关联警报至压缩图及城市计算安全内容研究
关联警报至压缩图
在网络安全领域,对入侵检测系统(IDS)产生的警报进行有效关联和处理至关重要。下面将详细介绍一种将警报关联到压缩图的方法。
特征定义
- 警报类型链(Alerts Type Chain) :指一种警报类型被另一种警报类型跟随的可能性。其计算方式依据以下公式:
[ATC(a_i, a_j) = \frac{CS(a_i, a_j)}{\sum_{k = 1}^{n} CS(a_k, a_j)}] - 关联频率(Correlation Frequency) :两种警报类型被关联的次数除以这两种类型被比较的次数。
关联概率估计
为了基于构建的相似度向量估计两个警报之间的关联概率,采用了分类方法。经过对多种分类方法在准确性方面的测试,发现以 DecisionStump 为基学习器的 LogitBoost 提升方法取得了最佳效果。
术语定义
- 警报(Alert) :由 IDS 产生的原始消息。
- 警报集(Alert Set) :具有相同警报类型且位于同一时间窗口的多个警报的集合。
- 前沿警报(Front alert) :警报集中最后插入的警报。
- 超警报图(Hyper Alert Graph)
超级会员免费看
订阅专栏 解锁全文
5万+

被折叠的 条评论
为什么被折叠?



