共 2 条
一种基于分类和相似度的报警聚合方法
被引:11
作者:
郭帆
余敏
叶继华
机构:
[1] 江西师范大学计算机信息工程学院
来源:
关键词:
报警;
聚合;
分类;
相似度;
D O I:
暂无
中图分类号:
TP393.08 [];
学科分类号:
0839 ;
1402 ;
摘要:
提出一种报警聚合方法,将所有报警按攻击类别分为四类,不同报警属性根据其值的特点分为四类,在此基础上采取不同的属性相似度计算方法,设置不同的期望阈值,可通过外部接口在运行时动态调整阈值。属性相似度结果依据不同分类在最后结果中占据不同权重,聚合判决依赖于所有相似度的加权平均结果,聚合结果取决于具有最大相似度的超报警是否大于给定的阈值。实验结果表明,本算法能有效减少重复告警。
引用
收藏
页码:2446 / 2449
页数:4
相关论文