基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对企业安全运营中网络攻击检测存在的海量告警问题,提出一种新的告警误报缓解方法.该方法从攻击阶段、攻击频次、攻击者地域特征等维度去刻画攻击者偏离正常范围的程度.由于实际环境中真实高威胁的攻击会偏离正常范围,采用异常检测的方法可以去除大量的误报,使得安全运营人员集中精力分析真正的高危告警.该方法在公安部组织的大型网络攻防实战中进行部署,结果表明具备较好的检测性能.
推荐文章
一种异常入侵检测系统误报率抑制方法
异常入侵检测
误报率
人工免疫
基于局部投影降噪和FSVDD的网络流量异常检测
局部投影降噪
模糊逻辑
支持向量数据描述
异常检测
基于局部联系的无线传感网络异常入侵检测
无线网络
局部联系
入侵检测
动态话题追踪中的误报检测
动态话题模型
话题追踪
误报检测
信念网络
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于局部异常检测的告警误报缓解
来源期刊 通信技术 学科
关键词 误报缓解 异常检测 网络攻击 特征工程
年,卷(期) 2021,(9) 所属期刊栏目 安全与保密|Security & Privacy
研究方向 页码范围 2247-2252
页数 6页 分类号 TP393.0
字数 语种 中文
DOI 10.3969/j.issn.1002-0802.2021.09.029
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (50)
参考文献  (8)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(1)
  • 二级参考文献(1)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(1)
  • 参考文献(0)
  • 二级参考文献(1)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2020(3)
  • 参考文献(1)
  • 二级参考文献(2)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
误报缓解
异常检测
网络攻击
特征工程
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信技术
月刊
1002-0802
51-1167/TN
大16开
四川省成都高新区永丰立交桥(南)创业路8号
62-153
1967
chi
出版文献量(篇)
10805
总下载数(次)
35
论文1v1指导