全部 标题 作者 关键词 摘要
Keywords: 入侵检测,报警分析,报警聚类,报警原因,启发式算法
Full-Text Cite this paper Add to My Lib
针对入侵检测系统产生大量冗余报警的问题,提出基于报警原因的聚类分析方法。根据报警原因把逻辑上相关的报警归类到同一个报警聚类中,聚类中的报警具有相同的属性,进而归纳为泛化报警,并由它描述报警的共同特征,从而极大地减少报警数量,简化报警分析,有利于准确分析出网络和应用环境面临的安全威胁,以及时采取应对措施。
Full-Text
Contact Us
service@oalib.com
QQ:3279437679
WhatsApp +8615387084133