서지주요정보
다중 네트웍기반 침입탐지 시스템의 효율적인 이벤트 분석 시스템 = Event processing system for security monitoring based on multiple network-based IDS
서명 / 저자 다중 네트웍기반 침입탐지 시스템의 효율적인 이벤트 분석 시스템 = Event processing system for security monitoring based on multiple network-based IDS / 신승우.
발행사항 [대전 : 한국과학기술원, 2002].
Online Access 원문보기 원문인쇄

소장정보

등록번호

8013567

소장위치/청구기호

학술문화관(문화관) 보존서고

MCS 02045

휴대폰 전송

도서상태

이용가능(대출불가)

사유안내

반납예정일

리뷰정보

초록정보

The most big problem on intrusion detection system is that intrusion detection system generate too many events, so that security operator can not identify what is happening on their systems. These events should be automatically minimized by abstracting related events to single event, by filtering events of no importance. Complex Event Processing is good technique for this purpose. When we use network-based intrusion detection system only, we can get events of attack signature only. In this case, we can not use Complex Event Processing technique because it have native weakness of partial ordering of events. In our system, we classify attack events of Network-based intrusion detection system into 1-1, 1-N, N-1, N-M attack class, and provide four filters for each attack classes. Also, we made new event model which well describe both raw attack events and abstracted attack events. In our experiment, we reduced 14,185 raw events by 98.47% and this is supposed to quite good result.

서지기타정보

서지기타정보
청구기호 {MCS 02045
형태사항 [ii], 41 p. : 삽화 ; 26 cm
언어 한국어
일반주기 저자명의 영문표기 : Seung-Woo Shin
지도교수의 한글표기 : 이광형
공동교수의 한글표기 : 임채호
지도교수의 영문표기 : Kwang-Hyung Lee
공동교수의 영문표기 : Chae-Ho Lim
학위논문 학위논문(석사) - 한국과학기술원 : 전산학전공,
서지주기 참고문헌 : p. 39-40
QR CODE

책소개

전체보기

목차

전체보기

이 주제의 인기대출도서