摘要

网络行为分析是网络安全的重要组成部分,也是该领域的热点研究问题。利用正在标准化中与设备不相关的IPFIX协议,实现了通过对来自不同源头的具有相同格式的IPFIX信息的分析,迅速查找出网络中的异常行为和源头。