期刊文献+

入侵检测中的事件关联分析 被引量:12

The analysis of event correlation in intrusion detection
下载PDF
导出
摘要 大部分的攻击事件都不是孤立产生的 ,相互之间存在着某种联系 ,而这种联系可以抽象为冗余关系和因果关系 .当前的大多数入侵检测系统忽略了这种事件之间的关联性 ,从而暴露出一些问题 .针对这些问题 ,结合这两种事件关系的基本特征 ,给出了相应的事件关联分析方法 。 The method for the analysis of an event correlation was introduced based on the characteristics of the two kinds of relationships, that is, redundancy relationship and cause and effect relationship. Based on that, the architecture designed for event correlation analysis apparatus was presented. Practice shows that event correlation can decrease number of alert, reduce false alert and discover high level attack strategies effectively .
出处 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2003年第4期30-33,共4页 Journal of Huazhong University of Science and Technology(Natural Science Edition)
关键词 入侵检测系统 事件关联分析 原始事件 网络安全 网络结构 事件建模 intrusion detection event correlation raw event
  • 相关文献

参考文献2

  • 1[1]Poirk Y. Event Correlation. IEEE Potentials, 2001,20(2): 34~35
  • 2[2]Ye Nong, Li Xiaoyang, Chen Qiang, et al. Probabilistic techniques for intrusion detection based on computes audit data. IEEE Transactions on System, Man, and Cybernetics, 2001, 31(4): 266~274

同被引文献49

引证文献12

二级引证文献18

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部