基于日志的安全事件管理系统的研究与实现  被引量:9

Research and Implementation of Security Event Management System Based on Log

在线阅读下载全文

作  者:余亚玲[1] 唐红武[2] 杜海霞[1] 

机构地区:[1]华北计算技术研究所,北京100083 [2]中国民航信息集团研发中心,北京100027

出  处:《计算机工程》2007年第16期128-129,132,共3页Computer Engineering

摘  要:给出了一个以日志分析为基础、结合关联规则与联动技术的安全事件管理系统(SYMCLOG)的框架及其实现,分析了日志处理的关联规则,根据日志数据的特点,结合数据挖掘技术对日志挖掘的Apriori算法进行了优化和改进,提高了SYMCLOG系统的实时响应能力与联动性,探讨了如何根据日志的处理结果进行事件的联动。This paper analyses the technologies of event management system based on log and gives out the realization frame. It focuses on analyzing association rules of log disposition. And according to the characteristics of log, it optimizes log data mining algorithm--Apriori algorithm with the technology of data mining, which improves the interaction, security and real-time responsibility of the system. It also probes into the event interaction based on the result of handling log.

关 键 词:日志分析 关联规则 SYMCLOG 联动 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象