資料介紹
通常入侵檢測系統在一旦發現有入侵跡象時便發出警報,但許多入侵攻擊最終是不能
成功的或者說并不能給系統或網絡造成危害,所以相應的警報屬于無效警報,而正是大量無效警報的存在使得入侵檢測系統有著較高的誤報率。在本文中,針對網絡型誤用入侵檢測系統建立了一種新的警報過濾機制,此機制通過安全掃描系統建立起一個本網絡的漏洞數據庫,由于一種網絡攻擊一般都是針對一個或多個程序漏洞的,當入侵檢測系統發現可疑入侵時,找出攻擊成功時所需存在的漏洞,并依據漏洞數據庫加以實時確認此漏洞是否存在,若不存在,則只是記入日志而不發出警報,從而過濾無效警報的產生。實驗結果證明,本文提出的警報過濾機制可以有效的降低誤報率。
關鍵詞 入侵檢測安全掃描漏洞數據庫警報過濾 降低誤報率
Abstract:One problem is the fact that intrusion detection systems are often run without any (orvery limited) information of the network resources that they protect.Althorugh tuning and proper configuration may eliminate the most obvious spurious alerts,the problem of the vast imbalance between actual and false alerts remains. This paper proposes an alert filtering scheme to reduce the false rate of intrusion detection systems.With the security scan system the scheme sets up a hole database of the protected network,against which a preliminarily recognized attack threat can be verified in determining if the attack may really succeed before it is reported.Expreiment result shows with the filtering scheme the false rate of intrusion detection systems obviously reduced.
Keywords: intrusion detection,security scan,hole database,alert filtering,false alert reduction
成功的或者說并不能給系統或網絡造成危害,所以相應的警報屬于無效警報,而正是大量無效警報的存在使得入侵檢測系統有著較高的誤報率。在本文中,針對網絡型誤用入侵檢測系統建立了一種新的警報過濾機制,此機制通過安全掃描系統建立起一個本網絡的漏洞數據庫,由于一種網絡攻擊一般都是針對一個或多個程序漏洞的,當入侵檢測系統發現可疑入侵時,找出攻擊成功時所需存在的漏洞,并依據漏洞數據庫加以實時確認此漏洞是否存在,若不存在,則只是記入日志而不發出警報,從而過濾無效警報的產生。實驗結果證明,本文提出的警報過濾機制可以有效的降低誤報率。
關鍵詞 入侵檢測安全掃描漏洞數據庫警報過濾 降低誤報率
Abstract:One problem is the fact that intrusion detection systems are often run without any (orvery limited) information of the network resources that they protect.Althorugh tuning and proper configuration may eliminate the most obvious spurious alerts,the problem of the vast imbalance between actual and false alerts remains. This paper proposes an alert filtering scheme to reduce the false rate of intrusion detection systems.With the security scan system the scheme sets up a hole database of the protected network,against which a preliminarily recognized attack threat can be verified in determining if the attack may really succeed before it is reported.Expreiment result shows with the filtering scheme the false rate of intrusion detection systems obviously reduced.
Keywords: intrusion detection,security scan,hole database,alert filtering,false alert reduction
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于信息增益和主成分分析的網絡入侵檢測 24次下載
- 基于SVM與Adaboost算法的入侵檢測系統 6次下載
- 基于神經網絡和長短期記憶網絡的網絡入侵檢測 2次下載
- 一種基于隨機森林與人工免疫的入侵檢測算法 3次下載
- 如何使用蝙蝠優化算法的網絡入侵檢測模型提高入侵檢測的正確率 5次下載
- 樹突細胞算法支持向量機的入侵檢測 0次下載
- 基于分類算法的校園網絡入侵檢測系統研究 34次下載
- 基于遺傳神經網絡的入侵檢測
- 基于NN多分類器組合的入侵檢測方法
- 基于遺傳算法的網絡入侵檢測
- 基于多神經網絡模塊的入侵檢測技術
- 傳統NIDS漏報和誤報起因及改進技術
- 基于免疫原理的網絡入侵檢測模型研究
- 融合網絡安全信息的網絡安全態勢評估模型
- 入侵檢測的進化神經網絡研究
- 基于CNN的網絡入侵檢測系統設計 365次閱讀
- 激光掃描裝配間隙尺寸高精度檢測系統的設計與實現 973次閱讀
- 安全電子認證如何降低即時檢測的風險 494次閱讀
- 降低誤報率—煙霧報警器如何通過漢堡包滋擾報警測試 1056次閱讀
- 采用基于時間序列的日志異常檢測算法應用 1447次閱讀
- 誤報率減少100倍!基于傳感器融合的玻璃破碎探測方案上線 1291次閱讀
- 一種降低煙感產品誤報率的解決方案 2450次閱讀
- 南京物聯傳感技術紅外入侵探測器04型介紹 1169次閱讀
- 南京物聯傳感技術紅外入侵探測器02型介紹 1073次閱讀
- 南京物聯傳感技術煙霧火警探測器介紹 1452次閱讀
- 基于汽車雷達網絡系統的構成及工作原理解析 3597次閱讀
- 您清晰地了解工業信息安全產業結構嗎? 4175次閱讀
- 基于SNORT規則集的高速網絡入侵檢測系統 4647次閱讀
- 技術帖:入侵報警系統七大誤報解決方案 3383次閱讀
- 光纖擾動入侵檢測系統的設計與實現 1302次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多