论文部分内容阅读
本研究提出一个集成安全监控系统,用于监控数字服务网络设备上的安全事件.系统由三个模块组成:设备日志收集模块,全局安全告警关联分析模块和安全事件通知模块.文中使用统一的方法在异构网络基础架构中部署日志服务器来收集设备日志.全局安全告警相关性分析模块对日志数据形式的日志服务器进行规范化处理,并使用规范化数据进行告警分析.安全事件通知模块在事件发生时提供快速事件通知.