An approach for classifying alerts of intrusion detection systems

dc.contributor.advisorKarahoca, Adem
dc.contributor.authorPourabbas, Farshid
dc.date.accessioned2024-07-24T07:25:26Z
dc.date.available2024-07-24T07:25:26Z
dc.date.issued2014-01
dc.description.abstractWith the growth of the Internet networks today, security of data exchange is considered as an important task. Therefore, the use of security tools is increasing day by day. Intrusion detection systems are among these tools. They are only able to label a message received from a network as ‘alert’, but they are unable to describe system status. Some methods have been developed to solve the above problem through correlating the alerts received from intrusion detection systems. By correlating the interrelated alerts, the methods would be able to describe system status. One of the steps of correlation methods of alerts is to classify them. System status can be described well when classification is performed efficiently. Here, we present a method for classifying alerts.tr_TR
dc.description.abstractInternet ağlarının büyümesi ile bugün, veri alışverişi güvenliği önemli bir görev olarak kabul edilmektedir. Bu nedenle, güvenlik araçlarının kullanımı gün geçtikçe artmaktadır. Saldırı tespit sistemleri bu araçlar arasında yer alıyor. Uyarı olarak bir ağdan alınan mesajı etiketlemek mümkündür, ancak sistem durumunu açıklamak mümkün değildir. Bazı yöntemler saldırı tespit sistemlerinden alınan uyarıların ilişkilendirilmesi yoluyla yukarıdaki sorunu çözmek için geliştirilmiştir. Uyarıları birbirleriyle ilişkilendiren yöntemlerle, sistem durumunu açıklamak mümkün olacaktır. Uyarıların korelasyon yöntemlerinin adımlarından biri de sınıflandırmadır. Sınıflandırma verimli bir şekilde gerçekleştirildiğinde daha iyi bir sistem durumu tanımlanabilir. Burada, uyarıları sınıflandırmak için bir yöntem geliştirilmiştir.
dc.identifier.urihttps://hdl.handle.net/20.500.14719/1408
dc.language.isoothertr_TR
dc.publisherBahçeşehir Üniversitesi Fen Bilimleri Enstitüsütr_TR
dc.subjectIntrusion detection systemstr_TR
dc.subjectAlertstr_TR
dc.subjectClassificationtr_TR
dc.subjectCorrelationtr_TR
dc.subjectData miningtr_TR
dc.subjectSaldırı tespit sistemleritr_TR
dc.subjectUyarılartr_TR
dc.subjectSınıflamatr_TR
dc.subjectİlişkitr_TR
dc.subjectVeri madenciliğitr_TR
dc.titleAn approach for classifying alerts of intrusion detection systemstr_TR
dc.typeThesistr_TR

Files

Original bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
130086.pdf
Size:
993.28 KB
Format:
Adobe Portable Document Format
Description:

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description:

Collections