基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为保证网络安全,布置入侵检测系统、防火墙、防病毒软件等安全产品易造成入侵检测系统的漏报和误报、防火墙的日志信息过于庞大等问题,导致整个系统的安全难以保证.该文提出一种安全事件综合分析处理系统,经过系统的事件收集与预处理、告警压制与聚合、攻击重构和关联结果分析及处理等过程,在一定程度上解决了入侵告警的误报和漏报问题,同时使得管理员更容易获得系统的整体安全状况.对系统中2种核心技术--压制聚合和攻击重构进行了描述.
推荐文章
综合飞行器健康管理系统组成框架及关键技术研究
综合飞行器健康管理系统
系统整合
健康评估
决策支持技术
云存储安全关键技术分析
云计算
云存储安全
加密存储
访问控制
冷连轧混合系统中离散事件仿真的建模及关键技术
混合系统
仿真
离散事件
冷连轧
有限状态机
采油综合应用管理系统关键技术
采油管理系统
系统架构
功图诊断
产量软计量
动液面分析
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 安全事件综合分析系统框架及关键技术
来源期刊 计算机工程 学科 工学
关键词 日志和告警 系统框架 聚合 攻击重构
年,卷(期) 2008,(17) 所属期刊栏目 安全技术
研究方向 页码范围 173-175,185
页数 4页 分类号 TP309
字数 4630字 语种 中文
DOI 10.3969/j.issn.1000-3428.2008.17.061
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 李洪江 解放军信息工程大学电子技术学院 2 8 1.0 2.0
2 周保群 解放军信息工程大学电子技术学院 6 39 3.0 6.0
3 赵彬 解放军信息工程大学电子技术学院 10 94 6.0 9.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
日志和告警
系统框架
聚合
攻击重构
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导