APP下载

基于告警事件特征的网络攻击行为实时预警研究

2018-12-21高泽芳王岱辉王昀文成江

电信工程技术与标准化 2018年12期
关键词:关联规则

高泽芳,王岱辉,王昀,文成江

(中国移动通信集团终端有限公司,北京 100053)

4G到5G的过渡,移动通信技术的快速发展,运营商的移动应用系统和网络规模不断扩大,其网络安全的安全防护受到前所未有的重视。目前,随着IP全网业务的开展,来自网络的威胁将会变得更加不可控,这些威胁将使得运营商的业务层面的网络受到更大范围的攻击;除此之外,智能终端与运营商业务系统的智能互联,一旦智能终端存在攻击行为,将会对运营商的业务平台造成致命的威胁,将会引起运营商服务的终端;最后,目前运营商的安全威胁评估方法——网络入侵检测技术,对网络攻击行为的检测具有较高的误报率的特点。本文针对运营商网络安全面临的问题,提出基于告警事件特征的网络攻击行为预测方法。以传统的入侵检测系统、防火墙以及网络扫描器的告警事件数据为基础,通过频繁规则和序列规则对告警事件的数据进行建模,挖掘网络攻击行为的事件组合规则,实现网络攻击行为的有效预警。

1 基于告警事件特征的网络攻击行为预警构建思路

基于告警事件特征的网络攻击行为预测思路如图1所示,先从网络安全监控设备的告警事件获取事件的属性项信息;然后根据事件的重复关系以及冗余关系对事件进行精简;再次,采用FP_tree算法挖掘告警事件属性间的强关联规则,将得到的频繁项与正常网络访问时间的频繁项进行比对,实现虚假告警事件的过滤;……

登录APP查看全文

猜你喜欢

关联规则
撑竿跳规则的制定
不惧于新,不困于形——一道函数“关联”题的剖析与拓展
“苦”的关联
数独的规则和演变
“一带一路”递进,关联民生更紧
规则的正确打开方式
让规则不规则
智趣
TPP反腐败规则对我国的启示
搜索新规则