Using Pattern-of-Life as Contextual Information for Anomaly-Based Intrusion Detection Systems

计算机科学 入侵检测系统 异常检测 数据挖掘 公制(单位) 假阳性率 基于异常的入侵检测系统 过程(计算) 性能指标 人工智能 机器学习 运营管理 操作系统 经济 管理
作者
Francisco J. Aparicio-Navarro,K. Kyriakopoulos,Yu Gong,David J. Parish,Jonathon A. Chambers
出处
期刊:IEEE Access [Institute of Electrical and Electronics Engineers]
卷期号:5: 22177-22193 被引量:16
标识
DOI:10.1109/access.2017.2762162
摘要

As the complexity of cyber-attacks keeps increasing, new robust detection mechanisms need to be developed. The next generation of Intrusion Detection Systems (IDSs) should be able to adapt their detection characteristics based not only on the measurable network traffic, but also on the available highlevel information related to the protected network. To this end, we make use of the Pattern-of-Life (PoL) of a computer network as the main source of high-level information. We propose two novel approaches that make use of a Fuzzy Cognitive Map (FCM) to incorporate the PoL into the detection process. There are four main aims of the work. First, to evaluate the efficiency of the proposed approaches in identifying the presence of attacks. Second, to identify which of the proposed approaches to integrate an FCM into the IDS framework produces the best results. Third, to identify which of the metrics used in the design of the FCM produces the best detection results. Fourth, to evidence the improved detection performance that contextual information can offer in IDSs. The results that we present verify that the proposed approaches improve the effectiveness of our IDS by reducing the total number of false alarms; providing almost perfect detection rate (i.e., 99.76%) and only 6.33% false positive rate, depending on the particular metric combination.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
DOCLIANG发布了新的文献求助20
1秒前
2秒前
4秒前
佩奇驳回了大个应助
4秒前
5秒前
6秒前
Qx-Py完成签到,获得积分10
7秒前
7秒前
8秒前
9秒前
orange发布了新的文献求助10
10秒前
CC发布了新的文献求助20
10秒前
fjiang2003发布了新的文献求助10
10秒前
小彩云发布了新的文献求助10
10秒前
Qx-Py发布了新的文献求助10
10秒前
sci-administer完成签到,获得积分10
11秒前
11秒前
11秒前
小远儿发布了新的文献求助10
12秒前
13秒前
13秒前
ZHANG完成签到,获得积分10
13秒前
兴兴发布了新的文献求助10
13秒前
叶落发布了新的文献求助10
16秒前
17秒前
超级绮山完成签到 ,获得积分10
19秒前
wxzk发布了新的文献求助10
19秒前
Ollm完成签到 ,获得积分10
19秒前
小远儿完成签到,获得积分20
21秒前
21秒前
21秒前
资傲旋发布了新的文献求助30
22秒前
南淮完成签到,获得积分10
24秒前
UU发布了新的文献求助100
25秒前
zhangzhanyu完成签到,获得积分10
25秒前
苏州九龙小7完成签到 ,获得积分10
26秒前
丫丫发布了新的文献求助30
27秒前
28秒前
兴兴发布了新的社区帖子
28秒前
高分求助中
请在求助之前详细阅读求助说明!!!! 20000
One Man Talking: Selected Essays of Shao Xunmei, 1929–1939 1000
The Three Stars Each: The Astrolabes and Related Texts 900
Yuwu Song, Biographical Dictionary of the People's Republic of China 800
Multifunctional Agriculture, A New Paradigm for European Agriculture and Rural Development 600
Bernd Ziesemer - Maos deutscher Topagent: Wie China die Bundesrepublik eroberte 500
A radiographic standard of reference for the growing knee 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 有机化学 工程类 生物化学 纳米技术 物理 内科学 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 电极 光电子学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 2477333
求助须知:如何正确求助?哪些是违规求助? 2141124
关于积分的说明 5457859
捐赠科研通 1864396
什么是DOI,文献DOI怎么找? 926822
版权声明 562872
科研通“疑难数据库(出版商)”最低求助积分说明 495924