专利查询
首页
专利评估
登录
注册
当前位置:
首页
>
专利查询
>
北京航空航天大学
>
一种基于系统审计日志的HIDS告警溯源方法技术方案
>技术资料下载
下载一种基于系统审计日志的HIDS告警溯源方法的技术资料
文档序号:35691626
温馨提示:您尚未登录,请点
登陆
后下载,如果您还没有账户请点
注册
,登陆完成后,请刷新本页查看技术详细信息。
本发明公开了一种基于系统审计日志的HIDS告警溯源方法,包括:从主机收集HIDS原始告警日志和系统审计日志并进行预处理;通过时间戳和涉及的进程、文件、网络连接或注册表等系统实体来将两种日志关联,为关联到的系统审计日志中的事件添加告警标记;在...
该专利属于北京航空航天大学所有,仅供学习研究参考,未经过北京航空航天大学授权不得商用。
详细技术文档下载地址
温馨提示:您尚未登录,请点
登陆
后下载,如果您还没有账户请点
注册
,登陆完成后,请刷新本页查看技术详细信息。