网络安全事件聚合算法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:liyunfeng890406
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙、入侵检测系统、防病毒系统等多种安全设备的部署增强了受保护网络的安全防护能力,但是还存在很多问题:大量冗余安全数据的产生使网络安全人员难以实时处理,而且安全事件独立分散,无法有效的反映真实的网络威胁。安全事件聚合方法能够通过分析安全数据的产生规律和内在联系,减少冗余数据,提高告警质量。  通过对安全数据的统计发现,少数规则产生了大量的告警,某些告警的产生具有明显的周期性。而在实际的网络中攻击行为的发生具有突发性,因此去除周期性的告警可以有效的减少误报。网络安全事件聚合算法定义了统一的告警格式,首先收集不同安全设备产生的安全事件并进行格式化操作,然后识别产生告警的主要属性(规则和IP等),根据属性的不同组合统计其每个小时产生的告警数量,同时采用Fourier变换对产生的时间序列进行周期分析,定义去除规则,实时进行规则匹配去除误告警。最后根据告警的源地址和目地址属性模式,可把安全事件分为多对一,一对多和一对一三类,按照以上三种模式对告警进行动态聚合,生成高级告警。实验对CERNET的一个100Mbps接入网和蜜网下采集的安全数据进行分析,结果表明该方法在较大规模的实际网络安全数据处理中具有较好的效果,能够去除90%以上的原始告警。
其他文献
随着经济发展和人们进行商业活动能力的提高,金融交易活动的发生日益频繁,在大量的交易活动中隐藏着许多非正常的交易,洗钱活动也伴随其中,根据专家知识以及相关法律法规人工
本文研究目标是解决网格仿真中的任务管理问题并验证所提方法的正确性和有效性。本文在仿真方法和任务调度算法两个层次上对基于网格的仿真进行了研究,内容主要包括基于网格
网格技术作为近年来的研究热点,能够为不同管理域之间的资源共享与整合提供一条有效的途径。本文的研究对象是组件形式的网格监控系统,它力图通过收集和发布网格资源的状态信
在信息时代,网络存储技术的出现和发展很好地解决了存储资源的充分利用问题。然而,存储网络在提高资源利用率的同时,由于设备之间缺乏互操作性,严重的增加了管理的难度。为了
目前,数据挖掘的研究己经成为了一项热点,但是其绝大多数应用主要是面向商业尤其是电子商务,对非盈利机构中涉足并不多。这就导致大量的机构对信息系统的使用只停留在日常事
随着电子邮件在世界范围内的广泛应用,垃圾邮件作为商业广告、恶意程序或敏感内容的载体,对系统安全和人类生活所造成的影响越来越严重。本文以实际捕获的邮件样本为依据,通
随着无线通讯技术的迅速发展,特别是基于802.11和蓝牙技术应用的普及,在无线网络环境下基于处境感知技术为用户提供无处不在的服务成为无线网络技术发展的趋势。随着人们生活
近年来房地产市场严重失衡的深层原因是住房制度和住房金融制度体系改革不到位和不完善。本文分析住房发展目标、住房核心制度及住房金融制度存在的问题,总结先进国家及地区
传统的媒体播放家庭网络互联主要采用了SAMBA或NFS协议,用户在服务器端和客户端都需要进行复杂的网络配置,一般的家庭用户无法胜任。通用即插即用UPnP(Universal Plug and Pl
工作流技术(WF)是当今广泛应用于办公自动化领域的关键技术,它可以使业务流程的控制和调整变得更加科学化、规范化.