資料介紹
通常入侵檢測(cè)系統(tǒng)在一旦發(fā)現(xiàn)有入侵跡象時(shí)便發(fā)出警報(bào),但許多入侵攻擊最終是不能
成功的或者說并不能給系統(tǒng)或網(wǎng)絡(luò)造成危害,所以相應(yīng)的警報(bào)屬于無效警報(bào),而正是大量無效警報(bào)的存在使得入侵檢測(cè)系統(tǒng)有著較高的誤報(bào)率。在本文中,針對(duì)網(wǎng)絡(luò)型誤用入侵檢測(cè)系統(tǒng)建立了一種新的警報(bào)過濾機(jī)制,此機(jī)制通過安全掃描系統(tǒng)建立起一個(gè)本網(wǎng)絡(luò)的漏洞數(shù)據(jù)庫(kù),由于一種網(wǎng)絡(luò)攻擊一般都是針對(duì)一個(gè)或多個(gè)程序漏洞的,當(dāng)入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)可疑入侵時(shí),找出攻擊成功時(shí)所需存在的漏洞,并依據(jù)漏洞數(shù)據(jù)庫(kù)加以實(shí)時(shí)確認(rèn)此漏洞是否存在,若不存在,則只是記入日志而不發(fā)出警報(bào),從而過濾無效警報(bào)的產(chǎn)生。實(shí)驗(yàn)結(jié)果證明,本文提出的警報(bào)過濾機(jī)制可以有效的降低誤報(bào)率。
關(guān)鍵詞 入侵檢測(cè)安全掃描漏洞數(shù)據(jù)庫(kù)警報(bào)過濾 降低誤報(bào)率
Abstract:One problem is the fact that intrusion detection systems are often run without any (orvery limited) information of the network resources that they protect.Althorugh tuning and proper configuration may eliminate the most obvious spurious alerts,the problem of the vast imbalance between actual and false alerts remains. This paper proposes an alert filtering scheme to reduce the false rate of intrusion detection systems.With the security scan system the scheme sets up a hole database of the protected network,against which a preliminarily recognized attack threat can be verified in determining if the attack may really succeed before it is reported.Expreiment result shows with the filtering scheme the false rate of intrusion detection systems obviously reduced.
Keywords: intrusion detection,security scan,hole database,alert filtering,false alert reduction
成功的或者說并不能給系統(tǒng)或網(wǎng)絡(luò)造成危害,所以相應(yīng)的警報(bào)屬于無效警報(bào),而正是大量無效警報(bào)的存在使得入侵檢測(cè)系統(tǒng)有著較高的誤報(bào)率。在本文中,針對(duì)網(wǎng)絡(luò)型誤用入侵檢測(cè)系統(tǒng)建立了一種新的警報(bào)過濾機(jī)制,此機(jī)制通過安全掃描系統(tǒng)建立起一個(gè)本網(wǎng)絡(luò)的漏洞數(shù)據(jù)庫(kù),由于一種網(wǎng)絡(luò)攻擊一般都是針對(duì)一個(gè)或多個(gè)程序漏洞的,當(dāng)入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)可疑入侵時(shí),找出攻擊成功時(shí)所需存在的漏洞,并依據(jù)漏洞數(shù)據(jù)庫(kù)加以實(shí)時(shí)確認(rèn)此漏洞是否存在,若不存在,則只是記入日志而不發(fā)出警報(bào),從而過濾無效警報(bào)的產(chǎn)生。實(shí)驗(yàn)結(jié)果證明,本文提出的警報(bào)過濾機(jī)制可以有效的降低誤報(bào)率。
關(guān)鍵詞 入侵檢測(cè)安全掃描漏洞數(shù)據(jù)庫(kù)警報(bào)過濾 降低誤報(bào)率
Abstract:One problem is the fact that intrusion detection systems are often run without any (orvery limited) information of the network resources that they protect.Althorugh tuning and proper configuration may eliminate the most obvious spurious alerts,the problem of the vast imbalance between actual and false alerts remains. This paper proposes an alert filtering scheme to reduce the false rate of intrusion detection systems.With the security scan system the scheme sets up a hole database of the protected network,against which a preliminarily recognized attack threat can be verified in determining if the attack may really succeed before it is reported.Expreiment result shows with the filtering scheme the false rate of intrusion detection systems obviously reduced.
Keywords: intrusion detection,security scan,hole database,alert filtering,false alert reduction
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于信息增益和主成分分析的網(wǎng)絡(luò)入侵檢測(cè) 24次下載
- 基于SVM與Adaboost算法的入侵檢測(cè)系統(tǒng) 6次下載
- 基于神經(jīng)網(wǎng)絡(luò)和長(zhǎng)短期記憶網(wǎng)絡(luò)的網(wǎng)絡(luò)入侵檢測(cè) 2次下載
- 一種基于隨機(jī)森林與人工免疫的入侵檢測(cè)算法 3次下載
- 如何使用蝙蝠優(yōu)化算法的網(wǎng)絡(luò)入侵檢測(cè)模型提高入侵檢測(cè)的正確率 6次下載
- 樹突細(xì)胞算法支持向量機(jī)的入侵檢測(cè) 0次下載
- 基于分類算法的校園網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)研究 34次下載
- 基于遺傳神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)
- 基于NN多分類器組合的入侵檢測(cè)方法
- 基于遺傳算法的網(wǎng)絡(luò)入侵檢測(cè)
- 基于多神經(jīng)網(wǎng)絡(luò)模塊的入侵檢測(cè)技術(shù)
- 傳統(tǒng)NIDS漏報(bào)和誤報(bào)起因及改進(jìn)技術(shù)
- 基于免疫原理的網(wǎng)絡(luò)入侵檢測(cè)模型研究
- 融合網(wǎng)絡(luò)安全信息的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估模型
- 入侵檢測(cè)的進(jìn)化神經(jīng)網(wǎng)絡(luò)研究
- ESD防靜電檢測(cè)門禁系統(tǒng)禁止靜電超標(biāo)人員進(jìn)入 291次閱讀
- Linux服務(wù)器入侵檢測(cè)與應(yīng)急響應(yīng)流程 1k次閱讀
- 從“誤報(bào)頻發(fā)”到“精準(zhǔn)預(yù)警”:CET如何為軌道交通裝上“防誤報(bào)”監(jiān)控系統(tǒng)? 555次閱讀
- 氣密性檢測(cè)設(shè)備誤報(bào)率高?很有可能是這5個(gè)原因 842次閱讀
- 基于CNN的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)設(shè)計(jì) 2.8k次閱讀
- 安全電子認(rèn)證如何降低即時(shí)檢測(cè)的風(fēng)險(xiǎn) 1.2k次閱讀
- 降低誤報(bào)率—煙霧報(bào)警器如何通過漢堡包滋擾報(bào)警測(cè)試 2k次閱讀
- 采用基于時(shí)間序列的日志異常檢測(cè)算法應(yīng)用 2.5k次閱讀
- 誤報(bào)率減少100倍!基于傳感器融合的玻璃破碎探測(cè)方案上線 2.2k次閱讀
- 一種降低煙感產(chǎn)品誤報(bào)率的解決方案 3k次閱讀
- 基于汽車?yán)走_(dá)網(wǎng)絡(luò)系統(tǒng)的構(gòu)成及工作原理解析 4.6k次閱讀
- 您清晰地了解工業(yè)信息安全產(chǎn)業(yè)結(jié)構(gòu)嗎? 4.8k次閱讀
- 基于SNORT規(guī)則集的高速網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng) 5.2k次閱讀
- 技術(shù)帖:入侵報(bào)警系統(tǒng)七大誤報(bào)解決方案 4k次閱讀
- 光纖擾動(dòng)入侵檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 1.6k次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論