基于Windows日志的主机入侵检测  被引量:5

Host Intrusion Detection Based on Windows Log

在线阅读下载全文

作  者:雷惊鹏[1,2] 颜世波[2] 

机构地区:[1]合肥工业大学计算机与信息学院,安徽合肥230002 [2]安徽国防科技职业学院信息工程系,安徽六安237011

出  处:《吉林工程技术师范学院学报》2013年第1期71-72,共2页Journal of Jilin Engineering Normal University

摘  要:Windows服务器自带的日志功能,实现了机器运转的流水记录,并产生大量日志数据。由于日志的可读性较差,使得管理员在进行排错分析时,往往需要很长时间才能从中提取有管理价值的信息。本文以Windows系统日志为数据源,结合数据库技术,实现基于日志的主机入侵检测。Windows server owns the journal function, which realizes the flow record of machine running and produces a large number of log data. Because of poor readability of the log, it often takes the administrators a long time to extract the valuable management information when they make troubleshooting analysis. This paper, taking the Windows system log as the data source, combined with database technology, carries out host intrusion detection on the basis of log.

关 键 词:日志 入侵检测 数据库 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象