II. ARCHTECTURE thiết kế của ITRUSION
phát hiện hệ thống
hình 2 cho thấy việc thiết kế dựa trên sự kiện ID
kiến trúc hoạt động trên OpenFlow mạng. Các khái niệm của
thiết kế của chúng tôi cho là kiến trúc phân phối và phối hợp
hoạt động. Các chức năng của các thành phần này
kiến trúc được minh họa như sau:
-bộ điều khiển phụ: thành phần này là một OpenFlow
bộ điều khiển mà kết nối với một hoặc nhiều của thiết bị chuyển mạch trong
OpenFlow mạng. Tiểu bộ điều khiển thu thập lưu lượng truy cập chảy
và dòng chảy mục từ thiết bị chuyển mạch, và sau đó chuyển tiếp
dữ liệu để sự kiện xe buýt thông qua một xuất bản/đăng ký
cơ chế.
-Sự kiện xe buýt: thành phần này là một cửa ngõ mà tuyến đường
dữ liệu để sự kiện xử lý đại lý (EPA) trong trường hợp
chế biến động cơ hay sự kiện kênh thông qua các
xuất bản/đăng ký cơ chế.
-Sự kiện kênh: thành phần này được sử dụng để đệm
sự kiện đó đã sẵn sàng để được xử lý bởi EPA. Các
mục tiêu của sự kiện kênh là hỗ trợ phức tạp
tính toán với mối tương quan phát hiện hoặc cảnh báo bất thường.
-Sự kiện xử lý động cơ: động cơ này chiếm
của một tập hợp của sự kiện xử lý đại lý (EPA). EPA là một
cấu phần phần mềm có trách nhiệm cho các
phát hiện mạng tấn công và đóng một vai trò của hyper-
điều khiển để phối hợp các nhiệm vụ của bộ điều khiển phụ.
đang được dịch, vui lòng đợi..