審計(jì)

Windows核心日志文件有系統(tǒng)(System)、安全(Security)和應(yīng)用程序(Application)三種,各類型日志的詳細(xì)描述信息與存儲(chǔ)位置如表1所示。

1.2? 日志解讀

通過(guò)事件查看器查看Windows日志信息,選擇其中一條日志解讀如下。……

登錄APP查看全文

主站蜘蛛池模板: 国产内射一区亚洲| 最新国产成人剧情在线播放 | 欧美伊人色综合久久天天| 欧类av怡春院| 激情亚洲天堂| 国产成人一区在线播放| 蜜臀av性久久久久蜜臀aⅴ麻豆| 亚洲日本中文字幕天堂网| 免费看a毛片| 日本www在线视频| 国产超碰一区二区三区| 日韩精品中文字幕一区三区| 一级看片免费视频| 久久semm亚洲国产| 精品久久蜜桃| 亚洲欧美日本国产综合在线| 久久免费视频播放| 99国产在线视频| 久久久久中文字幕精品视频| 在线观看国产一区二区三区99| 人妻丰满熟妇啪啪| 国语少妇高潮| 18禁影院亚洲专区| 亚洲精品国偷自产在线91正片| 国产亚洲成AⅤ人片在线观看| 国产门事件在线| 亚洲无码久久久久| 国产a网站| 亚洲日本韩在线观看| 呦女精品网站| 久久久亚洲色| 国产精品亚洲一区二区三区z| 欧美翘臀一区二区三区| 无码日韩视频| 亚洲综合色区在线播放2019| 亚洲精品欧美日本中文字幕| h网站在线播放| 日本高清免费不卡视频| 99re精彩视频| 99热这里只有精品免费| 久久久91人妻无码精品蜜桃HD| 亚洲成人高清无码| 成人va亚洲va欧美天堂| 青青草原国产免费av观看| 草草影院国产第一页| 日韩免费视频播播| 国产99热| 欧美日本在线观看| 激情无码字幕综合| 国产精品人莉莉成在线播放| 欧美一级高清片欧美国产欧美| 日韩国产高清无码| 特级aaaaaaaaa毛片免费视频| 久久频这里精品99香蕉久网址| 国产香蕉在线| www亚洲精品| 亚洲成人网在线观看| 无码专区在线观看| 国产精品九九视频| 亚洲综合18p| 91激情视频| 国产欧美性爱网| 国产激情在线视频| 国产欧美在线观看视频| 日韩成人午夜| 97无码免费人妻超级碰碰碰| 尤物午夜福利视频| 亚洲天堂视频网站| 国产三级国产精品国产普男人| 香蕉精品在线| 青青青视频91在线 | 国产永久免费视频m3u8| 国产另类乱子伦精品免费女| 欧美特黄一级大黄录像| 亚洲无线一二三四区男男| 欧美黄网站免费观看| 色婷婷在线影院| 国产欧美日韩综合在线第一| 婷婷开心中文字幕| 精品久久久无码专区中文字幕| 欧美日韩一区二区在线免费观看| 欧美精品1区2区|