论文部分内容阅读
<正>0引言为了保障网络的可用性,防止来自外部或内部的攻击行为,网络管理者花费了大量的资源来购买防火墙、入侵检测系统和防病毒软件等网络安全工具,力图保障网络的安全。这些网络安全工具和网络设备都以日志和警告等形式记录了大量的网络安全数据。然而,各个安全产品间是相对独立的,传统网络安全技术大多是孤立地来分析这些安全信息,而不去考虑其内在的联系,也不能单独构成