10.3772/j.issn.1002-0470.2009.12.008
基于因果关系的实时告警关联系统
针对大规模网络环境下海量告警信息的重复性、不完整和不可管理给网络安全管理带来的新的挑战,提出了一种基于因果关系的实时入侵告警关联(RIAC)系统,以解决海量告警的实时关联和可视化管理问题.此RIAC系统利用分布式Agent实时地捕获和预处理告警信息,然后由因果关联引擎对其进行分析和处理,从而揭示告警信息背后隐藏的攻击场景和攻击意图.使用MIT Lincoln Lab提供的攻击场景数据集LLDOS1.0和真实IPv6数据集对该RIAC系统进行了测试,实验结果验证了其有效性和实时性.
网络安全、入侵检测、告警关联、攻击场景
19
TP3;R74
863计划2006AA01Z448;中央高校基本科研业务费2009RC0502;基础科研项目A2120061061
2010-03-26(万方平台首次上网日期,不代表论文的发表时间)
共7页
1251-1257