论文部分内容阅读
总结了安全管理系统中多源日志的数据挖掘方法的步骤、技术、类型和作用,针对海量日志的挖掘方法无法对事件进行深层关联分析的现状,分析了基于设备资产和漏洞的挖掘的方法和步骤,然后给出了基于攻击场景挖掘的思路和算法,并举例探讨了基于规则的挖掘方法,最后分别针对多目标和单主机的攻击,提出了基于事件序列的自动挖掘,给出了相应的算法。