10.3969/j.issn.1009-3044.2009.23.029
网络访问日志
通过识别网络上异常的网络流量可以确定系统的位置来源,而要找出产生这些流量的应用或使用者却并不容易.因为可能许多用户使用过这些网系统.并且特洛伊木马可能已经在网络中传播和进行繁殖.网络访问审计日志将系统事件日志与网络监控结合起来,通过对网络传输的记录扩展了主机的原本的日志信息,从而提高了内部网的网络安全.
事件日志、网络监控、网络取证
5
TP393(计算技术、计算机技术)
2009-10-27(万方平台首次上网日期,不代表论文的发表时间)
共3页
6403-6405