IDS告警的概率相似性聚类算法研究
随着主机和网络入侵检测系统在互联网环境中的越来越广泛的应用,如何有效地处理入侵检测系统发出的大量告警已成为重要的研究课题。本文提出了一种概率相似性的告警聚类方式,概率相似性聚类方式考虑告警的属性特征,此方式能以一种统一的数学方法把具有相似性的告警聚合成高级的告警。
计算机网络 网络安全 入侵检测 聚类算法
蒋兴浩 万晨妍 文颖
上海交通大学信息安全工程学院 上海市政府公众信息网管理中心
国内会议
三亚
中文
422-427
2008-11-01(万方平台首次上网日期,不代表论文的发表时间)