入侵检测
0 人感兴趣 · 2 次引用
- 最新
- 推荐
基于图的下一代入侵检测系统
当前安全从根本上讲还是基于规则或者说先验知识,每种漏洞/木马/攻击工具/攻击过程/攻击组织都有它的特征,前几种规则还比较好描述,攻击过程、攻击组织等就很难完整描述了。 本文提供了一种用图来关联多次独立警告时间,从而完成安全检测的预判处理。
0 人感兴趣 · 2 次引用
当前安全从根本上讲还是基于规则或者说先验知识,每种漏洞/木马/攻击工具/攻击过程/攻击组织都有它的特征,前几种规则还比较好描述,攻击过程、攻击组织等就很难完整描述了。 本文提供了一种用图来关联多次独立警告时间,从而完成安全检测的预判处理。