...
【24h】

Network-based intrusion detection model

机译:基于网络的入侵检测模型

获取原文
获取原文并翻译 | 示例
           

摘要

Conventional intrusion detection models profile entities in the domain. Users, groups of users, files, computers etc are examples of such entities. This works well in the case of Host based intrusion detection. However, in a network profiling physical entities is not very practical. In this research, we propose to extend the conventional intrusion detection model where abstract entities are profiled. These abstract entities are groups of entities or 'aggregates' in the domain. Meta-profiles of these abstract entities can be used effectively to carry out intrusion detection in networks. We have carried out case studies to show the efficacy of the proposed model.
机译:常规入侵检测模型域中的配置文件实体。 用户,用户组,文件,计算机等是此类实体的示例。 这适用于基于主机的入侵检测。 但是,在网络分析物理实体中不是很实用。 在本研究中,我们建议扩展常规入侵检测模型,其中摘要实体是分布的。 这些抽象实体是域中的实体组或“聚合”。 这些抽象实体的元简档可以有效地用于在网络中进行入侵检测。 我们已经进行了案例研究以表明所提出的模型的功效。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号