Show simple item record

dc.contributor.authorBildøy, John
dc.contributor.authorClausen, Stian E.
dc.contributor.authorKlausen, Tor-Erik
dc.date.accessioned2007-06-29T11:48:22Z
dc.date.issued2004
dc.identifier.urihttp://hdl.handle.net/11250/137254
dc.descriptionMasteroppgave i informasjons- og kommunikasjonsteknologi 2004 - Høgskolen i Agder, Grimstaden
dc.description.abstractVi ser stadig en mer aggressiv Internet-verden, med en jevn økning i datakriminalitet i form av hacker-angrep og virus. Dette skaper behov for overvåkning av nettverk i form av innbruddsdeteksjonsystem (IDS). Når angrep oppdages på nettverket vil innbruddsdeteksjonsystemet generere en alarm til nettverksansvarlig. Signaturbaserte IDS, som er den vanligste formen for IDS i dag, har et generelt problem at de genererer endel alarmer uten at det forekommer angrep. Dette kalles falske alarmer. Vi presenterer en løsning på dette problemet med å innføre et «høyere ordens IDS». Med dette mener vi en automatisk klassifisering av alarmer fra et signaturbasert IDS på om disse er falske eller reelle. Til dette har vi benyttet maskinlæringsmetoden naiv Bayes klassifikator. Et viktig mål har vært å minske antall falske alarmer, samtidig som man vil unngå å klassifisere reelle alarmer som falske alarmer. I vårt testmiljø hos Telenor Sikkerhetssenter har vi jobbet med alarmer generert av Snort, et typisk signaturbasert IDS. Vi oppnår gode resultater i vår testing og reduserer antall alarmer med opptil 90%. De viktigste konklusjonene fra oppgaven vår er at et «høyere ordens IDS» vil være en god løsning til å minske antall falske alarmer. Vi anser våre hypoteser, «alarmer fra et signaturbasert IDS har de egenskaper som skal til for å kunne klassifiseres ved hjelp av maskinlæring », «falske alarmer må kunne kjennes igjen i stor grad ved bruk av maskinlæring» og «feilklassifiserte reelle alarmer vil kunne reduseres kraftig ved ulike metoder innenfor maskinlæring» som styrket utav vårt arbeid.en
dc.format.extent486226 bytes
dc.format.mimetypeapplication/pdf
dc.languagenob
dc.publisherHøgskolen i Agder
dc.publisherAgder University College
dc.subject.classificationIKT590
dc.titleKlassifiseringsmetoder i høyere ordens IDSen
dc.typeMaster thesisen
dc.subject.nsiVDP::Matematikk og naturvitenskap: 400::Informasjons- og kommunikasjonsvitenskap: 420::Algoritmer og beregnbarhetsteori: 422
dc.subject.nsiVDP::Matematikk og naturvitenskap: 400::Informasjons- og kommunikasjonsvitenskap: 420::Sikkerhet og sårbarhet: 424


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record