IDS降低误报率的最新方法——思科威胁响应技术

来源 :计算机安全 | 被引量 : 2次 | 上传用户:moimon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在入侵防御系统中,如何降低检测系统的误报率是非常关键的,因为IDS技术往往会矫枉过正.就是说数量和规模迅速扩大的安全攻击每天会引发数干次警报,而管理人员很容易困于其中。大量的误报还可能淹没真正的攻击行为,使安全管理员无从响应。 之所以出现这种情况,主要是因为目前的入侵检测技术还不能解决两个非常关键的问题:(1)攻击是否成功?(2)可以对它采取什么措施?这两个问题表面上看起来很简单,但是即便是最先进的入侵检测技术在这两个问题面前也束手无策。
其他文献
麻省理工学院进行的三次工程教育改革举世瞩目。2017年8月,该校启动了新一轮工程教育改革,其宗旨是培养能够引领未来产业发展的领导型工科人才,改革的内容涵盖工程教育的出发
根据地震应急专题地图的不同需求分别制定不同的应急专题地图出图逻辑流程。建立地震应急专题图基础数据库,并利用ArcGIS模型构建器对专题图数据库中的数据需求分类进行快速
在我国,植树绿化的历史渊源流长。早在4000年前的虞舜时代,就已设立了执掌山林的官员“虞人”。西周则以“封人”负责国都植树,“掌国”负责各地城郭沟池的植树。 唐代更是留下
移动代理(MA)技术是一种新型的分布式计算机技术,近些年来深受人们重视。论文重点介绍了一个基于MA的系统一Concordia,并举例比较了分别基于C/S与MA技术的分布式模式之间的差别
一、信息安全策略的基本概念 信息安全策略是为发布、管理和保护敏感的信息资源而制定的一组法律、法规和措施的总和。它是对信息资源使用、管理规则的正式描述,是整个信息安全建设的基础和依据,更是信息安全的灵魂和核心,也是企业内所有
随着新媒体的出现,以春晚为代表的电视节目的处境岌岌可危。为了打破困境,春晚节目组于2015年首次尝试与新媒体合作。2016年,春晚全面深化媒介融合,在多屏互动、联合推演、内
详细介绍了基于蓝牙(Bluetooth)技术的构建一个小型无线局域网的全过程,并分析了实现中的关键技术,最后给出了试验的结果。
论文主要分析了两种新的缓冲区溢出攻击形式所利用的原理,即:格式化串和HEAP/BSS。并在此基础上提出了相应的防范策略。
设计并实现了基于范例推理的数据集成系统CBRDI,能够通过积累的领域知识即范例进行有效的数据集成操作。CBRDI采用框架网络表示范例,并通过聚类方法对源范例进行组织和索引,提高
11月13日,作为第三届海峡置业节系列活动之一,台湾青年企业家代表团受邀来到福州进行了为期4天的参访活动。一行人与福州市青年企业家协会进行商讨交流会晤,参观平潭锦绣城项目