【摘 要】
:
随着Internet技术的高速发展,网络安全问题变得越来越敏感和重要,攻击者攻击手段和技术的日益复杂化、更具隐蔽性和分布性等特点,使得对入侵意图的识别变得困难。冗余的、无
论文部分内容阅读
随着Internet技术的高速发展,网络安全问题变得越来越敏感和重要,攻击者攻击手段和技术的日益复杂化、更具隐蔽性和分布性等特点,使得对入侵意图的识别变得困难。冗余的、无关紧要的告警数据的泛滥给系统管理员带来了巨大的压力和错觉,甚至是漠视告警。有效关联技术和预警技术的缺乏导致攻击的漏报或误报,最终难于准确定位攻击意图,从而不能及时给出相应的对策,给系统带来巨大的损失。SATA(Security Alerts & Threat Analysis)系统以网络安全事件集中管理、降低入侵误报率、准确识别攻击意图为目标,对多源安全工具产生的原始告警进行收集和格式化,并送到服务器进程进行关联分析。SATA系统是在对各种告警关联技术进行了深入研究的基础上设计并实现的。研究内容主要包括:关联分析系统层次结构的提出;系统各功能模块的实现;利用贝叶斯网络的概率关联算法事件严重度排序AlertRank的设计及其实验分析;基于规则库的攻击关联算法的研究及实现。系统的Agent功能模块主要是对原始告警进行采集和格式统一化。从不同的原始告警格式中抽取出我们需要的属性,并且对相同的属性使用相同的名字。告警格式的统一化为Server功能模块对告警进行存储和关联分析提供了保障。安全事件严重度分析算法AlertRank,是一种特殊的交叉关联方法,它把告警中包含的信息与真实网络环境下的漏洞信息、网络拓扑结构信息,以及系统的资产信息和安全策略进行关联,并运用贝叶斯网络的计算方法计算得到告警的威胁度值,从而得出告警的威胁度排序结果。实验表明,该算法能有效地识别高威胁度告警和无用告警。
其他文献
发展中国家的通信设备市场是通信行业的新兴市场,主要集中在亚洲的大部分国家、非洲的全部、拉美和东欧一些国家,这些国家数量很多,目前占全球通信设备市场的20%多,未来这些
高动态GPS卫星信号模拟器可模拟产生接收机收到的各颗GPS卫星信号,是高动态GPS接收机研制与测试不可缺少的测量设备;同时也可用于系统级GPS仿真实验,为最终确定GPS测量方案提供
近年来,随着RFID技术的快速发展,RFID技术在应用领域的研究也蓬勃开展,使用RFID技术进行室内定位就是研究领域之一。定位技术根据应用地理范围不同,分为室外定位技术和室内定位技
基于内容的图象检索技术是近年来国内外在图象数据库研究中出现的一个新热点问题。本文围绕图象特征提取和图象相似性度量两个问题展开论述。以Gabor基小波提取图象特征理论
基于相似度匹配的移动社交网络(PMSN)在移动设备日益普及的今天,其应用越来越广泛,针对它的相关研究也越来越热门。而在相似度匹配的过程中,对于用户个人属性的隐私保护和对
面向开放域的问答系统是自然语言处理领域中最具有挑战性的热点研究问题之一。随着互联网的飞速发展与普及,信息量的急速膨胀,有效查找和利用这些信息的迫切需求使得信息检索与
随着网络的普及,丰富多彩的网络资源给人们的生活、工作以及学习带来了巨大的方便。然而,信息数量庞大、排列无序以及垃圾信息的干扰等都阻碍着人们充分利用网络资源。为了使
数据挖掘是在海量的数据中发现事先未知的、隐含的且能被人们利用的模式和关系,这些关系可以指导人们对未来的行为进行预测。在现实生活中,我们经常遇到大量的高维数据,例如商场
近年来,低功耗广域网(LPWAN)技术越来越多的用于城市智慧抄表,无人机通信,基础民用设施监测等领域。LPWAN技术是一种非常具有吸引力的技术,它使得低成本的设备通过几百bps-几十kbps
基于复用的软件开发可以有效地提高软件开发的质量和效率。构件技术在软件复用中扮演着重要角色。软件构件库是支持软件复用的基础设施,在很大程度上决定着软件复用成功与否