CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

مدلی ترکیبی برای کاهش هشدارهای نادرست در سیستم های تشخیص نفوذ

عنوان مقاله: مدلی ترکیبی برای کاهش هشدارهای نادرست در سیستم های تشخیص نفوذ
شناسه ملی مقاله: IRANWEB02_046
منتشر شده در دومین کنفرانس بین المللی وب پژوهی در سال 1395
مشخصات نویسندگان مقاله:

زهره باطنی - عضو هیئت علمی-گروه کامپیوتر، دانشگاه علم و فرهنگ
الهه میرکریمی - کارشناس ارشد گروه کامپیوتر دانشگاه علم و فرهنگ

خلاصه مقاله:
در دو دهه اخیر، سیستم های تشخیص نفوذ به عنوان اجزاء اصلی برای افزایش امنیت در شبکه های کامپیوتری مطرح شدند. یکی از مشکلات اساسی سیستمهای تشخیص نفوذ تولید حجم زیادی از هشدارها است، که ممکن است بیش از 99 درصد آنها نادرست باشند. هنر مدیریت سیستم های تشخیص نفوذ استفاده از روش هایی به منظور کاهش FPها است، بدون اینکه مانع تشخیص حملات واقعی به سازمان شوند. در این مقاله راه کاری برای کاهش حجم وسیع هشدارهای نادرست و حذف هشدارهای تکراری ارائه گردیده. روش پیشنهادی از ترکیب سه نظریه زیر جهت کاهش هشدارهای نادرست استفاده می کند. هشدارهای درست معمولاً دسته ای از هشدارها می باشند که دارای آدرس های IP یکسانی هستند. امضاهای مربوط به هشدارهای درست در مقایسه با میانگین امضاها، دارای فرکانس بالاتری می باشد. تعداد هشدارهای همسایه برای هشدارهای درست به طور قابل ملاحظه ای بیشتر از تعداد همسایه ها برای هشدارهای نادرست می باشد. سیستم پیشنهادی توسط مجموعه داده DARPA1999 مورد ارزیابی قرار گرفته است. نتایج نشان داده است که سیستم پیشنهادی با نرخ کاهش هشدار 86.4%، نرخ کاهش هشدار نادرست 85.9% و کاهش 100 درصدی هشدارهای تکراری می تواند تأثیر به سزایی در مدیریت هشدارها داشته باشد.

کلمات کلیدی:
امنیت، سیستم تشخیص نفوذ، کاهش هشدار، اسنورت

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/481690/