期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
多源日志聚合分析方法 被引量:1
1
作者 顾兆军 王帅卿 张礼哲 《计算机工程与设计》 北大核心 2017年第7期1702-1708,共7页
在检测网络安全威胁事件时,各种安全设备会产生大量冗余告警信息,易导致误报率高和日志聚合后聚合度低,给日志分析带来很大困难。为解决这一问题,采用一种自适应时间阈值间隔的聚类算法。通过定义聚合规则和中间日志,动态更新中间日志... 在检测网络安全威胁事件时,各种安全设备会产生大量冗余告警信息,易导致误报率高和日志聚合后聚合度低,给日志分析带来很大困难。为解决这一问题,采用一种自适应时间阈值间隔的聚类算法。通过定义聚合规则和中间日志,动态更新中间日志里的间隔阂值,实现对多源日志的聚合。实验结果表明,该算法的聚合时间阈值间隔更加接近真实攻击时间间隔,能准确对多源日志进行聚合分析,有效减少告警日志信息的数量,提高了日志的聚合度和准确率。 展开更多
关键词 网路安全 多源日志 聚合规则 自适应间隔阈值 日志聚合
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部