期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
运用警报关联的威胁行为检测技术综述 被引量:2
1
作者 王意洁 程力 马行空 《国防科技大学学报》 EI CAS CSCD 北大核心 2017年第5期128-138,共11页
基于警报关联的网络威胁行为检测技术因其与网络上大量部署的安全产品耦合,且能充分挖掘异常事件之间的关联关系以提供场景还原证据,正成为复杂威胁行为检测的研究热点。从威胁行为和网络安全环境的特点出发,引出威胁行为检测的应用需... 基于警报关联的网络威胁行为检测技术因其与网络上大量部署的安全产品耦合,且能充分挖掘异常事件之间的关联关系以提供场景还原证据,正成为复杂威胁行为检测的研究热点。从威胁行为和网络安全环境的特点出发,引出威胁行为检测的应用需求和分类,介绍基于警报关联的威胁行为检测的基本概念和系统模型;重点论述作为模型核心的警报关联方法,并分类介绍了各类典型算法的基本原理和特点,包括基于因果逻辑的方法、基于场景的方法、基于相似性的方法和基于数据挖掘的方法;并结合实例介绍了威胁行为检测系统的三种典型结构,即集中式结构、层次式结构和分布式结构;基于当前研究现状,提出了对未来研究趋势的一些认识。 展开更多
关键词 威胁行为检测 警报关联 检测模型 检测系统结构
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部