期刊文献+

入侵检测系统报警信息聚合与关联技术研究综述

下载PDF
导出
摘要 针针对现有入侵检测系统产生的报警信息重复率高、泄漏率高的特点,提出了一种告警信息处理模型.该模型采用基于分类的属性相似性报警聚合,以更好地消除重复警报.该算法在一定程度上解决了现有的告警关联,如因果关联.串行相关应引起报警引起的报告失败,提高入侵检测系统的准确性.最后,管理员可以更快速、准确地判断攻击类型并进行相应的处理.
作者 孙秀娟
出处 《区域治理》 2018年第30期167-167,共1页 REGIONAL GOVENANCE
  • 相关文献

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部