-
题名Syslog协议的安全漏洞
被引量:1
- 1
-
-
作者
黄文
-
机构
湖南科技学院网络中心
-
出处
《湖南科技学院学报》
2005年第5期127-128,共2页
-
文摘
Syslog协议有着非常优秀的网络日志管理机制,提供了网络日志的存储方法和传输通道。但是该协议在网络信息安全方面存在着缺乏数据加密、传输加密与认证等多个漏洞,若不加改进地直接应用可能会导致非常严重的安全问题。本文将对这些漏洞进行详细的分析与阐述。
-
关键词
加密认证
安全漏洞
日志文件
syslog协议
存储方法
传输通道
数据加密
网络日志管理
-
Keywords
Encryption and Authenticity
Security Failings
Log Files
syslog Protocol
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名集群环境下Syslog管理系统设计
- 2
-
-
作者
苏云霞
付春燕
吴雅婷
郭鹏程
曹炳尧
-
机构
上海大学通信学院
-
出处
《工业控制计算机》
2017年第7期131-132,134,共3页
-
基金
国家自然科学基金项目(61420106011,61601279)资助
上海市科委项目(15511105400,15530500600)资助
-
文摘
日志是系统安全和计算机管理的重要依据,通过分析日志可以迅速定位和解决问题。但一般情况下,日志分散保存在不同的设备,并且具有数据量大的特点。在集群环境下,为了实现日志的集中化储存和管理,在Syslog日志管理系统的基础上,通过对开源方案ELK的裁剪和定制开发,实现了日志的采集、存储、筛选和分析。重点基于配置规则实现了基于多元组规则和日志msg内容正则表达式的日志二次过滤,再对日志进行封装,上报机器备份。系统测试结果表明,二次过滤可以自动过滤掉大量日志,从而更快定位问题。可视化的界面更加方便管理。日志接收能力大于每秒100条,日志检索时间在秒级,能够保证长期稳定运行,在企业的运维管理中具有很高的应用价值。
-
关键词
日志管理
syslog协议
ELK工具
日志过滤
-
Keywords
log management
syslog protocol
ELK tools
log filtering
-
分类号
TP311.52
[自动化与计算机技术—计算机软件与理论]
-