基于层次的智能告警关联分析模型研究

来源 :微型电脑应用 | 被引量 : 0次 | 上传用户:jiaxianczy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统的广泛使用产生了许多告警信息流,这些告警事件信息流基本上都是基于低层的攻击步骤检测,且具有较大的误告警率;各种分布式攻击进一步加剧了入侵检测系统告警事件信息流的复杂性。研究介绍了关联分析的基本原因、关联分析的基本概念,然后提出智能化入侵检测关联分析层次模型。该模型从误告警验证和抑制,到一个攻击一个告警,再到一个攻击过程对应一个场景刻画,形成一个层次。在不同的层次上,防御者对攻击的视图越来越清晰,从而为响应措施提供了精确的决策依据,进一步提高了整个入侵检测系统的智能性和可用性。
其他文献
在新媒体不断变革的当代,我国马克思主义大众化传播的时代背景发生了很大的变化,在此背景下马克思主义大众化传播遇到了一系列的问题,对当代中国马克思主义的大众化传播的内容,方
Wieland Anlagentechnik公司是隶属于Wieland集团公司旗下的企业,位于德国巴伐利亚州的新乌尔姆,专业从事机械加工设备和生产设备的开发与制造。其客户主要为汽车行业、
作为世界人口最多的国家,中国拥有全球最大的食品饮料市场,而随着人民生活水平的日益提高,对健康、绿色和营养食品需求也日益增加。因此,食品饮料制造商面临着就如何提高产品质量
应用于生产过程的计算机断层成象技术PT是近年发展起来的一种在线检测技术;它在工业生产过程、在线检测和监控等方面发挥愈来愈重要的作用。文章针对高炉这一对象建立适当的数
医院核心竞争力是在医院发展过程中形成的,灌注于医院内质中,支撑医院过去、现在和未来的竞争优势,同时也是医院在竞争环境中能够持久争得主动的能力。加强医院品牌建设,树立正确
文章首先讨论了Delphi语言提供的数据库引擎BDE的作用,提出了用结构化查询语言SQL编写网络数据库的编程方法,进而实现用Delphi语言创建Web应用程序.
科鲁伯特&施密特公司(Klubert+Schmidt)是一家卓越的商用车零部件供应商,它提供了机器人在极端要求下进行机床上下料的典型案例。该公司的某一机床在配置了坚固精密的史陶比尔(STXU
本文介绍了Festo为某电子制造企业制定的解决方案。采用模块化系统的生产线由人工转为自动化,显著提高了精准度和可靠性。
本文首先介绍了剥线机的工作原理和结构进行了简单的介绍,然后论述了剥线机刀片结构对线缆切剥质量的影响,研究剥线机刀片结构具有很大的工程意义。通过对剥线机的基本动作原理
在制造业领域,我们经常会将“工业4.0”和“中国制造2025”进行比较讨论。德国“工业4.0”的背景是,德国制造业已经实现了充分的工业化,普遍度过了“工业2.0”和“工业3.0”阶段,朝着