入侵檢測(cè)報(bào)警聚合與關(guān)聯(lián)系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
2009-08-26 |
rar |
161 |
次下載 |
3積分
資料介紹
入侵檢測(cè)系統(tǒng)作為一種網(wǎng)絡(luò)主動(dòng)防御手段,它可以識(shí)別入侵者、識(shí)別入侵行為、檢測(cè)和
監(jiān)視已經(jīng)成功的入侵,并進(jìn)行入侵響應(yīng)。但是在實(shí)際網(wǎng)絡(luò)環(huán)境中,對(duì)已部署的入侵檢測(cè)系統(tǒng)產(chǎn)生的報(bào)警信息進(jìn)行分析時(shí)發(fā)現(xiàn)如下問(wèn)題:①重復(fù)報(bào)警,IDS有時(shí)會(huì)對(duì)同一個(gè)攻擊目標(biāo)在幾分鐘之內(nèi)甚至幾十秒內(nèi)產(chǎn)生幾十個(gè)報(bào)警,大量重復(fù)事件使報(bào)警信息沒有任何可讀性;②誤報(bào),IDS會(huì)產(chǎn)生很多這樣的誤報(bào)信息,如在Linux操作系統(tǒng)網(wǎng)絡(luò)中, 如果遭受“紅色代碼”病毒攻擊并不會(huì)對(duì)系統(tǒng)產(chǎn)生影響,但I(xiàn)DS 會(huì)將此攻擊記錄下來(lái),并產(chǎn)生誤報(bào);③孤立報(bào)警,攻擊者進(jìn)行攻擊時(shí), 往往是通過(guò)一系列的攻擊行為才能達(dá)到最終目的,IDS只對(duì)每一次攻擊產(chǎn)生報(bào)警, 缺乏對(duì)攻擊序列關(guān)聯(lián)分析。
由于大量的重復(fù)報(bào)警和誤報(bào)的存在,大大降低了真實(shí)報(bào)警的可見性,使得管理員難以從
紛繁蕪雜的事件中準(zhǔn)確識(shí)別出真正的攻擊和威脅的報(bào)警, 且由于檢測(cè)引擎缺乏對(duì)序列攻擊的分析難以重組整個(gè)攻擊場(chǎng)景,在遭受重大序列攻擊時(shí)使我們很難對(duì)攻擊者取證和防范再次類似攻擊的能力,更難以及時(shí)更新保護(hù)區(qū)的系統(tǒng)的漏洞。
因此為了解決上述問(wèn)題,需要對(duì)原始報(bào)警信息進(jìn)行二次分析與處理,即根據(jù)原始報(bào)警之
間的屬性關(guān)系對(duì)原始報(bào)警進(jìn)行聚合和關(guān)聯(lián)處理。本文設(shè)計(jì)并實(shí)現(xiàn)了一個(gè)高效的報(bào)警信息聚合與關(guān)聯(lián)系統(tǒng), 用于報(bào)警信息的融合。實(shí)驗(yàn)表明, 該系統(tǒng)有效減少了報(bào)警數(shù)量, 降低了誤報(bào)率,達(dá)到了很好的實(shí)際應(yīng)用效果。
監(jiān)視已經(jīng)成功的入侵,并進(jìn)行入侵響應(yīng)。但是在實(shí)際網(wǎng)絡(luò)環(huán)境中,對(duì)已部署的入侵檢測(cè)系統(tǒng)產(chǎn)生的報(bào)警信息進(jìn)行分析時(shí)發(fā)現(xiàn)如下問(wèn)題:①重復(fù)報(bào)警,IDS有時(shí)會(huì)對(duì)同一個(gè)攻擊目標(biāo)在幾分鐘之內(nèi)甚至幾十秒內(nèi)產(chǎn)生幾十個(gè)報(bào)警,大量重復(fù)事件使報(bào)警信息沒有任何可讀性;②誤報(bào),IDS會(huì)產(chǎn)生很多這樣的誤報(bào)信息,如在Linux操作系統(tǒng)網(wǎng)絡(luò)中, 如果遭受“紅色代碼”病毒攻擊并不會(huì)對(duì)系統(tǒng)產(chǎn)生影響,但I(xiàn)DS 會(huì)將此攻擊記錄下來(lái),并產(chǎn)生誤報(bào);③孤立報(bào)警,攻擊者進(jìn)行攻擊時(shí), 往往是通過(guò)一系列的攻擊行為才能達(dá)到最終目的,IDS只對(duì)每一次攻擊產(chǎn)生報(bào)警, 缺乏對(duì)攻擊序列關(guān)聯(lián)分析。
由于大量的重復(fù)報(bào)警和誤報(bào)的存在,大大降低了真實(shí)報(bào)警的可見性,使得管理員難以從
紛繁蕪雜的事件中準(zhǔn)確識(shí)別出真正的攻擊和威脅的報(bào)警, 且由于檢測(cè)引擎缺乏對(duì)序列攻擊的分析難以重組整個(gè)攻擊場(chǎng)景,在遭受重大序列攻擊時(shí)使我們很難對(duì)攻擊者取證和防范再次類似攻擊的能力,更難以及時(shí)更新保護(hù)區(qū)的系統(tǒng)的漏洞。
因此為了解決上述問(wèn)題,需要對(duì)原始報(bào)警信息進(jìn)行二次分析與處理,即根據(jù)原始報(bào)警之
間的屬性關(guān)系對(duì)原始報(bào)警進(jìn)行聚合和關(guān)聯(lián)處理。本文設(shè)計(jì)并實(shí)現(xiàn)了一個(gè)高效的報(bào)警信息聚合與關(guān)聯(lián)系統(tǒng), 用于報(bào)警信息的融合。實(shí)驗(yàn)表明, 該系統(tǒng)有效減少了報(bào)警數(shù)量, 降低了誤報(bào)率,達(dá)到了很好的實(shí)際應(yīng)用效果。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于Zigbee的煤氣監(jiān)測(cè)報(bào)警系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)
- 基于MMS功能的紅外入侵檢測(cè)監(jiān)控報(bào)警系統(tǒng)設(shè)計(jì)
- 555組成的電源檢測(cè)報(bào)警電路
- 一種輸液檢測(cè)報(bào)警裝置的研制 11次下載
- 煙霧探測(cè)報(bào)警器系統(tǒng)設(shè)計(jì)與制作解析 47次下載
- 可燃?xì)怏w檢測(cè)報(bào)警聯(lián)動(dòng)排風(fēng)控制系統(tǒng) 14次下載
- 可燃?xì)怏w檢測(cè)報(bào)警系統(tǒng)設(shè)計(jì) 37次下載
- 基于ARM及GPRS的遠(yuǎn)程入侵監(jiān)控報(bào)警系統(tǒng) 59次下載
- 多區(qū)域視頻監(jiān)控入侵檢測(cè)報(bào)警方法的研究
- 數(shù)據(jù)挖掘技術(shù)在入侵檢測(cè)系統(tǒng)中的實(shí)現(xiàn)
- 基于ZigBee技術(shù)的環(huán)境檢測(cè)報(bào)警系統(tǒng)設(shè)計(jì)
- 基于入侵行為模式的告警關(guān)聯(lián)
- 基于Apriori改進(jìn)算法的入侵檢測(cè)系統(tǒng)的研究
- 視音頻自動(dòng)檢測(cè)報(bào)警系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
- 利用KNN算法實(shí)現(xiàn)基于系統(tǒng)調(diào)用的入侵檢測(cè)技術(shù)
- 基于CNN的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)設(shè)計(jì) 365次閱讀
- 基于STM32單片機(jī)的火災(zāi)檢測(cè)報(bào)警系統(tǒng)設(shè)計(jì) 684次閱讀
- 基于STM32的天然氣煤氣檢測(cè)報(bào)警仿真設(shè)計(jì) 998次閱讀
- 基于STM32單片機(jī)的CO(一氧化碳)氣體檢測(cè)報(bào)警通風(fēng)系統(tǒng)仿真設(shè)計(jì) 2309次閱讀
- 利用GSM技術(shù)和PIC18F452單片機(jī)實(shí)現(xiàn)倉(cāng)庫(kù)安全監(jiān)控報(bào)警系統(tǒng)的設(shè)計(jì) 3642次閱讀
- 防盜防侵入探測(cè)報(bào)警系統(tǒng)的優(yōu)勢(shì)特點(diǎn)及操作安裝方法 4314次閱讀
- 【新專利介紹】一種新型自動(dòng)檢測(cè)報(bào)警家用燃?xì)獗?/a> 1423次閱讀
- 基于FPGA的疲勞駕駛檢測(cè)報(bào)警系統(tǒng) 2316次閱讀
- 基于SNORT規(guī)則集的高速網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng) 4647次閱讀
- 技術(shù)帖:入侵報(bào)警系統(tǒng)七大誤報(bào)解決方案 3383次閱讀
- 水位檢測(cè)報(bào)警電路設(shè)計(jì) 1w次閱讀
- 水位監(jiān)測(cè)報(bào)警系統(tǒng)電路圖 5331次閱讀
- 簡(jiǎn)單的繼電器輸出信號(hào)檢測(cè)報(bào)警發(fā)裝置電路圖 3192次閱讀
- 溫度檢測(cè)報(bào)警電路 3216次閱讀
- 光纖擾動(dòng)入侵檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 1302次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費(fèi)下載
- 0.00 MB | 1490次下載 | 免費(fèi)
- 2單片機(jī)典型實(shí)例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實(shí)例詳細(xì)資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識(shí)別和講解說(shuō)明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費(fèi)
- 6基于AT89C2051/4051單片機(jī)編程器的實(shí)驗(yàn)
- 0.11 MB | 4次下載 | 免費(fèi)
- 7基于單片機(jī)和 SG3525的程控開關(guān)電源設(shè)計(jì)
- 0.23 MB | 3次下載 | 免費(fèi)
- 8基于單片機(jī)的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費(fèi)
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費(fèi)
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費(fèi)
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費(fèi)
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費(fèi)
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費(fèi)
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費(fèi)
- 8開關(guān)電源設(shè)計(jì)實(shí)例指南
- 未知 | 21539次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費(fèi)
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費(fèi)
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費(fèi)
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費(fèi)
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費(fèi)
- 6電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191183次下載 | 免費(fèi)
- 7十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183277次下載 | 免費(fèi)
- 8proe5.0野火版下載(中文版免費(fèi)下載)
- 未知 | 138039次下載 | 免費(fèi)
評(píng)論
查看更多