電子發(fā)燒友App

硬聲App

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>嵌入式技術(shù)論文>入侵檢測報警聚合與關(guān)聯(lián)系統(tǒng)設(shè)計與實現(xiàn)

入侵檢測報警聚合與關(guān)聯(lián)系統(tǒng)設(shè)計與實現(xiàn)

2009-08-26 | rar | 161 | 次下載 | 3積分

資料介紹

入侵檢測系統(tǒng)作為一種網(wǎng)絡(luò)主動防御手段,它可以識別入侵者、識別入侵行為、檢測和
監(jiān)視已經(jīng)成功的入侵,并進行入侵響應(yīng)。但是在實際網(wǎng)絡(luò)環(huán)境中,對已部署的入侵檢測系統(tǒng)產(chǎn)生的報警信息進行分析時發(fā)現(xiàn)如下問題:①重復(fù)報警,IDS有時會對同一個攻擊目標在幾分鐘之內(nèi)甚至幾十秒內(nèi)產(chǎn)生幾十個報警,大量重復(fù)事件使報警信息沒有任何可讀性;②誤報,IDS會產(chǎn)生很多這樣的誤報信息,如在Linux操作系統(tǒng)網(wǎng)絡(luò)中, 如果遭受“紅色代碼”病毒攻擊并不會對系統(tǒng)產(chǎn)生影響,但IDS 會將此攻擊記錄下來,并產(chǎn)生誤報;③孤立報警,攻擊者進行攻擊時, 往往是通過一系列的攻擊行為才能達到最終目的,IDS只對每一次攻擊產(chǎn)生報警, 缺乏對攻擊序列關(guān)聯(lián)分析。
由于大量的重復(fù)報警和誤報的存在,大大降低了真實報警的可見性,使得管理員難以從
紛繁蕪雜的事件中準確識別出真正的攻擊和威脅的報警, 且由于檢測引擎缺乏對序列攻擊的分析難以重組整個攻擊場景,在遭受重大序列攻擊時使我們很難對攻擊者取證和防范再次類似攻擊的能力,更難以及時更新保護區(qū)的系統(tǒng)的漏洞。
因此為了解決上述問題,需要對原始報警信息進行二次分析與處理,即根據(jù)原始報警之
間的屬性關(guān)系對原始報警進行聚合和關(guān)聯(lián)處理。本文設(shè)計并實現(xiàn)了一個高效的報警信息聚合與關(guān)聯(lián)系統(tǒng), 用于報警信息的融合。實驗表明, 該系統(tǒng)有效減少了報警數(shù)量, 降低了誤報率,達到了很好的實際應(yīng)用效果。
下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1電子電路原理第七版PDF電子教材免費下載
  2. 0.00 MB  |  1490次下載  |  免費
  3. 2單片機典型實例介紹
  4. 18.19 MB  |  93次下載  |  1 積分
  5. 3S7-200PLC編程實例詳細資料
  6. 1.17 MB  |  27次下載  |  1 積分
  7. 4筆記本電腦主板的元件識別和講解說明
  8. 4.28 MB  |  18次下載  |  4 積分
  9. 5開關(guān)電源原理及各功能電路詳解
  10. 0.38 MB  |  10次下載  |  免費
  11. 6基于AT89C2051/4051單片機編程器的實驗
  12. 0.11 MB  |  4次下載  |  免費
  13. 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
  14. 0.23 MB  |  3次下載  |  免費
  15. 8基于單片機的紅外風扇遙控
  16. 0.23 MB  |  3次下載  |  免費

本月

  1. 1OrCAD10.5下載OrCAD10.5中文版軟件
  2. 0.00 MB  |  234313次下載  |  免費
  3. 2PADS 9.0 2009最新版 -下載
  4. 0.00 MB  |  66304次下載  |  免費
  5. 3protel99下載protel99軟件下載(中文版)
  6. 0.00 MB  |  51209次下載  |  免費
  7. 4LabView 8.0 專業(yè)版下載 (3CD完整版)
  8. 0.00 MB  |  51043次下載  |  免費
  9. 5555集成電路應(yīng)用800例(新編版)
  10. 0.00 MB  |  33562次下載  |  免費
  11. 6接口電路圖大全
  12. 未知  |  30320次下載  |  免費
  13. 7Multisim 10下載Multisim 10 中文版
  14. 0.00 MB  |  28588次下載  |  免費
  15. 8開關(guān)電源設(shè)計實例指南
  16. 未知  |  21539次下載  |  免費

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935053次下載  |  免費
  3. 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
  4. 78.1 MB  |  537791次下載  |  免費
  5. 3MATLAB 7.1 下載 (含軟件介紹)
  6. 未知  |  420026次下載  |  免費
  7. 4OrCAD10.5下載OrCAD10.5中文版軟件
  8. 0.00 MB  |  234313次下載  |  免費
  9. 5Altium DXP2002下載入口
  10. 未知  |  233046次下載  |  免費
  11. 6電路仿真軟件multisim 10.0免費下載
  12. 340992  |  191183次下載  |  免費
  13. 7十天學會AVR單片機與C語言視頻教程 下載
  14. 158M  |  183277次下載  |  免費
  15. 8proe5.0野火版下載(中文版免費下載)
  16. 未知  |  138039次下載  |  免費