Réseaux Bayésiens naïfs pour la détection des attaques coordonnées - Archive ouverte HAL Accéder directement au contenu
Communication Dans Un Congrès Année : 2008

Réseaux Bayésiens naïfs pour la détection des attaques coordonnées

Aïcha Mokhtari
  • Fonction : Auteur
  • PersonId : 847262

Résumé

Alert correlation is a very useful mechanism to reduce the high volume of reported alerts and to detect complex and coordinated attacks. Existing approaches either require a large amount of expert knowledge or use simple similarity measures that prevent detecting complex attacks. They also suffer from high computational issues due, for instance, to a high number of possible scenarios. In this paper, we propose a naive bayes approach to alert correlation. Our modeling only needs a small part of expert knowledge. It takes advantage of available historical data, and provides efficient algorithms for detecting and predicting most plausible scenarios. Our approach is illustrated using the well known DARPA 2000 data set.
Fichier principal
Vignette du fichier
jfrb2008.pdf (150.94 Ko) Télécharger le fichier
Origine : Fichiers produits par l'(les) auteur(s)
Loading...

Dates et versions

hal-00259683 , version 1 (28-02-2008)

Identifiants

  • HAL Id : hal-00259683 , version 1

Citer

Salem Benferhat, Tayeb Kenaza, Aïcha Mokhtari. Réseaux Bayésiens naïfs pour la détection des attaques coordonnées. Journées Francophone sur les Réseaux Bayésiens, May 2008, Lyon, France. ⟨hal-00259683⟩
134 Consultations
1058 Téléchargements

Partager

Gmail Facebook X LinkedIn More