Using Pattern-of-Life as Contextual Information for Anomaly-Based Intrusion Detection Systems

计算机科学 入侵检测系统 异常检测 数据挖掘 公制(单位) 假阳性率 基于异常的入侵检测系统 过程(计算) 性能指标 人工智能 机器学习 运营管理 操作系统 经济 管理
作者
Francisco J. Aparicio-Navarro,K. Kyriakopoulos,Yu Gong,David J. Parish,Jonathon A. Chambers
出处
期刊:IEEE Access [Institute of Electrical and Electronics Engineers]
卷期号:5: 22177-22193 被引量:16
标识
DOI:10.1109/access.2017.2762162
摘要

As the complexity of cyber-attacks keeps increasing, new robust detection mechanisms need to be developed. The next generation of Intrusion Detection Systems (IDSs) should be able to adapt their detection characteristics based not only on the measurable network traffic, but also on the available highlevel information related to the protected network. To this end, we make use of the Pattern-of-Life (PoL) of a computer network as the main source of high-level information. We propose two novel approaches that make use of a Fuzzy Cognitive Map (FCM) to incorporate the PoL into the detection process. There are four main aims of the work. First, to evaluate the efficiency of the proposed approaches in identifying the presence of attacks. Second, to identify which of the proposed approaches to integrate an FCM into the IDS framework produces the best results. Third, to identify which of the metrics used in the design of the FCM produces the best detection results. Fourth, to evidence the improved detection performance that contextual information can offer in IDSs. The results that we present verify that the proposed approaches improve the effectiveness of our IDS by reducing the total number of false alarms; providing almost perfect detection rate (i.e., 99.76%) and only 6.33% false positive rate, depending on the particular metric combination.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
量子星尘发布了新的文献求助10
刚刚
无花果应助fantexi113采纳,获得10
1秒前
英俊的铭应助斯文的傲珊采纳,获得10
2秒前
和平完成签到 ,获得积分10
2秒前
13秒前
fzh完成签到,获得积分10
14秒前
fantexi113发布了新的文献求助10
18秒前
墨墨完成签到 ,获得积分10
20秒前
Bin_Liu发布了新的文献求助10
20秒前
点点完成签到 ,获得积分10
25秒前
又又完成签到,获得积分10
25秒前
一个小胖子完成签到,获得积分10
30秒前
笨笨忘幽完成签到,获得积分10
30秒前
Never stall完成签到 ,获得积分10
33秒前
CLTTT完成签到,获得积分10
36秒前
量子星尘发布了新的文献求助10
40秒前
hsrlbc完成签到,获得积分10
48秒前
先锋完成签到 ,获得积分10
52秒前
汉堡包应助李哈哈采纳,获得10
55秒前
蓝桉完成签到 ,获得积分10
1分钟前
1分钟前
1分钟前
李哈哈完成签到,获得积分10
1分钟前
deallyxyz完成签到 ,获得积分10
1分钟前
李哈哈发布了新的文献求助10
1分钟前
苹果树发布了新的文献求助10
1分钟前
单小芫完成签到 ,获得积分10
1分钟前
量子星尘发布了新的文献求助10
1分钟前
lixiniverson完成签到 ,获得积分10
1分钟前
邱屁屁完成签到,获得积分10
1分钟前
淡淡醉波wuliao完成签到 ,获得积分0
1分钟前
1分钟前
牛马完成签到 ,获得积分10
1分钟前
bkagyin应助fantexi113采纳,获得10
1分钟前
无花果应助科研通管家采纳,获得10
1分钟前
科目三应助jewel9采纳,获得10
1分钟前
苹果树完成签到,获得积分10
1分钟前
1分钟前
2分钟前
海的海完成签到 ,获得积分10
2分钟前
高分求助中
The Mother of All Tableaux Order, Equivalence, and Geometry in the Large-scale Structure of Optimality Theory 2400
Ophthalmic Equipment Market by Devices(surgical: vitreorentinal,IOLs,OVDs,contact lens,RGP lens,backflush,diagnostic&monitoring:OCT,actorefractor,keratometer,tonometer,ophthalmoscpe,OVD), End User,Buying Criteria-Global Forecast to2029 2000
Optimal Transport: A Comprehensive Introduction to Modeling, Analysis, Simulation, Applications 800
Official Methods of Analysis of AOAC INTERNATIONAL 600
ACSM’s Guidelines for Exercise Testing and Prescription, 12th edition 588
A Preliminary Study on Correlation Between Independent Components of Facial Thermal Images and Subjective Assessment of Chronic Stress 500
T/CIET 1202-2025 可吸收再生氧化纤维素止血材料 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 冶金 细胞生物学 免疫学
热门帖子
关注 科研通微信公众号,转发送积分 3957101
求助须知:如何正确求助?哪些是违规求助? 3503148
关于积分的说明 11111393
捐赠科研通 3234212
什么是DOI,文献DOI怎么找? 1787802
邀请新用户注册赠送积分活动 870776
科研通“疑难数据库(出版商)”最低求助积分说明 802292