基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对大规模网络环境下海量告警信息的重复性、不完整和不可管理给网络安全管理带来的新的挑战,提出了一种基于因果关系的实时入侵告警关联(RIAC)系统,以解决海量告警的实时关联和可视化管理问题.此RIAC系统利用分布式Agent实时地捕获和预处理告警信息,然后由因果关联引擎对其进行分析和处理,从而揭示告警信息背后隐藏的攻击场景和攻击意图.使用MIT Lincoln Lab提供的攻击场景数据集LLDOS1.0和真实IPv6数据集对该RIAC系统进行了测试,实验结果验证了其有效性和实时性.
推荐文章
基于并行关系与因果关系的关联规则
关联规则
并行关系
因果关系
基于因果关系的分层报警关联研究
报警关联
报警聚类
因果关系
攻击模式
单步攻击相似度
攻击模式相似度
中国水-能源-粮食关联系统协同安全评价
压力-状态-响应模型
水-能源-粮食关联系统
协同安全
评价
入侵检测报警聚合与关联系统设计与实现
入侵检测
报警聚合
报警关联
报警校验
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于因果关系的实时告警关联系统
来源期刊 高技术通讯 学科 工学
关键词 网络安全 入侵检测 告警关联 攻击场景
年,卷(期) 2009,(12) 所属期刊栏目 计算机与通信技术
研究方向 页码范围 1251-1257
页数 7页 分类号 TP3
字数 4339字 语种 中文
DOI 10.3772/j.issn.1002-0470.2009.12.008
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 马严 北京邮电大学计算机科学与技术学院 98 731 15.0 23.0
2 林昭文 北京邮电大学计算机科学与技术学院 15 105 6.0 10.0
3 黄小红 北京邮电大学计算机科学与技术学院 35 124 6.0 9.0
4 苏玉洁 北京邮电大学计算机科学与技术学院 6 15 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (2)
同被引文献  (4)
二级引证文献  (4)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2013(2)
  • 引证文献(1)
  • 二级引证文献(1)
2014(2)
  • 引证文献(1)
  • 二级引证文献(1)
2015(1)
  • 引证文献(0)
  • 二级引证文献(1)
2017(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
网络安全
入侵检测
告警关联
攻击场景
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
高技术通讯
月刊
1002-0470
11-2770/N
大16开
北京市三里河路54号
82-516
1991
chi
出版文献量(篇)
5099
总下载数(次)
14
总被引数(次)
39217
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导