原文服务方: 计算机应用研究       
摘要:
各类网络安全防御设备产生的大量冗余告警信息非常琐碎、误警率高,给告警的分析和理解造成较大困难。针对这一问题进行研究,提出一种改进的多源异构告警数据的聚合方案,综合分析告警类型、源IP、目的IP、目的端口及时间间隔几个属性,总结出四个规则,并在聚合过程中动态更新时间间隔阈值,提高聚合精确度。实验结果表明,这种方法能高效减少异构告警信息的数量,得到精简的超告警数据,并实现了实时处理告警信息的能力。
推荐文章
异构无线系统中一种改进的垂直切换方案
异构无线网络
垂直切换
无线资源管理
一种基于信息网格的多源信息集成方案
信息网格
多源信息
信息集成
IDML
一种改进的多径获取方案
多径
信道测量
滑动相关
一种无证书聚合签名方案的改进
无证书密码体制
聚合签名
双线性对
随机谕言模型
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种改进的多源异构告警聚合方案
来源期刊 计算机应用研究 学科
关键词 多源异构 告警聚合 时间阈值 动态更新
年,卷(期) 2014,(2) 所属期刊栏目 信息安全技术
研究方向 页码范围 579-582
页数 4页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2014.02.062
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (19)
参考文献  (4)
节点文献
引证文献  (13)
同被引文献  (25)
二级引证文献  (8)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(2)
  • 参考文献(1)
  • 二级参考文献(1)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2014(2)
  • 引证文献(2)
  • 二级引证文献(0)
2015(2)
  • 引证文献(2)
  • 二级引证文献(0)
2017(6)
  • 引证文献(6)
  • 二级引证文献(0)
2018(5)
  • 引证文献(1)
  • 二级引证文献(4)
2019(5)
  • 引证文献(1)
  • 二级引证文献(4)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
多源异构
告警聚合
时间阈值
动态更新
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导