前言Ⅲ
1 范围1
2 规范性引用文件1
3 术语和定义1
4 运行环境1
4.1 系统结构1
4.2 网络型入侵检测系统运行要求2
4.2.1 信息处理功能2
4.2.2 信息上报功能2
4.2.3 数据保存功能2
5 数据交换接口元素定义2
5.1 基本数据类型2
5.2 基本属性说明3
5.3 报警接口元素定义3
5.3.1 Alarm 元素定义3
5.3.2 Alert元素定义4
5.3.3 HeartBeat元素定义5
5.3.4 Analyzer元素定义5
5.3.5 Unit元素定义6
5.3.6 Node元素定义7
5.3.7 Address元素定义8
5.3.8 Source元素定义9
5.3.9 Target元素定义9
5.3.10 MatchRecord元素定义10
5.3.11 AlertLevel元素定义11
5.3.12 Impact元素定义12
5.3.13 Classification元素定义13
5.3.14 CImpact元素定义14
5.3.15 AdditionalData元素定义15
5.3.16 StatRecord元素定义16
5.3.17 Status元素定义17
6 数据交换保存格式18
6.1 格式描述表18
6.2 说明21
7 上报文件命名规范22
7.1 命名格式22
7.2 示例22
8 报警流程22
8.1 在线报警流程22
8.2 离线报警流程22
9 数据接口描述文档22