摘要
通过对传统入侵检测系统功能的不足,提出了一种基于入侵检测的网络攻击过程分析方法。该方法通过黑客实际攻击服务器时采取的一系列动作,触发入侵检测系统并将其行为记录入侵告警,这些告警根据黑客不同的攻击阶段进行分类,整理分类记录组成黑客攻击该服务器的一条完整攻击过程,在此基础上提出一种防护算法,阻断威胁度高的攻击源。实际网络环境中,攻击指定服务器,该方法能准确的显示完整的攻击过程,给用户提供更直观的入侵检测分析,并将威胁度高的攻击源地址加入联动防火墙的黑名单。
出处
《福建电脑》
2018年第6期145-146,共2页
Journal of Fujian Computer