مدلی ترکیبی برای کاهش هشدارهای نادرست در سیستم های تشخیص نفوذ

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 873

فایل این مقاله در 7 صفحه با فرمت PDF و WORD قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

IRANWEB02_046

تاریخ نمایه سازی: 9 مرداد 1395

چکیده مقاله:

در دو دهه اخیر، سیستم های تشخیص نفوذ به عنوان اجزاء اصلی برای افزایش امنیت در شبکه های کامپیوتری مطرح شدند. یکی از مشکلات اساسی سیستمهای تشخیص نفوذ تولید حجم زیادی از هشدارها است، که ممکن است بیش از 99 درصد آنها نادرست باشند. هنر مدیریت سیستم های تشخیص نفوذ استفاده از روش هایی به منظور کاهش FPها است، بدون اینکه مانع تشخیص حملات واقعی به سازمان شوند. در این مقاله راه کاری برای کاهش حجم وسیع هشدارهای نادرست و حذف هشدارهای تکراری ارائه گردیده. روش پیشنهادی از ترکیب سه نظریه زیر جهت کاهش هشدارهای نادرست استفاده می کند. هشدارهای درست معمولاً دسته ای از هشدارها می باشند که دارای آدرس های IP یکسانی هستند. امضاهای مربوط به هشدارهای درست در مقایسه با میانگین امضاها، دارای فرکانس بالاتری می باشد. تعداد هشدارهای همسایه برای هشدارهای درست به طور قابل ملاحظه ای بیشتر از تعداد همسایه ها برای هشدارهای نادرست می باشد. سیستم پیشنهادی توسط مجموعه داده DARPA1999 مورد ارزیابی قرار گرفته است. نتایج نشان داده است که سیستم پیشنهادی با نرخ کاهش هشدار 86.4%، نرخ کاهش هشدار نادرست 85.9% و کاهش 100 درصدی هشدارهای تکراری می تواند تأثیر به سزایی در مدیریت هشدارها داشته باشد.

نویسندگان

زهره باطنی

عضو هیئت علمی-گروه کامپیوتر، دانشگاه علم و فرهنگ

الهه میرکریمی

کارشناس ارشد گروه کامپیوتر دانشگاه علم و فرهنگ