摘要
入侵检测系统的高误警率成为制约其发展的瓶颈之一。本文首先分析了目前入侵检测系统存在误警的原因,分析了进行报警信息管理的必要性,提出并设计了一个入侵检测系统报警信息管理的模型,最后对系统进行了实验验证,结果表明该系统能有效地减少报警数量。
High false positive rate restricts the development of Intrusion Detection System. This paper introduces some problems in current IDS and necessity of alerts management, An IDS alerts model is presented and implemented. Experiments show that the IDS alerts management system is effective in reducing the number of alerts.
出处
《微计算机信息》
北大核心
2006年第01X期42-43,72,共3页
Control & Automation
基金
军队"2110"工程建设项目
关键词
入侵检测
误警率
报警聚合
报警关联
网络安全
Intrusion detection, False positive rate, Alerts aggregation, Alerts correlation