检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:吕慧勤[1] 褚永刚[1] 吕硕望[2] 蔺思涛[2]
机构地区:[1]北京邮电大学信息安全中心 [2]中国移动通信集团公司网络部
出 处:《网络安全技术与应用》2003年第12期10-14,共5页Network Security Technology & Application
基 金:国家高新技术研究发展计划(863计划)项目(No.2002AA143040);国家杰出青年基金项目(No.69425001);国家重点基础研究发展规划项目(No.G1999035805);高等学校骨干教师资助计划的资助
摘 要:本文提出了一种大规模分布式网络环境下入侵检测系统的告警实时融合机制,特点是通过“聚类——合并——关联”三个步骤实现对告警的融合,目标是产生大规模环境下的告警,提高单个入侵检测系统的检测率,同时降低虚警率,最终为安全管理员提供简练、精确的告警。文中提出的数据融合机制具有很好的扩展性,非常适合大规模分布式网络环境的特点。A data-fusion mechanism for various alerts from large-scale distributed intrusion detection systems is presented in this paper. It's composed of following steps: Clustering, Merging and Coordinating. After these steps, raw alerts from simple intrusion detection systems will be more concise and precise before presented to operators. This mechanism has a perfect scalability and is well fitted to the characteristic of large-scale distributed intrusion detection systems.
关 键 词:入侵检测系统 网络安全 融合机制 计算机网络 防火墙
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.119.139.22