基于告警事件特征的网络攻击行为实时预警研究
2018-12-21高泽芳王岱辉王昀文成江
电信工程技术与标准化 2018年12期
高泽芳,王岱辉,王昀,文成江
(中国移动通信集团终端有限公司,北京 100053)
4G到5G的过渡,移动通信技术的快速发展,运营商的移动应用系统和网络规模不断扩大,其网络安全的安全防护受到前所未有的重视。目前,随着IP全网业务的开展,来自网络的威胁将会变得更加不可控,这些威胁将使得运营商的业务层面的网络受到更大范围的攻击;除此之外,智能终端与运营商业务系统的智能互联,一旦智能终端存在攻击行为,将会对运营商的业务平台造成致命的威胁,将会引起运营商服务的终端;最后,目前运营商的安全威胁评估方法——网络入侵检测技术,对网络攻击行为的检测具有较高的误报率的特点。本文针对运营商网络安全面临的问题,提出基于告警事件特征的网络攻击行为预测方法。以传统的入侵检测系统、防火墙以及网络扫描器的告警事件数据为基础,通过频繁规则和序列规则对告警事件的数据进行建模,挖掘网络攻击行为的事件组合规则,实现网络攻击行为的有效预警。
1 基于告警事件特征的网络攻击行为预警构建思路
基于告警事件特征的网络攻击行为预测思路如图1所示,先从网络安全监控设备的告警事件获取事件的属性项信息;然后根据事件的重复关系以及冗余关系对事件进行精简;再次,采用FP_tree算法挖掘告警事件属性间的强关联规则,将得到的频繁项与正常网络访问时间的频繁项进行比对,实现虚假告警事件的过滤;……
登录APP查看全文
