[1]李燕[],曹宝香,马兆丰[],等.关联分析算法在安全管理平台中的研究与应用[J].计算机技术与发展,2013,(10):107-110.
 LI Yan[],CAO Bao-xiang[],MA Zhao-feng[],et al.Research and Application of Correlation Analysis in Security Management Platform[J].,2013,(10):107-110.
点击复制

关联分析算法在安全管理平台中的研究与应用()
分享到:

《计算机技术与发展》[ISSN:1006-6977/CN:61-1281/TN]

卷:
期数:
2013年10期
页码:
107-110
栏目:
安全与防范
出版日期:
1900-01-01

文章信息/Info

Title:
Research and Application of Correlation Analysis in Security Management Platform
文章编号:
1673-629X(2013)10-0107-04
作者:
李燕[123]曹宝香1马兆丰[23]杨义先[23]钮心忻[23]
[1]曲阜师范大学 计算机科学学院;[2]北京邮电大学 网络与交换技术国家重点实验室 信息安全中心;[3]北京邮电大学 网络与信息攻防技术教育部重点实验室
Author(s):
LI Yan[123]CAO Bao-xiang[1]MA Zhao-feng[23]YANG Yi-xian[23]NIU Xin-xin[23]
关键词:
安全管理平台关联分析安全事件概率相似度算法先决条件算法
Keywords:
security management platformcorrelation analysissecurity eventsprobabilistic approach algorithmprerequisites approach algorithm
文献标志码:
A
摘要:
为了解决安全管理中无效的重复安全事件以及事件之间独立分析的问题,需要对安全管理平台中的关联算法重新进行设计。结合当前安全管理平台并通过分析几种关联算法的优劣性,从中选择了概率相似度算法和先决条件算法作为研究对象,提出了一种基于两者的混合关联算法,并对该算法进行了简单介绍。通过对混合关联算法应用于安全管理平台的方式进行探索,提出了基于此算法的关联模块的设计方案。混合的关联算法应用于安全管理平台后,能够有效地融合相似告警,消除重复告警,实现了攻击场景的灵活再现,使得管理员不仅能从整体上掌握网络安全状态,而且能直观地做出决策,更好地维护网络安全
Abstract:
As security management in security events are invalid and repeat and the analysisis independent,the correlation analysis algo-rithm of security operations center should be redesigned. Based on the development of the security management platform and the applica-tion of the correlation algorithm,a mixed algorithm is proposed and a scheme of correlation module based on the mixed algorithm is de-signed after analysis of the advantages and disadvantages of the correlation algorithm. After analyzing the mix algorithm,similar alerts are fused efficiently,the duplicate alerts are removed,and the attack episodes recur. In this scene,the administrators can know the security statement of the whole network which can help them make the correct decision-making and safeguard network security well

相似文献/References:

[1]李莎 陶红 高尚.基于属性约简与参数优化的SVM故障诊断研究[J].计算机技术与发展,2012,(04):175.
 LI Sha,TAO Hong,GAO Shang.SVM Fault Diagnosis Research Based on Attribute Reduction and Parameters Optimization[J].,2012,(10):175.
[2]范恒亮,成卫青.一种基于关联分析的KNN文本分类方法[J].计算机技术与发展,2014,24(06):71.
 FAN Heng-liang,CHENG Wei-qing.An Improved KNN Approach of Text Classification Based on Association Analysis[J].,2014,24(10):71.
[3]李春生,宋佳,张可佳,等. 基于关联度分析的生产异常模式挖掘[J].计算机技术与发展,2017,27(09):124.
 LI Chun-sheng,SONG Jia,ZHANG Ke-jia,et al. Abnormal Production Pattern Mining Based on Relevancy Analysis LI Chun-sheng,SONG Jia,ZHANG Ke-jia,ZHANG Yong[J].,2017,27(10):124.

更新日期/Last Update: 1900-01-01