基於存儲的入侵檢測技術

基於存儲的入侵檢測技術 數據採集 數據特徵分析 時間戳:精確顯示每次打開、讀取、寫入或刪除的時間; 進程名稱:存儲操作動作的發出者; 操作請求:包括 Fast I/O操作請求和IRP操作請求; 被操作的文件路徑:存儲操作響應的接受者; 操作結果狀態:顯示操作的最終結果; 具體讀寫信息:提供了與讀寫相關的數據長度和偏移量等。 數據預處理和規約 未處理的存儲操作數據存在以下問題: (1)某些正常和異常
相關文章
相關標籤/搜索