基于规则关联的安全数据采集策略生成.docx

  1. 1、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。。
  2. 2、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  3. 3、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
1 引言 安全数据指在入侵检测分析过程中通常使用的数据,该类数据可以协助发现系统遭受的威胁,安全数据可以是特定攻击行为的特征、签名或指纹[1]。有效采集安全数据是精准分析网络威胁的基础,数据采集的内容决定了威胁分析的准确性和时效性。复杂网络环境(如大数据环境、云计算环境、天地一体化信息网络环境)中大量异构设备产生了不同类型的海量数据,网络拓扑复杂性、数据类型多样性和数据量巨大性,导致当前的全量无差异采集模式可能采集大量噪声数据和冗余数据(如重复的日志文件数据、低信息量的主机状态数据和海量网络流量数据),这将消耗过多计算、存储和带宽资源,威胁分析难度大,数据采集的有效性低,不适应复杂网络环境。

您可能关注的文档

文档评论(0)

罗伯特之技术屋 + 关注
实名认证
内容提供者

畅游技术蓝海,八大领域技术领先解读!

1亿VIP精品文档

相关文档