一种高交互蜜罐系统中基于回溯机制的告警日志分析方法

来源 :中国空气动力学会测控专业委员会六届四次空气动力测控技术交流会 | 被引量 : 0次 | 上传用户:eastphoto
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高交互蜜罐是使用真实的主机、操作系统、网络服务部署的蜜罐系统;通过高交互蜜罐系统对攻击者的攻击方法、步骤进行分析,达到对真实业务系统的安全性进行提升的目的.但是高交互蜜罐在数据捕获上不能自动判断数据有效性,无法自动分析大量数据.本文提出一种基于告警日志回溯机制的分析方法,结合时间关联和路径关联来对入侵检测发送的告警日志进行自动分析,并提出日志回溯机制对高交互蜜罐部署进行更新和改善.经过实验和测试,表明通过日志回溯机制对蜜网体系的功能模块的改善更新,有助于提高系统的性能和效率.
其他文献
为测量轴对称通气模型前体及全流道的6分量气动载荷,需研制一台特种环式应变天平.该天平研制面临天平空间布局受限、模型重量大于法向气动载荷,以及力与力矩不匹配等问题,对
会议
为满足某飞艇气动参数辨识的需求,研制了两套飞艇飞行试验的特种天平.飞艇飞行试验的高度变化范围大,温度变化范围大,连续工作时间长,对测量装置重量要求严格.针对这些特点,
天平复位机构是天平体轴系校准系统中的关键部分,在天平校准过程中,要求天平体轴系与加载头体轴系相对位置始终保持不变,而由于天平受力变形,使加载头体轴系与加载力系发生偏
文章介绍了中国航天空气动力技术研究院高速风洞常用舵面铰链力矩试验技术,重点介绍了铰链力矩试验中采用的舵面天平形式和特点,以及常见纵轴式天平、横轴式天平、片式天平等
成年柑桔树春季管理的目标任务是保花保果,具体措施是:一、及时抹除过多无花春梢营养枝。以免营养生长过旺引起落花落果严重,影响产量。二、施好保花壮果肥料。分为根际施肥
佛手瓜是贵州蔬菜产业重点发展的9个优势单品之一,冬季打霜后佛手瓜地上部分将逐渐死亡,管理不当会影响来年佛手瓜的产量和品质.为贵州省佛手瓜冬季管护提供参考,贵州省佛手
很糊涂签了环球唱片,我已经忘记了合约签的内容。但应该是前年快接近国庆的时候的事情了。唱片公司说,我们要赶在年底前把唱片赶出来。我说,这是不可能的。事实证明,我们的确
本文结合风洞测控信息网建设工作,针对如何用好信息化管理平台以提高测控装备管理水平的问题,就建设测控装备信息化管理平台的必要性、紧迫性进行了分析,并对系统建设的几点
风洞天平是感应和测量作用在风洞试验模型上气动力和力矩的重要测量设备.天平校准标准涉及到天平校准方法和对天平数据的解读,对风洞试验精细化有重要影响.本文简述了美国AIA
载人航天系统的图像传输系统正在由模拟向数字过渡,逐步实现数字化.本文以某航天飞行控制中心数模混合任务图像传输系统为例,分析研究了影响任务实况图像质量的各项因素,针对