首页> 中文期刊> 《计算机安全》 >一种新的入侵检测报警关联分析方法

一种新的入侵检测报警关联分析方法

         

摘要

报警聚合和关联是入侵检测领域很重要的发展方向,报警聚合是将相同或相近特征的报警信息关联起来,报警关联是根据攻击之间的因果依赖关系关联报警.采用模糊c-均值(FCM)算法剔除误报或无关报警,然后用因果关联分析发现攻击场景,恢复攻击场景.实验表明,该方法能够恢复攻击场景.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号