期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
基于Drools的离线分析研究与实现
1
作者 修洁蕾 许南山 危胜军 《微计算机信息》 2009年第3期148-149,134,共3页
提出了一种基于Drools离线分析的方法,是对主机监控系统实时分析无法深入的一种补充。对监控系统产生的海量警报信息进行压缩,对攻击事件的发生过程进行安全事件关联分析。首先介绍了Drools的工作原理,然后基于系统整体模型,给出了规则... 提出了一种基于Drools离线分析的方法,是对主机监控系统实时分析无法深入的一种补充。对监控系统产生的海量警报信息进行压缩,对攻击事件的发生过程进行安全事件关联分析。首先介绍了Drools的工作原理,然后基于系统整体模型,给出了规则推理的详细设计策略和关键技术的实现。最后进行了离线分析仿真试验,U盘监控类离线分析结果表明警报信息数量的压缩率在9.898%以上并得到了攻击(操作)过程。 展开更多
关键词 主机监控系统 离线分析 安全事件关联 DROOLS
下载PDF
基于Drools的安全事件回放研究
2
作者 修洁蕾 许南山 危胜军 《计算机安全》 2008年第10期39-40,共2页
该文提出一种安全事件回放的方法,对安全监控系统产生的警报信息进行冗余分析和因果分析,对攻击过程甚至一些操作过程不仅仅是进行回放。基于Drools的工作原理,建立了系统的整体通用模型和关联分析模型。模型适用于多种安全监控系统,具... 该文提出一种安全事件回放的方法,对安全监控系统产生的警报信息进行冗余分析和因果分析,对攻击过程甚至一些操作过程不仅仅是进行回放。基于Drools的工作原理,建立了系统的整体通用模型和关联分析模型。模型适用于多种安全监控系统,具有很好的移植性。 展开更多
关键词 安全监控系统 事件回放 安全事件关联 DROOLS
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部