计算机科学 ›› 2006, Vol. 33 ›› Issue (8): 100-105.

• 计算机网络与信息安全 • 上一篇    下一篇

基于可信报警事件的在线攻击场景重构算法

  

  • 出版日期:2018-11-17 发布日期:2018-11-17
  • 基金资助:
    江苏省自然科学基金(No.BK2002073)和江苏省软件与集成电路专项基金项目《千兆线速网络安全防护系统》.

  • Online:2018-11-17 Published:2018-11-17

摘要: 传统的入侵检测系统仅提供大量独立的、原始的攻击报警信息,不利于用户和入侵响应系统对攻击及时做出响应,迫切需要根据低层的报警信息,建立高层的攻击场景,提高安全管理员对当前发生的攻击的认知度。本文利用贝叶斯规则首先对多个安全设备产生的报警信息进行过滤,生成了可信的报警事件集,在此基础上完成攻击场景的重构工作,减少了安全设备产生的误报信息对关联算法的影响,提高了关联算法的健壮性和可扩展性。描述的关联方法可以使报警事件的聚合操作和攻击场景重构同时进行,实现了对报警事件的在线分析功能,弥补了现有算法的不足。试验结果

关键词: 入侵检测 攻击场景 关联 贝叶斯规则 事件约减 在线分析

Abstract: Traditional intrusion detection systems(IDSs) only provide large amount of independent, low-level attack alerts, though there may be logical connections between them. As a result, it is difficult for users or response systems to understand the alerts and

Key words: Intrusion detection,Attack scenario,Correlation,Alarm reduction,Online analysis

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!