分布式入侵检测系统中告警关联部件整体框架设计  

The Overall Frame Design of Alert Correlation Component in Distributed Intrusion Detection System

在线阅读下载全文

作  者:龚发根[1] 何拥军[1] 秦拯[2] 

机构地区:[1]广东科学技术职业学院计算机系,珠海519090 [2]湖南大学软件学院,长沙410082

出  处:《科学技术与工程》2011年第9期2117-2120,2124,共5页Science Technology and Engineering

基  金:国家自然科学基金项目(No.61070194);国家"973"项目子课题(2007CB310702);国家发改委信息安全专项(发改办高技[2009]1886号文);湖南省自然基金项目(09JJ3124)资助

摘  要:告警关联能够将现有的入侵检测系统,从只能检测单个入侵事件或异常状态转化成检测入侵过程,从而提高入侵检测系统的有效性和可用性。给出了一种分布式入侵检测系统中告警关联部件整体设计框架。Alert correlation component can transform the existing intrusion detection system from only detect the individually intrusion event or the abnormally state of compute system to detect intrusion process or the intruder.Thus greatly enhances the validity and usability of the intrusion detection system.One kind of overall frame design of alert correlateion component in Distributed Intrusion Detection System is presented.

关 键 词:入侵检测 告警关联 知识积累 

分 类 号:TP309.2[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象