TAILIEUCHUNG - Báo cáo hóa học: " Research Article An Adaptive Approach to Granular Real-Time Anomaly Detection"

Tuyển tập báo cáo các nghiên cứu khoa học quốc tế ngành hóa học dành cho các bạn yêu hóa học tham khảo đề tài: Research Article An Adaptive Approach to Granular Real-Time Anomaly Detection | Hindawi Publishing Corporation EURASIP Journal on Advances in Signal Processing Volume 2009 Article ID 589413 13 pages doi 2009 589413 Research Article An Adaptive Approach to Granular Real-Time Anomaly Detection Chin-Tser Huang and Jeff Janies Department of Computer Science and Engineering University of South Carolina Columbia SC 29208 USA Correspondence should be addressed to Chin-Tser Huang huangct@ Received 29 April 2008 Accepted 23 December 2008 Recommended by Polly Huang Anomaly-based intrusion detection systems have the ability to detect novel attacks but when applied in real-time detection they face the challenges of producing many false alarms and failing to match with the high speed of modern networks due to their computationally demanding algorithms. In this paper we present Fates an anomaly-based NIDS designed to alleviate the two challenges. Fates views the monitored network as a collection of individual hosts instead of as a single autonomous entity and uses dynamic individual threshold for each monitored host such that it can differentiate between characteristics of individual hosts and can independently assess their threat to the network. Each packet to and from a monitored host is analyzed with an adaptive and efficient charging scheme that considers the packet type number of occurrences source and destination. The resulting charge is applied to the individual hosts threat assessment providing pinpointed analysis of anomalous activities. We use various datasets to validate Fates ability to distinguish scanning behavior from benign traffic in real time. Copyright 2009 . Huang and J. Janies. This is an open access article distributed under the Creative Commons Attribution License which permits unrestricted use distribution and reproduction in any medium provided the original work is properly cited. 1. Introduction Network-based intrusion detection systems NIDSs provide protection to an entire network of computers. These systems

TÀI LIỆU LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.