原文服务方: 科技与创新       
摘要:
提出了一种基于Drools离线分析的方法,是对主机监控系统实时分析无法深入的一种补充.对监控系统产生的海量警报信息进行压缩,对攻击事件的发生过程进行安全事件关联分析.首先介绍了Drools的工作原理,然后基于系统整体模型,给出了规则推理的详细设计策略和关键技术的实现.最后进行了离线分析仿真试验,U盘监控类离线分析结果表明警报信息数量的压缩率在9.898%以上并得到了攻击(操作)过程.
推荐文章
基于B/S结构动态报表离线计算的研究与实现
动态报表
隐藏变量
B/S结构
离线计算
基于网络的离线式设备点检管理系统的设计与实现
设备点检
故障诊断
设备管理
数据库
使用Java实现离线浏览器
Java
Web
离线浏览
下载
正则表达式
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于Drools的离线分析研究与实现
来源期刊 科技与创新 学科
关键词 主机监控系统 离线分析 安全事件关联 Drools
年,卷(期) 2009,(3) 所属期刊栏目 网络与通信
研究方向 页码范围 148-149,134
页数 3页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1008-0570.2009.03.060
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 许南山 北京化工大学信息学院计算机系 58 358 10.0 16.0
2 危胜军 北京理工大学计算机网络攻防对抗技术实验室 19 178 6.0 13.0
3 修洁蕾 北京化工大学信息学院计算机系 2 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (23)
参考文献  (4)
节点文献
引证文献  (3)
同被引文献  (0)
二级引证文献  (0)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(3)
  • 参考文献(2)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
主机监控系统
离线分析
安全事件关联
Drools
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
科技与创新
半月刊
2095-6835
14-1369/N
大16开
2014-01-01
chi
出版文献量(篇)
41653
总下载数(次)
0
总被引数(次)
202805
论文1v1指导