计算机应用
計算機應用
계산궤응용
COMPUTER APPLICATION
2005年
10期
2276-2279
,共4页
郭山清%阳雪林%曾英佩%谢立%高丛
郭山清%暘雪林%曾英珮%謝立%高叢
곽산청%양설림%증영패%사립%고총
安全管理%报警事件关联%入侵检测
安全管理%報警事件關聯%入侵檢測
안전관리%보경사건관련%입침검측
已经获得广泛应用的防火墙、IDS、防病毒软件等安全设备在运行过程中会产生大量独立的、原始的报警信息,这些报警信息除了具有海量的特点外,还有比较高的误报率和漏报率,导致用户难于对攻击及时做出响应.利用关联分析的方法对海量报警事件进行分析并提取攻击场景是解决此问题的基本手段.通过简单的分类综述了安全领域中报警事件关联算法的研究现状,并指出了需要进一步研究的问题.
已經穫得廣汎應用的防火牆、IDS、防病毒軟件等安全設備在運行過程中會產生大量獨立的、原始的報警信息,這些報警信息除瞭具有海量的特點外,還有比較高的誤報率和漏報率,導緻用戶難于對攻擊及時做齣響應.利用關聯分析的方法對海量報警事件進行分析併提取攻擊場景是解決此問題的基本手段.通過簡單的分類綜述瞭安全領域中報警事件關聯算法的研究現狀,併指齣瞭需要進一步研究的問題.
이경획득엄범응용적방화장、IDS、방병독연건등안전설비재운행과정중회산생대량독립적、원시적보경신식,저사보경신식제료구유해량적특점외,환유비교고적오보솔화루보솔,도치용호난우대공격급시주출향응.이용관련분석적방법대해량보경사건진행분석병제취공격장경시해결차문제적기본수단.통과간단적분류종술료안전영역중보경사건관련산법적연구현상,병지출료수요진일보연구적문제.