10.11896/j.issn.1002-137X.2019.04.032
基于层次聚类的警报处理方法
针对入侵检测系统普遍存在冗余警报从而影响攻击类型判断的问题,文中提出了一种基于改进层次聚类的警报处理方法,其能减少冗余警报,提高攻击类型检测的准确性.该方法在层次聚类的基础上,使用警报的内容作为聚类的唯一属性值,增加了具有先验知识支撑的有效Alert占比来作为聚类阈值选取的标准,并改进了常规聚类直接抛弃高于阈值的类的处理方法,使用余弦相似度算法计算高于阈值的类的代表Alert,有效避免了有用警报的丢弃.在通过合适的阈值聚类后,按照时间轴的顺序来展示时间窗口内去重且聚类后的警报结果,以便对攻击者的攻击类型进行快速判断.实验结果表明,改进后的聚类方法有较好的去冗效果.
Snort、层次聚类、警报、阈值选取、相似度计算
46
TP393(计算技术、计算机技术)
2019-05-28(万方平台首次上网日期,不代表论文的发表时间)
共7页
203-209