基于告警流的安全事件挖掘引擎设计

基于告警流的安全事件挖掘引擎设计

论文摘要

越来越多的攻击事件以发电厂为目标,这些攻击不仅造成了重大经济损失,还加剧了社会的不稳定性。为实现某能源集团有限公司的网络安全态势感知目标,文章提出企业级网络安全态势感知系统,系统的核心是安全事件挖掘引擎,该引擎通过关联告警信息和资产信息识别错误告警。基于属性相似度,该引擎利用超告警发现算法压缩冗余告警;基于时间间隔、告警源网段、告警类型等属性量化超告警,该引擎利用事件挖掘算法从上述有效的、无冗余的告警中关联出安全事件。实验结果表明,提出的企业级网络安全态势感知系统可关联分析多种日志和告警,能以较高的准确性(平均96.7%)发现攻击事件。

论文目录

  • 0引言
  • 1总体方案设计
  •   1.1总体架构设计
  •   1.2安全事件挖掘引擎设计
  • 2告警验证
  • 3重复告警合并
  • 4事件关联
  •   4.1术语说明
  •   4.2算法步骤
  •   4.3事件相似度
  •     4.3.1超告警间隔计算
  •     4.3.2超告警源IP相似度计算
  •     4.3.3超告警类型相似度计算
  •     4.3.4事件严重程度计算
  • 5实验及结果分析
  •   5.1实验场景
  •     5.1.1试点环境
  •     5.1.2攻击类型
  •   5.2结果分析
  •     5.2.1告警有效性
  •     5.2.2告警冗余率
  •     5.2.3安全事件
  • 6结语
  • 文章来源

    类型: 期刊论文

    作者: 李程雄

    关键词: 态势感知,告警验证,告警合并,事件挖掘,发电厂

    来源: 电力信息与通信技术 2019年11期

    年度: 2019

    分类: 工程科技Ⅱ辑,信息科技

    专业: 电力工业,互联网技术

    单位: 广东省能源集团有限公司

    分类号: TP393.08;TM62

    DOI: 10.16543/j.2095-641x.electric.power.ict.2019.11.007

    页码: 38-45

    总页数: 8

    文件大小: 2391K

    下载量: 63

    相关论文文献

    标签:;  ;  ;  ;  ;  

    基于告警流的安全事件挖掘引擎设计
    下载Doc文档

    猜你喜欢