8.6 行为数据辨析指导实例
下面给出的是误用活动的例子。行为数据辨析被用来研究从入侵检测系统获得的数据并查看这些数据表明的趋势,所以就能识别这些活动、观察作恶者、确定他们还干了些什么别的勾当,还能确定问题的根原因。这些例子表明行为数据辨析可作为判定支持工具。这是多好的工具啊!
8.6.1 实例之一: 确定趋势与深入分析
第一个例子强调确定趋势及深入分析,从而显示偏离正常行为的趋势是怎样引起误用迹象的。
一开始使用大量参数,然后再反复地减少搜寻标准,这样就能进行深入分析数据。当已经知道正在查寻的具体特征或正在寻找感兴趣的特征时,这种技术是有用的。例如,从数据库中查询成功登 ...... (共2786字) [阅读本文]>>