基于数据挖掘的入侵检测告警关联分析研究  被引量:2

An Analysis on Alert Correlation in Intrusion Detection Using Data Mining

在线阅读下载全文

作  者:张连华[1] 张洁[2] 白英彩[1] 

机构地区:[1]上海交通大学计算机科学与工程系 [2]香港理工大学电子计算系

出  处:《微型电脑应用》2005年第2期45-48,67,共4页Microcomputer Applications

摘  要:关联分析技术能够大大减少报警的数量、降低入侵检测误报警率 (false positive)和适当减少入侵检测漏报率 (falsenegative)。所以在入侵检测系统中引入报警关联分析功能具有重要的实际意义。目前入侵检测报警关联分析技术获得了广泛的研究。基于数据挖掘的入侵检测告警关联分析能够自动提取关联规则 ,分析告警并发现新的入侵模式 ,是一种智能性较强的解决方法。本文对基于数据挖掘的入侵检测告警关联分析进行了较详细的研究。

关 键 词:入侵检测系统 告警关联 数据挖掘 入侵模式 关联规则 报警 自动提取 漏报率 分析 并发 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术] TP311[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象