论文部分内容阅读
分析了目前比较热门的入侵防御系统,并指出了其优势和不足。提出了一种基于深度防御原则的网络安全模型,在该模型中采用数据挖掘技术来分析入侵防御系统中的警报。该模型的核心是一个管理着各分支本地安全策略服务器的全局安全策略服务器,其中每一条分支上的本地安全策略服务器又管理一个入侵防御系统。对设计的模型进行了性能分析,结果论证了该模型在提升检测率和误报率方面的可行性和有效性。