基于数据挖掘的告警关联关键技术研究

来源 :贵州大学 | 被引量 : 4次 | 上传用户:editorzhou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息技术在给人们的生产、生活带来巨大改变的同时,也带来了许多的安全问题,网络安全形势日益严峻。入侵检测系统(Intrusion Detection System,IDS)作为保护网络安全的重要工具已被广泛投入使用;然而,IDS产生的告警冗余度高、误报率高且不能反映出攻击者的多步攻击策略。因此,应用告警关联技术分析IDS告警信息以重构多步攻击场景显得非常重要。数据挖掘作为一种数据智能分析技术,能自动地从大量数据中提取出有用信息。本文以基于数据挖掘的告警关联技术为研究内容,对IDS告警预处理方法、IDS告警关联方法进行了研究,主要内容可归纳如下:(1)研究了数据挖掘技术在告警预处理方面的应用,提出了一种面向IDS告警的预处理方法。IDS产生大量冗余度高、误报率高的告警,若不去除这些大量存在的误报及冗余告警,将会对后续多步场景挖掘的有效性提出巨大挑战。为此,提出了一种面向IDS告警的预处理方法。通过分析告警样本,提出了四个用于区分误报与真实告警的群体特征,结合决策树等分类算法训练误报判定模型对IDS告警进行误报判定,降低了误报带来的影响;将滑动时间窗口用于冗余去除,降低IDS告警的冗余度。实验结果表明,本文所提出的IDS告警预处理框架能大大降低误报和冗余告警,为后续的关联分析提供数据质量保证。(2)研究了面向IDS告警的多步攻击场景重构技术,提出了一种基于多因素的告警关联方法。告警关联分析通过对底层告警进行综合分析与处理,揭示出其中包含的多步攻击行为。许多的告警关联方法通过在原始告警中挖掘频繁模式来构建攻击场景,方法容易受冗余告警、误报影响,挖掘出的多步攻击链在某些情况下不能反映出真实的多步攻击行为。为此,提出了一种基于多因素的告警关联方法。通过聚合原始告警以得到超级告警,降低了冗余告警带来的影响;将超级告警构造成超级告警时间关系图,同时结合超级告警间的多因素关联度评价函数从图中挖掘出多步攻击场景。实验结果表明,该方法能克服冗余告警及大量误报带来的负面影响、有效地挖掘出多步攻击链。
其他文献
目的:本研究以中医传承辅助系统(V2.5)作为平台,系统整理朱翠玲教授门诊诊治冠心病稳定型心绞痛合并抑郁症患者的病案,分析导师治疗本病的组方规律及用药特点,开拓中医辨治冠
企业往往会成立评价小组来评审其供应链合作伙伴。评价小组的成员来自多个部门,各成员的投票权重一般不一样。利用Shapley值方法建立供应链合作伙伴评价小组的权力分配模型,
采用化痰散结、活血化瘀、通络止痛、消肿解毒之法,自拟乳酥膏(乳香、蟾酥、半夏、血竭、冰片等)外敷治疗乳腺疾病103例,结果完全治愈88例,有效11例,无效4例,总有效率97.08%。
反淡化所依据的理论基础是商誉价值,反淡化作为驰名商标保护的特殊法律措施已被人们所关注.从驰名商标的反淡化到商誉的反淡化,这是淡化理论的重大发展.商誉淡化的法律措施扩
为提高PWM整流器的控制性能,提出一种基于反推算法的直接功率控制(BS-DPC)策略。讨论在平衡电网条件下BS-DPC的基本原理,并应用针对不平衡电网条件的BS-DPC新的控制目标和控
钙钛矿太阳电池以其较高的光电转化效率受到业界关注。本文基于数值仿真技术,获得了CH3NH3PbI3钙钛矿太阳电池器件的光电性能。结果表明:器件的实验吸收谱与太阳辐射谱较为匹
在互联网快速发展的时代下,侵犯网络隐私权的现象频频发生,这引起社会的广泛关注。2018年微信全球用户月活数首次突破10亿大关。微信已经不再是一个简单的聊天工具,它成为了现代人的一种生活方式。微信在给人们带来生活便利的同时,也带来了各种各样的问题,其中,对隐私权的侵犯问题引起了笔者的关注。再加上习总书记多次提到互联网的重要性,强调加强互联网内容建设,建立网络综合治理,营造清朗的网络空间,同时不断完善
到2020年全面建成小康社会,是我们党向人民作出的庄严承诺。打好打赢这场硬仗中的硬仗,必须把作风建设贯穿于脱贫攻坚的全过程。$$近些年,各地脱贫攻坚取得明显进展,贫困地区生产
报纸
目的探讨男性不育症患者精浆中微量元素含量与精液参数的相关性。方法对101例健康男性(对照组)和500例男性不育症患者(不育组)进行精浆锌、铁、铜、钙、镁、镉含量检测及精液常规
土地确权是土地登记的第一步,在保障公民的土地使用权方面发挥着重要的作用。传统的确权方法需要测绘等行业多方面配合,并进行实地测量,这一确权过程费时费力,而且成本较高。