分布式IDS告警关联分析及可视化的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:Monkeysct
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网经过近20多年的迅速发展,使当今的信息技术有了长足的进步,网络安全也成为日益关注的重大问题。入侵检测技术是近年来迅速发展起来的一种系统安全技术,它通过监控网络内部的各种行为以及网络通信包等方式来检测和识别针对计算机和网络的恶意企图和行为,分布式的入侵检测更为管理员提供了在大型复杂网络环境下监控网络安全态势的工具。但目前入侵检测系统只能检测出一般的简单攻击,对于复杂的攻击行为无能为力,更是无法发现攻击者的攻击策略。如何准确有效地检测分布式网络环境下多源可疑的入侵检测事件,并能进行关联分析和判定是入侵检测的核心问题。 本文通过对目前分布式IDS告警事件关联分析技术研究的基础上,通过对IDS告警事件进行事件过滤和事件规约的告警预关联技术并结合因果关联这种深度关联分析技术,实现了对分布式IDS事件中复杂攻击行为的关联分析和判定;并采用有向图的方式,实现对关联分析结果可视化输出。最终设计和实现了一个针对分布式多源IDS系统的告警关联分析系统。 本系统的特点在于:在预关联部分,通过采用面向分布式多源IDS告警事件的实时事件过滤算法,完成对冗余告警事件的规约;在深度关联分析中,对因果关联分析技术中采用了关联谓词的概念,并设计了一个基于因果关系的知识库,实现了基于因果关系的深度关联分析;为关联结果提供了具有良好的直观性的可视化关联图输出。测试结果表明,系统通过告警事件的预关联能够有效降低事件的冗余度,在深度关联中能够对事件中复杂攻击行为进行识别,并拥有良好的关联效率和准确性。
其他文献
移动应用随着移动互联网时代的到来发展迅猛,用户对移动应用的内容和用户体验的要求也越来越高。同时,应用内的内容计费已成为移动应用的主要盈利方式。因此,研究一款高效的
镉对哺乳动物有多种毒性作用,已被证实具有致癌性,而且动物实验和对镉曝露人群调查证实,镉对肝脏,肾脏,肺,精巢,前列腺,心脏,骨骼系统,神经系统和免疫系统都有毒害作用。但是由于镉的毒
本文通过对荣华二采区10
期刊
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
OFDM(正交频分复用)是一种无线环境下的高速传输技术。这种技术是HPA联盟(HomePlug Powerline Alliance)工业规范的基础,由于它有很好的抗多径能力,因此常常会被利用在容易外界
随着酒店业的日趋竞争,宾客对酒店服务质量的要求越来越高,细节服务要求也越来越值得关注。除了看得见的服务,听得到的服务更加应该引起重视,声音与语言传播的力量同样能为客
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
第三代移动通信技术是21世纪初最伟大的技术革命之一,它的出现给人们带来无限的通信空间和交流领域。相对于第二代移动通信技术,第三代(3G)移动通信技术更加有效的提高了频率带
近年来,移动通信业务飞速发展。随着用户数量的急剧增加,通信资源匮乏的问题同益严重,由此产生的通信容量不足、通信质量下降等一系列问题亟待解决。智能天线由多个天线单元组成
网络技术与多媒体技术的发展,促进了通信技术向着综合化、数字化、智能化、个人化的方向发展,使得在单一网络平台上实现语音、数据、图象等多种业务成为可能。结合了计算机网络