一种网络入侵事件的管理方法

    公开(公告)号:CN101902337A

    公开(公告)日:2010-12-01

    申请号:CN200910085038.2

    申请日:2009-05-27

    Abstract: 一种网络入侵事件的管理方法,应用于网络入侵检测系统,包括:网络入侵检测系统的管理控制中心判断检测引擎上报的事件是否与管理控制中心中预先配置的比较规则相匹配,如果是,再判断所述比较规则的对应响应策略与检测引擎当前所应用的响应策略是否一致,如果不一致,则将所述比较规则的响应策略下发至检测引擎;检测引擎根据所述下发的响应策略向管理控制中心上报事件。通过本发明所述方法,网络入侵检测系统能够根据本地网络情况自动调整网络入侵事件的响应策略。

    一种网络入侵事件的管理方法

    公开(公告)号:CN101902337B

    公开(公告)日:2013-03-06

    申请号:CN200910085038.2

    申请日:2009-05-27

    Abstract: 一种网络入侵事件的管理方法,应用于网络入侵检测系统,包括:网络入侵检测系统的管理控制中心判断检测引擎上报的事件是否与管理控制中心中预先配置的比较规则相匹配,如果是,再判断所述比较规则的对应响应策略与检测引擎当前所应用的响应策略是否一致,如果不一致,则将所述比较规则的响应策略下发至检测引擎;检测引擎根据所述下发的响应策略向管理控制中心上报事件;所述响应策略包括:取消事件上报、将事件合并后上报、或者将事件合并上报并提高其事件级别。通过本发明所述方法,网络入侵检测系统能够根据本地网络情况自动调整网络入侵事件的响应策略。

Patent Agency Ranking