بررسی روش های کاهش هشدارهای غلط در تشخیص نفوذ

thesis
abstract

در جوامع امروزی، امنیت شبکه های کامپیوتری و اینترنت به مقوله مهمی در بین متخصصین این امر بدل گشته است. گسترش سریع و روزافزون شبکه های کامپیوتری سبب شده تا حملات شبکه ای نیز به همان میزان از پیچیدگی قابل توجهی برخوردار گردند. با توجه به اینکه امور روزمره مردم به شدت به کامپیوترها و شبکه های کامپیوتری وابسته است و با گسترش جرایم الکترونیکی، نیاز به ابزارهای قدرتمندی است که بتوانند امنیت را در سطوح بالا فراهم آورند. در دو دهه اخیر سیستم های تشخیص نفوذ این مسئولیت را برعهده گرفته اند. یکی از مشکلات اساسی که امروزه سیستم های تشخیص نفوذ تجاری با آن روبه رو هستند، نرخ بالای هشدارهای تولیدی است که اکثر آنها را هشدارهای نادرست تشکیل می دهند. در این پایان نامه این معضل مورد بررسی قرار گرفته و راه کاری برای کاهش حجم وسیع هشدارهای نادرست ارائه گردیده است. روش پیشنهادی در مرحله اول، تحلیل فرکانسی، با تحلیل فرکانسی خصوصیات هشدارها، خصوصیات تکرارشونده را به عنوان خصوصیات هشدارهای نادرست در مجموعه ای گردآوری می کند. در مرحله دوم، تشخیص برخط، با استفاده از این مجموعه، هشدارهای تازه رسیده را امتیازبندی کرده و بر اساس آن هشدارهای نادرست رافیلتر می نماید. سیستم پیشنهادی توسط مجموعه داده darpa 2000 مورد تست و ارزیابی قرار گرفت. کاهش %?? هشدارهای نادرست و تشخیص% ??? هشدارهای درست، نشان دهنده کارآیی بالای سیستم و قابلیت کاربردی آن می باشد.

First 15 pages

Signup for downloading 15 first pages

Already have an account?login

similar resources

روشی جدید جهت کاهش هشدارهای مثبت کاذب در سیستم های تشخیص نفوذ

امروزه با توجه به استفاده ی گسترده از شبکه های کامپیوتری به خصوص اینترنت و نیز با وجود نقاط آسیب پذیری مختلف در نرم افزارها از یک سو و از سوی دیگر افزایش مهارت و دانش مهاجمان در نفود و حمله به سیستم ها، تأمین امنیت در سیستم ها و شبکه های کامپیوتری از اهمیت بالایی برخوردار است. به همین دلیل، سیستم های تشخیص نفوذ (ids) به عنوان یک لایه ی دفاعی افزونه جهت حفاظت سیستم ها و اطلاعات در مقابل حملات به...

مدلی ترکیبی برای کاهش هشدارهای نادرست در سیستم-های تشخیص نفوذ

در دو دهه اخیر، سیستم های تشخیص نفوذ به عنوان اجزاء اصلی برای افزایش امنیت در شبکه های کامپیوتری مطرح شدند. یکی از مشکلات اساسی سیستم های تشخیص نفوذ تولید حجم زیادی از هشدارها است، که ممکن است بیش از 99 درصد آن ها نادرست باشند. هنر مدیریت سیستم-های تشخیص نفوذ استفاده از روش هایی به منظور کاهش fpها است، بدون اینکه مانع تشخیص حملات واقعی به سازمان شوند. در این پایان نامه راه کاری برای کاهش حجم و...

یک روش جدید تشخیص نفوذ سبک وزن برای شبکه‌های رایانه‌ای

انتخاب ویژگی یکی از موضوعات کلیدی در سامانه‌های کشف نفوذ است. یکی از مشکلات طبقه‌بندی در سامانه‌های کشف نفوذ وجود تعداد زیادی ویژگی است که باعث بزرگ شدن فضای حالات می‌شود. بسیاری از این ویژگی‌ها ممکن است‌ نامرتبط یا تکراری باشند که حذف آن‌ها تأثیر قابل توجهی در عملکرد طبقه‌بندی خواهد داشت. الگوریتم رقابت استعماری دارای سرعت همگرایی بالایی برای انتخاب ویژگی‌ها بوده ولی مشکل آن گیر افتادن در بهین...

full text

ارائه یک راهکار جدید مبتنی بر داده کاوی جهت همبسته سازی هشدارهای تشخیص نفوذ

با روند رو به رشد استفاده از شبکه های کامپیوتری به خصوص اینترنت و مهارت رو به رشد کاربران و مهاجمان این شبکه ها و وجود نقاط آسیب پذیری مختلف در نرم افزارها، ایمن سازی سیستم ها و شبکه های کامپیوتری ، نسبت به گذشته از اهمیت بیشتری بر خوردار شده است. یکی از ابزارهای مهم در تشخیص حملات، سیستم های تشخیص نفوذ هستند. در حال حاضر مهمترین چالش در استفاده از این ابزار، حجم بالای هشدارهای تولیدی توسط آن ه...

15 صفحه اول

هشدارهای انتظامی

- عدم رعایت تکلیف مقرر در ماده 138 قانون آیین دادرسی کیفری- عدم رعایت مقررات موضوعه- اهمال در انجام وظیفه

full text

کشف بلادرنگ سناریوهای حمله از طریق همبسته سازی هشدارهای سیستم تشخیص نفوذ

شبکه های کامپیوتری جزء اساسی جامعه اطلاعاتی امروزی محسوب می شوند. این شبکه ها معمولا به شبکه سراسری اینترنت متصل هستند. با توجه به این که امنیت از اهداف اولیه طراحی اینترنت نبوده است، در دهه های اخیر امن سازی این شبکه ها در برابر حملات از اهمیـت بسیاری برخوردار شده است. امروزه جهت تأمین امنیت، سیستم ها و ابزارهای امنیتی متفاوتی از جمله سیستم های تشخیص نفوذ (ids)در شبکه ها استفاده می شوند. ids ه...

15 صفحه اول

My Resources

Save resource for easier access later

Save to my library Already added to my library

{@ msg_add @}


document type: thesis

وزارت علوم، تحقیقات و فناوری - دانشگاه یزد

Hosted on Doprax cloud platform doprax.com

copyright © 2015-2023