基于模式匹配的告警关联

来源 :微电子学与计算机 | 被引量 : 0次 | 上传用户:dragonlumeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
告警关联技术是入侵检测领域中一个新的发展方向,它对解决目前入侵检测系统存在的告警数量大、告警信息含量少、虚警数量大等问题具有十分重要的意义.文章介绍了在我们设计开发的分布式协同入侵检测系统(DACIDS)中通过对入侵行为模式的匹配而进行告警关联的方法.入侵行为模式是定义在时间基础上的一组谓词公式,其实质是通过时间限制联系在一起的入侵事件的集合.该方法在对大量告警进行关联的同时,对虚警的处理尤为有效.
其他文献
文章从一个例子出发,分析非单调推理产生不一致的原因,以及语义距离的作用.介绍了怎样在推理过程中利用语义信息的规则和方法,使用概念类的本体关系计算语义相似度的方法,并用实例加以说明.
文章介绍了一种适用于算法型流水线模数转换器(Pipeline ADC)的CMOS全差分采样保持/减法增益电路的设计.该电路的工作电压为3V,在70MHz的采样频率下可达到10位以上的精度;调
基于JPEG2000图像编解码芯片(型号:THUJ2K01),设计了包括图像采集、压缩、传输、存储显示及系统控制的高清晰数字图像监控系统,并就涉及的关键技术和实现方法进行了讨论.控制
本文详细介绍了在面向对象语言的单元测试中,访问权限受限的成员函数测试的必要性,并进一步讨论了在Java语言中利用反射机制突破访问权限的限制,完成受限函数测试的具体实现
本文从苏州经贸职业技术学院物流管理专业现代流通技术实训基地建设实践出发,从建设目标、原则和整体布局等方面进行总结,希望能够为其他兄弟院校的实训基地建设工作提供借鉴
文章对视频内容检索统计系统设计作了概要性地论述,并对其中的关键技术--视频特征提取做了较深入地研究,提出了一种通过设置每个关键帧的相似度权值来进行分类查询的算法,该
miuluenjia牌子不知道。日本货。30寸高清。110V的。今天错手,没接变压器,直接接到了220V上,电视闪了一下就黑了。请问如果这样,电视还有救吗?
基于三坐标测量机(CoordinateMeasuringMachines)的坐标基准,提出一种新的实现三维坐标测量的基于空间虚拟点阵双目视觉测量技术,该技术通过建立像面空间和物面空间的虚拟点阵的映射关系,实现了小场景的三维面形的非接触视觉测量。实验表明,该方法具有简单、可行,在近距离条件下测量精度高的特点。
本文重点阐述我国干部人事档案管理工作存在的问题和优化策略,以期档案管理人员不断提高档案管理的质量,为国家和社会的发展做好服务。
2009年4月1日,距离中国移动启动TD-SCDMA(以下简称TD)社会化业务测试及试商用整一年。据最新数据统计,一年时间内,中国移动的TD客户从最初的几千户增长到目前的40多万户。