資料介紹
本文提出了一種基于入侵行為模式的告警關聯方式。入侵行為模式是定義在時間
基礎上的一組謂詞公式,其實質是通過時間限制聯系在一起的入侵事件的集合。該方法在對大量告警進行關聯的同時,對虛警的處理尤為有效。
根據檢測引擎的實現技術,入侵檢測系統(IDS)可分為 “基于誤用”和“基于異?!?BR>兩類。由于每類IDS 都有其自身無法克服的缺陷,因此目前傾向于在網絡環境下安裝多個IDS,這些IDS 可能采用基于誤用的也可能采用基于異常的檢測方式。但大多數IDS 只是對簡單攻擊或異常進行檢測,它們除了產生大量的告警以外并沒有做任何更深入的工作。準確的告警和誤警常?;旌显谝黄?。在復雜攻擊的情況下告警之間可能存在某種聯系,而這些IDS 卻不能發現這些攻擊之間的邏輯關系,也不能發現隱藏在這些告警背后的攻擊策略,它們只是產生相對獨立的告警。為解決這個問題,通常需要對各IDS 的告警進行聚類和關聯。
與入侵檢測一樣,告警關聯的方法也分兩類:基于異常的告警關聯與基于誤用。前者的
典型代表是基于相似概率的告警關聯[1],此種方法是基于告警之間的相似度進行告警關聯,雖然該方法在關聯某些告警信息時很有效,但相似度的衡量及取值比較困難,不能完全揭示相關告警之間的關系。后一種方法的代表是基于攻擊的前提和結果[2],這種方法是從攻擊的角度分析攻擊的前提條件及結果,如果一個早期攻擊的結果滿足一個較晚攻擊的前提條件,就可以關聯這些攻擊的告警信息。這種方法有一定的靈活性,對發現隱藏在告警序列背后的攻擊策略非常有效,但面臨定義攻擊前提和結果的難題,且難于把握告警之間的時間限制,此外對虛警的處理很不理想。本文介紹了我們在分布式協同入侵檢測系統(DACIDS)[3]中使用的另一種基于誤用的告警關聯方法,該方法定義了一種基于時間的入侵行為模式[4],通過對模式的識別進行告警關聯。這種方法有效解決了告警之間的時間限制的定義,而且在對大量告警進行關聯的同時,對減少告警數量以及對虛警的處理方面尤為有效。
本文第1 節對入侵行為模式給出定義,第2 節詳細描述了對入侵行為模式的匹配算法,
第3 節概述了DACIDS 中使用的告警信息關聯模型,最后給出了后續工作內容并加以小結。
基礎上的一組謂詞公式,其實質是通過時間限制聯系在一起的入侵事件的集合。該方法在對大量告警進行關聯的同時,對虛警的處理尤為有效。
根據檢測引擎的實現技術,入侵檢測系統(IDS)可分為 “基于誤用”和“基于異?!?BR>兩類。由于每類IDS 都有其自身無法克服的缺陷,因此目前傾向于在網絡環境下安裝多個IDS,這些IDS 可能采用基于誤用的也可能采用基于異常的檢測方式。但大多數IDS 只是對簡單攻擊或異常進行檢測,它們除了產生大量的告警以外并沒有做任何更深入的工作。準確的告警和誤警常?;旌显谝黄?。在復雜攻擊的情況下告警之間可能存在某種聯系,而這些IDS 卻不能發現這些攻擊之間的邏輯關系,也不能發現隱藏在這些告警背后的攻擊策略,它們只是產生相對獨立的告警。為解決這個問題,通常需要對各IDS 的告警進行聚類和關聯。
與入侵檢測一樣,告警關聯的方法也分兩類:基于異常的告警關聯與基于誤用。前者的
典型代表是基于相似概率的告警關聯[1],此種方法是基于告警之間的相似度進行告警關聯,雖然該方法在關聯某些告警信息時很有效,但相似度的衡量及取值比較困難,不能完全揭示相關告警之間的關系。后一種方法的代表是基于攻擊的前提和結果[2],這種方法是從攻擊的角度分析攻擊的前提條件及結果,如果一個早期攻擊的結果滿足一個較晚攻擊的前提條件,就可以關聯這些攻擊的告警信息。這種方法有一定的靈活性,對發現隱藏在告警序列背后的攻擊策略非常有效,但面臨定義攻擊前提和結果的難題,且難于把握告警之間的時間限制,此外對虛警的處理很不理想。本文介紹了我們在分布式協同入侵檢測系統(DACIDS)[3]中使用的另一種基于誤用的告警關聯方法,該方法定義了一種基于時間的入侵行為模式[4],通過對模式的識別進行告警關聯。這種方法有效解決了告警之間的時間限制的定義,而且在對大量告警進行關聯的同時,對減少告警數量以及對虛警的處理方面尤為有效。
本文第1 節對入侵行為模式給出定義,第2 節詳細描述了對入侵行為模式的匹配算法,
第3 節概述了DACIDS 中使用的告警信息關聯模型,最后給出了后續工作內容并加以小結。
入侵
加入交流群
掃碼添加小助手
加入工程師交流群
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 多數據平臺融合模式下的軌跡關聯求解 5次下載
- 行為關聯網絡:針對視頻中的完整行為建模 3次下載
- 基于因果知識和時空關聯的攻擊場景重構技術 14次下載
- 一種基于隨機森林與人工免疫的入侵檢測算法 3次下載
- 業務驅動的電力通信網告警的故障關聯分析 11次下載
- 加權增量關聯規則挖掘在通信告警預測中的應用說明 2次下載
- 用于減小電信網絡的干擾告警系統的告警過濾算法 14次下載
- 基于電氣距離的低頻振蕩關聯區域和模式類型識別 0次下載
- 入侵檢測系統中模式匹配算法的研究
- 基于最大模式的關聯規則挖掘算法研究
- 基于水印追蹤技術的入侵檢測系統的研究
- 入侵檢測報警聚合與關聯系統設計與實現
- 基于數據挖掘的入侵檢測系統研究
- 基于CVM的入侵檢測
- 聯動防火墻的主機入侵檢測系統的研究
- 交換機CPU CoS隊列沖突告警問題 750次閱讀
- Linux服務器入侵檢測與應急響應流程 1k次閱讀
- 宏集分享 | 集中告警管理如何提升設施安全性? 380次閱讀
- TECS OpenStack資源池虛機寫磁盤時延高告警的問題處理 905次閱讀
- 基于CNN的網絡入侵檢測系統設計 2.8k次閱讀
- AWTK 開源串口屏開發(10) - 告警信息的高級用法 811次閱讀
- AWTK 串口屏開發(3) - 告警信息 1.1k次閱讀
- 服務器nova-compute down告警的問題處理 2.5k次閱讀
- 行為型設計模式在UVM中的應用 1.5k次閱讀
- 設計模式最佳實踐探索—策略模式 1.5k次閱讀
- 如何使用Tracealyzer的流模式來跟蹤ThreadX應用 2.1k次閱讀
- 具備開蓋告警功能的智能電表和開蓋告警方法 1.2w次閱讀
- 帶DTU斷線告警功能的溫度變送器的原理及設計 1.9k次閱讀
- 基于SNORT規則集的高速網絡入侵檢測系統 5.2k次閱讀
- 技術帖:入侵報警系統七大誤報解決方案 4k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數據手冊
- 2.33 MB | 次下載 | 免費
- 2MDD品牌三極管S9012數據手冊
- 2.62 MB | 次下載 | 免費
- 3聯想flex2-14D/15D說明書
- 4.92 MB | 次下載 | 免費
- 4收音環繞擴音機 AVR-1507手冊
- 2.50 MB | 次下載 | 免費
- 524Pin Type-C連接器設計報告
- 1.06 MB | 次下載 | 免費
- 6新一代網絡可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費
- 7MS1000TA 超聲波測量模擬前端芯片技術手冊
- 0.60 MB | 次下載 | 免費
- 8MS1022高精度時間測量(TDC)電路數據手冊
- 1.81 MB | 次下載 | 免費
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費
- 2PC5502負載均流控制電路數據手冊
- 1.63 MB | 23次下載 | 免費
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測距通信定位模塊規格書
- 838.47 KB | 5次下載 | 免費
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191439次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發燒友App





創作
發文章
發帖
提問
發資料
發視頻
上傳資料賺積分
評論