期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
多源日志中的智能安全告警处理方法
1
作者 黄晓昆 陈烁 +1 位作者 姚日煌 鹿洵 《电子质量》 2025年第5期22-29,共8页
随着网络攻击复杂性的不断提高,多源日志的智能化处理对网络安全防御具有重要意义。提出了一种改进型智能安全告警处理方法,结合多参数优先级模型、图神经网络和深度学习序列建模技术,解决了传统方法告警误报率高、关联性分析不足等问... 随着网络攻击复杂性的不断提高,多源日志的智能化处理对网络安全防御具有重要意义。提出了一种改进型智能安全告警处理方法,结合多参数优先级模型、图神经网络和深度学习序列建模技术,解决了传统方法告警误报率高、关联性分析不足等问题。仿真和真实数据表明,新方法显著提升了告警处理的准确性和响应效率,为网络安全防护提供了新的方向和技术支持。 展开更多
关键词 多源日志 智能告警处理 图神经网络 深度学习 网络安全
在线阅读 下载PDF
基于大语言模型的自动化威胁告警研判智能体构建方法
2
作者 周恩亚 毛浩任 +3 位作者 杨明东 肖骁 王帅 廖勇 《通信技术》 2025年第4期421-431,共11页
随着网络空间的高速发展,高级持续性威胁(Advanced Persistent Threat,APT)对国家和社会造成的危害也在不断扩大。安全防御系统能够检测各类网络攻击,并产生安全告警日志供安全专家研判。然而,如今的网络攻击庞杂,导致出现了告警日志频... 随着网络空间的高速发展,高级持续性威胁(Advanced Persistent Threat,APT)对国家和社会造成的危害也在不断扩大。安全防御系统能够检测各类网络攻击,并产生安全告警日志供安全专家研判。然而,如今的网络攻击庞杂,导致出现了告警日志频率高、数量多、信息散乱等问题,现有入侵检测系统虽有自动归档、规则过滤等自动化工具支持,但研判过程依然大量依赖人工专家经验构建归并策略,且极易产生漏判、误判。因此,提出了一种基于大语言模型的威胁告警自动化研判智能体构建方法,通过组件式设计,集成检索增强生成(Retrieval-augmented Generation,RAG)及思维链(Chain of Thought,CoT)推理机制,结合函数工具调用,实现了对告警日志的自动归并、语义分析与高质量报告生成,为安全告警智能分析提供了新的解决方案,可以减轻安全分析人员的工作负担。 展开更多
关键词 威胁告警日志 告警日志归并 告警研判 大语言模型 智能体
在线阅读 下载PDF
基于网络安全事件的日志采集与告警平台实践
3
作者 邹进明 《现代信息科技》 2025年第13期149-155,163,共8页
随着教育信息化的纵深推进,高职院校的业务系统越来越多,各种业务系统在运行中产生了海量的日志。日志来源分散、类型多样,日志的统一收集和有效利用已经成为高职院校数据中心信息安全工作的迫切需求。文章基于开源Graylog日志管理解决... 随着教育信息化的纵深推进,高职院校的业务系统越来越多,各种业务系统在运行中产生了海量的日志。日志来源分散、类型多样,日志的统一收集和有效利用已经成为高职院校数据中心信息安全工作的迫切需求。文章基于开源Graylog日志管理解决方案,对数据中心产生的日志进行统一采集与集中存储,实时分析日志并根据网络安全事件设置日志实时告警。基于开源的PrometheusAlert告警消息转发系统,在收到Graylog日志告警通知后,通过企业微信群机器人推送到企业微信群。解决了以往日志数据分散保存和难以有效利用的问题,显著提升了业务系统的信息安全预警效率,切实提升了数据中心业务系统网络安全感知与防范能力。 展开更多
关键词 数据中心 网络安全 日志采集 日志告警
在线阅读 下载PDF
基于可疑队列的多源攻击图入侵检测方法 被引量:4
4
作者 顾兆军 何波 《计算机工程与设计》 北大核心 2017年第6期1408-1413,1463,共7页
现在大部分针对IDS警告的因果关联分析、攻击图等入侵检测方法,在警告有大量误报、漏报时不能够很好地进行攻击场景还原。针对该问题,提出使用来源于多种设备的警告日志进行入侵检测的方法,将多种设备日志进行关联分析,构建包含大量攻... 现在大部分针对IDS警告的因果关联分析、攻击图等入侵检测方法,在警告有大量误报、漏报时不能够很好地进行攻击场景还原。针对该问题,提出使用来源于多种设备的警告日志进行入侵检测的方法,将多种设备日志进行关联分析,构建包含大量攻击场景的攻击图。攻击图中每个攻击场景包含来源于不同设备的警告,每当有新警告产生时,将该警告与攻击图中场景匹配,发现新的攻击过程。实验结果表明,该方法在进行攻击场景还原,尤其是在IDS警告有大量误报、漏报的情况下,攻击场景的还原率明显高于其它同类检测方法。 展开更多
关键词 入侵检测系统 多源警告 警告日志 攻击图 可疑队列
在线阅读 下载PDF
基于EA-DS证据理论的安全事件关联分析
5
作者 龙春 申罕骥 李俊 《微电子学与计算机》 CSCD 北大核心 2015年第11期46-52,共7页
为了对多源安全事件进行关联分析,提出了基于EA-DS证据理论的安全事件关联分析方法.该方法结合所在网络环境将来自多个不同种类的安全传感器数据进行证据融合,计算网络服务威胁状态置信度,能够快速发现高威胁状态的服务并采取相应的措... 为了对多源安全事件进行关联分析,提出了基于EA-DS证据理论的安全事件关联分析方法.该方法结合所在网络环境将来自多个不同种类的安全传感器数据进行证据融合,计算网络服务威胁状态置信度,能够快速发现高威胁状态的服务并采取相应的措施进行响应.通过在实际网络环境中进行实验和对比,该方法有较好的高危攻击发现能力. 展开更多
关键词 安全事件 报警日志 关联分析聚合 EA-DS证据理论
在线阅读 下载PDF
多源攻击模式图入侵检测方法 被引量:5
6
作者 张礼哲 顾兆军 +1 位作者 何波 刘树发 《计算机工程与设计》 北大核心 2016年第11期2909-2916,共8页
针对入侵检测分析方法中因IDS误报漏报,无法完整还原整个攻击场景的问题,提出一种基于多源日志分析的入侵检测方法。使用PrefixSpan算法对序列化后的攻击过程序列数据进行频繁模式挖掘,构建多源攻击模式图;当网络中产生新警告时,按警告... 针对入侵检测分析方法中因IDS误报漏报,无法完整还原整个攻击场景的问题,提出一种基于多源日志分析的入侵检测方法。使用PrefixSpan算法对序列化后的攻击过程序列数据进行频繁模式挖掘,构建多源攻击模式图;当网络中产生新警告时,按警告所属设备在攻击模式图中进行攻击模式匹配,匹配成功后采用可疑攻击识别算法构建可疑攻击模式图,发现新的攻击过程。实验结果表明,该方法在进行攻击场景还原时还原率高于其它方法,对未知攻击过程具有一定检测能力。 展开更多
关键词 入侵检测 多源警告 警告日志 频繁模式 攻击模式图
在线阅读 下载PDF
一种基于属性哈希的告警日志去重方法
7
作者 胡倩 罗军勇 +1 位作者 尹美娟 曲小美 《计算机科学》 CSCD 北大核心 2016年第S1期332-334 360,共4页
网络安全防护设备产生的告警日志中存在大量重复告警,影响实时的网络威胁态势分析。为解决告警日志的实时准确去重问题,提出了一种基于属性哈希的告警日志去重方法。该方法采用属性哈希实现重复告警的快速检测,并采用哈希表同时解决了... 网络安全防护设备产生的告警日志中存在大量重复告警,影响实时的网络威胁态势分析。为解决告警日志的实时准确去重问题,提出了一种基于属性哈希的告警日志去重方法。该方法采用属性哈希实现重复告警的快速检测,并采用哈希表同时解决了大量非重复告警日志的存储问题。在基于Darpa数据集构建的告警日志上进行了实验,结果表明该方法在保证较低时间复杂度的同时,去重准确率可以达到95%以上。 展开更多
关键词 告警日志 重复告警 属性哈希
在线阅读 下载PDF
安全事件综合分析系统框架及关键技术
8
作者 李洪江 周保群 赵彬 《计算机工程》 CAS CSCD 北大核心 2008年第17期173-175,185,共4页
为保证网络安全,布置入侵检测系统、防火墙、防病毒软件等安全产品易造成入侵检测系统的漏报和误报、防火墙的日志信息过于庞大等问题,导致整个系统的安全难以保证。该文提出一种安全事件综合分析处理系统,经过系统的事件收集与预处理... 为保证网络安全,布置入侵检测系统、防火墙、防病毒软件等安全产品易造成入侵检测系统的漏报和误报、防火墙的日志信息过于庞大等问题,导致整个系统的安全难以保证。该文提出一种安全事件综合分析处理系统,经过系统的事件收集与预处理、告警压制与聚合、攻击重构和关联结果分析及处理等过程,在一定程度上解决了入侵告警的误报和漏报问题,同时使得管理员更容易获得系统的整体安全状况。对系统中2种核心技术——压制聚合和攻击重构进行了描述。 展开更多
关键词 日志和告警 系统框架 聚合 攻击重构
在线阅读 下载PDF
在线数据流的连续限制查询算法
9
作者 黄凯 余金山 《华侨大学学报(自然科学版)》 CAS 北大核心 2010年第2期174-179,共6页
提出并实现一个基于持续限制查询的在线系统,使其能在网络日志数据流中,当满足一定条件的事件时自动发出警告;而条件是根据用户需要而设定的,用来侦测可能严重破坏网站正常运作的行为.分析并评测时间索引算法、无时间索引算法、紧过期... 提出并实现一个基于持续限制查询的在线系统,使其能在网络日志数据流中,当满足一定条件的事件时自动发出警告;而条件是根据用户需要而设定的,用来侦测可能严重破坏网站正常运作的行为.分析并评测时间索引算法、无时间索引算法、紧过期时间算法、紧过期时间无索引算法、多查询并行算法5种算法的性能,结果表明,单个查询时,无时间索引算法是最好的选择;而在多个查询时,多查询并行算法是最佳的算法. 展开更多
关键词 持续限制查询 警告触发 网络日志 在线数据流 算法
在线阅读 下载PDF
基于日志分析的大型医疗设备远程实时监测系统的设计与实现 被引量:14
10
作者 朱伟 严郁 +3 位作者 方舸 刘健 于宁 李永刚 《中国医疗设备》 2021年第6期98-101,131,共5页
目的开发大型医疗设备远程实时监测系统,有效保障设备运行,减少停机时间。方法采用传输和分析隔离设计以保障医院病人信息及检查数据的安全:使用日志采集盒抓取设备日志,经物理隔离后利用4G模块将数据传输到云端服务器存储;然后基于日... 目的开发大型医疗设备远程实时监测系统,有效保障设备运行,减少停机时间。方法采用传输和分析隔离设计以保障医院病人信息及检查数据的安全:使用日志采集盒抓取设备日志,经物理隔离后利用4G模块将数据传输到云端服务器存储;然后基于日志分析技术对数据进行模块化解析,并根据建立的阈值及故障优先提醒规则,实现设备状态实时监测。结果系统在10台大型医疗设备上线使用,可实时监测设备关键参数及故障情况,实现工程师第一时间收到设备报警信息和故障代码。同时,还可利用日志提示性信息采集设备扫描数据,以获得设备运行和单机效益报表。结论基于日志分析技术的监测系统有效实现了大型医疗设备实时监控,不仅将响应式维修转变为预见式维护,有效减少设备使用成本;还可以帮助临床实现精细化管理,并为医院科学配置CT/MR等大型设备提供数据支持。 展开更多
关键词 日志分析 实时监测 设备模块 参数检测 故障提醒
暂未订购
上一页 1 下一页 到第
使用帮助 返回顶部