计算机科学 ›› 2008, Vol. 35 ›› Issue (6): 280-282.

• • 上一篇    下一篇

因果告警相关方法在入侵检测系统中的应用与实现

王泽平 秦拯   

  1. 湖南大学软件学院,长沙410082
  • 出版日期:2018-11-16 发布日期:2018-11-16
  • 基金资助:
    国防科工委基础科研“十一五”规划项目(编号:20061143269),湖南省科技计划项目(No.2006FJ4110),广东省科技项目(0711020400157,粤科基办字[2007]6号),东莞市科技项目(2006D1046,2007108101021).

WANG Ze-ping, QIN Zheng (Software College of Hunan University, Changsha 410082,China)   

  • Online:2018-11-16 Published:2018-11-16

摘要: 针对某公司入侵检测系统产品误警率高,将因果告警相关方法融入到原系统中,对告警信息进行相关分析。利用DARPA2000入侵检测场景数据集LLDOS1.0对新系统进行实验验证,结果表明,通过新系统可有效降低误警率,并可用图形的形式显示告警信息之间的因果相关关系,形象揭示出攻击者的攻击过程与攻击策略。

关键词: 入侵检测 因果关系 告警相关

Abstract: Against a company intrusion detection system products superintendent high rate of false will cause alert correlation method into the original system,the alert correlation information is analyzed. Using 2000 DARPA intrusion detection scenario-specific deta

Key words: Intrusion detection,Causal relationship,Alert correlation

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!