可视化分析与实时网络入侵检测系统的特征处理
1. 可视化分析工具 ER - Explorer
1.1 视图介绍
在可视化分析中,有几个重要的视图用于支持实体关系发现:
- 同义词实体视图(Synonym Entity View) :当在网络视图(Network View)中选择一个关系时,同义词实体视图将为空;若将同义词实体添加到网络视图中,该视图会有相应显示。
- 路径视图(Path View) :显示连接源实体和目标实体的最短路径。具体规则如下:
- 当在网络视图中选择一个实体时,列出通过该选定实体的所有最短路径。
- 当没有实体被选中时,显示网络视图中所有实体的所有最短路径。
- 当选择一个关系时,此视图将为空。
1.2 可视化分析操作
可视化分析操作包括插入、删除和聚类,这些操作在视觉上实现了 TUBE 操作,同时还提供了高亮、缩放、拖动等支持可视化需求的操作,这些操作可以在 ER - Explorer 的工具栏和编辑菜单中找到。具体操作如下:
| 操作类型 | 对应操作 | 具体说明 |
| ---- | ---- | ---- |
| 插入(Insert) | 对应 T1 和 T2 中的 SelectCell | 假设用户插入一个实体 e,在 T1 中通过设置 B1(c(e)) = 1 改变掩码值;在 T2 中,对于 T1 中 c(ei) = 1 的情况,设置 B2(c(e, ei)) = 1,以揭示该实体与网络视图中所有实体的关系。插入实体有两种方式:一是使用相关实体视图和同义词实体视
超级会员免费看
订阅专栏 解锁全文
4457

被折叠的 条评论
为什么被折叠?



