入侵检测数据的获取和整理探讨  被引量:1

DATA OBTAINING AND CLEANING UP FOR INTRUSION DETECTION

在线阅读下载全文

作  者:范海绍[1] 

机构地区:[1]浙江工商职业技术学院信息工程系,浙江宁波315012

出  处:《计算机应用与软件》2007年第6期165-166,189,共3页Computer Applications and Software

摘  要:本文讨论入侵检测数据的获取途径、方法、工具及获取数据的清理、规格化和数据转移至数据库的方法。基于网络的数据获取有网络端口数据包获取和分布式网络数据的获取。基于主机的数据获取有系统日志、注册表信息、活动目录信息等。所用工具包括Windows2003命令行工具、Wmic、C#、SQL Server和自由软件Ethereal等。The way, method, tool of data obtaining, cleaning, standardization and shifting to database for intrusion detection are discussed. Network data obtaining includes obtaining data from network port and from distributed network system. There are several ways of obtaining data based on host computer, such as obtaining systematic daily record, information of the registration table, activity directory information, etc. Command Line in Windows 2003 Server, WMIC, C#, SQL Server and free software Ethereal are used.

关 键 词:入侵检测 数据获取 数据整理 

分 类 号:TP316.7[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象