Using Pattern-of-Life as Contextual Information for Anomaly-Based Intrusion Detection Systems

计算机科学 入侵检测系统 异常检测 数据挖掘 公制(单位) 假阳性率 基于异常的入侵检测系统 过程(计算) 性能指标 人工智能 机器学习 运营管理 管理 经济 操作系统
作者
Francisco J. Aparicio-Navarro,K. Kyriakopoulos,Yu Gong,David J. Parish,Jonathon A. Chambers
出处
期刊:IEEE Access [Institute of Electrical and Electronics Engineers]
卷期号:5: 22177-22193 被引量:16
标识
DOI:10.1109/access.2017.2762162
摘要

As the complexity of cyber-attacks keeps increasing, new robust detection mechanisms need to be developed. The next generation of Intrusion Detection Systems (IDSs) should be able to adapt their detection characteristics based not only on the measurable network traffic, but also on the available highlevel information related to the protected network. To this end, we make use of the Pattern-of-Life (PoL) of a computer network as the main source of high-level information. We propose two novel approaches that make use of a Fuzzy Cognitive Map (FCM) to incorporate the PoL into the detection process. There are four main aims of the work. First, to evaluate the efficiency of the proposed approaches in identifying the presence of attacks. Second, to identify which of the proposed approaches to integrate an FCM into the IDS framework produces the best results. Third, to identify which of the metrics used in the design of the FCM produces the best detection results. Fourth, to evidence the improved detection performance that contextual information can offer in IDSs. The results that we present verify that the proposed approaches improve the effectiveness of our IDS by reducing the total number of false alarms; providing almost perfect detection rate (i.e., 99.76%) and only 6.33% false positive rate, depending on the particular metric combination.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
李健应助真实的小白菜采纳,获得10
刚刚
肖肖完成签到 ,获得积分10
刚刚
tx完成签到,获得积分10
刚刚
qluo001发布了新的文献求助10
刚刚
刚刚
犹豫若云完成签到,获得积分10
1秒前
科研虫完成签到,获得积分20
1秒前
chivu1980发布了新的文献求助20
1秒前
yier完成签到,获得积分10
1秒前
呆萌小兔子完成签到 ,获得积分10
1秒前
1秒前
Wenjie完成签到 ,获得积分10
1秒前
勤恳的若风完成签到,获得积分10
2秒前
2秒前
lalala应助家秋白采纳,获得10
2秒前
Shang完成签到 ,获得积分10
2秒前
Chu完成签到,获得积分10
2秒前
xxxxx发布了新的文献求助10
2秒前
Yami完成签到,获得积分10
2秒前
xm完成签到,获得积分10
3秒前
3秒前
马博的司机完成签到,获得积分10
3秒前
3秒前
3秒前
4秒前
传奇3应助10采纳,获得10
4秒前
Robby完成签到 ,获得积分10
4秒前
4秒前
可爱的函函应助清风采纳,获得10
5秒前
ykh发布了新的文献求助10
5秒前
刘sir发布了新的文献求助10
6秒前
qwz完成签到,获得积分10
6秒前
6秒前
雷穗天完成签到,获得积分20
7秒前
云暮发布了新的文献求助10
7秒前
Jason完成签到,获得积分10
7秒前
edfjiavi完成签到,获得积分10
8秒前
如意修洁发布了新的文献求助10
8秒前
XIZHENG_完成签到,获得积分10
8秒前
高雅和恬静完成签到,获得积分10
8秒前
高分求助中
Introduction to Helicopter and Tiltrotor Flight Simulation, Second Edition 2000
Overcoming Stigma and Bias in Obesity Management 800
Malcolm Fraser : a biography 700
Signals, Systems, and Signal Processing 610
Materials selection in mechanical design 500
Bounds for Statistical Estimation in Semiparametric Models 500
Forced degradation and stability indicating LC method for Letrozole: A stress testing guide 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6487738
求助须知:如何正确求助?哪些是违规求助? 8286136
关于积分的说明 17673955
捐赠科研通 5576722
什么是DOI,文献DOI怎么找? 2913697
邀请新用户注册赠送积分活动 1890679
关于科研通互助平台的介绍 1748361