作者:张连华; 张洁; 白英彩入侵检测系统告警关联数据挖掘入侵模式关联规则报警自动提取漏报率分析并发
摘要:关联分析技术能够大大减少报警的数量、降低入侵检测误报警率(false positive)和适当减少入侵检测漏报率(false negative).所以在入侵检测系统中引入报警关联分析功能具有重要的实际意义.目前入侵检测报警关联分析技术获得了广泛的研究.基于数据挖掘的入侵检测告警关联分析能够自动提取关联规则,分析告警并发现新的入侵模式,是一种智能性较强的解决方法.本文对基于数据挖掘的入侵检测告警关联分析进行了较详细的研究.
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社