论文部分内容阅读
日志记录着网络运行过程中重要的事件信息,通过对日志进行分析,发现所需事件和规律是安全审计的根本目的.本文通过对已有的网络安全对策的分析,提出了一种新的网络安全日志审计模型.该模型动态增加了关于网络危机的规则,可以根据具体的需求对新增的一些规则进行添加和修改.同时在日志分析之前加入了日志归类系统,极大提高了日志审计的效率.