attributes of events, and the objective of which is to infer the
constraints among the attributes of events and transform to
the filtering rules after adding correlation actions. Similarly,
the sequential pattern refers to the sequential relationships
among the events, and the objective of which is to discover
the sequential relationships or consequences among the
events and further transform to the combination rules of
trivial events. Usually, the relationships among the attributes
of events need to consider the relationship among almost all
attributes of security alert events, such as detectTime ,
eventType , attack , srclP , des!P , srcPort , desPort ,
protocol , confidence , severity , etc, while the relationships
among the events only consider the occurrence sequences
among the correlative alert events which have the same or
associated attack attribute value
ลักษณะของกิจกรรมและวัตถุประสงค์ซึ่งก็คือการอนุมาน
ข้อจำกัดของแอตทริบิวต์ของเหตุการณ์และเปลี่ยนกฎการกรอง
หลังจากเพิ่มการกระทํา ) โดย
แบบแผนลำดับ หมายถึง ความสัมพันธ์ลำดับ
ระหว่างเหตุการณ์ และวัตถุประสงค์ซึ่งก็คือการค้นพบความสัมพันธ์ระหว่างกลุ่มหรือผล
เหตุการณ์และอีกแปลง การรวมกันของกฎ
เหตุการณ์เล็กน้อย โดยปกติความสัมพันธ์ระหว่างแอตทริบิวต์
เหตุการณ์ต้องพิจารณาความสัมพันธ์ระหว่างคุณลักษณะของระบบเตือนภัยเกือบทั้งหมด
detecttime เหตุการณ์เช่น , eventtype , โจมตี , srclp , เดส ! p , srcport desport
, , โปรโตคอล , ความเชื่อมั่น , ความรุนแรง , ฯลฯ ในขณะที่ความสัมพันธ์
ท่ามกลางเหตุการณ์เท่านั้น พิจารณาการเกิดดับของการแจ้งเตือนเหตุการณ์คู่กัน
ซึ่งมีเดียวกันหรือที่เกี่ยวข้องค่าคุณลักษณะ โจมตี
การแปล กรุณารอสักครู่..
