检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]清华大学计算机科学与技术系,北京100084
出 处:《计算机工程与应用》2004年第15期178-181,共4页Computer Engineering and Applications
基 金:国家973基础研究发展规划项目资助(编号:G1998030409)
摘 要:该文阐述了日志管理中心(LMC)通用模型及实现,通过对各种日志信息进行采集、规整和汇集,生成统一的日志事件,利用事件关联规则进行分析,从而发现系统中的潜在威胁和攻击,采取实时应对措施。特别地,文中还详细介绍了两种数据挖掘算法及如何利用算法发现事件模式,自动生成事件关联规则。The article presents an implementation of Log Management Center(LMC)model which can collect,normalize and aggregate the massive and various log information,generate the consolidating events which are analyzed by the event correlation engine to find the potential compromises and attacks in the system,take real-time response actions.Specially,the article provides two mining algorithms and describes how data mining can be used to identify actionable patterns and construct correlation rules.
关 键 词:日志 数据挖掘 事件关联 JMX 规范 IDMEF
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.15.221.165