论文部分内容阅读
IDMEF(入侵检测消息交换格式)已被广泛地应用到入侵检测领域中,成为最具影响力的建议之一。它采用XML(可扩展置标语言)作为数据交换格式,但在实际应用中,这对事件传输和处理的性能上产生了一定的负面影响,针对此问题,文中采用Prelude框架来有效地解决,并且可以更加容易地使系统在此基础上对数据做进一步操作处理。