论文部分内容阅读
在与外部隔离的局域网中,非授权使用和滥用系统的都是拥有不同访问权限的内部合法用户。检测这种非授权使用和滥用系统的一个有效方法是利用审计系统自动地审计和分析系统状态和在线用户的行为。该篇论文描述了分布式审计管理系统的设计和原型的开发,作者希望提供网络环境中在异构的、分布式主机系统上收集、传输、控制和分析审计信息并检测不正常行为。