下载一种基于系统审计日志的HIDS告警溯源方法的技术资料

文档序号:35691626

温馨提示:您尚未登录,请点 登陆 后下载,如果您还没有账户请点 注册 ,登陆完成后,请刷新本页查看技术详细信息。

本发明公开了一种基于系统审计日志的HIDS告警溯源方法,包括:从主机收集HIDS原始告警日志和系统审计日志并进行预处理;通过时间戳和涉及的进程、文件、网络连接或注册表等系统实体来将两种日志关联,为关联到的系统审计日志中的事件添加告警标记;在...
该专利属于北京航空航天大学所有,仅供学习研究参考,未经过北京航空航天大学授权不得商用。

详细技术文档下载地址

温馨提示:您尚未登录,请点 登陆 后下载,如果您还没有账户请点 注册 ,登陆完成后,请刷新本页查看技术详细信息。