摘要
该文设计了分布式端口扫描检测系统。它利用分布检测、集中处理的思想,把各个检测代理的报警信息汇总到中央控制器。利用数据挖掘技术提取关键信息,判断是否存在分布式扫描、慢速扫描等行为,并及时报警。
Thi s paper proposes a distributed detection of port scanning system.It dispose s the alarming information from each detective agent ,and collects the information t o Center-control,then finds out the key information using the means of Data M ining.The information can be used to judge whether there is distributed scannin g,slowly scanning etc,and alert if so.
出处
《计算机工程与应用》
CSCD
北大核心
2004年第19期93-96,共4页
Computer Engineering and Applications
基金
国家自然科学基金(编号:90104030)
安徽省"十五"科技攻关项目(编号:01012013)
关键词
端口扫描
分布式端口扫描检测
中央控制器
port scanning,distributed d etection of port scanning,center-control