一种分层实现的分布式告警融合算法  

A layered distributed alert correlation algorithm

在线阅读下载全文

作  者:唐亮[1] 

机构地区:[1]湖南大学软件学院,湖南长沙410082

出  处:《长沙通信职业技术学院学报》2007年第1期25-28,共4页Journal of Changsha Telecommunications and Technology Vocational College

摘  要:在大规模高速网络环境下,分布式入侵检测系统中使用的告警融合算法把底层模块产生的多个简单告警融合生成少量包含更多信息的告警,以减少冗余告警,提高入侵检测的检测效率,降低误报率,最终为管理员提供简练精确的告警。算法通过“聚集——合并——关联”三个步骤,实现了对告警的融合。In large-scale high-speed network environment,an alert correlation algorithm used in Large-scale Distributed Intrusion Detection Systems correlates simple alerts produced by low-level components into complex alerts. Our algorithm uses three steps, which are congregation, coalition and correlation, to implement alert correlation. The algorithm can reduce the redundancy alerts, improve the detection efficiency and reduce the false positive rates.

关 键 词:入侵检测系统 告警融合 算法 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象