首页> 中文期刊> 《计算机工程与应用》 >面向攻击者的入侵告警分析系统设计与实现

面向攻击者的入侵告警分析系统设计与实现

         

摘要

现有攻击行为分析技术大致可以分为"面向网络"和"面向攻击者"两类.与传统的"面向网络"的分析方法相比,"面向攻击者"的分析方法更多地考虑了主体相关性等因素,因此分析结果更为准确、可靠.基于以往在攻击行为分析技术领域的相关研究成果,设计并实现了一种面向攻击者的入侵告警分析原型系统CABAS.基于Darpa2000数据集的离线测试结果表明,该系统能够实现时多方合作的复杂攻击进行准确分析,大大提高安全管理工作的有效性.

著录项

  • 来源
    《计算机工程与应用》 |2010年第28期|109-113121|共6页
  • 作者单位

    东北大学;

    复杂网络系统安全保障技术教育部工程研究中心;

    沈阳;

    110004;

    东软集团股份有限公司;

    东软研究院;

    沈阳;

    110179;

    东北大学;

    复杂网络系统安全保障技术教育部工程研究中心;

    沈阳;

    110004;

    东北大学;

    复杂网络系统安全保障技术教育部工程研究中心;

    沈阳;

    110004;

    东软集团股份有限公司;

    东软研究院;

    沈阳;

    110179;

    东北大学;

    复杂网络系统安全保障技术教育部工程研究中心;

    沈阳;

    110004;

    东软集团股份有限公司;

    东软研究院;

    沈阳;

    110179;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    网络安全; 入侵检测; 告警关联; 安全运营中心(SOC);

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号