摘要
针对目前对入侵检测中告警分析技术研究的不足,讨论了网络入侵检测系统中的告警分析问题,完成了网络入侵检测系统的告警分析中心的方案设计,并给出了一种基于数据库的通用告警分析层次化实现模型.
Because of the shortcomings of existing intrusion detection alert analysis technologies,the issue of alert analysis in network intrusion detection system is discussed.A scheme of an Alert Analysis Center(AAC) based on NIDS is given.A universal hierarchical alert analysis implementation model based on database is provided.
出处
《内蒙古大学学报(自然科学版)》
CAS
CSCD
北大核心
2004年第5期583-587,共5页
Journal of Inner Mongolia University:Natural Science Edition
基金
国家自然基金项目(60263002)
内蒙古科技攻关项目(2002061002)
关键词
入侵检测
告警分析
分级
层次化
相关性
intrusion detection
alert analysis
level
hierarchical
correlation