10.3969/j.issn.1000-3428.2003.19.036
数据挖掘在安全管理中心的应用
提出了一个基于日志挖掘的、分布式、多协议支持的企业安全管理中心框架,介绍了其组成和实现.描述了利用数据挖掘技术产生检测模型的过程.通过对各种日志信息进行采集、规整和汇集,生成统一的通告事件,利用检测模型进行分析,从而发现系统中的潜在威胁和攻击,采取实时应对措施.
日志、数据挖掘、事件关联、JMX规范
29
TP393.08(计算技术、计算机技术)
国家重点基础研究发展计划973计划G1998030409
2003-12-19(万方平台首次上网日期,不代表论文的发表时间)
共3页
90-91,111