【24h】

Conceptual Analysis of Intrusion Alarms

机译:入侵警报的概念分析

获取原文
获取原文并翻译 | 示例

摘要

Security information about information systems provided by current intrusion detection systems (IDS) is spread over numerous similar and fine-grained alerts. Security operators are consequently overwhelmed by alerts whose content is too poor. Alarm correlation techniques are used to reduce the number of alerts and enhance their content. In this paper, we tackle the alert correlation problem as an information retrieval problem in order to make the handling of alert groups easier.
机译:当前入侵检测系统(IDS)提供的有关信息系统的安全信息分布在许多相似且细粒度的警报中。因此,安全操作员会被内容太差的警报所淹没。警报关联技术用于减少警报数量并增强其内容。在本文中,我们将警报关联问题作为一种信息检索问题进行处理,以使警报组的处理更加容易。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号