会议专题

一种基于插件的网络安全事件采集方法

针对如何高效快速采集各类网络安全事件信息,提出了一种基于插件的网络安全事件采集方法.根据安全资源日志格式的不同,分别设计相应的插件完成安全事件的采集处理.同时将插件与安防资源传输日志的端口进行绑定,提高事件采集的执行效率.最后,通过模拟典型的网络攻击行为,采集安防资源产生的事件信息.

网络安全事件 数据采集 资源传输 插件

朱双华 周芳

中国电子科技集团公司第二十八研究所信息系统工程重点实验室,江苏南京210007

国内会议

第二届中国指挥控制大会

北京

中文

665-669

2014-08-01(万方平台首次上网日期,不代表论文的发表时间)