8.5 数据挖掘技术
用于数据挖掘的技术包括与上下文相关的解释、数据表达精炼 (data presentation refinement)、深入分析(drill down)、合并不同的数据源以及使用带外资源。数据挖掘结果有助于实现损失评估、攻击预测、监视及警告。采用的挖掘技术、使用的工具将直接与入侵检测需求联系在一起。
行为数据辨析的核心是在一个由不同信息组成的数据库中进行的一系列查询与调查,以查找感兴趣的模式。行为数据辨析工具通常包括一个绑定到图形报表书写程序上的分析工具、一个用于二进制数据源的原始审计观察器、一个SQL接口以及一沓纸。
行为辨析包括图形解释、原始审计分析及数据查询。读者将了解一些简单的、能有效 ...... (共4144字) [阅读本文]>>