首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

警报关联分析工具的研究及改进

提要第1-7页
第一章 绪论第7-10页
   ·课题背景和研究意义第7-8页
   ·研究现状第8-9页
   ·作者的主要工作第9-10页
第二章 入侵检测系统介绍第10-13页
   ·入侵检测的概念第10页
   ·IDS 产生误报漏报的原因第10-13页
     ·IDS 的工作原理造成误报第10-12页
     ·IDS 的不当配置造成误报第12页
     ·IDS 的警报方式第12-13页
第三章 警报关联框架第13-29页
   ·攻击的先决条件和结果第14-15页
   ·超警报类型和超警报第15-17页
   ·超警报关联图第17-19页
   ·交互式警报分析效用第19-26页
     ·警报聚集和分解(Alert Aggregation and Disaggregation)第21-23页
     ·聚焦分析(Focused Analysis)第23-24页
     ·聚合分析(Clustering Analysis)第24-25页
     ·频率分析(Frequency Analysis)第25-26页
   ·连接分析(Link Analysis)第26-28页
   ·联合分析(Association Analysis)第28-29页
第四章 警报关联分析工具TIAA第29-50页
   ·入侵警报分析套装工具TIAA 介绍第29-31页
   ·执行第31-39页
     ·基础知识库第31-36页
     ·警报预处理程序第36-37页
     ·关联引擎第37页
     ·图形界面第37-38页
     ·小结第38-39页
   ·TIAA 安装及测试第39-50页
     ·TIAA 安装第40-41页
     ·DARPA2000 数据集测试第41-50页
第五章 基于频繁闭模式挖掘的报警关联算法第50-62页
   ·关联规则的概念与描述第51-52页
     ·关联的形式描述第51-52页
     ·关联规则挖掘的目的和过程第52页
   ·CLOSET 频繁闭模式挖掘算法简介第52-53页
   ·频繁模式的获得第53-57页
   ·报警关联算法第57-59页
   ·改进的报警关联方法第59-61页
   ·实验结果第61-62页
第六章 研究总结第62-64页
   ·结论第62页
   ·未来工作展望第62-64页
     ·实现实时功能第62-63页
     ·建立模糊集合的方法第63页
     ·检测率和误报率第63页
     ·将不同IDS 系统的警报进行关联第63-64页
参考文献第64-67页
摘要第67-71页
ABSTRACT第71-74页
致谢第74页

论文共74页,点击 下载论文
上一篇:基于像素级的遥感图像融合算法研究
下一篇:测井数据格式解编框架设计及应用该框架实现LAS数据格式解编