基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
入侵检测系统作为保护网络安全的重要工具已被广泛使用,其通常产生大量冗余度高、误报率高的告警.告警关联分析通过对底层告警进行综合分析与处理,揭示出其中包含的多步攻击行为.许多告警关联方法通过在历史告警中挖掘频繁模式来构建攻击场景,方法容易受冗余告警、误报影响,挖掘出的多步攻击链在某些情况下不能反映出真实的多步攻击行为.为此,提出一种基于多因素的多步攻击关联方法.通过聚合原始告警以得到超级告警,降低冗余告警带来的影响;将超级告警构造成超级告警时间关系图,同时结合超级告警间的多因素关联度评价函数从时间关系图中挖掘出多步攻击场景.实验结果表明,该方法能克服冗余告警及大部分误报带来的负面影响、有效地挖掘出多步攻击链.
推荐文章
一种基于FSM的告警事件关联方法
网络管理
告警事件关联
有限状态机
一种基于区域不变矩的图像特征关联方法
特征关联
区域分割
区域不变矩
相似性度量
一种鱼雷多目标跟踪数据关联方法
鱼雷
多目标跟踪
空间配准
时间配准
关联法则
一种新的告警关联聚类算法
告警泛洪
告警关联
根源性告警
聚类算法
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于多因素的告警关联方法
来源期刊 计算机与现代化 学科 工学
关键词 告警关联 多步攻击序列 超级告警 关联度评价
年,卷(期) 2019,(6) 所属期刊栏目 信息安全
研究方向 页码范围 30-37
页数 8页 分类号 TP393.08
字数 5618字 语种 中文
DOI 10.3969/j.issn.1006-2475.2019.06.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 申国伟 贵州大学计算机科学与技术学院 10 12 2.0 3.0
3 郭春 贵州大学计算机科学与技术学院 17 27 3.0 5.0
9 吴东 贵州大学计算机科学与技术学院 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (40)
共引文献  (71)
参考文献  (13)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(10)
  • 参考文献(1)
  • 二级参考文献(9)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(4)
  • 参考文献(1)
  • 二级参考文献(3)
2007(4)
  • 参考文献(0)
  • 二级参考文献(4)
2008(2)
  • 参考文献(1)
  • 二级参考文献(1)
2009(5)
  • 参考文献(1)
  • 二级参考文献(4)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(3)
  • 参考文献(1)
  • 二级参考文献(2)
2013(3)
  • 参考文献(1)
  • 二级参考文献(2)
2014(6)
  • 参考文献(2)
  • 二级参考文献(4)
2015(3)
  • 参考文献(1)
  • 二级参考文献(2)
2016(4)
  • 参考文献(1)
  • 二级参考文献(3)
2017(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2020(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
告警关联
多步攻击序列
超级告警
关联度评价
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机与现代化
月刊
1006-2475
36-1137/TP
大16开
南昌市井冈山大道1416号
44-121
1985
chi
出版文献量(篇)
9036
总下载数(次)
25
总被引数(次)
56782
论文1v1指导