بررسی روش های کاهش هشدارهای غلط در تشخیص نفوذ
thesis
- وزارت علوم، تحقیقات و فناوری - دانشگاه یزد
- author سارا خانچی
- adviser فضل ا... ادیب نیا سید هادی سجادی
- Number of pages: First 15 pages
- publication year 1388
abstract
در جوامع امروزی، امنیت شبکه های کامپیوتری و اینترنت به مقوله مهمی در بین متخصصین این امر بدل گشته است. گسترش سریع و روزافزون شبکه های کامپیوتری سبب شده تا حملات شبکه ای نیز به همان میزان از پیچیدگی قابل توجهی برخوردار گردند. با توجه به اینکه امور روزمره مردم به شدت به کامپیوترها و شبکه های کامپیوتری وابسته است و با گسترش جرایم الکترونیکی، نیاز به ابزارهای قدرتمندی است که بتوانند امنیت را در سطوح بالا فراهم آورند. در دو دهه اخیر سیستم های تشخیص نفوذ این مسئولیت را برعهده گرفته اند. یکی از مشکلات اساسی که امروزه سیستم های تشخیص نفوذ تجاری با آن روبه رو هستند، نرخ بالای هشدارهای تولیدی است که اکثر آنها را هشدارهای نادرست تشکیل می دهند. در این پایان نامه این معضل مورد بررسی قرار گرفته و راه کاری برای کاهش حجم وسیع هشدارهای نادرست ارائه گردیده است. روش پیشنهادی در مرحله اول، تحلیل فرکانسی، با تحلیل فرکانسی خصوصیات هشدارها، خصوصیات تکرارشونده را به عنوان خصوصیات هشدارهای نادرست در مجموعه ای گردآوری می کند. در مرحله دوم، تشخیص برخط، با استفاده از این مجموعه، هشدارهای تازه رسیده را امتیازبندی کرده و بر اساس آن هشدارهای نادرست رافیلتر می نماید. سیستم پیشنهادی توسط مجموعه داده darpa 2000 مورد تست و ارزیابی قرار گرفت. کاهش %?? هشدارهای نادرست و تشخیص% ??? هشدارهای درست، نشان دهنده کارآیی بالای سیستم و قابلیت کاربردی آن می باشد.
similar resources
روشی جدید جهت کاهش هشدارهای مثبت کاذب در سیستم های تشخیص نفوذ
امروزه با توجه به استفاده ی گسترده از شبکه های کامپیوتری به خصوص اینترنت و نیز با وجود نقاط آسیب پذیری مختلف در نرم افزارها از یک سو و از سوی دیگر افزایش مهارت و دانش مهاجمان در نفود و حمله به سیستم ها، تأمین امنیت در سیستم ها و شبکه های کامپیوتری از اهمیت بالایی برخوردار است. به همین دلیل، سیستم های تشخیص نفوذ (ids) به عنوان یک لایه ی دفاعی افزونه جهت حفاظت سیستم ها و اطلاعات در مقابل حملات به...
مدلی ترکیبی برای کاهش هشدارهای نادرست در سیستم-های تشخیص نفوذ
در دو دهه اخیر، سیستم های تشخیص نفوذ به عنوان اجزاء اصلی برای افزایش امنیت در شبکه های کامپیوتری مطرح شدند. یکی از مشکلات اساسی سیستم های تشخیص نفوذ تولید حجم زیادی از هشدارها است، که ممکن است بیش از 99 درصد آن ها نادرست باشند. هنر مدیریت سیستم-های تشخیص نفوذ استفاده از روش هایی به منظور کاهش fpها است، بدون اینکه مانع تشخیص حملات واقعی به سازمان شوند. در این پایان نامه راه کاری برای کاهش حجم و...
یک روش جدید تشخیص نفوذ سبک وزن برای شبکههای رایانهای
انتخاب ویژگی یکی از موضوعات کلیدی در سامانههای کشف نفوذ است. یکی از مشکلات طبقهبندی در سامانههای کشف نفوذ وجود تعداد زیادی ویژگی است که باعث بزرگ شدن فضای حالات میشود. بسیاری از این ویژگیها ممکن است نامرتبط یا تکراری باشند که حذف آنها تأثیر قابل توجهی در عملکرد طبقهبندی خواهد داشت. الگوریتم رقابت استعماری دارای سرعت همگرایی بالایی برای انتخاب ویژگیها بوده ولی مشکل آن گیر افتادن در بهین...
full textارائه یک راهکار جدید مبتنی بر داده کاوی جهت همبسته سازی هشدارهای تشخیص نفوذ
با روند رو به رشد استفاده از شبکه های کامپیوتری به خصوص اینترنت و مهارت رو به رشد کاربران و مهاجمان این شبکه ها و وجود نقاط آسیب پذیری مختلف در نرم افزارها، ایمن سازی سیستم ها و شبکه های کامپیوتری ، نسبت به گذشته از اهمیت بیشتری بر خوردار شده است. یکی از ابزارهای مهم در تشخیص حملات، سیستم های تشخیص نفوذ هستند. در حال حاضر مهمترین چالش در استفاده از این ابزار، حجم بالای هشدارهای تولیدی توسط آن ه...
15 صفحه اولهشدارهای انتظامی
- عدم رعایت تکلیف مقرر در ماده 138 قانون آیین دادرسی کیفری- عدم رعایت مقررات موضوعه- اهمال در انجام وظیفه
full textکشف بلادرنگ سناریوهای حمله از طریق همبسته سازی هشدارهای سیستم تشخیص نفوذ
شبکه های کامپیوتری جزء اساسی جامعه اطلاعاتی امروزی محسوب می شوند. این شبکه ها معمولا به شبکه سراسری اینترنت متصل هستند. با توجه به این که امنیت از اهداف اولیه طراحی اینترنت نبوده است، در دهه های اخیر امن سازی این شبکه ها در برابر حملات از اهمیـت بسیاری برخوردار شده است. امروزه جهت تأمین امنیت، سیستم ها و ابزارهای امنیتی متفاوتی از جمله سیستم های تشخیص نفوذ (ids)در شبکه ها استفاده می شوند. ids ه...
15 صفحه اولMy Resources
document type: thesis
وزارت علوم، تحقیقات و فناوری - دانشگاه یزد
Keywords
Hosted on Doprax cloud platform doprax.com
copyright © 2015-2023