期刊文献+

EMERALD:一种基于事件监控的异常检测技术

EMERALD:Anomaly Detection Based Event Monitoring
下载PDF
导出
摘要 EMERALD是一个检测跨越大型网络的恶意行为的分布式工具。它是一种高度分布的网络监控、能隔离攻击和自动反应的入侵检测系统。EMERALD采用了签名分析和静态轮廓两种方法对事件进行监控,对整个网络具有全局监测和反应能力。 The EMERALD(Event Monitoring Enabling Response to Anomalous Live Disturbances)aims at a large scale net.It uses highly distributed,surveillance and response monitors to detect anomalous disturbances.Signature analysis and statistical profiling are combined in event monitoring to provide localized real-time protection of the most services on the Internet.
作者 邢江宁 张炜
出处 《计算机工程与应用》 CSCD 北大核心 2001年第24期63-66,共4页 Computer Engineering and Applications
基金 国家863信息安全应急项目资助(编号:301-7-8)
关键词 入侵检测 事件监控 资源对象 网络安全 计算机网络 EMERALD intrusion detection,event monitoring,profile,signature,resource objects
  • 相关文献

参考文献4

  • 1[美]Terry Escamilla 吴焱等(译).入侵检测检测[M].电子工业出版社,..
  • 2龚俭.计算机网络安全导论[M].东南大学出版社,..
  • 3龚俭,计算机网络安全导论
  • 4吴焱(译),入侵检测检测

共引文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部