网络安全事件关联规则的自动化生成方法研究与实践
【摘要】:关联规则是对不同网络安全事件进行关联分析的基础,它关系到关联分析子系统对多步攻击的识别能力。本文对关联规则的增加方法进行了研究对比,提出了自动化生成关联规则的方法,构建了一个离线的关联规则生成框架,在该框架下可实现关联规则的自动生成。最后通过两个实验,验证了该方法的可行性。
【相似文献】 | ||
|
|||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
【相似文献】 | ||
|
|||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|