سیستم جدید مدیریت هشدار برای سیستمهای تشخیص نفوذ با استفاده از ماشین بردار پشتیبان
سال انتشار: 1392
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 1,183
فایل این مقاله در 18 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
AISST01_050
تاریخ نمایه سازی: 5 مرداد 1392
چکیده مقاله:
با رشد روزافزون خطرات امنیتی برای سیستمها و شبکه های کامپیوتری ابزارها و شیوه های گوناگونی برای حفاظت کردن از آنها در مقابل تهدیدات فزاینده نفوذها و حملات پیشنهاد و توسعه داده شده است که سیستمهای تشخیص نفوذ یکی از این ابزارهای دفاعی امنیتی میباشد. این سیستمها جهت ایجاد هشدار، زمانیکه عملیات غیرنرمال و سوءاستفادهای صورت میگیرد، طراحی شده است. تولید هشدارهای زیاد، بیمورد و اشتباه یکی از بزرگترین مشکلات این سیستمها بوده و باعث سختی در درک و استفاده از این هشدارها برای مدیران امنیتی میباشد. لذا ارایه سیستم جدید و بهینه مدیریت هشدارها یکی از ضروریترین مسائل در این حوزه میباشد و ارائه شیوه ها و راهکارهای مناسب برای مدیریت و دسته بندی هشدارها امری اساسی در زمینه مدیریت هشدار میباشد. در این مقاله سیستم جدید مدیریت هشدار با تمرکز بر دسته بندی مناسب هشدارها ارائه شده است که مشکل سر و کار داشتن با مقدار زیادی از هشدارها را حل میکند. این سیستم جدید، هشدارها را با استفاده از ماشین بردار پشتیبان دسته بندی مینماید. نتایج پیاده سازی سیستم جدید نشان میدهد که این سیستم در مقایسه با سیستمهای مشابه که با راهکارهای دیگری هشدارها را دسته بندی میکنند، میزان هشدارهای اشتباه را بسیار کاهش داده و دسته بندی هشدارها با صحت، دقت و سرعت بالا انجام میگیرد. مزیت دیگر این سیستم، قابلیت استفاده فعال در سیستمهای تشخیص نفوذ میباشد.
کلیدواژه ها:
نویسندگان
عزت مرادپور
کارشناس ارشد مهندسی نرمافزار دانشگاه آزاد اسلامی واحد شبستر-تبریز، ایران
سعید پارسا
دانشیار و عضو هیات علمی دانشگاه علم و صنعت تهران
مراجع و منابع این مقاله:
لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :