首页> 中文期刊> 《计算机应用研究》 >利用关联和风险评估方法减少误报和漏报

利用关联和风险评估方法减少误报和漏报

         

摘要

高误报和漏报率是入侵检测系统面临的主要问题.提出了一种利用关联和风险评估的方法.利用构建的安全关联模型,计算出每个安全事件(如告警事件、系统安全日志记录等)的实时风险值,对风险值较高的事件给出新的警告,并摈弃那些风险值较低的事件,从而降低漏报和误报率.实验结果表明,利用这种方法实现的事件关联系统能够显著降低检测系统的误报和漏报率.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号