...
【24h】

Network-based intrusion detection model

机译:基于网络的入侵检测模型

获取原文
获取原文并翻译 | 示例
           

摘要

Conventional intrusion detection models profile entities in the domain. Users, groups of users, files, computers etc are examples of such entities. This works well in the case of Host based intrusion detection. However, in a network profiling physical entities is not very practical. In this research, we propose to extend the conventional intrusion detection model where abstract entities are profiled. These abstract entities are groups of entities or 'aggregates' in the domain. Meta-profiles of these abstract entities can be used effectively to carry out intrusion detection in networks. We have carried out case studies to show the efficacy of the proposed model.
机译:常规的入侵检测模型对域中的实体进行配置。用户,用户组,文件,计算机等是此类实体的示例。这在基于主机的入侵检测的情况下效果很好。但是,在网络中,对物理实体进行概要分析不是很实际。在这项研究中,我们建议扩展对抽象实体进行概要分析的常规入侵检测模型。这些抽象实体是域中的实体或“集合”的组。这些抽象实体的元配置文件可以有效地用于网络中的入侵检测。我们已经进行了案例研究,以显示所提出模型的有效性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号