همبسته سازی هشدارهابرای تشخیص نفوذ درمحیطهای توزیع شده

سال انتشار: 1391
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,389

فایل این مقاله در 6 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CCCI06_039

تاریخ نمایه سازی: 13 اسفند 1391

چکیده مقاله:

رشد روزافزون استفاده از خدمات شبکه های کامپیوتری از یک سو و حمله به شبکه کامپیوتری ازسوی دیگر باعث شده است که سیستم های تشخیص نفوذ به یک زمینه تحقیقاتی مهم درمساله امنیت سیستم های کامپیوتری تبدیل شود برای ایجادامنیت درسیستم های کامپیوتری علاوه بردیواره های اتش و دیگر تجهیزات جلوگیری از نفوذ سیستم های دیگری به نام سیستم های تشخیص نفوذ IDS مورد نیاز می باشند تا بتوانند درصورتی که نفوذگر ازدیواره اتش آنتی ویروس و دیگر تجهیزات امنیتی نفوذکرده و وارد سیستم شد آن را تشخیص داده و چاره ای برای آن بیاندیشد تعدادهشدارهای تولید شده توسط یک سیستم تشخیص نفوذ دربرخی موارد میت واند حتی به 20000 هشدار درروز برسد با توجه به تعدادزیاد هشددارها و کیفیت پایین آنها سازماندهی این تعداد هشدار توزیع شده درجهت افزایش کیفیت هشدارها و ارایه جمع بندی قابل درکی ازوضعیت امنیتی جاری به تحلیل گر امنیتی برا یمدیران امنیتی سیستم کار دشواری می باشد یکی دیگر ازمشکلات موجود دراین زمینه تعدادزیاد هشدارهای غلط می باشد.

کلیدواژه ها:

امنیت کامپیوتر ، تشخیص ناهنجاری ، تشخیص سوء استفاده ، سیستم تشخیص نفوذ توزیع شده ، همبسته سازی موازی هشدار

نویسندگان

علی احمدیان رمکی

دانشجوی کارشناسی ارشد مهندسی کامپیوتر

رضا ابراهیمی آتانی

استادیار دانشگاه گیلان رشت

زینب محزون گله پردسری

دانشجوی کارشناسی مهندسی کامپیوتر

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • K. Kendall, _ Database of Computer Attacks for the Evaluation ...
  • F. Valeur, G. Vigna, C. Kruegel, and R.A. Kemmerer, :A ...
  • S. Manganaris, M. Cheristensen, D. Zarkle, and K. Hermiz, _ ...
  • _ _ _ "Building ...
  • T. Pietraszek, "Using Adaptive Alert Classification to Reduce False Positives ...
  • _ _ _ International Conference on Privacy, Security and Trust, ...
  • _ _ _ 2000. S pringer-Verlage. ...
  • F. Cuppens and A. Miege, "Alert Correlation in a Detection ...
  • Proceedings of the 2002 IEEE Symposium on Security and Privacy, ...
  • _ Framework for INFOSEC Alert Correlation", PHD Thesis, Georgia, Institute ...
  • W. L. Xinzhou Qin, "Statistical Causality of INFOSECC Alert Data", ...
  • S. Ehlert, G. Zhang, D. Geneiatakis, G, Kambourakis, T. Dagiuklas, ...
  • نمایش کامل مراجع