22、在线自适应警报关联方法

在线自适应警报关联方法

1. 相关工作

近年来,为了减少海量警报数量并提供网络安全状态的全局精简视图,提出了多种警报关联技术。这些方法大致可分为以下几类:
- 警报聚合技术 :将相似警报聚类。
- 提高检测准确性的方法 :常通过过滤误报和低关注度警报来提高入侵检测的准确性。
- 警报优先级排序方法 :根据警报的严重程度调整其优先级。
- 警报因果分析 :本文主要采用这种方法。

因果分析趋势研究可分为三类:基于场景的关联、基于规则的关联和统计关联。前两类通常依赖专家知识来查找相关警报,而统计关联则使用统计或机器学习分析来推断警报间的逻辑关系。
- 基于场景的关联方法 :根据已知攻击场景查找警报间的关系,目标是找到与预定义场景匹配的警报序列。攻击场景可通过攻击语言指定或使用机器学习技术学习。但这种方法需要提前开发所有攻击场景,既耗时又易出错,还需要大量专家知识。
- 基于规则的关联方法 :基于多数警报相关的观察,通过分析包含攻击步骤先决条件和后果的预定义规则来识别相关警报。与基于场景的方法类似,它需要特定的攻击知识,虽能明确显示警报间的逻辑关系,但无法处理新的攻击,因为其先决条件和后果未定义。
- 统计方法 :基于警报在特定时间段内的共现情况进行统计分析,通常不依赖先验领域知识。例如,Qin等人提出了一个贝叶斯关联引擎来发现警报间的强统计依赖关系。但由于超警报的所有可能组合

源码来自:https://pan.quark.cn/s/fdd21a41d74f 正方教务管理系统成绩推送 简介 使用本项目前: 早晨睡醒看一遍教务系统、上厕所看一遍教务系统、刷牙看一遍教务系统、洗脸看一遍教务系统、吃早餐看一遍教务系统、吃午饭看一遍教务系统、睡午觉前看一遍教务系统、午觉醒来看一遍教务系统、出门前看一遍教务系统、吃晚饭看一遍教务系统、洗澡看一遍教务系统、睡觉之前看一遍教务系统 使用本项目后: 成绩更新后自动发通知到微信 以节省您宝贵的时间 测试环境 正方教务管理系统 版本 V8.0、V9.0 如果你的教务系统页面与下图所示的页面完全一致或几乎一致,则代表你可以使用本项目。 目前支持的功能 主要功能 每隔 30 分钟自动检测一次成绩是否有更新,若有更新,将通过微信推送及时通知用户。 相较于教务系统增加了哪些功能? 显示成绩提交时间,即成绩何时被录入教务系统。 显示成绩提交人姓名,即成绩由谁录入进教务系统。 成绩信息按时间降序排序,确保最新的成绩始终在最上方,提升用户查阅效率。 计算 计算百分制 对于没有分数仅有级别的成绩,例如”及格、良好、优秀“,可以强制显示数字分数。 显示未公布成绩的课程,即已选课但尚未出成绩的课程。 使用方 Fork 本仓库 → 开启 工作流读写权限 → → → → → 添加 Secrets → → → → → → Name = Name,Secret = 例子 程序会自动填充 尾部的 ,因此你无需重复添加 对于部分教务系统,可能需要在 中添加 路径,如: 开启 Actions → → → 运行 程序 → → 若你的程序正常运行且未报错,那么在此之后,程序将会每隔 30 分钟自动检测一次成绩是否有更新 若你看不懂上述使用...
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值