資料介紹
通常入侵檢測系統在一旦發現有入侵跡象時便發出警報,但許多入侵攻擊最終是不能
成功的或者說并不能給系統或網絡造成危害,所以相應的警報屬于無效警報,而正是大量無效警報的存在使得入侵檢測系統有著較高的誤報率。在本文中,針對網絡型誤用入侵檢測系統建立了一種新的警報過濾機制,此機制通過安全掃描系統建立起一個本網絡的漏洞數據庫,由于一種網絡攻擊一般都是針對一個或多個程序漏洞的,當入侵檢測系統發現可疑入侵時,找出攻擊成功時所需存在的漏洞,并依據漏洞數據庫加以實時確認此漏洞是否存在,若不存在,則只是記入日志而不發出警報,從而過濾無效警報的產生。實驗結果證明,本文提出的警報過濾機制可以有效的降低誤報率。
關鍵詞 入侵檢測安全掃描漏洞數據庫警報過濾 降低誤報率
Abstract:One problem is the fact that intrusion detection systems are often run without any (orvery limited) information of the network resources that they protect.Althorugh tuning and proper configuration may eliminate the most obvious spurious alerts,the problem of the vast imbalance between actual and false alerts remains. This paper proposes an alert filtering scheme to reduce the false rate of intrusion detection systems.With the security scan system the scheme sets up a hole database of the protected network,against which a preliminarily recognized attack threat can be verified in determining if the attack may really succeed before it is reported.Expreiment result shows with the filtering scheme the false rate of intrusion detection systems obviously reduced.
Keywords: intrusion detection,security scan,hole database,alert filtering,false alert reduction
成功的或者說并不能給系統或網絡造成危害,所以相應的警報屬于無效警報,而正是大量無效警報的存在使得入侵檢測系統有著較高的誤報率。在本文中,針對網絡型誤用入侵檢測系統建立了一種新的警報過濾機制,此機制通過安全掃描系統建立起一個本網絡的漏洞數據庫,由于一種網絡攻擊一般都是針對一個或多個程序漏洞的,當入侵檢測系統發現可疑入侵時,找出攻擊成功時所需存在的漏洞,并依據漏洞數據庫加以實時確認此漏洞是否存在,若不存在,則只是記入日志而不發出警報,從而過濾無效警報的產生。實驗結果證明,本文提出的警報過濾機制可以有效的降低誤報率。
關鍵詞 入侵檢測安全掃描漏洞數據庫警報過濾 降低誤報率
Abstract:One problem is the fact that intrusion detection systems are often run without any (orvery limited) information of the network resources that they protect.Althorugh tuning and proper configuration may eliminate the most obvious spurious alerts,the problem of the vast imbalance between actual and false alerts remains. This paper proposes an alert filtering scheme to reduce the false rate of intrusion detection systems.With the security scan system the scheme sets up a hole database of the protected network,against which a preliminarily recognized attack threat can be verified in determining if the attack may really succeed before it is reported.Expreiment result shows with the filtering scheme the false rate of intrusion detection systems obviously reduced.
Keywords: intrusion detection,security scan,hole database,alert filtering,false alert reduction
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于信息增益和主成分分析的網絡入侵檢測 24次下載
- 基于SVM與Adaboost算法的入侵檢測系統 6次下載
- 基于神經網絡和長短期記憶網絡的網絡入侵檢測 2次下載
- 一種基于隨機森林與人工免疫的入侵檢測算法 3次下載
- 如何使用蝙蝠優化算法的網絡入侵檢測模型提高入侵檢測的正確率 5次下載
- 樹突細胞算法支持向量機的入侵檢測 0次下載
- 基于分類算法的校園網絡入侵檢測系統研究 34次下載
- 基于遺傳神經網絡的入侵檢測
- 基于NN多分類器組合的入侵檢測方法
- 基于遺傳算法的網絡入侵檢測
- 基于多神經網絡模塊的入侵檢測技術
- 傳統NIDS漏報和誤報起因及改進技術
- 基于免疫原理的網絡入侵檢測模型研究
- 融合網絡安全信息的網絡安全態勢評估模型
- 入侵檢測的進化神經網絡研究
- 基于CNN的網絡入侵檢測系統設計 1186次閱讀
- 激光掃描裝配間隙尺寸高精度檢測系統的設計與實現 973次閱讀
- 安全電子認證如何降低即時檢測的風險 685次閱讀
- 降低誤報率—煙霧報警器如何通過漢堡包滋擾報警測試 1298次閱讀
- 采用基于時間序列的日志異常檢測算法應用 1685次閱讀
- 誤報率減少100倍!基于傳感器融合的玻璃破碎探測方案上線 1640次閱讀
- 一種降低煙感產品誤報率的解決方案 2571次閱讀
- 南京物聯傳感技術紅外入侵探測器04型介紹 1263次閱讀
- 南京物聯傳感技術紅外入侵探測器02型介紹 1156次閱讀
- 南京物聯傳感技術煙霧火警探測器介紹 1537次閱讀
- 基于汽車雷達網絡系統的構成及工作原理解析 3772次閱讀
- 您清晰地了解工業信息安全產業結構嗎? 4284次閱讀
- 基于SNORT規則集的高速網絡入侵檢測系統 4767次閱讀
- 技術帖:入侵報警系統七大誤報解決方案 3478次閱讀
- 光纖擾動入侵檢測系統的設計與實現 1364次閱讀
下載排行
本周
- 1DC電源插座圖紙
- 0.67 MB | 2次下載 | 免費
- 2AN158 GD32VW553 Wi-Fi開發指南
- 1.51MB | 2次下載 | 免費
- 3AN148 GD32VW553射頻硬件開發指南
- 2.07MB | 1次下載 | 免費
- 4AN111-LTC3219用戶指南
- 84.32KB | 次下載 | 免費
- 5AN153-用于電源系統管理的Linduino
- 1.38MB | 次下載 | 免費
- 6AN-283: Σ-Δ型ADC和DAC[中文版]
- 677.86KB | 次下載 | 免費
- 7SM2018E 支持可控硅調光線性恒流控制芯片
- 402.24 KB | 次下載 | 免費
- 8AN-1308: 電流檢測放大器共模階躍響應
- 545.42KB | 次下載 | 免費
本月
- 1ADI高性能電源管理解決方案
- 2.43 MB | 450次下載 | 免費
- 2免費開源CC3D飛控資料(電路圖&PCB源文件、BOM、
- 5.67 MB | 138次下載 | 1 積分
- 3基于STM32單片機智能手環心率計步器體溫顯示設計
- 0.10 MB | 130次下載 | 免費
- 4使用單片機實現七人表決器的程序和仿真資料免費下載
- 2.96 MB | 44次下載 | 免費
- 53314A函數發生器維修手冊
- 16.30 MB | 31次下載 | 免費
- 6美的電磁爐維修手冊大全
- 1.56 MB | 24次下載 | 5 積分
- 7如何正確測試電源的紋波
- 0.36 MB | 17次下載 | 免費
- 8感應筆電路圖
- 0.06 MB | 10次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935121次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420062次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233088次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73810次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65988次下載 | 10 積分
評論
查看更多