国家863资助项目(2002AA1Z2101,2004AA1Z2020)
近期互联网出现了许多分布式协同攻击,各单位原有的入侵检测系统不能很好的检查出这些攻击行为,并且误报率较高.为了克服这些不足,本文提出了一种新的保护框架--联动式入侵监视系统.该系统实现不同管理域网络之间告警信息共享、执行集中式告警相关性分析并提供入侵预警服务而提高各个网络的安全性.
马小龙,陈喆.联动式入侵监视系统的体系结构设计.计算机系统应用,2005,14(10):10-13
京公网安备 11040202500063号