信息安全与通信保密
信息安全與通信保密
신식안전여통신보밀
CHINA INFORMATION SECURITY
2006年
2期
75-79
,共5页
入侵检测%安全事件%关联分析%报警
入侵檢測%安全事件%關聯分析%報警
입침검측%안전사건%관련분석%보경
随着当前攻击手段和技术的日益复杂化,一次入侵事件往往需要多个步骤才能完成,这些步骤都是彼此相关的.但是传统的入侵检测集中于检测底层的入侵或异常,所检测到的结果也仅仅是一次完整入侵的一部分,所以不能将不同的报警结合起来以发现入侵的逻辑步骤或者入侵背后的攻击策略.关联分析技术将不同分析器上产生的报警进行融合与关联分析,极大地减少了报警的数量,降低了入侵检测的误报率,并且适当的减少了入侵检测的漏报率.文中在对网络安全事件关联分析方法的系统结构进行分析后,着重介绍了当前比较流行的几种网络安全事件关联分析方法,最后对各种方法进行了比较研究.
隨著噹前攻擊手段和技術的日益複雜化,一次入侵事件往往需要多箇步驟纔能完成,這些步驟都是彼此相關的.但是傳統的入侵檢測集中于檢測底層的入侵或異常,所檢測到的結果也僅僅是一次完整入侵的一部分,所以不能將不同的報警結閤起來以髮現入侵的邏輯步驟或者入侵揹後的攻擊策略.關聯分析技術將不同分析器上產生的報警進行融閤與關聯分析,極大地減少瞭報警的數量,降低瞭入侵檢測的誤報率,併且適噹的減少瞭入侵檢測的漏報率.文中在對網絡安全事件關聯分析方法的繫統結構進行分析後,著重介紹瞭噹前比較流行的幾種網絡安全事件關聯分析方法,最後對各種方法進行瞭比較研究.
수착당전공격수단화기술적일익복잡화,일차입침사건왕왕수요다개보취재능완성,저사보취도시피차상관적.단시전통적입침검측집중우검측저층적입침혹이상,소검측도적결과야부부시일차완정입침적일부분,소이불능장불동적보경결합기래이발현입침적라집보취혹자입침배후적공격책략.관련분석기술장불동분석기상산생적보경진행융합여관련분석,겁대지감소료보경적수량,강저료입침검측적오보솔,병차괄당적감소료입침검측적루보솔.문중재대망락안전사건관련분석방법적계통결구진행분석후,착중개소료당전비교류행적궤충망락안전사건관련분석방법,최후대각충방법진행료비교연구.