防火墻集中管理系統(tǒng)的設(shè)計與實現(xiàn)
本文選題:防火墻管理 + 集中管理。 參考:《北京交通大學(xué)》2017年碩士論文
【摘要】:360企業(yè)安全是一家致力于企業(yè)級安全服務(wù)的大型企業(yè)。以完善、充分、多元的網(wǎng)絡(luò)防護,360企業(yè)安全領(lǐng)先的安全服務(wù)水平與應(yīng)急響應(yīng)能力,助力企業(yè)用戶決勝工業(yè)4.0時代。防火墻集中管理系統(tǒng)是為了解決各行業(yè)用戶急需的終端安全與管理一體化,大數(shù)據(jù)安全分析等多項問題。360的新一代大數(shù)據(jù)智慧防火墻支持虛擬系統(tǒng)功能,將防火墻虛擬化成多個相互獨立運行的防火墻系統(tǒng)。防火墻集中管理主要是適用于多臺防火墻部署的應(yīng)用場景,是集統(tǒng)一安全管理、統(tǒng)一設(shè)備監(jiān)控、統(tǒng)一審計及報表展現(xiàn)、統(tǒng)一分析及可視化、快速有效處置等眾多運維功能于一身的管理運維平臺,實現(xiàn)管理、監(jiān)控、審計、分析、處置統(tǒng)一化。該系統(tǒng)主要包括系統(tǒng)模塊、分析模塊、配置管理模塊三大模塊,其中系統(tǒng)模塊的包括登錄、設(shè)備域、設(shè)備升級、許可證下發(fā)、系統(tǒng)管理五部分,分析模塊包括威脅管理、行為管理、處置中心、日志檢索、報表管理、網(wǎng)絡(luò)監(jiān)控六大部分,配置管理模塊包括監(jiān)控中心、策略管理、對象管理、設(shè)備管理、配置任務(wù)五大部分。本人在項目中完成了系統(tǒng)需求分析,設(shè)計開發(fā)及部署上線的全過程,主要包括系統(tǒng)模塊的登錄、設(shè)備域、設(shè)備升級三部分;分析模塊的處置中心和設(shè)備升級兩部分;配置管理的策略管理、對象管理和設(shè)備管理三部分的功能設(shè)計、開發(fā)等工作。實現(xiàn)了對安全管理分析中心相關(guān)業(yè)務(wù)數(shù)據(jù)的可視化。該系統(tǒng)使用python的Django框架實現(xiàn),最終達到了預(yù)期目標,但還有要改進的地方,有待在今后的工作中改進。
[Abstract]:360 Enterprise Security is a major enterprise dedicated to enterprise security services.In order to perfect, fully, multiplex network protection, the enterprise security leading security service level and emergency response ability, help enterprise users to win the industry 4.0 times.Firewall centralized management system is to solve the needs of users in various industries terminal security and management integration, big data security analysis and other issues. 360 of the new generation of intelligent firewalls supporting virtual system functions.Virtualize firewalls into multiple firewall systems that run independently of each other.The centralized management of firewall is mainly suitable for the application scene of multi-firewall deployment. It is a unified security management, unified equipment monitoring, unified audit and report presentation, unified analysis and visualization.Rapid and effective disposal and many other operations and maintenance functions in one of the management platform, to achieve management, monitoring, audit, analysis, disposal unified.The system mainly includes three modules: system module, analysis module and configuration management module. Among them, the system module includes five parts: login, equipment domain, equipment upgrade, license issuance, system management, and the analysis module includes threat management.Behavior management, disposal center, log retrieval, report management, network monitoring, configuration management module includes monitoring center, policy management, object management, equipment management, configuration task five parts.In the project, I completed the whole process of system requirement analysis, design, development and deployment, including login of system module, equipment domain, equipment upgrade, disposal center of analysis module and equipment upgrade.Configuration management of policy management, object management and equipment management of the three parts of the function design, development and so on.The visualization of business data related to security management and analysis center is realized.The system is implemented with python's Django framework, and finally achieves the expected goal, but there are still some improvements to be made in the future work.
【學(xué)位授予單位】:北京交通大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2017
【分類號】:TP311.52
【參考文獻】
相關(guān)期刊論文 前10條
1 王嫣如;;Redis消息推送機制應(yīng)用技術(shù)研究[J];科技廣場;2016年08期
2 吾木提·那合曼;;NoSQL數(shù)據(jù)庫綜述[J];電子世界;2015年17期
3 張建中;黃艷飛;熊擁軍;;基于ElasticSearch的數(shù)字圖書館檢索系統(tǒng)[J];計算機與現(xiàn)代化;2015年06期
4 陳和;;運用開源軟件Logstash和ElasticSearch實現(xiàn)DSpace日志實時統(tǒng)計分析[J];現(xiàn)代圖書情報技術(shù);2015年05期
5 馬豫星;;Redis數(shù)據(jù)庫特性分析[J];物聯(lián)網(wǎng)技術(shù);2015年03期
6 白俊;郭賀彬;;基于ElasticSearch的大日志實時搜索的軟件集成方案研究[J];吉林師范大學(xué)學(xué)報(自然科學(xué)版);2014年01期
7 孫全富;山拜·達拉拜;李慶華;;2步握手協(xié)議在WLAN快速切換中的應(yīng)用[J];計算機工程與設(shè)計;2013年11期
8 石穎;;基于SSL協(xié)議的VPN技術(shù)的研究與實現(xiàn)[J];電腦知識與技術(shù);2009年19期
9 李海成;解析SSL握手協(xié)議[J];鞍山師范學(xué)院學(xué)報;2005年02期
10 潘景山,王美琴,王少輝;基于Java語言的企業(yè)防火墻集中管理系統(tǒng)[J];計算機應(yīng)用研究;2004年11期
相關(guān)碩士學(xué)位論文 前3條
1 荀仲愷;虛擬機防火墻系統(tǒng)的設(shè)計與實現(xiàn)[D];南京大學(xué);2013年
2 李春城;個性化推薦系統(tǒng)在牛贊網(wǎng)中的應(yīng)用[D];電子科技大學(xué);2013年
3 柴海昊;基于Web的防火墻管理配置系統(tǒng)設(shè)計與實現(xiàn)[D];西安電子科技大學(xué);2009年
,本文編號:1753629
本文鏈接:http://sikaile.net/kejilunwen/ruanjiangongchenglunwen/1753629.html