一种基于多因素的告警关联方法

来源 :计算机与现代化 | 被引量 : 0次 | 上传用户:shan43512
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统作为保护网络安全的重要工具已被广泛使用,其通常产生大量冗余度高、误报率高的告警。告警关联分析通过对底层告警进行综合分析与处理,揭示出其中包含的多步攻击行为。许多告警关联方法通过在历史告警中挖掘频繁模式来构建攻击场景,方法容易受冗余告警、误报影响,挖掘出的多步攻击链在某些情况下不能反映出真实的多步攻击行为。为此,提出一种基于多因素的多步攻击关联方法。通过聚合原始告警以得到超级告警,降低冗余告警带来的影响;将超级告警构造成超级告警时间关系图,同时结合超级告警间的多因素关联度评价函数从时间关系图中挖
其他文献
国有企业加强成本管理,能有效增强自身的经济效益和市场竞争力。国有企业加强对战略成本管理的运用,能有效增强自身经营主体对成本的有效管控,能大幅度降低自身的经营成本,并
根据百善煤矿开采试验工作面的大量现场观测资料,①底含水层的水文地质条件及其渗透稳定性,②煤层开采以后覆岩变形破坏移动规律,③控制软弱顶板尤其是存在弱面的顶板控制技