论文部分内容阅读
在入侵检测系统中,如何对多源的告警数据进行融合并分析,并能发现攻击者的意图变得越来越重要。本文提出一种基于网络环境感知的告警关联分析框架,通过对多源的告警数据融合分析,结合具体的网络环境信息,找出告警数据体现的攻击行为之间的关联关系,构建网络攻击场景,从而能够有效识别和预测攻击者对网络所实施的攻击路径及其意图。