分布式异常流量监测系统的设计  被引量:2

A DISTRIBUTED SYSTEM DESIGN FOR DETECTING IP ANOMALY TRAFFIC

在线阅读下载全文

作  者:曾国鉴[1] 鲁士文[2] 

机构地区:[1]中国科学院研究生院,北京100039 [2]中国科学院计算技术研究所,北京100080

出  处:《计算机应用与软件》2008年第11期154-156,共3页Computer Applications and Software

摘  要:提出一个基于分析Netflow数据的异常流量监测系统。通过特征模式匹配及与正常流量基线比较,来分析和判断网络的异常情况,并通过建立安全策略库,提出安全建议,实现对异常情况的处理,达到对IP网络的有效闭环管理。A Netflow based traffic detection system is put forward in the article. It can analyze and judge network' s anomaly traffic by matching flow' s characters and comparing actual traffic with the natural baseline, creates security rule database, and makes suggestions to deal with anomaly in order to effectually manage IP network in closed-loop.

关 键 词:NETFLOW DOS/DDOS 异常检测 

分 类 号:TP393.07[自动化与计算机技术—计算机应用技术] S274.4[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象