共找到5條詞條名為acid的結果 展開

acid

入侵檢測分析控制台

目錄

正文


ACID(Analysis Console for IntrusionDatabases):入侵資料庫分析控制台是一個基於PHP的分析引擎,搜索和處理不同IDS,防火牆,網路監視工具所生成的安全事件資料庫。目前功能包括:
Query-builder and search interface(用戶、搜索界面):搜索匹配警報源信息(如簽名、檢測時間)以及底層網路警報的信息(如源/目的地址、埠號、有效載荷、標誌)
Packet viewer(包瀏覽器):圖形顯示警報文件中數據包網路層、傳輸層的信息。
Alert management(警報管理):提供邏輯組警報,以創建事件(警報組)的結構,刪除過期警報火誤報,警報存檔或警報資料庫之間傳輸。
Char徠t and statistics generation(圖表統計):根據時間、簽名、協議號、IP地址、TCP/UDP埠等構成圖表。