多步攻击告警关联模型构建与实现  被引量:1

Construction and implementation of multistep attacks alert correlation model

在线阅读下载全文

作  者:翟光群[1] 周双银[1] 

机构地区:[1]郑州大学信息工程学院,郑州450001

出  处:《计算机应用》2011年第5期1276-1279,共4页journal of Computer Applications

基  金:河南省重点科技攻关项目(0423020300)

摘  要:为精简入侵检测系统产生的大量报警信息和分析攻击者的目的和动机,提出了新的报警信息关联模型。该模型通过事件关联把具有相似关系的报警信息关联后存储为元报警,然后根据报警类型知识库转换为超报警,最后根据超报警之间的因果关系进行攻击关联,构建出攻击关联图。实验表明,该模型提高了报警处理效率,对识别攻击意图和提高报警准确性有较好的效果。To reduce the number of alerts in Intrusion Detection System(IDS) and uncover attack purposes and motivations,a new alert correlation model was proposed,in which alerts with similarity relationship were correlated by event correlation and stored as meta-alerts,then transformed into hyper-alerts according to the knowledge base rules,and finally hyper-alerts with casual relationship were correlated by attack correlation and an attack correlation graph was formed.The experimental results show that the model raises alert processing efficiency and contributes to attack purposes identification and alert accuracy improvement.

关 键 词:入侵检测 报警信息 多步攻击 事件关联 超报警 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象