期刊文献+

一种基于关系矩阵的多源安全事件关联

下载PDF
导出
摘要 随着大量安全系统的部署,海量的日志信息和高误报率成为影响安全管理的重要因素,因此对企业网络进行综合安全管理和安全日志分析日益成为其中的焦点问题。文章从实际面临的安全问题出发,提出了一种基于关系矩阵的多源安全事件关联方法,最大化地进行事件合并,有效减少告警数量,降低误警,提高数据可读性,以便于管理员快速、直观、准确地对企业整体安全进行评估。
作者 王祎飞 高飞
出处 《信息系统工程》 2011年第7期51-53,共3页
  • 相关文献

参考文献2

  • 1Eric Totel, Bernard Vivinis, Ludovic Me. A language driven intrusion detection system for event and alert correlation[C]. Proceedings at the 19th IFtP International Information Security Conference. Kluwer Academic, August 2004.
  • 2K. Julisch. Clustering intrusion detection alarms to support root cause analysis[J]. ACM Transactions on Information and System Security,6(4):443 - 471, Nov 2003.

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部