一种基于插件的网络安全事件采集方法
针对如何高效快速采集各类网络安全事件信息,提出了一种基于插件的网络安全事件采集方法.根据安全资源日志格式的不同,分别设计相应的插件完成安全事件的采集处理.同时将插件与安防资源传输日志的端口进行绑定,提高事件采集的执行效率.最后,通过模拟典型的网络攻击行为,采集安防资源产生的事件信息.
网络安全事件 数据采集 资源传输 插件
朱双华 周芳
中国电子科技集团公司第二十八研究所信息系统工程重点实验室,江苏南京210007
国内会议
北京
中文
665-669
2014-08-01(万方平台首次上网日期,不代表论文的发表时间)