首页> 外国专利> Alert transmission apparatus and method for policy-based intrusion detection and response

Alert transmission apparatus and method for policy-based intrusion detection and response

机译:用于基于策略的入侵检测和响应的警报传输设备和方法

摘要

An alert transmission apparatus for a policy-based intrusion detection and response has a central policy server (CPS) and an intrusion detection and response system (IDRS). In the CPS, a policy management tool generates security policy information and then stores the generated security policy information in a policy repository. A COPS-IDR server sends the information to the IDRS and an IDMEF-XML-type alert transmission message to a high-level module. An IDMEF-XML message parsing and translation module stores a parsed and translated IDMEF-XML-type alert transmission message in an alert DB or provides the message to an alert viewer. In the IDRS, a COPS-IDR client generates the IDMEF-XML-type alert transmission message and provides the message to the CPS. An intrusion detection module detects an intrusion. An intrusion response module responds to the intrusion. An IDMEF-XML message building module generates an IDMEF-XML alert message and provides the message to the COPS-IDR client.
机译:用于基于策略的入侵检测和响应的警报传输设备具有中央策略服务器(CPS)和入侵检测和响应系统(IDRS)。在CPS中,策略管理工具会生成安全策略信息,然后将生成的安全策略信息存储在策略存储库中。 COPS-IDR服务器将信息发送到IDRS,并将IDMEF-XML类型的警报传输消息发送到高级模块。 IDMEF-XML消息解析和转换模块将已解析和转换的IDMEF-XML类型的警报传输消息存储在警报DB中,或将消息提供给警报查看器。在IDRS中,COPS-IDR客户端生成IDMEF-XML类型的警报传输消息,并将该消息提供给CPS。入侵检测模块检测入侵。入侵响应模块对入侵做出响应。 IDMEF-XML消息构建模块生成IDMEF-XML警报消息,并将该消息提供给COPS-IDR客户端。

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号