检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:范海绍[1]
机构地区:[1]浙江工商职业技术学院信息工程系,浙江宁波315012
出 处:《计算机应用与软件》2007年第6期165-166,189,共3页Computer Applications and Software
摘 要:本文讨论入侵检测数据的获取途径、方法、工具及获取数据的清理、规格化和数据转移至数据库的方法。基于网络的数据获取有网络端口数据包获取和分布式网络数据的获取。基于主机的数据获取有系统日志、注册表信息、活动目录信息等。所用工具包括Windows2003命令行工具、Wmic、C#、SQL Server和自由软件Ethereal等。The way, method, tool of data obtaining, cleaning, standardization and shifting to database for intrusion detection are discussed. Network data obtaining includes obtaining data from network port and from distributed network system. There are several ways of obtaining data based on host computer, such as obtaining systematic daily record, information of the registration table, activity directory information, etc. Command Line in Windows 2003 Server, WMIC, C#, SQL Server and free software Ethereal are used.
分 类 号:TP316.7[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.40