提出了一种基于时态因果关联的入侵征兆提取方法,该方法利用网络管理系统中的MIB数据源,建立多源时间序列数据集,利用时序分析技术和因果关系检验,提取主动入侵征兆规则。使用入侵征兆可以实现攻击发生前的预警,实验结果表明了该方法的有效性。