IDS告警信息关联分析技术

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:shabi12345678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的发展为全球范围内实现高效的资源和信息共享提供了方便,同时也对网络安全防护提出了新的挑战。网络入侵检测技术作为一种积极主动的安全防护技术正成为目前网络安全领域中研究的热点。但是当前这些网络入侵检测系统正面临着严重的信任危机,如何有效地降低漏报率和误报率成为入侵检测领域亟待解决的关键问题。  针对当前入侵检测系统普遍存在的告警层次较低,仅能反映简单琐碎的攻击片段等问题,提出了一种基于多种分析方法的,融合了聚类分析和数据挖掘方法来进行宏观分析。  攻击者完成一次复杂的攻击需要进行多个步骤,这些步骤之间会存在一些因果联系,前一步骤是为后一步骤做准备工作,通过对攻击情境建模,便可以在看似差别很大的报警事件间建立起报警关联,将多个报警事件联系起来,从而还原出真实攻击的原貌,达到从大量低层次报警事件中检测出多步骤攻击的目的。本文便是采用这种基于先决条件的关联思想,以着色Petri网(Colored Petri Nets,CPN)为理论背景,发展出一种通过采用CPN建立攻击模板来对攻击情境建模,从而关联多步骤攻击的方法,并用实验证明了以该方法实现的系统的可用性及对不同规模数据的适应性。  系统对告警信息再分析和再组织,消除冗余的信息并组合琐碎的告警事件,从而实现了精简的高层告警视图。试验结果表明,本系统改善了传统IDS检测到异常就立即产生告警的工作模式,最终达到了告警精简、攻击模式发现,分辨攻击轨迹的目的,为进一步研究攻击者的入侵策略、构建攻击场景打下坚实的基础。
其他文献
随着互联网的普及和经济全球化的推进,信息系统在人们的生活、学习和工作中逐渐开始扮演着越来越重要的角色,人们对信息系统的依赖性也越来越强。许多的信息系统处于不设防或
近年来,随着互联网和无线网络技术的飞速发展,移动商务作为电子商务领域发展的新方向显示出巨大的潜力,同时也使网络信息安全问题日益突出。解决网络信息安全问题,密码技术是
二十世纪蓬勃发展起来的智能算法为解决复杂优化问题提供了有利工具,在各个领域获得广泛应用。但是,智能算法种类多、待优化问题门类杂,如何在改善算法自身的同时,理清待求解问题
信息网络时代的到来给国家政府部门的工作提出了快捷、高效的要求,发展电子政务已是大势所趋。但是目前的电子政务系统在面临着很多问题,其中一个主要的难题就是信息源异构问题
传统的数据库安全机制对于成功数据攻击的防御能力非常有限,有授权的恶意事务可以通过破坏数据的完整性和可用性使得数据库系统不能正常工作。因此,入侵检测技术被用来加强系统
软件测试是软件质量保证的重要手段。随着互联网技术的普及,软件产品已从传统的单机环境迁移到复杂多变的网络环境。因此,研究如何对网络软件进行测试是软件测试领域的一个重
随着Internet的持续快速发展,人们对网络的需求由简单的数据传输向综合的多媒体业务发展。多播技术作为一种可大大节省网络资源的技术在多媒体业务中有着广泛的应用。很多实时
随着企业信息化的发展,企业越来越依赖于网络,Intranet中的关乎企业利益的安全问题越来越受到更到的关注。而如何能够有效地保障网络中这些与企业息息相关的重要数据信息的安全
本文针对XX部机关局域网的安全要求,提出了一套系统、先进和科学合理的网络安全整体解决方案,包括内部网络的安全、远程接入的安全、连接外部网络的安全以及操作系统安全、应用
分布式一致性是指n个处理器组成的分布式系统,其中最多有m个处理器发生故障,要求所有的无故障处理器都能做出相同的决定,并且决定值必须是合理的。区域故障模型是多个局域网中处