基于NetFlow的网络异常流量检测

来源 :微计算机应用 | 被引量 : 0次 | 上传用户:lxr_hu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
NetFlow可以提供网络中IP流的信息。这些流的信息有多种用途,包括网管、网络规划、ISP计费等。在网络安全领域,NetFlow提供的IP流信息可以用来分析网络中的异常流量,这是对现有的基于特征的NIDS的很好的补充。本文介绍了Net—Flow—based Anomaly Traffic Analyzer,一个基于NetFlow的网络异常流量检测系统,并通过一些实验证明了该系统的有效性。
其他文献
语言是交流的工具,口语不但在高校教学中占重要的地位而且在社会上也是一门实用的技能,但目前某些地方的英语口语教学仍不尽人意,其中原因多种多样,其中我认为教师应首先改变
分析了DMA控制器在嵌入式系统中的应用需求,介绍了一种有实用价值的按软硬件协同方式工作的嵌入式DMA控制器,设计实现了一种由嵌入式软件触发的VLSI电路结构,基于DSP&CPU体系结构
为了提高视觉原理在聚类算法中的应用能力,在视觉原理基础上通过抽象核函数建立新代价函数,并结合生物物理学中著名的Weber定律,提出了改进的视觉原理聚类算法。实验表明改进的
目的:探讨自制棉带固定患者气管套管的临床效果。方法:将126例气管切开的患者随机分为对照组和观察组各63例,对照组采用传统系带固定气管套管,观察组使用自制棉带固定气管套
详细分析了基于IP多播实现SNMP网管协议的必要性与可行性,基于UCD-SNMP软件包在Linux环境下研究了实现方法,利用扩展的库所/变迁网对SNMP管理者及代理进行了形式化描述。
结合现有的对等网络视频点播系统,分析了P2PVoD系统的关键技术及其研究进展,主要包括视频点播系统结构的构建、节点失效时的修复策略、数据片断的缓存和调度策略、对VCR操作的
同步操控技术是开行组合列车的关键技术。介绍了当前的同步操控系统的通信方式,给出了基于GSM-R数字移动通信系统的同步操控系统的系统结构,最后详细描述了基于GSM-R数字移动通
基于数据仓库、联机分析和数据挖掘技术研究的基础上,采用模块化设计方法,开发了三层C/S模式的零售企业销售预测决策支持系统。系统能够实现数据仓库管理,多维数据集管理,OLAP多维