首页> 外文期刊>電子情報通信学会技術研究報告 >警告イベントの傾向に基づくIDSのログ分析手法に関する考察
【24h】

警告イベントの傾向に基づくIDSのログ分析手法に関する考察

机译:基于预警事件趋势的IDS日志分析方法研究

获取原文
获取原文并翻译 | 示例
           

摘要

コンピュータネットワークの普及により,ネットワーク上で重要な情報のやり取りや管理が行われるようになった.しかし,システムの脆弱性を利用したコンピュータへの不正アクセスやワームなどによる被害は急増しており,セキュリティの確保が重要視されている.侵入検知システム(IDS)とは,ネットワークを流れるパケットやコンピュータの状態を検査することにより,侵入やその前兆を判定するシステムである.IDSは警告イベントを検知すると,警告を出したりログを出力したりする.しかし,警告イベントが検知されるたびに警告を出すと,管理者は大量の警告をすべて確認しなければならず,大きな負担となる.本論文では,警告イベントごとの過去の傾向から異常な検知数かどうかを判断できるような,IDSのログ分析手法を提案する.提案手法では,検知数の大小によらない尺度として変動係数を導入し,その増減率によって警告を出すかどうかを動的に決定する.提案手法は,管理者の主観的な評価に頼って各種パラメータを設定する必要がないので,管理者の負担を減らすことに寄与できる.%With the spread of computer network, important information have been exchanged and managed on a network. However, worm damage and unauthorized access using the system vulnerabilities has been increased. Intrusion detection system (IDS) is a system to inspect the invasion or the precursor by checking the status of a computer and a network. IDS warns a network manager to detect alert events and outputs the log. However, if the manager checked all detected events, it becomes a heavy workload. In this paper, we propose a log analysis method based on tendency of IDS alert events. We introduce a variation criteria that is independent from number of alert events, and determine the alert threshold automatically from the criteria.
机译:随着计算机网络的普及,重要信息已在网络上交换和管理。但是,由于未经授权访问利用系统漏洞的计算机和蠕虫所造成的损害正在迅速增加,因此确保安全性很重要。入侵检测系统(IDS)是一种通过检查流经网络的数据包和计算机的状态来确定入侵及其先兆的系统。 IDS检测到警告事件时,将发出警告或输出日志。但是,如果每次检测到警告事件时都发出警告,则管理员必须检查所有大量警告,这是很重的负担。在本文中,我们提出了一种IDS的日志分析方法,该方法可以根据每个警告事件的过去趋势来判断它是否为异常检测数。在提出的方法中,引入了变化系数作为不依赖于检测次数的度量,并且是否发出警告由变化率动态确定。所提出的方法不需要依靠管理员的主观评估来设置各种参数,这可以有助于减轻管理员的负担。 %,计算机网络的传播,重要信息已在网络上进行交换和管理。但是,蠕虫的损坏和使用系统漏洞的未授权访问有所增加。入侵检测系统(IDS)是检查入侵或先兆的系统通过检查计算机和网络的状态,IDS会警告网络管理员检测警报事件并输出日志,但是,如果管理员检查所有检测到的事件,则将成为繁重的工作量。我们引入了一种独立于警报事件数量的变异标准,并根据该标准自动确定警报阈值。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号