一种基于Grubbs的警报关联方法.pdfVIP

  • 0
  • 0
  • 约8.84千字
  • 约 10页
  • 2023-04-24 发布于北京
  • 举报
本发明涉及一种基于grubbs的警报关联方法。本发明首先对多种不同来源的IDS警报进行预处理,将其统一成同一种格式,并进行冗余警报消除。然后将IDS警报根据目的IP进行分组,对于每组警报计算相邻警报的时间间隔。通过基于Grubbs方法,计算分组时间间隔的平均值,标准差,从而得出时间间隔最大处的G值。将G值与阈值Gp对比,若G值大于阈值Gp则从此最大间隔处切割警报,切割点前为生成的警报片段,每个警报片段内的警报都属于同一攻击场景。将各警报片段中含有相同警报类型的警报片段融合,形成攻击场景。本发明通

(19)中华人民共和国国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 114024830 A (43)申请公布日 2022.02.08 (21)申请号 202111305247.0 (22)申请日 2021.11.05 (71)申请人 哈尔滨理工大学 地址

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档