سال انتشار: ۱۳۸۷

محل انتشار: سومین همایش ملی فناوری اطلاعات و ارتباطات

تعداد صفحات: ۱۲

نویسنده(ها):

سیدامید آذرکسب – دانشجو کارشناسی ارشد، هوش مصنوعی، دانشگاه آزاد اسلامی
سعید شیری قیداری – دکترای تخصصی کامپیوتر، رباتیک، استادیار دانشگاه صنعتی امیر کبیر

چکیده:

امروزه سیستم های تشخیص نفوذ به طور قابل ملاحظه ای برای افزایش امنیت شبکه های کامپیوتری مورد استفاده قرار می گیرن د. معم ولا مهاجم ها، حمله ها را یکی پس از دیگری برای رسیدن به هدف مشخص انجام می دهند، به طوری که حمله قبلی،مقدمات حمله بعدی را فراهم می آورد، در نتیجه رویدادنامه های ۱ مختلف متاثر شده و همبسته سازی رویدادنامه ها ۲ به عنوان رویکردی برای پردازش رویدادنامه های تولید شده، توسط سیستم های تشخیص نفوذ می تواند مورد توجه قرار گیر د. هدف از همبسته سازی، ارائه دورنمایی جامع از رخدادهای اتفاق افتاده در سیستم به مدیر سیستم یا سیستم پاسخ به نفوذ اس ت. نفوذهای مختلف در رویدادنامه های مختلف اثر گذاشته و با تحلیل و آنالیز این رویدادن امه ها، امکان تشخیص نفوذهایی را که با بررسی یک رویدادنامه، قابل تشخیص نیستند، فراهم می شود . روش همبسته ساز، پس از تحلیل تاثیر حمله ها بر روی رویدادنامه ها، و بر اساس سیاست های مدیر سیستم مبنی بر تشخیص نوع خاصی از حمله ها، به همبسته سازی رویدادنامه های مهم پرداخته، و تلاش می کند با تشخیص سناریوی حمله ها، حدس حمله های تشخیص داده نشده، تشخیص استراتژی حمله، پیش بینی گام های بعدی، کاهش تشخیص های درست غلط، کیفیت هشدارها را افزایش داده و اطلاعات دقیق تر و کامل تری را ارائه ده د.