基于syslog的数据采集引擎在IDS中的研究

被引:1
作者
黄家林
程暄
机构
[1] 中南大学信息科学与工程学院
关键词
IDS; syslog; 采集引擎;
D O I
暂无
中图分类号
TP391.3 [检索机]; TP393.08 [];
学科分类号
081203 ; 0835 ; 0839 ; 1402 ;
摘要
本文从校园网的实际管理出发,结合理论研究提出了基于syslog日志系统的建模分析,通过对syslog的分析,可以对网络中的安全事件进行跟踪,管理和记录。同时,如果将syslog作为IDS的数据源之一,可以提高IDS的效率及降低误报率。本文着重介绍syslog数据采集引擎在网络中的架构与实现。
引用
收藏
页码:59 / 61
页数:3
相关论文
共 2 条
[1]  
Configuring the PIX Firewall. http://www.cisco.com/univercd/cc/td/doc/produc/tiaabu/pix/pix_v51/config/config.htm#xtocid44 .
[2]  
System Administration Guide Advanced Administration. http://docs.sun.coma/pp/docs/prod/solaris.10 .