資料介紹
入侵檢測系統(tǒng)作為一種網(wǎng)絡(luò)主動防御手段,它可以識別入侵者、識別入侵行為、檢測和
監(jiān)視已經(jīng)成功的入侵,并進行入侵響應(yīng)。但是在實際網(wǎng)絡(luò)環(huán)境中,對已部署的入侵檢測系統(tǒng)產(chǎn)生的報警信息進行分析時發(fā)現(xiàn)如下問題:①重復(fù)報警,IDS有時會對同一個攻擊目標(biāo)在幾分鐘之內(nèi)甚至幾十秒內(nèi)產(chǎn)生幾十個報警,大量重復(fù)事件使報警信息沒有任何可讀性;②誤報,IDS會產(chǎn)生很多這樣的誤報信息,如在Linux操作系統(tǒng)網(wǎng)絡(luò)中, 如果遭受“紅色代碼”病毒攻擊并不會對系統(tǒng)產(chǎn)生影響,但IDS 會將此攻擊記錄下來,并產(chǎn)生誤報;③孤立報警,攻擊者進行攻擊時, 往往是通過一系列的攻擊行為才能達到最終目的,IDS只對每一次攻擊產(chǎn)生報警, 缺乏對攻擊序列關(guān)聯(lián)分析。
由于大量的重復(fù)報警和誤報的存在,大大降低了真實報警的可見性,使得管理員難以從
紛繁蕪雜的事件中準(zhǔn)確識別出真正的攻擊和威脅的報警, 且由于檢測引擎缺乏對序列攻擊的分析難以重組整個攻擊場景,在遭受重大序列攻擊時使我們很難對攻擊者取證和防范再次類似攻擊的能力,更難以及時更新保護區(qū)的系統(tǒng)的漏洞。
因此為了解決上述問題,需要對原始報警信息進行二次分析與處理,即根據(jù)原始報警之
間的屬性關(guān)系對原始報警進行聚合和關(guān)聯(lián)處理。本文設(shè)計并實現(xiàn)了一個高效的報警信息聚合與關(guān)聯(lián)系統(tǒng), 用于報警信息的融合。實驗表明, 該系統(tǒng)有效減少了報警數(shù)量, 降低了誤報率,達到了很好的實際應(yīng)用效果。
監(jiān)視已經(jīng)成功的入侵,并進行入侵響應(yīng)。但是在實際網(wǎng)絡(luò)環(huán)境中,對已部署的入侵檢測系統(tǒng)產(chǎn)生的報警信息進行分析時發(fā)現(xiàn)如下問題:①重復(fù)報警,IDS有時會對同一個攻擊目標(biāo)在幾分鐘之內(nèi)甚至幾十秒內(nèi)產(chǎn)生幾十個報警,大量重復(fù)事件使報警信息沒有任何可讀性;②誤報,IDS會產(chǎn)生很多這樣的誤報信息,如在Linux操作系統(tǒng)網(wǎng)絡(luò)中, 如果遭受“紅色代碼”病毒攻擊并不會對系統(tǒng)產(chǎn)生影響,但IDS 會將此攻擊記錄下來,并產(chǎn)生誤報;③孤立報警,攻擊者進行攻擊時, 往往是通過一系列的攻擊行為才能達到最終目的,IDS只對每一次攻擊產(chǎn)生報警, 缺乏對攻擊序列關(guān)聯(lián)分析。
由于大量的重復(fù)報警和誤報的存在,大大降低了真實報警的可見性,使得管理員難以從
紛繁蕪雜的事件中準(zhǔn)確識別出真正的攻擊和威脅的報警, 且由于檢測引擎缺乏對序列攻擊的分析難以重組整個攻擊場景,在遭受重大序列攻擊時使我們很難對攻擊者取證和防范再次類似攻擊的能力,更難以及時更新保護區(qū)的系統(tǒng)的漏洞。
因此為了解決上述問題,需要對原始報警信息進行二次分析與處理,即根據(jù)原始報警之
間的屬性關(guān)系對原始報警進行聚合和關(guān)聯(lián)處理。本文設(shè)計并實現(xiàn)了一個高效的報警信息聚合與關(guān)聯(lián)系統(tǒng), 用于報警信息的融合。實驗表明, 該系統(tǒng)有效減少了報警數(shù)量, 降低了誤報率,達到了很好的實際應(yīng)用效果。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于Zigbee的煤氣監(jiān)測報警系統(tǒng)設(shè)計與實現(xiàn)
- 基于MMS功能的紅外入侵檢測監(jiān)控報警系統(tǒng)設(shè)計
- 555組成的電源檢測報警電路
- 一種輸液檢測報警裝置的研制 11次下載
- 煙霧探測報警器系統(tǒng)設(shè)計與制作解析 49次下載
- 可燃氣體檢測報警聯(lián)動排風(fēng)控制系統(tǒng) 14次下載
- 可燃氣體檢測報警系統(tǒng)設(shè)計 37次下載
- 基于ARM及GPRS的遠程入侵監(jiān)控報警系統(tǒng) 59次下載
- 多區(qū)域視頻監(jiān)控入侵檢測報警方法的研究
- 數(shù)據(jù)挖掘技術(shù)在入侵檢測系統(tǒng)中的實現(xiàn)
- 基于ZigBee技術(shù)的環(huán)境檢測報警系統(tǒng)設(shè)計
- 基于入侵行為模式的告警關(guān)聯(lián)
- 基于Apriori改進算法的入侵檢測系統(tǒng)的研究
- 視音頻自動檢測報警系統(tǒng)的設(shè)計與實現(xiàn)
- 利用KNN算法實現(xiàn)基于系統(tǒng)調(diào)用的入侵檢測技術(shù)
- 基于CNN的網(wǎng)絡(luò)入侵檢測系統(tǒng)設(shè)計 1186次閱讀
- 基于STM32單片機的火災(zāi)檢測報警系統(tǒng)設(shè)計 2632次閱讀
- 基于STM32的天然氣煤氣檢測報警仿真設(shè)計 1488次閱讀
- 基于STM32單片機的CO(一氧化碳)氣體檢測報警通風(fēng)系統(tǒng)仿真設(shè)計 2786次閱讀
- 利用GSM技術(shù)和PIC18F452單片機實現(xiàn)倉庫安全監(jiān)控報警系統(tǒng)的設(shè)計 3908次閱讀
- 防盜防侵入探測報警系統(tǒng)的優(yōu)勢特點及操作安裝方法 4513次閱讀
- 【新專利介紹】一種新型自動檢測報警家用燃氣表 1507次閱讀
- 基于FPGA的疲勞駕駛檢測報警系統(tǒng) 2480次閱讀
- 基于SNORT規(guī)則集的高速網(wǎng)絡(luò)入侵檢測系統(tǒng) 4767次閱讀
- 技術(shù)帖:入侵報警系統(tǒng)七大誤報解決方案 3478次閱讀
- 水位檢測報警電路設(shè)計 1w次閱讀
- 水位監(jiān)測報警系統(tǒng)電路圖 5612次閱讀
- 簡單的繼電器輸出信號檢測報警發(fā)裝置電路圖 3377次閱讀
- 溫度檢測報警電路 3338次閱讀
- 光纖擾動入侵檢測系統(tǒng)的設(shè)計與實現(xiàn) 1364次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費
- 2AN158 GD32VW553 Wi-Fi開發(fā)指南
- 1.51MB | 2次下載 | 免費
- 3AN148 GD32VW553射頻硬件開發(fā)指南
- 2.07MB | 1次下載 | 免費
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費
- 5AN153-用于電源系統(tǒng)管理的Linduino
- 1.38MB | 次下載 | 免費
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費
- 7SM2018E 支持可控硅調(diào)光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費
- 8AN-1308: 電流檢測放大器共模階躍響應(yīng)
- 545.42KB | 次下載 | 免費
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費
- 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機智能手環(huán)心率計步器體溫顯示設(shè)計
- 0.10 MB | 130次下載 | 免費
- 4使用單片機實現(xiàn)七人表決器的程序和仿真資料免費下載
- 2.96 MB | 44次下載 | 免費
- 53314A函數(shù)發(fā)生器維修手冊
- 16.30 MB | 31次下載 | 免費
- 6美的電磁爐維修手冊大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測試電源的紋波
- 0.36 MB | 17次下載 | 免費
- 8感應(yīng)筆電路圖
- 0.06 MB | 10次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評論