10.3969/j.issn.1008-0570.2005.30.004
基于入侵行为模式的告警关联
本文提出了一种基于入侵行为模式的告警关联方式.入侵行为模式是定义在时间基础上的一组谓词公式,其实质是通过时间限制联系在一起的入侵事件的集合.该方法在对大量告警进行关联的同时,对虚警的处理尤为有效.
入侵检测、告警关联、入侵行为模式
21
TP31(计算技术、计算机技术)
国家科技攻关项目2003AA146010
2005-12-29(万方平台首次上网日期,不代表论文的发表时间)
共3页
8-10