论文部分内容阅读
采用动态管理机制管理基于Agent的内部威胁监视系统,用管理树控制主机的加入和退出,主机中存在两种代理群:安全数据收集代理和安全管理代理.该方法对系统中各种资源滥用、内部威胁及攻击行为提供3种响应机制:实时响应、延迟响应和滞后分析响应.相对集中式分布控制和分级式分布控制,树形动态管理机制灵活性高,较好地避免了网络拥塞和单点故障问题.