Biblioteca122.739 documentos en línea

Artículo

Network Intrusion Detection with Threat Agent ProfilingDetección de intrusiones en la red con perfiles de agentes de amenazas

Resumen

Con el aumento en el uso de sistemas informáticos y redes de computadoras, el problema de la detección de intrusiones en la seguridad de redes se ha convertido en un tema importante. En este artículo, discutimos enfoques que simplifican el trabajo de los administradores de redes. Aplicamos métodos de agrupamiento para el perfilado de incidentes de seguridad. Consideramos los algoritmos de agrupamiento -means, PAM y CLARA. Para este propósito, utilizamos datos recopilados en el sistema Warden de varias herramientas de seguridad. No pretendemos diferenciar entre el tráfico normal y anormal de la red, sino que nos enfocamos en agrupar agentes de amenazas similares basados en atributos de eventos de seguridad. Sugerimos un caso de una clasificación fina y un caso de una clasificación gruesa y discutimos las ventajas de ambos casos.

  • Tipo de documento:
  • Formato:pdf
  • Idioma:Inglés
  • Tamaño: Kb

Cómo citar el documento

Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.

Este contenido no est� disponible para su tipo de suscripci�n

Información del documento