一种基于分类和相似度的报警聚合方法

被引:11
作者
郭帆
余敏
叶继华
机构
[1] 江西师范大学计算机信息工程学院
关键词
报警; 聚合; 分类; 相似度;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
提出一种报警聚合方法,将所有报警按攻击类别分为四类,不同报警属性根据其值的特点分为四类,在此基础上采取不同的属性相似度计算方法,设置不同的期望阈值,可通过外部接口在运行时动态调整阈值。属性相似度结果依据不同分类在最后结果中占据不同权重,聚合判决依赖于所有相似度的加权平均结果,聚合结果取决于具有最大相似度的超报警是否大于给定的阈值。实验结果表明,本算法能有效减少重复告警。
引用
收藏
页码:2446 / 2449
页数:4
相关论文
共 2 条
[1]   入侵检测系统报警信息聚合与关联技术研究综述 [J].
穆成坡 ;
黄厚宽 ;
田盛丰 .
计算机研究与发展, 2006, (01) :1-8
[2]   基于模糊综合评判的入侵检测报警信息处理 [J].
穆成坡 ;
黄厚宽 ;
田盛丰 ;
林友芳 ;
秦远辉 .
计算机研究与发展, 2005, (10) :36-42