所有作者:周毅喆 杨义先
作者单位:北京邮电大学网络与交换技术国家重点实验室信息安全中心
论文摘要:关联分析是的整个安全事件管理的核心部分,也是安全运营中心SOC的核心功能。例如国外著名厂商ArcSight提供了简单的事件关联、上下文关联、攻击场景关联、低慢攻击关联、位置关联、身份关联、角色关联等等。但关联分析还有脆弱性信息关联、因果关联、推理关联等等。本文将主要从安全事件关联的基本点入手,介绍安全事件关联的几种基本方式。
关键词: soc 信息安全 事件关联分析
免费下载《SOC中的安全事件关联分析》PDF全文(已停止下载)
本站“论文下载”文章收集整理于“中国科技论文在线”,由于各种原因,本站已暂停论文下载!请前往“中国科技论文在线http://www.paper.edu.cn/”免费下载!