作者:
原文服务方: 科技与创新       
摘要:
通过对Snort入侵检测系统的测试,发现该系统针对135、1434端口和IIS_Translate_F漏洞攻击未能进行报警.根据入侵检测规则文件的语法规则,编写出针对漏报情况的新的入侵检测规则文件,从而使得入侵检测系统的检测成功率明显提高,有效的降低了漏报率.
推荐文章
Snort规则库的研究与改进
Snort
入侵检测系统
规则
漏报率
Snort报文捕获机制的研究与改进
入侵检测系统
Snort
报文捕获
libpcap
Sample and hold
Snort规则链表结构的分析与改进
基于网络的入侵检测系统
规则树
宽度优先
规则匹配
高效的Snort规则匹配机制
Snort
规则匹配
规则树
规则选项
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Snort规则库的研究与改进
来源期刊 科技与创新 学科
关键词 Snort 入侵检测系统 规则 漏报率
年,卷(期) 2011,(2) 所属期刊栏目 信息安全
研究方向 页码范围 156-157
页数 分类号 TP39
字数 语种 中文
DOI 10.3969/j.issn.2095-6835.2011.02.062
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王喆 1 3 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (22)
参考文献  (3)
节点文献
引证文献  (3)
同被引文献  (0)
二级引证文献  (0)
2005(3)
  • 参考文献(3)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2014(2)
  • 引证文献(2)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
Snort
入侵检测系统
规则
漏报率
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
科技与创新
半月刊
2095-6835
14-1369/N
大16开
2014-01-01
chi
出版文献量(篇)
41653
总下载数(次)
0
总被引数(次)
202805
论文1v1指导