An Iterative Alert Correlation Method for Extracting Network Intrusion Scenarios

سال انتشار: 1391
نوع سند: مقاله کنفرانسی
زبان: انگلیسی
مشاهده: 1,389

فایل این مقاله در 6 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ICEE20_285

تاریخ نمایه سازی: 14 مرداد 1391

چکیده مقاله:

Alert correlation aims to provide an abstract and high-level view of environment security state, as one can extract attack strategies from raw intrusion alerts. Mostexisting alert correlation approaches depend on either expert knowledge or predefined patterns for detecting complex attack steps. In this paper we provide a Bayesian network based alertcorrelation approach that is able to discover attack strategies without need to expert knowledge. The main goal of this workis extracting attack scenarios, with taking into account the sequence of actions. We also try to eliminate redundantrelationships in a detected attack scenario. The experimental evaluation using the well-known DARPA 2000 data set shows the efficiency of our proposed approach in extracting theintrusion scenarios

نویسندگان

Reza Anbarestani

University, Qazvin Branch

Behzad Akbari

Modares University, Tehran

Fariba Fathi

University, Qazvin Branch,

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • H. Ren, N. Stakhanova, and A Ghorbani, "An Online Adaptive ...
  • _ _ _ _ Information Processing and Management of Uncertainty ...
  • _ _ _ _ System Security, vol. 7, pp. 274-318, ...
  • _ _ _ IEEE Transactions on Dependable and Secure Computing, ...
  • A. Valdes and K Skinner, "Probabilistic alert correlation, " LNCS, ...
  • J. ZHOU, M. HECKMAN, and B. REYNOLDS, "Modeling Network Intrusion ...
  • L. Wang, A. Ghorbani, and Y. Li, "Automatic Multi-step Attack ...
  • _ _ 244-258, Nov 2006. ...
  • _ _ _ and ...
  • F. CUPPENS and A. MIEGE, "Alert correlation in a cooperative ...
  • F. Valeur, G. Vigna, C. Kruegel, and R. A. Kemmerer, ...
  • _ _ _ advances in intrusion detection (RAID), 2002, pp. ...
  • نمایش کامل مراجع